Part1-Dynamic linker hijacking
Part2-Loadable kernel modules
#rootkit #linux
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
wiz.io
Linux rootkits explained – Part 1: Dynamic linker hijacking | Wiz Blog
Dynamic linker hijacking via LD_PRELOAD is a Linux rootkit technique utilized by different threat actors in the wild. In part one of this series on Linux rootkits, we discuss this threat and explain how to detect it.
🤩1
• از 16 تا 19 آوریل، سنگاپور میزبان یکی از بزرگترین کنفرانس های امنیتی در جهان - Black Hat ASIA 2024 بوده است .تعداد زیادی گزارش جالب و اطلاعات منحصر به فرد ارائه شدند.
• کانال رسمی YT هنوز ویدئویی از اجراها منتشر نکرده است، اما ارائه ها در یکی از مخازن منتشر شده است:
• و حتماً اجراهای رویدادهای قبلی را تماشا کنید، جایی که می توانید چیزهای جدید و مفید زیادی را برای خود برجسته کنید:
- Video Black Hat Europe 2023;
- Video Black Hat USA 2023;
- Video Black Hat Asia 2023.
- Video Black Hat Europe 2022;
- Video Black Hat USA 2022;
- Video Black Hat Asia 2022.
- Presentations Black Hat Europe 2023;
- Presentations Black Hat USA 2023;
- Presentations Black Hat Asia 2023.
- Presentations Black Hat Europe 2022;
- Presentations Black Hat USA 2022;
- Presentations Black Hat Asia 2022.
#blackhat
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Blackhat
Black Hat Asia 2024
❤2🔥2🤩1🙏1😎1
#kernel #linux
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
soorinsec.ir
سورین | خدمات امنیت سایبری
سورین ارائه دهنده خدمات امنیت سایبری با کیفیت و حرفهای
👍3👏1🤩1
#gns3
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
شرکت فناوری راه سورین
مقایسه GNS3 ، EVE-NG و Cisco Packet Tracer برای شبیهسازی شبکهها
مقایسه سه ابزار محبوب شبیهسازی شبکه - مقایسه GNS3 ، EVE-NG و Cisco Packet Tracer برای شبیهسازی شبکهها
👍1
https://www.linkedin.com/feed/update/urn:li:activity:7191457173229420544
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Linkedin
Soorin on LinkedIn: Happy Teacher's Day! 🎉📚🎓
Ali Ahangari
Moein Abouei
Ahmadreza Norouzi
Ali Ahangari
Moein Abouei
Ahmadreza Norouzi
❤4🥰1🤩1👌1
زیر ساخت فناوری تجارت ایرانیان (زفتا)
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
جابینجا، شغلی رویایی خود را پیدا کنید
استخدام کارشناس تست نفوذ در زیر ساخت فناوری تجارت ایرانیان (زفتا) | جابینجا
استخدام برای فرصت شغلی کارشناس تست نفوذ در Zafta,
- توانایی ارائه راهحلهای مقاوم سازی -آشنایی با مفاهیم پایه برنامهنویسی - درک عمیق از پروتکل های وب
- توانایی ارائه راهحلهای مقاوم سازی -آشنایی با مفاهیم پایه برنامهنویسی - درک عمیق از پروتکل های وب
👍1
#معماری_کامپیوتر
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
soorinsec.ir
سورین | خدمات امنیت سایبری
سورین ارائه دهنده خدمات امنیت سایبری با کیفیت و حرفهای
#linux
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
soorinsec.ir
سورین | خدمات امنیت سایبری
سورین ارائه دهنده خدمات امنیت سایبری با کیفیت و حرفهای
❤2👍1
• مجموعه ای حجیم از مواد مختلف با موضوع افزایش امنیت. از راهنمایی های دقیق تا ابزارها و معیارهای اساسی:
• Security Hardening Guides and Best Practices;
— Hardening Guide Collections;
— GNU/Linux;
- Red Hat Enterprise Linux - RHEL;
- CentOS;
- SUSE;
- Ubuntu;
— Windows;
— macOS;
— Network Devices;
- Switches;
- Routers;
- IPv6;
- Firewalls;
— Virtualization - VMware;
— Containers - Docker - Kubernetes;
— Services;
- SSH;
- TLS/SSL;
- Web Servers;
- Mail Servers;
- FTP Servers;
- Database Servers;
- Active Directory;
- ADFS;
- Kerberos;
- LDAP;
- DNS;
- NTP;
- NFS;
- CUPS;
— Authentication - Passwords;
— Hardware - CPU - BIOS - UEFI;
— Cloud;
• Tools;
— Tools to check security hardening;
- GNU/Linux;
- Windows;
- Network Devices;
- TLS/SSL;
- SSH;
- Hardware - CPU - BIOS - UEFI;
- Docker;
- Cloud;
— Tools to apply security hardening;
- GNU/Linux;
- Windows;
- TLS/SSL;
- Cloud;
— Password Generators;
• Books;
• Other Awesome Lists;
— Other Awesome Security Lists.
