Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
SOC.pdf
7.1 MB
That's a comprehensive and well-written introduction to the guide on Security Operations Centers (SOCs).
#SOC
@Engineer_Computer
Exploring_the_Depths_of_CMD_exe_Obfuscation_and_Detection_Techniques.pdf
2.8 MB
📚یک مستند فنی از شرکت FireEye با عنوان:
Exploring the Depths of CMD.exe Obfuscation and Detection Techniques
#book
@Engineer_Computer
Practical_Splunk_Search_Processing_Language_A_Guide_for_Karun_Subramanian.pdf
8.4 MB
🧬 Detections: 0 / 60

🔖 File name
: Practical_Splunk_Search_Processing_Language_A_Guide_for_Karun_Subramanian.pdf
🔒 File type
: PDF
📁 File size
: 8 MB

🔬 First analysis
2020-11-24 11:31:03

🔭 Last analysis
2023-08-10 03:55:07

🎉 Magic
PDF document, version 1.4, 231 pages

⚜️ Link to VirusTotal
#splunk #Book
@Engineer_Computer
✔️ گوگل، آمازون و کلودفلر اعلام کردند: بزرگ‌ترین حملات DDoS تاریخ را تجربه کردند!

🔵 گوگل و دیگر شرکت‌های ارائه‌دهنده خدمات ابری مانند آمازون در حال گزارش بزرگ‌ترین حملات DDoS خود تاکنون هستند. در یک گزارش جدید، گوگل اعلام کرده که در ماه آگوست گذشته، بزرگ‌ترین حمله DDoS در تاریخ رخ داد.

🔵 به گفته گوگل، در این حمله، موتور جستجوی غول پرتلاف با 398 میلیون درخواست در ثانیه مواجه شد که بی‌سابقه بوده و سکوی ابری آن‌ها فقط در دو دقیقه با RPS بیشتری نسبت به تمام RPSهای ویکی‌پدیا در ماه سپتامبر سال جاری مورد حمله قرار گرفته است.

🔵 این حمله 7.5 برابر از تمام حملات DDoS ثبت‌شده قبلی بزرگ‌تر بوده و از تکنیک جدید "بازنشانی سریع" استفاده کرده است. به علاوه، شرکت Cloudflare و خدمات وب آمازون (AWS) نیز حملات مشابهی را گزارش کرده‌اند.

@Engineer_Computer
usecase.pdf
2.2 MB
📚SIEM Use Cases by Paladion
45 use cases for Security Monitoring

@Engineer_Computer
#Fun

مثل اینکه زبان برنامه نویسی اسمبلی تو حوزه باینری کم استقبال بود، بردنش تو حوزه طراحی وب. 😅😩


@Engineer_Computer
#MyNote

چند روز پیش به یک پروژه در گیتهاب برخوردم، کتابخانه ای برای ایجاد BSOD در Rust با استفاده از توابع Undocumented.
حالا صرف نظر از اینکه چرا نویسنده همچین کتابخانه ای نوشته بریم یکم تحلیل کنیم.

ابتدا با استفاده از تابع بومی RtlAdjustPrivilige سطح دسترسی های لازم را برای پروسس فراهم میکنه، این تابع بخش از NTDLL.DLL هست.

در مرحله دوم با استفاده از تابع بومی NtRaiseHardError اقدام به ایجاد BSOD میکنه. این تابع هم بخشی از NTDLL.DLL هست.

توضیحات بیشتر :
به پارامتر های ورودی دقت کنید.
اینکار رو میشه با تابع بومی ZwRaiseHardError هم انجام داد.
الان میدونید که یکی از دلایل رخ دادن BSOD در یوزر مد چی میتونه باشه.

@Engineer_Computer
👍1