P.F.K Security – Telegram
P.F.K Security
1.6K subscribers
128 photos
38 videos
37 files
404 links
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Download Telegram
Forwarded from 
Credential Dumping DCSync Attack By Kaveh.pdf
4.1 MB
📖 Credential Dumping DCSync Attack


حمله Active Directory Credential Dumping (DCSync) تکنیکی تخصصی است که مهاجمین برای استخراج اعتبارنامه‌ها از کنترل‌کننده دامنه (DC) به‌کار می‌برند، با این روش که خود را شبیه یک کنترل‌کننده دامنه نشان می‌دهند.


راه‌اندازی یک محیط آزمایشگاهی برای شبیه ‌سازی حمله
درک پروتکل DRS و نحوه عملکرد حمله
چرایی وقوع این misconfiguration در دنیای واقعی
Exploiting از misconfiguration
نگاشت حمله به MITRE ATT&CK
Detecting حمله
استراتژی ‌های کاهش خطر
راه‌اندازی لاب (Lab Setup)

نیازمندی‌ها:
یک محیط مجازی ‌سازی (مثلاً VMware، VirtualBox یا Hyper-V).
یک Windows Server که به‌عنوان کنترل‌کننده دامنه پیکربندی شده باشد.
یک ماشین کلاینت ویندوز.
ابزارها: Impacket، Mimikatz، Netexec و Metasploit.
مراحل:
پیکربندی کنترل‌کننده دامنه:
ویندوز سرور را نصب و پیکربندی کنید تا به‌عنوان کنترل‌کننده دامنه (DC) عمل کند؛ نام دامنه را مثلاً ignite.local قرار دهید و آدرس IP را به‌صورت ایستا (static) تنظیم کنید مثلاً 192.168.1.48. AD را راه‌اندازی کنید و چند کاربر و گروه ایجاد کنید.
@KavehAPT
@TryHackBox
DiffRays
ابزاری پژوهش‌ محور برای مقایسه پچ‌های باینری است که به منظور کمک به تحقیقات آسیب‌پذیری، توسعه اکسپلویت و مهندسی معکوس طراحی شده است

https://github.com/pwnfuzz/diffrays

@PfkSecurity
پیدا کردن گجت‌های jmp برای call stack spoofing
https://github.com/rasta-mouse/GadgetHunter
#maldev #evasion
@PfkSecurity
سفری غیرمنتظره به دنیای signature Microsoft Defender

https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world

@PfkSecurity
Media is too big
VIEW IN TELEGRAM
جشن مهرگان یادآور پیروزی عدل و داد بر جور و بیدادگری است و نماد آزادی‌خواهی در فرهنگ ایرانیان به شمار می‌آید. ایرانیان در این روز به رهبری کاوه آهنگر بر ضحاک (آژی دهاک) ظالم پیروز شدند و فریدون از دودمان پیشدادی بر تخت شاهی نشست.از این پس،کاوه آهنگر در فرهنگ ایرانی نماد مقاومت و آزادی‌خواهی،و ضحاک نماد ظلم و ستم محسوب شد.

این جشن بر شما همراهان همایون و شاد باد .
جعبه‌ابزار تیم قرمز این مخزن شامل ابزارهای امنیتی متن‌باز پیشرفته (OST) برای تیم قرمز و threat hunter است.

این مخزن شامل ابزارهای امنیتی متن‌ باز پیشرفته (OST) است.
فهرست بر اساس حوزه‌ها تقسیم شده است: شناسایی، ابزارهای مختلف، بردارهای حمله، افزایش دسترسی ها، فیشینگ، دسترسی از راه دور و خیلی چیزهای دیگر...

https://github.com/infosecn1nja/Red-Teaming-Toolkit
@PfkSecurity
https://cn-sec.com/archives/4560574.html


یک گزارش نشان می‌دهد که گروه OceanLotus، که به نام‌های APT32 یا APT-Q-31 نیز شناخته می‌شود، عملیات‌های سایبری بلندمدتی را علیه چین و کشورهای همسایه جنوب شرق آسیا انجام داده است.

#APT32
@pfksecurity
روز بزرگداشت"حافظ شیرازی"

حدیث چون و چرا درد سر دهد ای دل
پیاله گیر و بیاسا ز عـمر خویش دمـی
طبیب راه نشین درد عشق نشناســد
برو به دست کن ای مرده‌دل مسیح دمی.
    •●حافظ شیرازی●•
در ۱ روز، ۶ آسیب‌پذیری در bitlocker
@pfksecurity
برای اولین بار جزئیاتی مربوط به گنجشک درنده (یک #APT اسرائیلی) را می‌بینیم

https://iscisc2025.sbu.ac.ir/fa/Home/Content?id=58
@PfkSecurity