Hypersec – Telegram
Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
⚡️10 Best SMTP Testing Tools for Email Security in 2024

1.Mailtrap
2. SocketLabs
3. MxToolbox
4. Wormly
5. SMTPDiag Tool
6. SSL-Tools
7. ImmuniWeb
8. DNSQueries
9. NetScanTools
10. CheckTLS
11. Microsoft Analyzer

🪩https://cybersecuritynews.com/smtp-test-tools/

#smtp
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻در این مقاله، قصد دارم به یکی از تکنیک‌های پایداری (persistence) مهاجمان بپردازم که به آن‌ها امکان می‌دهد تا پس از نفوذ اولیه، حضور خود را در محیط هدف پایدار کنند. اگرچه اکثر SIEM‌ها با قوانین از پیش تعریف شده (predefined rules) قادر به شناسایی برخی از این تکنیک‌ها هستند (مثلاً با بررسی تغییرات در رجیستری)، اما برخی دیگر از این تکنیک‌ها به دلیل پیچیدگی یا نوظهور بودن، ممکن است از دید این سیستم‌ها پنهان بمانند.

💬برای مطالعه بیشتر ؛ لینکدین

#windows #persistance #AddMonitor
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🙏1😎1
👮‍♂️Trivy (pronunciation) is a comprehensive and versatile security scanner. Trivy has scanners that look for security issues, and targets where it can find those issues.

یک اسکنر امنیتی جامع و همه کاره


🟢https://github.com/aquasecurity/trivy

#Redteam #Recon #Avulnerability
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 ابزار In0ri یک سیستم تشخیص خرابی است که از یک شبکه عصبی کانولوشن image-classification استفاده می کند.
اگر وب سایت تحت نظارت دیفیس باشد، In0ri هشدارهایی را از طریق ایمیل برای کاربر ارسال می کند.

https://github.com/J4FSec/In0ri

#deface #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51👏1🙏1
🆕Mind map of enumeration tools for different protocols: HTTP/HTTPs, SMD, LDAP, RPC, SMTP, FTP and others.

#smtp #ftp #ldap #http

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🙏1💯1
📖درک حملات و مانیتورینگ لاگ های SMTP

در این مقاله
بررسی شده است که چگونه حملات SMTP یک تهدید مهم برای امنیت ایمیل هستند و از آسیب پذیری های ذاتی پروتکل سوء استفاده می کنند. درک انواع حملات SMTP و نحوه مانیتورینگ موثر بر لاگ های SMTP برای حفظ امنیت ایمیل بسیار مهم است.

🎰برای مطالعه بیشتر : [ لینکدین سورین ]

#smtp
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2🔥1😎1
This media is not supported in your browser
VIEW IN TELEGRAM
👮‍♀️IRIS
ابزار Iris یک پلت فرم collaborative وب است که هدف آن کمک به واکنش‌گران حادثه است تا جزئیات فنی را در طول تحقیقات به اشتراک بگذارند.

🌐https://github.com/dfir-iris/iris-web?tab=readme-ov-file

#iris
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩1🙏1👌1
🛡Adversarial Robustness Toolbox (ART) v1.18
— Python library for machine learning security

ابزارهایی را ارائه می دهد که توسعه دهندگان و محققان را قادر می سازد تا مدل ها و برنامه های یادگیری ماشین را در برابر تهدیدات خصمانه فرار، مسمومیت، استخراج، ایمن، تأیید و اعتبارسنجی کنند.

🔗https://github.com/Trusted-AI/adversarial-robustness-toolbox

#Python #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥Repository: The Book of Secret Knowledge — a book of secret knowledge

The Book of Secret Knowledge — a collection of inspiring lists, guides, cheat sheets, blogs, life hacks, one-liners, web tools and much more.

— This repository is a collection of various materials and tools that are used every day in work. It contains a lot of useful information.


لینک گیت هاب

#GitHub
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️ metamorphic and polymorphic malware

بدافزار Metamorphic و polymorphic دو شکل پیشرفته از نرم‌افزارهای مخرب را نشان می‌دهند که به طور مداوم برای فرار از شناسایی توسط اقدامات امنیتی سنتی تکامل می‌یابند. درک مکانیسم ها، تفاوت ها و استراتژی های پیشگیری برای متخصصان و سازمان های امنیت سایبری بسیار مهم است.

🎩 [لینکدین سورین ]

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
👩‍💻 Bash-Oneliner.

این پروژه بر روی دستورات Bash برای تجزیه داده هاو نگهداری سیستم های لینوکس که از آزمون lpic ایده گرفته شده ؛ نوشته شده است .

