Linux-basic.pdf
822.4 KB
Linux Tutorial
This research used the ALICE High Performance Computing Facility at the University of Leicester
@GoSecurity
#linux #lpic
This research used the ALICE High Performance Computing Facility at the University of Leicester
@GoSecurity
#linux #lpic
how to use the Havoc framework and develop Beacon Object Files
https://lorenzomeacci.com/the-havoc-framework
#c2 #BOF
https://lorenzomeacci.com/the-havoc-framework
#c2 #BOF
Lorenzo Meacci
The Havoc framework | Lorenzo Meacci
In this blog post, I will demonstrate how to use the Havoc framework and develop Beacon Object Files (BOFs).
Offensive Security
https://research.checkpoint.com/2025/nimbus-manticore-deploys-new-malware-targeting-europe/
توضیحی کوتاه برای کسانی که متوجه نشدن چه اتفاقی افتاده در حملاتی که انجام شده
گروه هکری UNC1549 (منتسب به ایران) با جعل هویت شرکتهایی مثل Insight Digital B.V. و RGC Digital، گواهیهای امضای کد از SSL.com گرفتند. این گواهیها برای تأیید اصالت و سلامت فایلهای اجرایی (مثل .exe یا .dll) استفاده میشن تا سیستمعامل و Av به فایل اعتماد کنن.
هکرها ایجنتهاشونو با این گواهیها امضا کردند، که باعث شد بهعنوان فایلهای قانونی و ولید شناخته بشن و بدون هشدار روی سیستمهای هدف (عمدتاً سازمانهای اروپایی) اجرا بشن.
این حمله قسمت کوچکی از کل متود بوده که باهاش انتیویروسهارو بایپس کردند.
جزئیات بیشتر
https://news.1rj.ru/str/onhex_ir/13674
گروه هکری UNC1549 (منتسب به ایران) با جعل هویت شرکتهایی مثل Insight Digital B.V. و RGC Digital، گواهیهای امضای کد از SSL.com گرفتند. این گواهیها برای تأیید اصالت و سلامت فایلهای اجرایی (مثل .exe یا .dll) استفاده میشن تا سیستمعامل و Av به فایل اعتماد کنن.
هکرها ایجنتهاشونو با این گواهیها امضا کردند، که باعث شد بهعنوان فایلهای قانونی و ولید شناخته بشن و بدون هشدار روی سیستمهای هدف (عمدتاً سازمانهای اروپایی) اجرا بشن.
این حمله قسمت کوچکی از کل متود بوده که باهاش انتیویروسهارو بایپس کردند.
جزئیات بیشتر
https://news.1rj.ru/str/onhex_ir/13674
Telegram
OnHex
🔴 سوء استفاده هکرهای منتسب به ایران از گواهی های SSL.com
محققین امنیتی گفتن چندین گروه تهدید، از جمله شاخهی Subtle Snail از APT ایرانی Charming Kitten، در حال استفاده از بدافزارهایی هستن که با گواهی های امضای کد از شرکت آمریکایی SSL.com امضا شدن.
معمولا…
محققین امنیتی گفتن چندین گروه تهدید، از جمله شاخهی Subtle Snail از APT ایرانی Charming Kitten، در حال استفاده از بدافزارهایی هستن که با گواهی های امضای کد از شرکت آمریکایی SSL.com امضا شدن.
معمولا…
👍3
RingReaper is a simple post-exploitation agent for Linux designed for those who need to operate stealthily, minimizing the chances of being detected by EDR solutions
https://github.com/MatheuZSecurity/RingReaper
#EDR #linux #postexploit
https://github.com/MatheuZSecurity/RingReaper
#EDR #linux #postexploit
GitHub
GitHub - MatheuZSecurity/RingReaper: Linux post-exploitation agent that uses io_uring to stealthily bypass EDR detection by avoiding…
Linux post-exploitation agent that uses io_uring to stealthily bypass EDR detection by avoiding traditional syscalls. - MatheuZSecurity/RingReaper
Introduction to user space Linux rootkits with examples
https://h0mbre.github.io/Learn-C-By-Creating-A-Rootkit/
@GoSecurity
#rootkit #C #linux #userspace #api
https://h0mbre.github.io/Learn-C-By-Creating-A-Rootkit/
@GoSecurity
#rootkit #C #linux #userspace #api
The Human Machine Interface
Creating a Rootkit to Learn C
Background Information This post is my solution for the last assignment in my Learning-C repository. I thought a good way to cap off a repo designed to introduce people to very basic C programming would be to take those very basic techinques and make a simple…