Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
بررسي يك خبر و ترند به شدت خانه مان سوز😀در امارات متحده عربي
💻🕵️‍♂️ Watch Out — Chinese-speaking threat actors known as Smishing Triad are impersonating UAE authorities to send malicious 📩 SMS messages, aiming to steal sensitive information from residents and foreigners.
Details: https://thehackernews.com/2023/12/alert-chinese-hackers-pose-as-uae.html

خوب بريم سراغ يك مميزي as GRC در تنظيمات امن دو سرويس مهم
DNS,DHCP☺️
Invoke-DHCPCheckup.ps1:
Invoke-DHCPCheckup is a tool meant to identify risky DHCP and DNS configurations in Active Directory environments. For additional information please refer to our blogpost: https://akamai.com/blog/security-research/spoofing-dns-by-abusing-dhcp
The tool identifies the following misconfigurations:

DNS Credential
• DNS Credential is not configured
• The configured DNS credential is of a strong user

Name Protection
• Name protection is not enabled on a scope
• Name protection is not enabled by default on new scopes

DNSUpdateProxy
• Display group members
• Specify whether the members are DHCP servers

Weak record ACLs
• List records owned by DHCP servers (Managed Records)
• List records that could be overwritten by authenticated users
https://github.com/akamai/Invoke-DHCPCheckup

@Engineer_Computer
یکی از راه های خودکاری سازی و پاسخدهی به رخدادهای امنیتی و Alert های تولید شده در اسپلانک، استفاده از SOAR اسپلانک است. آپ Splunk SOAR که زمانی با نام Phantom شناخته میشد، اخیرا به اسپلانک اضافه شده است.
این آپ درواقع یک پلتفرم Orchestration، Automation و Response (SOAR) است که به سازمان‌ها کمک می‌کند تا در برابر تهدیدات امنیتی واکنش سریع و موثر تری داشته باشند. یکی از ویژگی‌های آپ فانتوم اسپلانک، امکان ایجاد عملیات‌های سفارشی بر روی دستگاه‌ها، دارایی ها و انواع فناوری های امنیتی شبکه مانند فایروال به صورت شخص ثالث می‌باشد. به عبارتی ساده تر با کمک این آپ می‌توان به صورت خودکار یک سری وظایف را بر اساس نیازها و سیاست‌های تعیین شده بر عهده فایروال و دیگر ابزار های امنیتی واگذار نمود.
از دیگر قابلیت های آپ SOAR اسپلانک می‌توان به موارد زیر اشاره کرد.
۱. تعریف Playbook و اتوماسیون پاسخ‌دهی به رخداد های امنیتی
۲.خودکاری سازی و اتوماسیون گزارش دهی رخداد های امنیتی
۳.اتوماسیون تحلیل هوش تهدیدات سایبری
۴.مدیریت حوادث و تهدیدات سایبری به صورت خودکار
@Engineer_Computer
👍1
DCOM.pdf
1.1 MB
عنوان مقاله : بررسی DCOM object
زبان : فارسی

@Engineer_Computer
👍1
⭕️ Loader ای که با نام Atlas توسط یک شخص توسعه داده شده است، از روش Reflective برای اجرای dll و PE های 64 بیتی استفاده می‌کند. این loader از Dynamic Indirect Syscalls برای انجام عملیات های خود استفاده می‌کند.

‏بعضی از ویژگی‌های این loader عبارتند از:


* Retrieve of DLL and PE from a remote server
* Manual Mapping on a remote process
* Position independent code
* Use of indirect Syscalls
- ZwAllocateVirtualMemory
- ZwProtectVirtualMemory
- ZwQuerySystemInformation
- ZwFreeVirtualMemory
- ZwCreateThreadEx
* Single stub for all Syscalls
- Dynamic SSN retrieve
- Dynamic Syscall address resolution
* Atlas also uses
- LdrLoadDll
- NtWriteVirtualMemory
* Custom implementations of
- GetProcAddress
- GetModuleHandle
* API hashing
* Cleanup on error
* Variable EntryPoint


#RedTeam #MalDev

@Engineer_Computer
This media is not supported in your browser
VIEW IN TELEGRAM
Tips & Tricks: Windows Event Log Threat Hunting with Chainsaw (No Audio)
@Engineer_Computer
اکتیو دایرکتوری برای مبتدیان در امنیت

https://en.hacks.gr/2023/12/21/basics-of-active-directory/

@Engineer_Computer
⭕️ برای خودکار کردن فرایند DLL Sideloading ابزاری توسعه داده شده که از تکنیک های مختلفی استفاده میکند.
از جمله تکنیک ها و ویژگی های استفاده شده در این ابزار میتوان مثال زد:
Reformatted Structure
Polymorphic Code Integration
SysWhispers 3 Integration
AES Encryption
Early Bird Injection
Module Stomping


#RedTeam #Evasion
@Engineer_Computer
⭕️شرکت امنیتی روسیه ای به نام #Positive_technologies هک شده و دیتای نرم افزارهای امنیت شرکت در فروم XSS به اشتراک گذاشته شد.

معروف ترین نرم افزار این شرکت همون سندباکس معروف بود که داشتن ، اینم توسط هکرها به اشتراک گذاشته شد.

#Positive_technologies
#Russia
@Engineer_Computer
The CISO’s Guide to Your First 100 Days.pdf
303.4 KB
۱۰۰روز اول مدیر ارشد امنیت سایبری
@Engineer_Computer
این رایتاپ درباره روش‌های تست Web Cache Vulnerabilities است.
نویسنده ابتدا روش کلی خود را در تست Web Cache Vulnerabilities شرح می‌دهد و سپس مثال‌های واقعی از آسیب‌پذیری‌هایی که پیدا کرده را ذکر می‌کند.
نکته جالب اینکه او از ابزارهای خودکار برای پیدا کردن این آسیب‌پذیری‌ها استفاده نمی‌کند.

🌐 https://bxmbn.medium.com/how-i-test-for-web-cache-vulnerabilities-tips-and-tricks-9b138da08ff9

#WebCacheVulnerability
#WebCacheDeception
#Methodology
#Writeup
@Engineer_Computer