GO-TO CVE
Відкрити в Telegram
Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat
Показати більше3 576
Підписники
+224 години
+107 днів
+5230 днів
Архів дописів
3 576
Repost from Bugbounty Tips
یه آپدیت درباره Reconner
نسخه v3.2.0 منتشر شد (آخرین نسخه پایدار).
تمرکز اصلی این سری از نسخهها (از v3.0 به بعد) روی پایداری واقعی، درستی نتایج و کیفیت فایندینگها بوده، نه فقط اضافه کردن فیچرهای سطحی.
مهمترین تغییرات و بهبودها:
رویکرد Verification-first کاملتر شده؛ کاندیداها از فایندینگهای تأییدشده جدا نگه داشته میشن و فقط سیگنالهای قوی با مدرک (مثل browser proof و differential) به confirmed میرسن
پوشش و کیفیت XSS خیلی قویتر شده (browser-proven XSS coverage + بهبودهای موتور XSS در v3.2.0)
بهبود کیفیت اسکنر و pipeline کلی (از v3.1.0 به بعد)
تمام ماژولهای اسکجولر قرارداد مشخص دارند؛ فازها دیگه تمیز دروغین گزارش نمیشن (blocked / failed / timed_out و ...)
پایداری سرویس، مدیریت دیتا، آپدیت بدون قطع اسکن فعال و تجربه کاربری (از جمله موبایل) بهتر شده
همچنان همه چیز داخل ماشین خودت میمونه و toolchain کامل داخل یک ایمیج داکر هست
لینک ریپو:
https://github.com/rootdr-backup/Reconner
اگر از ابزار استفاده میکنید و براتون مفید بوده، با Star دادن حمایت معنوی کنید. این کار واقعاً انرژی میده برای ادامه توسعه.
برای حمایت مالی هم که کمک مستقیم به سرعت توسعه و نگهداری پروژهست:
https://daramet.com/RootDR
هر ایدهای داشتید، مشکلی پیدا کردید، فالسپازیتیو / میسفایندینگ / دابلیکیت دیدید یا اصلاحی مدنظرتون بود، همین زیر یا با ایشیو در گیتهاب بگید. همه فیدبکها خونده میشه و روی مسیر توسعه تأثیر داره.
مخلص.
3 576
اگه رنس خوردید تا وقتی داره اجرا میشه راحت میشه کاری کرد جلوشو گرفت و فایل هارو برگردوند ولی وقتی تموم شد و سیستم ریست شد یا حتی ریست هم نشه احتمال برگردوندن خیلی کمه
3 576
Repost from 🕸 Articles
قیمت کتاب: ۳۰۰ هزار تومان
برای تهیه، میتونید به آیدی زیر پیام بدید:
@Zarvan0x01
3 576
Repost from 🕸 Articles
تفکر درست نتیجه درست میده
مثال های این شکلی خیلی زیاده.
تجربه این دوستم و چند تا هانتر دیگه هم توی کتاب هست.
3 576
Repost from Safe Defense 🇮🇷
در یک Endpoint این Timeline ثبت شده است؛
با فرض اینکه هنوز IOC قطعی برای Malware شناختهشده نداریم، کدام Hypothesis بیشترین همخوانی را با کل زنجیره رفتاری دارد؟
3 576
دارم مدل های لوکال رو تست میکنم بدکی نیستن واقعا ولی خوب خیلی باید ترینشون کرد تا بخوان ی کار بی نقص رو انجام بدن
3 576
Repost from کانال بایت امن
#Tools #BYOVD
پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است.
ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیبپذیر استفاده شود تا مهاجم بتواند از قابلیتهای Kernel آن سوءاستفاده کند.
در این پروژه Driver آسیبپذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم میکند.
تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشدهای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه میدهد.
موضوعات مقاله:
• تحلیل Driver در Kernel Mode
• بررسی ارتباط User Mode و Kernel Mode
• شناخت IOCTLها
• درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیبپذیر Driver
• و درک اینکه چرا Driverهای آسیبپذیر یکی از چالشهای مهم EDRها هستند
ابوالفضل از بچههای فعال دوره برنامهنویسی تهاجمی است که با تلاش و پشتکار روی این حوزهها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد
🔗 GitHub: [Link]
📄 Write-up: [Link]
کانال بایت امن | گروه بایت امن
_
3 576
Repost from هکرنیوز|Hacker News
✈ هوش مصنوعی و امنیت هویت؛ اولویتهای جدید مدیران سایبری دولتهای آمریکا
©️ مدیران ارشد امنیت اطلاعات دولتهای ایالتی و محلی آمریکا در نشستی در سنآنتونیو، سه محور اصلی هوش مصنوعی، امنیت هویت و مقابله با کلاهبرداری را بهعنوان مهمترین اولویتهای امنیت سایبری خود مطرح کردند.
©️ بر اساس این نشست، تقریباً تمامی مدیران سایبری در حال بررسی یا اجرای برنامههای مبتنی بر هوش مصنوعی برای تقویت دفاع سایبری هستند. با این حال، استفاده از دادههای دولتی، مسائل حریم خصوصی و ارزیابی نتایج این طرحها همچنان از چالشهای اصلی محسوب میشود.
©️ در کنار AI، مدیریت هویت و معماری Zero Trust نیز جایگاه ویژهای پیدا کرده است؛ بهویژه پس از افزایش حملات باجافزاری و رخدادهای مرتبط با سرقت اطلاعات. مدیران امنیتی معتقدند کنترل دقیق هویت کاربران برای حفاظت از شبکههای دولتی و خدمات عمومی ضروری است.
©️ مقابله با کلاهبرداری در برنامههای دولتی از جمله کمکهای مالی و SNAP نیز به یکی دیگر از حوزههای مورد توجه تبدیل شده است؛ هرچند مدیران امنیت سایبری در بسیاری از موارد نقش پشتیبان دارند و مسئولیت اصلی مقابله با تقلب بر عهده واحدهای دیگری است.
🌐 @HackerNewsCyber
3 576
Repost from Code Review
درود دوستان ،
در حال حاضر به دنبال فرصت همکاری بهعنوان Penetration Tester بهصورت Remote هستم.
اگر شرکت یا تیمی رو میشناسید که به نیروی پنتستر نیاز داره، ممنون میشم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید.
@ScriptKiddo0o0
#موقت
3 576
Repost from RadvanSec
SakDriver: Reversing a Windows Kernel Driver Rootkit
https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/
بابا بنازم
3 576
Repost from کانال بایت امن
#Tools #BYOVD
پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است.
ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیبپذیر استفاده شود تا مهاجم بتواند از قابلیتهای Kernel آن سوءاستفاده کند.
در این پروژه Driver آسیبپذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم میکند.
تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشدهای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه میدهد.
موضوعات مقاله:
• تحلیل Driver در Kernel Mode
• بررسی ارتباط User Mode و Kernel Mode
• شناخت IOCTLها
• درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیبپذیر Driver
• و درک اینکه چرا Driverهای آسیبپذیر یکی از چالشهای مهم EDRها هستند
ابوالفضل از بچههای فعال دوره برنامهنویسی تهاجمی است که با تلاش و پشتکار روی این حوزهها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد
🔗 GitHub: [Link]
📄 Write-up: [Link]
کانال بایت امن | گروه بایت امن
_
3 576
میتونیم براش فازر هم بنویسیم ولی خوب ایده رو بگیرید برید فازر هم اضافه کنید یا اگه 20 تا لایک خورد بنویسم براتون