- Terminal Tricks;
- Variable;
- Math;
- Grep;
- Sed;
- Awk;
- Xargs;
- Find;
- Condition and Loop;
- Time;
- Download;
- Random;
- Xwindow;
- System;
- Hardware;
- Networking;
- Data Wrangling;
- Others.

➡️ https://github.com/onceupon/Bash-Oneliner

#Bash
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🔝 Top Steganography Methods.

رمزگذاری اگرچه ابزاری قدرتمند برای حفاظت از اطلاعات محرمانه است، اما گاه می‌تواند توجه ناخواسته‌ای را جلب کند. یک فایل رمزگذاری شده به وضوح حاکی از آن است که داده‌های ارزشمندی در آن نهفته است. از این رو، پنهان کردن خودِ اطلاعات حساس می‌تواند به همان اندازه مهم باشد. یکی از روش‌های ساده برای این کار، جاسازی داده‌های محرمانه در یک فایل بی‌ضرر است.




- QR codes;
- Image Transformations;
- Files Strings;
- WAV/* Steg and Bruteforce;
- File in File;
- Braille;
- TTF;
- Brainfuck;
- Morse Code;
- LSB HALF;
- Digital Watermarking;
- Cryptography;
- Splited Files;
- Key and Cipher alongside;
- Unicode;
- spectogram;
- Sound pattern of thing like dial Number.

#Steganography
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 PowerShell Commands for Pentesters.

• در ادامه مطلب قبلی دستورات مفیدی را با شما به اشتراک خواهم گذاشت که برای نفوذگران و متخصصان امنیت اطلاعات مفید خواهد بود:

+ Locating files with sensitive information:
- Find potentially interesting files;
- Find credentials in Sysprep or Unattend files;
- Find configuration files containing “password” string;
- Find database credentials in configuration files;
- Locate web server configuration files;
+ Extracting credentials:
- Get stored passwords from Windows PasswordVault;
- Get stored passwords from Windows Credential Manager;
- Dump passwords from Google Chrome browser;
- Get stored Wi-Fi passwords from Wireless Profiles;
- Search for SNMP community string in registry;
- Search for string pattern in registry;
+ Privilege escalation:
- Search registry for auto-logon credentials;
- Check if AlwaysInstallElevated is enabled;
- Find unquoted service paths;
- Check for LSASS WDigest caching;
- Credentials in SYSVOL and Group Policy Preferences (GPP);
+ Network related commands:
- Set MAC address from command-line;
- Allow Remote Desktop connections;
- Host discovery using mass DNS reverse lookup;
- Port scan a host for interesting ports;
- Port scan a network for a single port (port-sweep);
- Create a guest SMB shared drive;
- Whitelist an IP address in Windows firewall;
+ Other useful commands:
- File-less download and execute;
- Get SID of the current user;
- Check if we are running with elevated (admin) privileges;
- Disable PowerShell command logging;
- List installed antivirus (AV) products.

#PowerShell
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
👁OSINT

مقاله ای بسیار جامع که روش ها و ابزارهایی را برای یافتن اطلاعات لازم با استفاده از تصاویر شرح می دهد. ابزارهایی برای کار و تجزیه و تحلیل ابرداده ها، روش های جستجوی موقعیت جغرافیایی یک شی، جستجوی عکس معکوس، تجزیه و تحلیل دیپ فیک ها و سایر موارد مفید که قطعا برای متخصصان و علاقه مندان تازه کار OSINT مفید خواهد بود، شرح داده شده است.

• مقاله حاوی توضیحاتی در مورد ابزارهای زیر است:

- picarta;
- face8;
- stolencamerafinder;
- Depix;
- copyseeker;
- geospy;
- yandex and other search engine;
- tineye;
- pimeyes;
- AmIReal;
- fotoforensics;
- extract.pics;
- facecheck;
- lenso.ai;
- faceagle;
- immerse.zone;
- search4faces;
- stylesuxx steganography;
- aperisolve;
- ShadowFinder;
- kili-technology;
- earthkit.

• اگر اغلب با تصاویر کار می کنید، آن را به خدمت بگیرید و مطمئن شوید که آن را به موارد دلخواه خود اضافه کنید.

#OSINT
تیم سورین
6
اگر شما هم مثل من مشکل دارید که وقتی میرید توی سایت medium.com
و مقالات اکثرا پریمیوم هست و نمیتونید بخونید، باید بگم که خدا شما رو دوست داشته که این پست رو دیدید.😁
خب حالا راه حل چیه؟🤔
فقط کافیه لینک مقاله رو توی این سایت بزارید |
readmedium.com
| و تمام🪄.


برگرفته شده از :‌ Amirreza Heydari

#medium
تیم سورین
5🙏3👍2💯1😎1