Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
تحلیل نفوذ امشب را بخوانیم

@Engineer_Computer

داغ و تازه

برای درک مقاله باید حداقل تا سنز ۵۱۱ گذرانده باشید.

https://harfanglab.io/en/insidethelab/allasenha-allakore-variant-azure-c2-steal-banking-latin-america/
دستور امروز از اسپلانک که شاید به شناسایی data exfil برسیم .

⛳️هدف : تجمیع رویداد های دارای فیلد مشترک ؛ مثال : لاگ کل سشن وب یک کاربر

برای این کار از دستور transaction کمک میگیریم.

این دستور را در نظر بگیرید
index=main sourcetype=access_combined_wcookie | transaction JSESSIONID

در آن دستور تمام رویداد هایی که دارای فیلد JSESSIONID هستند را دسته بندی می‌کند. در این حالت ما با کمک این فیلد که در ترمینولوژی Serverlet یک شناسه یکتا ( کوکی) است یک سشن کاربر را در web access log مشخص میکنیم.

در این حالت پس از اجرای کوئری، فیلد های جدیدی هم ساخته می‌شوند که می‌توانند در جستجوهای آتی به ما کمک کنند .
از جمله این فیلد ها duration است .

در دستور زیر نشست های بالای ۱۵ دقیقه استخراج و در جدولی نمایش داده می‌شود. شاید بتوان از این طریق data exfil را شناسایی کرد !!

index=main sourcetype=access_combined_wcookie | transaction JSESSIONID
|search duration >=15
| table _time JSESSIONID duration

@Engineer_Computer

**منظور از data exfil همان data exfiltration میباشد که هکر پس از دسترسی اولیه در سازمان ، اقدام به
👍1
WebFiltering in FortiGate.pdf
15.1 MB
وب فیلترینگ به سبک فورتی نت
علمی کار کنیم

@Engineer_Computer
آشنایی با دیتا مدل یکی از مسائل مهم در اسپلانک است
در لینک زیر مروری داریم بر دیتا مدل

یکی از دلایل مهم برای فهم دیتا مدل ؛ استفاده آن در ES مییاشد

https://kinneygroup.com/blog/data-models-in-splunk/

@Engineer_Computer
AD Pentest.pdf
5.9 MB
پن تست اکتیو دایرکتوری
برای تیم های قرمز و آبی

فارسی
@Engineer_Computer
مشهد
یه دورهمی امنیت سایبری هست شنبه هفته آینده
دوست داشتین شرکت کنید
اینم گروه شونه
https://news.1rj.ru/str/+iTCUvszF91BkZjc0

@Engineer_Computer
🤩5🔥2