تیم سورین
#Security #hardening
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - decalage2/awesome-security-hardening: A collection of awesome security hardening guides, tools and other resources
A collection of awesome security hardening guides, tools and other resources - decalage2/awesome-security-hardening
❤6
• من یک کتاب رایگان با شما به اشتراک می گذارم که بیشتر یک برگه تقلب حجیم با دستورات لازم برای انجام کارهای خاص است. این کتاب نه تنها برای مبتدیان، بلکه برای کاربران باتجربه #لینوکس نیز مفید خواهد بود. این مطالب برای تسلط بر خط فرمان مفید است و به دسته های زیر تقسیم می شود:
• Basics;
- File Hierarchy Standard (FHS);
- Commands;
• Disk and File System Management;
- General Disk Manipulation (non-LVM);
- Globs (Wildcards);
- Regex;
- Stream redirection;
• Text Readers & Editors;
- Less;
- VI;
• User and Group Management;
• File System Permissions;
• SSH;
• Cronjobs;
• Package Management;
- RPM;
- YUM;
• List of commands by category:
- Directory Navigation;
- File Commands;
- File and Directory Manipulation;
- Package archive and compression tools;
- System commands;
- Networking Commands;
- Package Management;
- User Information commands;
- Session commands;
- Getting Help;
- Applications.
#linux
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - bobbyiliev/101-linux-commands: 101 Linux commands Open-source eBook and CLI tool
101 Linux commands Open-source eBook and CLI tool. Contribute to bobbyiliev/101-linux-commands development by creating an account on GitHub.
👍5❤1
Forwarded from PCSG • Girls in Cybersecurity (Azita)
PCSG-ELK-VS-SPLuNK-persian-vr.pdf
1.4 MB
درود🪷
در این مقاله سعی کردیم با استفاده از منابع معتبر، دو محصول معروف رو با هم مقایسه کنیم و جنبههای مختلف اونهارو بررسی کنیم، امید داریم زمانی که برای مطالعه این فایل میگذارید براتون مفید باشه.
مثل همیشه از همراهیتون ممنونیم.
⚠️ این سند هر چندماه بروزرسانی خواهد شد ⚠️
-------------------------
📌 Splunk vs. ELK (Version 1)
✨ Marjan Kamran
🔖 #Paper / #Persian
🔗 Related: EnglishVersion
🌍 Channels • Website • Boost
📑 #PCSGCommunity #SIEM #ELK #Splunk #Elasticsearch #ElasticStack #Hadoop
📱 Related Paper: EnglishVersion
در این مقاله سعی کردیم با استفاده از منابع معتبر، دو محصول معروف رو با هم مقایسه کنیم و جنبههای مختلف اونهارو بررسی کنیم، امید داریم زمانی که برای مطالعه این فایل میگذارید براتون مفید باشه.
مثل همیشه از همراهیتون ممنونیم.
⚠️ این سند هر چندماه بروزرسانی خواهد شد ⚠️
-------------------------
Please open Telegram to view this post
VIEW IN TELEGRAM
A repository that maps API calls to Sysmon Event ID's.
#sysmon #api #windows
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - jsecurity101/Windows-API-To-Sysmon-Events: A repository that maps API calls to Sysmon Event ID's.
A repository that maps API calls to Sysmon Event ID's. - jsecurity101/Windows-API-To-Sysmon-Events
👍3
Log windows API calls with parameters, calling module, thread id, return code, time, last status and last error based on a simple hooking engine
#windows #api #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - d35ha/xLogger: Simple windows API logger
Simple windows API logger. Contribute to d35ha/xLogger development by creating an account on GitHub.
لیست ویندوز API CALL هایی که میتواند برای Attacker جذاب باشد
#windows #api
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
sensei-infosec.netlify.app
Windows API Calls: The Malware Edition
Windows API, in short, the WinAPI, is a set of functions and procedures, which can abstract much of the tasks you perform everyday on the Windows OS. The App...
👍1
💥 Difference between COM and DCOM
🌐 https://www.linkedin.com/feed/update/urn:li:activity:7195009373323067392
#COM #DCOM #WINDOWS
تیم سورین
#COM #DCOM #WINDOWS
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Linkedin
#com #dcom #windows | Soorin
💥 Difference between COM and DCOM
💫 Join Our Community : https://news.1rj.ru/str/hypersec
#COM
#DCOM
#WINDOWS
💫 Join Our Community : https://news.1rj.ru/str/hypersec
#COM
#DCOM
#WINDOWS
👍1
The Volatility Collaborative GUI for Memory Forensics!
#volatility #memory #tools #forensics
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - LDO-CERT/orochi: The Volatility Collaborative GUI
The Volatility Collaborative GUI. Contribute to LDO-CERT/orochi development by creating an account on GitHub.
Forwarded from Splunk> Knowledge Base
Please open Telegram to view this post
VIEW IN TELEGRAM
Linkedin
#iis #windows #log | Soorin
فعال سازی لاگ IIS
#iis #windows #log
#iis #windows #log
❤1