Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
یک راه حل برای کشف باج افزار توسط اسپلانک

توصیه می‌شود گزارشات
Stop ransomware
از CISA را برای به روز بودن در حوزه یوزکیس نویسی باج افزارها را دنبال کنید

https://lantern.splunk.com/Splunk_Platform/UCE/Security/Threat_Hunting/Detecting_a_ransomware_attack

@Engineer_Computer
Business Impact Analysis - Cyber .pdf
430.6 KB
محاسبه BIA که در BCP کاربرد دارد
@Engineer_Computer
⭕️ فهرستی از رویکردها (دستورالعمل‌ها، چارچوب‌ها، کتابخانه‌های Client‏ HTTP و غیره) برای ارسال درخواست‌های HTTP(S) خروجی از داخل WebAssembly نوشته شده است.میتوان از آن در زبان هایی اعم از:
‏C / C++،AssemblyScript،C# / .Netو..
استفاده کرد.
https://github.com/vasilev/HTTP-request-from-inside-WASM

#WASM #WebAssembly
@Engineer_Computer
⭕️ اگر در حوزه امنیت بلاکچین و قرارداد های هوشمند فعالیت میکنید یک Fuzzer با سرعت و کارایی بیشتر و بهتر نسبت به Fuzzer های قبلی نوشته شده که بیشتر مختص EVM ها است اما الباقی VM هارا هم میتوان با آن Fuzz کرد.
این ابزار به دو صورت OnChain و OffChain یعنی به صورت دسترسی لوکال به کد ها و یا به صورت لایو در مبادلات آن قرارداد اقدام به عملیات Fuzzing میکند.
از ویژگی های این ابزار میتوان موارد زیر را نام برد:
قابلیت Chain forking یعنی در هر بلوکی که ما مورد نظر داریم قابلیت فاز وجود دارد.
قابلیت تولید Exploit برای آسیب پذیری های precision loss, integer overflow, fund stealing , Uniswap pair misuse
پشتیبانی از قابلیت Reentrancy برای بررسی بیشتر کد ها.
زمان بندی درست برای بررسی کد هایی که احتمال مشکل داشتن بیشتری دارند.
قابلیت تست بر روی آسیب پذیری های Flashloan .
پشتیبانی Liquidation برای شبیه سازی خرید و فروش هر گونه رمز از استخرهای نقدینگی در طول فاز.
پشتیبانی از کامپایل کردن برای قراردادهای فازی بدون کد منبع
و ..
https://github.com/fuzzland/ityfuzz

#Web3 #smartcontract #Fuzzing
@Engineer_Computer
هر سال سایت TryHackme یه مجموعه چالش رو شروع میکنه و کلی جایزه میده به قید قرعه به کسانی که این مجموعه چالش ها رو حل میکنن
🤓شرکت در چالش ها رایگانه
🔑هر چقدر میتونین جواب بدین ،لازم نیست حتما همه رو جواب بدین
💰هر چقدر بیشتر جواب بدین بلیط و امتیاز شما در قرعه کشی بیشتر میشه
مسابقه و چالش تا 27 دسامبر ادامه داره
🥸فعلا 4 روزش اومده
🪓خودتون رو به چالش بکشین و شانس برنده شدنتون رو تو قرعه کشی بالا ببرین
برنده هم نشدین مهم نیست چون در خلال حل چالش ها یه سری ماژول هایی که پولی هستن براتون رایگان میشه
https://tryhackme.com/room/adventofcyber2023

@Engineer_Computer
نکته روز :

اگر نمی‌توانید در فاصله زمانی یکروز نقطه آسیب پذیری سازمان را رفع کنید ؛ آنرا از لبه بردارید!
@Engineer_Computer
Nikto 2.5.0 has now been released!

https://cirt.net/nikto-2.5.0-release
یک دستور کارآمد برای اسکن با NMAP
@Engineer_Computer
Incident Response Guide.pdf
5.6 MB
مستندی خوش نگاشت در مورد مدیریت حادثه
@Engineer_Computer
باج افزارهای برتر ماه نوامبر
@Engineer_Computer