What is Flowsint?
➖➖➖➖➖
CHANNEL
GROUP
DISCORD
Flowsint is a modular investigation and reconnaissance platform focused on OSINT (Open Source Intelligence). It provides:
Graph-based visualization of entity relationships
30+ automated transforms for intelligence gathering
Modular architecture with clean separation of concerns
Privacy-first design with local data storage
Extensible platform for custom transforms
Automated search flows (more on that here
➖➖➖➖➖
CHANNEL
GROUP
DISCORD
www.flowsint.io
Flowsint - Automated graph analysis & intelligence
Flowsint is a graph analysis and intelligence platform to help you discover hidden relationships and insights.
🔥11
اگه تازه میخواید رد تیم رو شروع کنید این رشته پست میتونه بهتون کمک کنه
https://x.com/soheilsec/status/1686658117117820929?s=20
https://news.1rj.ru/str/NetSecZ/437
این پست هم میتونه بهتون کمک کنه
https://x.com/soheilsec/status/1686658117117820929?s=20
https://news.1rj.ru/str/NetSecZ/437
این پست هم میتونه بهتون کمک کنه
X (formerly Twitter)
Soheil (@soheilsec) on X
اگر تازه میخواهید رد تیم شروع کنید به ۱۲ گام زیر توجه کنید
اینا تجربه شخصی من هستند نمیگم کامل هست ولی حتما کمکتون میکنه
تیم قرمز کلا کارش شبیه سازی حملات گروه های دولتی تهدیدات پیشرفته پایدار APT است.
شما برای اینکه وارد این حوزه بشید باید نکات زیر را مد…
اینا تجربه شخصی من هستند نمیگم کامل هست ولی حتما کمکتون میکنه
تیم قرمز کلا کارش شبیه سازی حملات گروه های دولتی تهدیدات پیشرفته پایدار APT است.
شما برای اینکه وارد این حوزه بشید باید نکات زیر را مد…
🔥11
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت کروداسترایک اعلام کرده که یک نیروی داخلیِ خرابکار را شناسایی و اخراج کرده است؛ فردی که از داخل شرکت اسکرینشاتهایی را در اختیار هکرها قرار داده بود.
ماجرا زمانی آشکار شد که گروههای هکری مانند ShinyHunters، Scattered Spider و Lapsus$ تصاویری از سیستمهای کروداسترایک را در تلگرام منتشر کردند.
به گفته ShinyHunters، آنها در ازای ۲۵ هزار دلار از این کارمند دسترسی به شبکه کروداسترایک و کوکیهای احراز هویت SSO را دریافت کردهاند.
https://www.bleepingcomputer.com/news/security/crowdstrike-catches-insider-feeding-information-to-hackers/
ماجرا زمانی آشکار شد که گروههای هکری مانند ShinyHunters، Scattered Spider و Lapsus$ تصاویری از سیستمهای کروداسترایک را در تلگرام منتشر کردند.
به گفته ShinyHunters، آنها در ازای ۲۵ هزار دلار از این کارمند دسترسی به شبکه کروداسترایک و کوکیهای احراز هویت SSO را دریافت کردهاند.
https://www.bleepingcomputer.com/news/security/crowdstrike-catches-insider-feeding-information-to-hackers/
🔥9
NSEs
Photo
شاید برای شماهم پیش اومده باشه که بخواید روی داینامیک ایپی که از ISP خریدید پورت فورواردینگ بکنید ولی نشه یا داخل روتر خودتون ایپی WAN با ایپی که داخل whatsmyip.com میبینی تفاوت داشته باشن .
امروز میخوایم با یه مکانیزمی اشنا بشیم به اسم CGNAT ، یه توضیح خیلی کوتاه از خود NAT بدم که کار این پروتکل تبدیل IP Private ما به IP public هستش که بتونیم به اینترنت دسترسی پیدا کنیم .
حالا ISP ها به دلیل کمبود IPV4 که دارن نمیتونن به هر مشتری یک IP اختصاص بدن
و میان از یه مکانیزمی به اسم CGNAT استفاده میکنن و هزاران / میلیون ها کاربر پشت یک Public IP قرار میدن .
