GO-TO CVE
Відкрити в Telegram
Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat
Показати більше3 572
Підписники
-124 години
+137 днів
+5030 днів
Архів дописів
3 573
اگه رنس خوردید تا وقتی داره اجرا میشه راحت میشه کاری کرد جلوشو گرفت و فایل هارو برگردوند ولی وقتی تموم شد و سیستم ریست شد یا حتی ریست هم نشه احتمال برگردوندن خیلی کمه
3 573
Repost from 🕸 Articles
قیمت کتاب: ۳۰۰ هزار تومان
برای تهیه، میتونید به آیدی زیر پیام بدید:
@Zarvan0x01
3 573
Repost from 🕸 Articles
تفکر درست نتیجه درست میده
مثال های این شکلی خیلی زیاده.
تجربه این دوستم و چند تا هانتر دیگه هم توی کتاب هست.
3 573
Repost from Safe Defense 🇮🇷
در یک Endpoint این Timeline ثبت شده است؛
با فرض اینکه هنوز IOC قطعی برای Malware شناختهشده نداریم، کدام Hypothesis بیشترین همخوانی را با کل زنجیره رفتاری دارد؟
3 573
دارم مدل های لوکال رو تست میکنم بدکی نیستن واقعا ولی خوب خیلی باید ترینشون کرد تا بخوان ی کار بی نقص رو انجام بدن
3 573
Repost from کانال بایت امن
#Tools #BYOVD
پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است.
ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیبپذیر استفاده شود تا مهاجم بتواند از قابلیتهای Kernel آن سوءاستفاده کند.
در این پروژه Driver آسیبپذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم میکند.
تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشدهای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه میدهد.
موضوعات مقاله:
• تحلیل Driver در Kernel Mode
• بررسی ارتباط User Mode و Kernel Mode
• شناخت IOCTLها
• درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیبپذیر Driver
• و درک اینکه چرا Driverهای آسیبپذیر یکی از چالشهای مهم EDRها هستند
ابوالفضل از بچههای فعال دوره برنامهنویسی تهاجمی است که با تلاش و پشتکار روی این حوزهها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد
🔗 GitHub: [Link]
📄 Write-up: [Link]
کانال بایت امن | گروه بایت امن
_
3 573
Repost from هکرنیوز|Hacker News
✈ هوش مصنوعی و امنیت هویت؛ اولویتهای جدید مدیران سایبری دولتهای آمریکا
©️ مدیران ارشد امنیت اطلاعات دولتهای ایالتی و محلی آمریکا در نشستی در سنآنتونیو، سه محور اصلی هوش مصنوعی، امنیت هویت و مقابله با کلاهبرداری را بهعنوان مهمترین اولویتهای امنیت سایبری خود مطرح کردند.
©️ بر اساس این نشست، تقریباً تمامی مدیران سایبری در حال بررسی یا اجرای برنامههای مبتنی بر هوش مصنوعی برای تقویت دفاع سایبری هستند. با این حال، استفاده از دادههای دولتی، مسائل حریم خصوصی و ارزیابی نتایج این طرحها همچنان از چالشهای اصلی محسوب میشود.
©️ در کنار AI، مدیریت هویت و معماری Zero Trust نیز جایگاه ویژهای پیدا کرده است؛ بهویژه پس از افزایش حملات باجافزاری و رخدادهای مرتبط با سرقت اطلاعات. مدیران امنیتی معتقدند کنترل دقیق هویت کاربران برای حفاظت از شبکههای دولتی و خدمات عمومی ضروری است.
©️ مقابله با کلاهبرداری در برنامههای دولتی از جمله کمکهای مالی و SNAP نیز به یکی دیگر از حوزههای مورد توجه تبدیل شده است؛ هرچند مدیران امنیت سایبری در بسیاری از موارد نقش پشتیبان دارند و مسئولیت اصلی مقابله با تقلب بر عهده واحدهای دیگری است.
🌐 @HackerNewsCyber
3 573
Repost from Code Review
درود دوستان ،
در حال حاضر به دنبال فرصت همکاری بهعنوان Penetration Tester بهصورت Remote هستم.
اگر شرکت یا تیمی رو میشناسید که به نیروی پنتستر نیاز داره، ممنون میشم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید.
@ScriptKiddo0o0
#موقت
3 573
Repost from RadvanSec
SakDriver: Reversing a Windows Kernel Driver Rootkit
https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/
بابا بنازم
3 573
Repost from کانال بایت امن
#Tools #BYOVD
پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است.
ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیبپذیر استفاده شود تا مهاجم بتواند از قابلیتهای Kernel آن سوءاستفاده کند.
در این پروژه Driver آسیبپذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم میکند.
تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشدهای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه میدهد.
موضوعات مقاله:
• تحلیل Driver در Kernel Mode
• بررسی ارتباط User Mode و Kernel Mode
• شناخت IOCTLها
• درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیبپذیر Driver
• و درک اینکه چرا Driverهای آسیبپذیر یکی از چالشهای مهم EDRها هستند
ابوالفضل از بچههای فعال دوره برنامهنویسی تهاجمی است که با تلاش و پشتکار روی این حوزهها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد
🔗 GitHub: [Link]
📄 Write-up: [Link]
کانال بایت امن | گروه بایت امن
_
3 573
میتونیم براش فازر هم بنویسیم ولی خوب ایده رو بگیرید برید فازر هم اضافه کنید یا اگه 20 تا لایک خورد بنویسم براتون
3 573
https://github.com/soltanali0/exif-link
این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ).
خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .
