Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
بیشتر شبیه یک جوکه قیمت ها ولی صرفا جهت اطلاع دوستان
https://tapsi.ir/landings/bug-bounty

@Engineer_Computer
🔱 ابزار متن باز نوشته شده با pysigma جهت تبدیل سیگما sigma Rules

🌐 sigconverter.io

🔰 https://github.com/magicsword-io/sigconverter.io

🏆 جایگزینی برای uncoder.io که از سوی شرکت SOC Prime, Inc چندی پیش محدود شده بود.
#SOC

@Engineer_Computer
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🦾Metabob 🤖
🔷 یک سرویس مبتنی بر هوش مصنوعی است که تصحیح و اشکال زدایی کدهای نامرتب شما را خودکار می کند.

- نورون اول کد را بررسی می کند
- سپس هشدارهایی را همراه با توضیح صادر می کند.
- اشکالات را برطرف می کند.

از Python، JavaScript، TypeScript، Java، C++، C پشتیبانی می کند


@Engineer_Computer
آزمایشگاه آسیب پذیر اکتیو دایرکتوری جهت شبیه سازی حملات پیرامون اکتیو دایرکتوری Offensive/Defensive


⭕️Install with Virtualbox
⭕️Install with VmWare
⭕️Install with Proxmox
⭕️Install with Azure
📝size=77GB
images windows server 2016 (22GB) / windows server 2019 (14GB) / ubuntu 18.04 (502M))

🌐 https://github.com/Orange-Cyberdefense/GOAD/tree/main

#vulnerable_lab
#RedTeam
#BlueTeam


@Engineer_Computer
استفاده از آنتی ویروس ویندوز برای هک !!

در مرحله ای از عملیات هک، نیاز است فایلی از سرور هکر به سرور قربانی دانلود و در محلی پنهان ذخیره گردد.
یکی از روشهای انجام این کار با ابزار ویندوز دیفندر Mpcmdrun.exe انجام می‌پذیرد. با این عمل ؛ فایل مد نظر دانلود و در دیتااستریم NTFS مخفی می‌گردد.

https://lolbas-project.github.io/lolbas/Binaries/MpCmdRun/

@Engineer_Computer
اونهایی که میگن لینوکس ویروس نداره بخونن


A previously unknown Linux remote access trojan called Krasue has been observed targeting telecom companies in Thailand by threat actors to main covert access to victim networks at lease since 2021.

https://thehackernews.com/2023/12/new-stealthy-krasue-linux-trojan.html

@Engineer_Computer
حمله ای جدید

از دست رفتن اکتیو دایرکتوری


These attacks could allow attackers to spoof sensitive DNS records, resulting in varying consequences from credential theft to full Active Directory domain compromise. The attacks don't require any credentials, and work with the default configuration of Microsoft DHCP server.

https://www.akamai.com/blog/security-research/spoofing-dns-by-abusing-dhcp?filter=123

@Engineer_Computer
🚨🚨 نشت اطلاعات ۸.۵ میلیون شهروند آمریکایی !

نرم افزار شرکت ارائه‌دهنده مراقبت‌های بهداشتی Saas Weltok ، هک شده و اطلاعات میلیون ها بیمار به بیرون درز کرد.

شرکت Welltok با ارائه‌دهندگان خدمات بهداشتی در سراسر ایالات متحده کار می‌کند و توسط برنامه‌های سلامت آنلاین خود پایگاه‌های اطلاعاتی را با داده‌های شخصی بیمار نگهداری می‌کند، تجزیه و تحلیل‌های پیش‌بینی‌کننده تولید و از نیازهای مراقبت‌های بهداشتی مانند پایبندی به دارو و پاسخ به بیماری همه‌گیر پشتیبانی می‌کند.

شرکت هایی که در نتیجه این حمله به دلیل ارتباط با این کمپانی مورد نفوذ قرار گرفتند:

- Blue Cross and Blue Shield of Alabama
- Blue Cross and Blue Shield of Minnesota and Blue Plus
- Corewell Health
- Faith Regional Health Services
- Hospital & Medical Foundation of Paris, Inc. dba Horizon Health
- Mass General Brigham Health Plan
- St. Bernards Healthcare
- Sutter Health

@Engineer_Computer
🚨🚨🚨🚨🚨
بیش از 20 هزار سرور Microsoft Exchange همچنان دارای آسیب پذیری های RCE هستند!!!


به گفته ی The ShadowServer Foundation در جمعه ی گذشته با اسکن اینترنت، با توجه به نتایج بدست آمده:
- بیش از 10هزار سرور در اروپا
- 6038 سرور در آمریکای شمالی
- 2241 سرور در آسیا

دارای آسیب پذیری های حیاتی RCE و شامل نسخه های 2007 ، 2010 و 2013 Microsoft Exchange هستند.

از جمله آسیب پذیری هایی که همچنان در این سرور ها هستش میتوان به موارد زیر اشاره کرد:
CVE-2020-0688
CVE-2021-26855
CVE-2021-27065
CVE-2022-41082
CVE-2023-21529
CVE-2023-36745
CVE-2023-36439

@Engineer_Computer