Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
⭕️ کاوش در GraphQL و کشف آسیب‌پذیری در برنامه

یکی از مزایای اصلی GraphQL این است که به کلاینت‌ها اجازه میدهد در یک درخواست تکی، منابع مختلفی رو درخواست کنند.

هکر در این مقاله از یکسری مزایای graphql استفاده میکنه تا بتونه یک عملکرد امنیتی در وبسایت رو دور بزنه.

کوئری GraphQL Introspection

اینترواسپکشن GraphQL یک ویژگی هست که به کاربران اجازه میده قابلیت‌های یک API GraphQL رو با درخواست زدن به خود API پیدا کنند. این اطلاعات درباره انواع، فیلدها و کوئری هایی هست که API پشتیبانی می‌کنه.

هکر در اپلیکیشن هدف تصمیم میگیره که قابلیت MFA یا احراز هویت چند عاملی رو تست کنه و اپلیکیشن کد های ریکاوری رو به هکر نشون میده، بعد از اینکه درخواست دیدن دوباره کد های ریکاوری رو انجام میده، وبسایت درخواست وارد کردن رمزعبور میکنه و هکر با استفاده از GraphQL Introspection این قابلیت رو دور میزنه.

به این باگ در نهایت $1000 دلار بانتی تعلق میگیره.

لینک مقاله:

🔗 https://bit.ly/3rTMc12

#Web #GraphQL #Bugbounty
@Engineer_Computer
#آگهی_استخدام
شرکت جویا نیاز به یک کارشناس مایکروسافت مسلط به اکتیو دایرکتوری و Exchange دارد
دوستانی که تمایل دارند لطفا رزومه خود را برای اینجانب ارسال نمایند
a.bizmark@jooya.com

@Engineer_Computer
ما در سینداد مشتاق همکاری با یک #کارشناس #دیتاسنتر تازه نفس هستیم، اگر شرایط زیر رو دارید خوشحال میشیم رزومه اتون رو برامون ارسال کنید.

مسلط به :
تست سلامت سخت‌افزاری، عیب یابی و پیکربندی سرورها
نصب و پیکربندی سیستم‌عامل‌های مختلف (مجازی‌ساز، لینوکس، ویندوز)

ترجیحا آشنایی با:
مفاهیم پایه شبکه (Network+)
انواع سرور و سخت افزارهای آن (Server+)
کابل‌کشی و Passive شبکه (Structured Cabling)
حضور مؤثر در Incident ها و Change های برنامه‌ریزی شده
توانمندی فیزیکی برای جابجایی تجهیزات و نصب آنها در رک
توانایی کار تیمی و مسئولیت‌پذیری بالا
منظم و دقیق

ارسال رزومه: hr@sindad.com

@Engineer_Computer
چه ارگان و سازمانی مسوول شماره گذاری ( CVE)آسیب پذیریها است ؟

The Mitre Corporation functions as Editor and Primary CNA

Various CNAs assign CVE numbers for their own products (e.g., Microsoft, Oracle, HP, Red Hat)

A third-party coordinator such as CERT Coordination Center may assign CVE numbers for products not covered by other CNAs

⛳️CVE Numbering Authority (CNA)
@Engineer_Computer
Fast Detection , Fast Respond

PSIRT Advisories
FortiOS - Plain-text credentials in GET request via SSL VPN web portal

Summary
A use of GET request method with sensitive query strings vulnerability [CWE-598] in the FortiOS SSL VPN component may allow an attacker to view plaintext passwords of remote services such as RDP or VNC, if the attacker is able to read the GET requests to those services (found in logs, referers, caches, etc...)

Affected Products FortiOS version 7.4.0
FortiOS version 7.2.0 through 7.2.5
FortiOS version 7.0.0 through 7.0.12

Solutions
Please upgrade to FortiOS version 7.4.1 or above
Please upgrade to FortiOS version 7.2.6 or above
Please upgrade to upcoming FortiOS version 7.0.13 or above

Timeline
2023-09-29: Initial publication

https://www.fortiguard.com/psirt/FG-IR-23-120

@Engineer_Computer
Cisco_Secure_Firewall_Hardening_Guide.pdf
297.7 KB
Hardening
‎( امن سازي و مقاوم سازي)
Cisco Secure Firewall Management Center Hardening Guide Ver. 7.2 2023

Cisco Hardening Guides:
https://www.cisco.com/c/en/us/support/security/defense-center/products-installation-and-configuration-guides-list.html

@Engineer_Computer
Design_Deploy_Secure_Azure.pdf
5.8 MB
Tech book
Cloud Security
Design and Deploy a Secure Azure: Environment Mapping the NIST Cybersecurity Framework to Azure Services 2023.
@Engineer_Computer