P.F.K Security – Telegram
P.F.K Security
1.61K subscribers
128 photos
38 videos
37 files
404 links
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Download Telegram
یک پست هم برای بچه هایی که باگ بانتی کار میکنند .

برای بایپس 403 Forbidden نیازی به استفاده از تکنیک های پیچیده نیست. با موارد زیر شروع کنید:

1️⃣ ابتدا سعی کنید چند عنوان به درخواست اضافه کنید:

طول محتوا: 0
X-rerite-url
X-Original-URL
X-Custom-IP-Authorization
X-Forwarded-For

2️⃣ سپس سعی کنید روش درخواست را تغییر دهید:

GET → POST، GET → TRACE، GET → PUT، GET → Options

#tip #bugbounty #pentest
@PfkSecurity
به زودی پستی را در مورد یک گروه APT خواهیم داشت منتظر باشید ...
رمزهای عبور رایج برای نقض تست نفوذ
https://github.com/dahezhiquan/kill-password

#password
@PfkSecurity
asta -decrypt

این یک اسکریپت ساده است که روال رمزگشایی را برای مرحله نهایی رمزگذاری شده که توسط خانواده بدافزار Astaroth/Guildma استفاده می‌شود، پیاده‌سازی می‌کند.

Astaroth
از یک اسکریپت AutoIT با یک DLL تعبیه شده استفاده می کند که پیلود نهایی را به صورت db.temp روی دیسک می نویسد و آن را به یک فرآیند توخالی تزریق می کند.

https://github.com/dodo-sec/asta-decrypt.py

#Malware #decrypt
@PfkSecurity
Be Khak e Sorkh e Iran Qasam
Music Students
به خاک سرخ ایران قسم
شب بخیر♥️

#Music
@PfkSecurity
Media is too big
VIEW IN TELEGRAM
[CODE BLUE 2018] LogonTracer Demonstration

"LogonTracer"

تحقیق و بررسی ورود به سیستم(لاگین) ناخواسته در ویندوز با نمایش و تحلیل لاگ ویندوز.

https://github.com/JPCERTCC/LogonTracer
#windows
@PfkSecurity
​​APCLdr

Payload Loader با Evasion ویژیگی.

https://github.com/NUL0x4C/APCLdr

@PfkSecurity
پورت نت کت کلاسیک به سی شارپ

این یک شل معکوس فقط netcat است و همانطور که در C# نوشته شده است، می توان آن را به صورت بازتابی بارگذاری کرد. این بر اساس کد netcat ویندوز است و من فایل do_exec.c را به بهترین شکل ممکن به سی شارپ منتقل کردم.

https://github.com/theart42/Sharpcat
#NetCat
@PfkSecurity
ابزار هک کردن همه چیز در یک با PhoneSploit Pro با ادغام Metasploit.

یک ابزار هک کردن همه کاره برای به دور دسترسی به دستگاه های اندرویدی با استفاده از ADB و فریمورک Metasploit برای گرفتن session Meterpreter.

https://github.com/azeemidrisi/phonesploit-pro‌

@PfkSecurity