P.F.K Security – Telegram
P.F.K Security
1.61K subscribers
128 photos
38 videos
37 files
404 links
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Download Telegram
P.F.K Security pinned Deleted message
http://exploitalert.com

یکی از بزرگترین پایگاه های اطلاعاتی قابل جستجو در مورد اکسپلویت ها (از اکتبر 2005 تا اکتبر 2022). به روز رسانی روزانه.

(+API رایگان برای دریافت نتایج جستجو در JSON)

#exploit
@PfkSecurity
SEMA - ToolChain using Symbolic Execution for Malware Analysis
https://github.com/csvl/SEMA-ToolChain
#Malware_analysis
@PfkSecurity
LeakValue

برای CVE-2022-20452، افزایش دسترسی در Android از برنامه نصب شده به برنامه سیستم (یا برنامه دیگر) از طریق LazyValue با استفاده از Parcel after recycle() بهره برداری کنید .

https://github.com/michalbednarski/LeakValue

#android #exploit
@pfksecurity
Media is too big
VIEW IN TELEGRAM
Secret Handshake


یک بدافزار نمونه اولیه  C2 Channelبا استفاده از گواهی‌های x509 از طریق mTLS

من همیشه به این فکر می‌کردم که آیا بازیگران تهدید از گواهی‌های x509 به عنوان بخشی از ارتباط C2 خود استفاده کرده‌اند، نه برای رمزگذاری ترافیک شبکه، بلکه برای جاسازی ارتباط C2 در گواهی x509. بعد از 5 سال جستجو برای چیزی شبیه به این در طبیعت، در نهایت تصمیم گرفتم خودم آن را رمزگذاری کنم تا ببینم آیا ممکن است .

https://github.com/jconwell/secret_handshake

#malware
@PfkSecurity
Binwalk
یک ابزار سریع و آسان برای تجزیه و تحلیل، مهندسی معکوس و استخراج تصاویر سیستم عامل است .

https://github.com/ReFirmLabs/binwalk
#Reverse
@Pfksecurity
Red Blue Team
Red Teaming Toolkit_2023_mini.pdf
جعبه ابزار تیم قرمز

این مخزن حاوی ابزارهای امنیتی منبع باز (OST) است که به شما در شبیه سازی دشمن کمک می کند و به عنوان اطلاعات در نظر گرفته شده برای شکارچی تهدید می تواند تشخیص و کنترل پیشگیری را آسان تر کند. فهرست ابزارهای زیر که ممکن است توسط عوامل تهدید کننده مانند APT و باج افزار انسانی (HumOR) مورد سوء استفاده قرار گیرند .

#Pentest
#APT
#RedTeam
@PfkSecurity
یک پست هم برای بچه هایی که باگ بانتی کار میکنند .

برای بایپس 403 Forbidden نیازی به استفاده از تکنیک های پیچیده نیست. با موارد زیر شروع کنید:

1️⃣ ابتدا سعی کنید چند عنوان به درخواست اضافه کنید:

طول محتوا: 0
X-rerite-url
X-Original-URL
X-Custom-IP-Authorization
X-Forwarded-For

2️⃣ سپس سعی کنید روش درخواست را تغییر دهید:

GET → POST، GET → TRACE، GET → PUT، GET → Options

#tip #bugbounty #pentest
@PfkSecurity