Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
یکی از کمکهای IDAPro برای مهندسی معکوس؛ FLIRT است .

هنگام برگرداندن کد اسمبلی به کد اصلی لازم است بدانیم تابع باز شده کتابخانه است یا یک تابع ایمپورت شده است ( تابع ایمپورت شده از DLL) با استفاده از FLIRT نرم افزار IDA Pro بطور اتوماتیک این مرحله ی زمان بر را انجام می‌دهد


@Engineer_Computer

https://hex-rays.com/products/ida/tech/flirt/in_depth/
یک EDR برای آزمایشگاه‌های خانگی شما

@Engineer_Computer

با امکان تست رولهای سیگمایی که خودتان نوشته اید


https://www.nextron-systems.com/aurora/
برای این نوروز کاری کنید:

رشته امنیت اطلاعات بسیار متغیر است و لازم است دائما خود را به روز کنید . لذا فرصت‌هایی چون عید نوروز را برای به روزآوری دانش و مهارت خود مغتنم شمارید.
هر روز از تعطیلات می‌تواند برای یک مهندس امنیت، حکم سکه طلا را داشته باشد.
پس برنامه ریزی کنید با این خصوصیت که هدف محور ؛ قابل انجام و قابل اندازه گیری باشد.

پیشاپیش نوروزتان مبارک
در مطالعه و کسب مهارت موفق باشید 🌺
3
همه جا هک می‌شود
هیچکس در امان نیست

فقط میتوانید زمان هک شدن و شدت اثر را مدیریت کنید

⛳️سازمان امنیت زیرساخت های حیاتی آمریکا CISA هک شد !

@Engineer_Computer

https://securityintelligence.com/news/cisa-hackers-key-systems-offline/
The Windows Process Journey - v6.0 - Aug 2023.pdf
2.6 MB
مروری بر پراسس های مهم ویندوز
@Engineer_Computer
🔥2
Professional.Red.Teaming_Chapter_1.pdf
1.5 MB
کتاب تیم قرمز حرفه‌ای - فصل اول
@Engineer_Computer
کشف آسیب پذیری CSRF در افزونه دیجیکس در نسخه 8.4.1 و از جمله آن
مدیران سایت که داری این افزونه می باشند نسخه خود را هرچه سریع تر آپدیت کنید .

CVE : CVE-2024-0203

منبع : https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/digits/digits-841-cross-site-request-forgery-to-privilege-escalation

@Engineer_Computer
امکان کرش و ریبوت دامین کنترلر بخاطر به روز رسانی

قبل از اعمال این به روزرسانی ها(KB5035855 and KB5035857) که در سه شنبه اخیر ارائه شده اند ؛ آنها رادر محیط تست ارزیابی نمایید چرا که با توجه به مشاهدات انجام شده امکان کرش دامین کنترلر وجود دارد .

@Engineer_Computer

اگر پس از نصب به روز رسانی ها دچار مشکل شده اید مطابق دستورالعمل لینک زیر نسبت به حذف KB ها اقدام نمایید

https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/new-windows-server-updates-cause-domain-controller-crashes-reboots/amp/