Hypersec – Telegram
Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
🔍Free Malware Analysis Course, covers malware concepts, malware analysis, and black-box reverse engineering techniques

دوره رایگان تجزیه و تحلیل بدافزار، مفاهیم بدافزار، تجزیه و تحلیل بدافزار و تکنیک های مهندسی معکوس جعبه سیاه را پوشش می دهد.

🎩http://class.malware.re

#cybersecurity #Malware
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
𝗢𝗪𝗔𝗦𝗣 𝗧𝗢𝗣 𝟭𝟬 - 𝗩𝘂𝗹𝗻𝗲𝗿𝗮𝗯𝗹𝗲 𝗟𝗟𝗠 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻𝘀

The OWASP Top 10 for LLMs is a list of the most critical vulnerabilities found in applications utilizing LLMs. It was created to provide developers, data scientists, and security experts with practical, actionable, and concise security guidance to navigate the complex and evolving terrain of LLM security.

Link 🔗:-
https://github.com/OWASP/www-project-top-10-for-large-language-model-applications/wiki/Vulnerable-LLM-Applications

تیم سورین

#web3 #prompt #owasp
1
💬 DNS records: a comprehensive guide to better understanding and use

رکوردهای DNS: راهنمای جامع برای درک و استفاده بهتر

[لینکدین سورین ]🌐

#DNS #DNS_Record
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار امنیتی جدی برای کاربران JumpServer ⚠️

دو آسیب‌پذیری بحرانی با امتیاز 10 (CVE-2024-40628 و CVE-2024-40629) در JumpServer، یک راهکار PAM متن‌باز محبوب، کشف شده است. این آسیب‌پذیری‌ها می‌توانند به مهاجمان اجازه دهند تا به سیستم‌های شما نفوذ کرده و کنترل کامل آن‌ها را در دست بگیرند.


چرا این موضوع مهم است؟

ابزار JumpServer در ایران بسیار محبوب است: بسیاری از سازمان‌ها در ایران از JumpServer برای مدیریت دسترسی به سیستم‌های خود استفاده می‌کنند.
بسیاری از PAMهای بومی بر پایه JumpServer ساخته شده‌اند: این بدان معناست که این آسیب‌پذیری‌ها ممکن است در سایر راهکارهای PAM بومی نیز وجود داشته باشد.

اقدامات ضروری:

به‌روزرسانی فوری JumpServer: آخرین نسخه امنیتی JumpServer را دانلود و نصب کنید.
بررسی PAMهای بومی: اگر از PAMهای بومی استفاده می‌کنید، با توسعه‌دهندگان آن‌ها تماس بگیرید تا از رفع این آسیب‌پذیری‌ها اطمینان حاصل کنید.


CVE-2024-40628: https://nvd.nist.gov/vuln/detail/CVE-2024-40628
CVE-2024-40629:
https://nvd.nist.gov/vuln/detail/CVE-2024-40629

#cve #pam #JumpServer
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🔠APT Notes

یک مخزن برای اسناد و یادداشت های مختلف در دسترس عموم مربوط به APT است که بر اساس سال مرتب شده اند.



➡️ https://github.com/kbandla/APTnotes?tab=readme-ov-file

#tool #APT #infosec
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👌1
⚡️10 Best SMTP Testing Tools for Email Security in 2024

1.Mailtrap
2. SocketLabs
3. MxToolbox
4. Wormly
5. SMTPDiag Tool
6. SSL-Tools
7. ImmuniWeb
8. DNSQueries
9. NetScanTools
10. CheckTLS
11. Microsoft Analyzer

🪩https://cybersecuritynews.com/smtp-test-tools/

#smtp
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻در این مقاله، قصد دارم به یکی از تکنیک‌های پایداری (persistence) مهاجمان بپردازم که به آن‌ها امکان می‌دهد تا پس از نفوذ اولیه، حضور خود را در محیط هدف پایدار کنند. اگرچه اکثر SIEM‌ها با قوانین از پیش تعریف شده (predefined rules) قادر به شناسایی برخی از این تکنیک‌ها هستند (مثلاً با بررسی تغییرات در رجیستری)، اما برخی دیگر از این تکنیک‌ها به دلیل پیچیدگی یا نوظهور بودن، ممکن است از دید این سیستم‌ها پنهان بمانند.

💬برای مطالعه بیشتر ؛ لینکدین

#windows #persistance #AddMonitor
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🙏1😎1
👮‍♂️Trivy (pronunciation) is a comprehensive and versatile security scanner. Trivy has scanners that look for security issues, and targets where it can find those issues.

یک اسکنر امنیتی جامع و همه کاره


🟢https://github.com/aquasecurity/trivy

#Redteam #Recon #Avulnerability
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 ابزار In0ri یک سیستم تشخیص خرابی است که از یک شبکه عصبی کانولوشن image-classification استفاده می کند.
اگر وب سایت تحت نظارت دیفیس باشد، In0ri هشدارهایی را از طریق ایمیل برای کاربر ارسال می کند.

https://github.com/J4FSec/In0ri

#deface #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51👏1🙏1
🆕Mind map of enumeration tools for different protocols: HTTP/HTTPs, SMD, LDAP, RPC, SMTP, FTP and others.

#smtp #ftp #ldap #http

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🙏1💯1
📖درک حملات و مانیتورینگ لاگ های SMTP

در این مقاله
بررسی شده است که چگونه حملات SMTP یک تهدید مهم برای امنیت ایمیل هستند و از آسیب پذیری های ذاتی پروتکل سوء استفاده می کنند. درک انواع حملات SMTP و نحوه مانیتورینگ موثر بر لاگ های SMTP برای حفظ امنیت ایمیل بسیار مهم است.

🎰برای مطالعه بیشتر : [ لینکدین سورین ]

#smtp
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2🔥1😎1
This media is not supported in your browser
VIEW IN TELEGRAM
👮‍♀️IRIS
ابزار Iris یک پلت فرم collaborative وب است که هدف آن کمک به واکنش‌گران حادثه است تا جزئیات فنی را در طول تحقیقات به اشتراک بگذارند.

🌐https://github.com/dfir-iris/iris-web?tab=readme-ov-file

#iris
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩1🙏1👌1
🛡Adversarial Robustness Toolbox (ART) v1.18
— Python library for machine learning security

ابزارهایی را ارائه می دهد که توسعه دهندگان و محققان را قادر می سازد تا مدل ها و برنامه های یادگیری ماشین را در برابر تهدیدات خصمانه فرار، مسمومیت، استخراج، ایمن، تأیید و اعتبارسنجی کنند.

🔗https://github.com/Trusted-AI/adversarial-robustness-toolbox

#Python #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥Repository: The Book of Secret Knowledge — a book of secret knowledge

The Book of Secret Knowledge — a collection of inspiring lists, guides, cheat sheets, blogs, life hacks, one-liners, web tools and much more.

— This repository is a collection of various materials and tools that are used every day in work. It contains a lot of useful information.


لینک گیت هاب

#GitHub
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️ metamorphic and polymorphic malware

بدافزار Metamorphic و polymorphic دو شکل پیشرفته از نرم‌افزارهای مخرب را نشان می‌دهند که به طور مداوم برای فرار از شناسایی توسط اقدامات امنیتی سنتی تکامل می‌یابند. درک مکانیسم ها، تفاوت ها و استراتژی های پیشگیری برای متخصصان و سازمان های امنیت سایبری بسیار مهم است.

🎩 [لینکدین سورین ]

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1