Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
⭕️ابزار APKEditor ابزاری برای مهندسین معکوس اندروید

قابلیت ها:
- دیکامپایل کردن فایل های APK
- ریکامپایل کردن سورس کد به فایل APK
- مرج کردن برنامه های split با فرمت APKS/XAPK/APKM و تبدیل آن به فایل APK
- ریفکتور کردن ریسورس های مبهم شده به نام های اصلی
- مبهم کردن ریسورس های برنامه به منظور محافظت در برابر ابزار های شناخته شده برای دیکامپایل و مهندسی معکوس
- نمایش اطلاعات بیسیک از فایل apk داده شده

مشاهده راهنمای ابزار:
java -jar APKEditor.jar -h
نمونه تبدیل یک فایل apks به apk:
java -jar APKEditor.jar m -i AppName.apks


https://github.com/REAndroid/APKEditor
#Android

@Engineer_Computer
👍1
⭕️ به حمله ای جالب از سری حملات بر روی QRCode ها تحت عنوان QRLjacking برخورد داشتم که به روش کار آن میپردازیم.
این سری از حملات معمولا ترکیبی از مهندسی اجتماعی،فیشینگ و بعضا همراه با بدافزار خواهد بود.
به طوری که فکر کنید محل و مکان معتبری که در آن اطلاعات شخصی و مشخصات خود را ذخیره دارید و اگر براکت های QRCode دار آن محل را مهاجم دستکاری کرده و یا لینک آن را در فضای مجازی به شما ارسال کند و به لینک مقصد خود و با همان ساختار سامانه مشابه هدایت کند،
از این تکنیک حملات استفاده میکند.
البته باید گفت گاها اتفاق می افتد که برنامه های QRCode خوان خود نیز آلوده بوده و منجر به فیشینگ و یا ربایش اطلاعات خواهد شد.
https://www.hackread.com/hackers-exploit-qr-codes-qrljacking-malware/
#Phishing #Malware #RedTeam

@Engineer_Computer
👍2
۱۵۰۰۰ مخزن آسیب پذیر در گیت هاب


آیا شرکت ها و سازمانها امنیت را در تعامل با گیت هاب به کار گرفته اند ؟

https://thehackernews.com/2023/12/15000-go-module-repositories-on-github.html

@Engineer_Computer
👍1
برگی از نیازهای آینده ی نزدیک

پالایش وایجاد دید در پکیج های نرم افزاری

موضوعی که بهتر است هرچه سریعتر هم توسط نهاد های متولی و هم شرکت‌ها مد نظر قرار گیرد


https://www.chainguard.dev/unchained/software-dark-matter-is-the-enemy-of-software-transparency

@Engineer_Computer
Abusing Notepad Plugins for Evasion and Persistence.pdf
1.2 MB
استفاده از پلاگین های
Notpad++
برای دور زدن و پایدار سازی دسترسی

@Engineer_Computer
فارغ از دغدغه های گزارش نویسی ؛ با این ابزار بر روی مسائل فنی در حوزه گزارش آسیب پذیری و تست نفوذ متمرکز شوید

https://hakin9.org/petereport-open-source-application-vulnerability-reporting-tool/

@Engineer_Computer