معماری CGNAT از استاندارد NAT444 استفاده میکنه :
داخل ادرس دهی میانی ISP از RFC6598 استفاده میکنه و از رنج
استفاده میکنه (این رنج مخصوص CGNAT هستش و نباید در LAN داخلی کاربر استفاده بشه )
حالا برسیم به مشکلات فنی CGNAT
1- اول از همه پورت فورواردینگ دیگه امکانش نیستش چون تمام کاربر ها پشت یک Public IP هستن و نمیشه از اینترنت به دستگاه کاربر Route کرد
2-پروتکل هایی encapsulation پیچیده دارن به مشکل میخورن مثل :
3-Shared Reputation
اگه یکی از کاربرا رفتار مخرب انجام بده کل مشتری هایی که باهاش داخل اون IP Public مشترک هستن بلاک میشن
4- افزایش Latency
هر packet دو بار NAT میشود → دو بار lookup → queue → conn-track → rewrite
معمولاً +2 تا +8 میلیثانیه افزایش.
و کلی مشکل دیگه که به وجود میارن حتی برای خود ISP ها زمانی که مشکل قانونی پیش میاد و میخوان پیگیری کنن کار رو سخت تر و پیچیده تر میکنه
راه حل هاش :
➖➖➖➖➖
CHANNEL
GROUP
DISCORD
امروز میخوایم با یه مکانیزمی اشنا بشیم به اسم CGNAT ، یه توضیح خیلی کوتاه از خود NAT بدم که کار این پروتکل تبدیل IP Private ما به IP public هستش که بتونیم به اینترنت دسترسی پیدا کنیم .
حالا ISP ها به دلیل کمبود IPV4 که دارن نمیتونن به هر مشتری یک IP اختصاص بدن
و میان از یه مکانیزمی به اسم CGNAT استفاده میکنن و هزاران / میلیون ها کاربر پشت یک Public IP قرار میدن .
معماری CGNAT از استاندارد NAT444 استفاده میکنه :
NAT اول در مودم مشترک
NAT دوم در CGNAT اوپراتور
NAT سوم که اینجا میرسیم به مقصدمون
داخل ادرس دهی میانی ISP از RFC6598 استفاده میکنه و از رنج
100.64.0.0/10 (100.64.0.0 – 100.127.255.255)
استفاده میکنه (این رنج مخصوص CGNAT هستش و نباید در LAN داخلی کاربر استفاده بشه )
حالا برسیم به مشکلات فنی CGNAT
1- اول از همه پورت فورواردینگ دیگه امکانش نیستش چون تمام کاربر ها پشت یک Public IP هستن و نمیشه از اینترنت به دستگاه کاربر Route کرد
2-پروتکل هایی encapsulation پیچیده دارن به مشکل میخورن مثل :
PPTP (GRE)
L2TP با IPsec
SIP VoIP (بدون ALG)
FTP Active Mode
RTSP
3-Shared Reputation
اگه یکی از کاربرا رفتار مخرب انجام بده کل مشتری هایی که باهاش داخل اون IP Public مشترک هستن بلاک میشن
4- افزایش Latency
هر packet دو بار NAT میشود → دو بار lookup → queue → conn-track → rewrite
معمولاً +2 تا +8 میلیثانیه افزایش.
و کلی مشکل دیگه که به وجود میارن حتی برای خود ISP ها زمانی که مشکل قانونی پیش میاد و میخوان پیگیری کنن کار رو سخت تر و پیچیده تر میکنه
راه حل هاش :
درخواست Public Static IP
استفاده از IPv6 Native
Reverse tunnel: WireGuard, ZeroTier, Tailscale
Portmapper (UPnP + STUN + relay server)
VPN با Public Exit (مثلاً OpenVPN سرور خودت)
➖➖➖➖➖
CHANNEL
GROUP
DISCORD
Telegram
NSEs
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
🔥10
رادیو امنیت - Safe Cast - ویژه برنامه نوروز 1403
✨ویژه برنامه نوروز 1403 Safe Cast✨
💢مصاحبه با سهیل هاشمی
با محوریت Red Team
🔹گروه های APT و آمادگی کشور جهت مقابله و Disaster recovery
🔹رد تیم چیست و تفاوت آن با تست نفوذ
🔹بازار کار Red Team در داخل و خارج کشور
🔹میزان حقوق و ورود به بازار کار
🔹رودمپ و دانش لازم برای یک Red Teamer
@safe_defense
#safe_cast
💢مصاحبه با سهیل هاشمی
با محوریت Red Team
🔹گروه های APT و آمادگی کشور جهت مقابله و Disaster recovery
🔹رد تیم چیست و تفاوت آن با تست نفوذ
🔹بازار کار Red Team در داخل و خارج کشور
🔹میزان حقوق و ورود به بازار کار
🔹رودمپ و دانش لازم برای یک Red Teamer
@safe_defense
#safe_cast
❤10