Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
⭕️ Bypassing 403s like a PRO! ($2,100): Broken Access control

در این مقاله هکر روی تارگت مورد نظر ریکان انجام میده و متوجه میشه ک برای یکی از مسیر ها (/console) سرور ارور 403 میده و تصمیم میگیره اون رو بایپس کنه.

متوجه میشه که وبسایت از یک پراکسی برای فوروارد کردن ریکوست ها استفاده میکنه و سعی میکنه با اضافه کردن یه نقطه (. یا انکود شده %2e) پراکسی رو بایپس کنه. (url نهایی: /%2e/console)

در نهایت این تکنیک جواب میده و به اطلاعات حساس و همچنین یک CLI تحت وب دسترسی پیدا میکنه ( RCE ) که باعث میشه اهمیت و تاثیر باگ رو به سطح critical افزایش بده.

باگ سطح P1 تریاژ میشه و 2100 دلار بانتی به هکر تعلق میگیره.

لینک مقاله:

🔗 https://bit.ly/bypass403-oct-10-2023

@Engineer_Computer
🔥1
⭕️بعد از حملات سایبری گسترده به زیرساخت اسراییل ،اختلالات زیادی در شبکه اینترنت تل‌آویو گزارش شده است. برخی منابع می‌گویند این اختلال‌ها عمدی و با هدف محدود کردن اطلاع‌رسانی‌ها انجام شده است.
@Engineer_Computer
⭕️ ادوارد اسنودن در توییتی کنایه آمیز به نتانیاهو تلاش وی برای توسعه تجارت پرسود فروش جاسوس افزارهای اسراییلی به حکومتهای تمامیت خواه جهت هک گوشیهای فعالان حقوق بشر رو یادآور شد و در پایان به این حقیقت اشاره کرد که گویا این ابزارهای جاسوسی کارایی چندانی جهت جاسوسی از حماس ندارند.

#snowden #israel #war #malware
@Engineer_Computer
How to Measure Anything in Cyber Security Risk_Chapter1 .pdf
1.3 MB
ترجمه کتاب "چگونه هر چیزی را در ریسک امنیت سایبری اندازه‌گیری کنیم" تالیف داگلاس هابارد
بخش اول : 📚
#book #security #translate
@Engineer_Computer
How to Measure Anything in CyberSecurity Risk Chapter2 .pdf
1.5 MB
فصل دوم 📚 "چگونه هر چیزی را در ریسک امنیت سایبری اندازه‌گیری کنیم"
#security #book
@Engineer_Computer
How.to.Measure.Anything.in.Cybersecurity.Risk.2nd.Edition.pdf
6.3 MB
Title: How to Measure Anything in Cybersecurity Risk
Year: 2023
Edition: Second
Author(s): Douglas W. Hubbard, Richard Seiersen
Publisher: Wiley
Language: English
Pages: 366
#book #security #how
@Engineer_Computer
👍3
Cyber kill chain vs. MITRE ATT&CK
@Engineer_Computer
Beginning C++23.pdf
9.3 MB
دانلود کتاب Beginning C++23: From Beginner to Pro
فکر کنم یکی از بهترین کتاب های آموزش زبان برنامه نویسی ++C
@Engineer_Computer
Is your organization eligible for cyber insurance?

Discover the crucial role of regular penetration testing in assessing your cybersecurity risk profile.

Learn more: https://thehackernews.com/2023/07/how-pen-testing-can-soften-blow-on.html

@Engineer_Computer
Cybersecurity Architect/DevSecOps Architect
TX-Dallas, Greetings from Collaborate Solutions ! Cybersecurity Architect/DevSecOps Architect Dallas, TX – Hybrid Contract to Hire Job Denoscription Develops and deploys Incident Response Plans and Cybersecurity procedures for information technology. Acts as a senior cyber security subject matter expert (SME) to communicate complex technologies and security issues to persons with non-technical backgrounds. Des

http://jobview.monster.com/Cybersecurity-Architect-DevSecOps-Architect-Job-Dallas-TX-US-261217781.aspx

#US #Cybersecurity Architect/DevSecOps Architect

@Engineer_Computer
Cybersecurity Analyst
ID-Boise, About Ascendion Ascendion is a full-service digital engineering solutions company. We make and manage software platforms and products that power growth and deliver captivating experiences to consumers and employees. Our engineering, cloud, data, experience design, and talent solution capabilities accelerate transformation and impact for enterprise clients. Headquartered in New Jersey, our workforc

http://jobview.monster.com/Cybersecurity-Analyst-Job-Boise-ID-US-263444566.aspx

#US #Cybersecurity Analyst

@Engineer_Computer