securityworld – Telegram
securityworld
4.06K subscribers
1.02K photos
14 videos
53 files
1.06K links
آموزش امنیت و تست نفوذ
http://securityworld.ir

@ENITP
Download Telegram
مستند امن سازی ویندوز سرور 2012R2- بخش چهل و هشتم

✔️ در این بخش به آشنایی با تنظیم Synchronize directory service data می پردازیم.

🌐 yun.ir/dlkov9
با سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✔️ قسمت سوم از دوره آموزشی SEC560 با موضوع Exploiting فردا در سایت قرار داده خواهد شد.

🔴 هم اکنون می توانید قسمت اول از این مجموعه را از لینک زیر دانلود نمایید:

🌐 http://securityworld.ir/mahsoolat/560-3-01.wmv
دوره آموزشی OWASP - آشنایی با WSTG-SESS-07

✔️ در این بخش به آشنایی با بررسی Session Timeout می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-sess-07
🔹 موسسه SANS یکی از شرکت های معتبر در زمینه آموزش های امنیت شبکه و اطلاعات می باشد. با توجه به دوره های تفکیک شده ای که این شرکت ارائه می کند، مدتی است که مورد توجه علاقمندان حوزه امنیت قرار گرفته است.

🔹 در نقشه راه این موسسه، اولین دوره آموزشی که در بخش Every Pen Tester Should Know از دوره های موسسه SANS قرار داده شده است، دوره SEC560 است.

🔹 دوره SEC560 همچنین با عنوان Network Penetration Testing and Ethical Hacking یا تست نفوذ شبکه نیز شناخته می شود.

🔹هم اکنون بخش سوم دوره SEC560 که شامل مبحث Exploiting در فرآیند تست نفود می باشد، تولید شده است و در وب سایت دنیای امنیت قرار داده شده است.

🔴 جهت مشاهده سرفصل این بخش و همچنین ویدئوی نمونه آن، می توانید به لینک زیر مراجعه نمایید:
🌐 yun.ir/9qud3c
دوره آموزشی مموری فارنزیک - بخش دوم

✔️ در این بخش به آشنایی با موارد اسمبلی، رجیسترها در CPU، کار با ابزار Immunity debugger ، مبحث bit ها می پردازیم.

🌐 yun.ir/61tl1c
استفاده از ابزارهایی به منظور انجام فرآیند Interception در تست نفوذ وب جزء جدایی ناپذیر از تست نفوذ وب می باشد.

✔️ حال در بین ابزارهایی که بدین منظور مورد استفاده قرار می گیرند، یکی از ابزارهای قدرتمند، ابزار Burp Suite می باشد. در بخش جدیدی که در سایت ایجاد شده است، از این پس به متدولوژی Burp Suite می پردازیم که به نحوه استفاده از این ابزار در سناریوهای تست نفوذ وب می پردازد.

🔴 بخش هجدهم - استفاده از ابزار Burp Suite به منظور Bypass Authentication در آسیب پذیری SQL Injection

🌐 yun.ir/9pv8ua
مستند امن سازی SharePoint2019 - بخش بیستم

✔️ در این بخش به آشنایی با مدیریت ترافیک شبکه ایجاد شده در بالای آستانه حجم ترافیک می پردازیم.

🌐 yun.ir/57mql1
دوره تست نفوذ وب سطح متوسط - بخش بیستم

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS بوده و در بخش بیستم از این دوره به آشنایی با Server Side Template Injection می پردازیم.

🌐 yun.ir/5rmok8
مستند امن سازی ویندوز سرور 2012R2- بخش چهل و نهم

✔️ در این بخش به آشنایی با تنظیم Take ownership of files or other objects می پردازیم.

🌐 yun.ir/a6wnx8
آگاهی داشتن از تفاوت‌های بین EDR ،XDR و حتی MDR می‌تواند سازمان‌ها را در انتخاب محصول با توجه به نیاز خود یاری دهد. پلتفرم Wazuh یک راهکار XDR است و دارای قابلیت‌های مختلفی است.

✔️ در این دوره آموزشی که در خدمت شما خواهیم بود، به آشنایی با ابزار Wazuh به عنوان یک XDR قدرتمند می پردازیم.

🔴 بخش معرفی دوره آموزشی Wazuh

🌐 yun.ir/f73f88
دوره آموزشی OWASP - آشنایی با WSTG-SESS-08

✔️ در این بخش به آشنایی با بررسی Session Puzzling می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-sess-08
🔴 منابع آموزشی حوزه تیم قرمز
🔵 منابع آموزشی حوزه تیم آبی
🟣 منابع آموزشی حوزه تیم بنفش

اگه دنبال یه فضای پر از منابع درحوزه تیم قرمز و تیم ابی و بنفش هستی، حتما وارد کانال ما شو و همه این منابع رو کاملا رایگان دریافت کن !

@BlueRedTeam
دوره آموزشی مموری فارنزیک - بخش سوم

✔️ در این بخش به آشنایی با ساختار Hex، مدیریت مموری و تقسیم بندی در سطح مموری می پردازیم.

🌐 yun.ir/pqtl85
استفاده از ابزارهایی به منظور انجام فرآیند Interception در تست نفوذ وب جزء جدایی ناپذیر از تست نفوذ وب می باشد.

✔️ حال در بین ابزارهایی که بدین منظور مورد استفاده قرار می گیرند، یکی از ابزارهای قدرتمند، ابزار Burp Suite می باشد. در بخش جدیدی که در سایت ایجاد شده است، از این پس به متدولوژی Burp Suite می پردازیم که به نحوه استفاده از این ابزار در سناریوهای تست نفوذ وب می پردازد.

🔴 بخش نوزدهم - استفاده از ابزار Burp Suite به منظور اکسپلویت آسیب پذیری SQL Injection به روش Union

🌐 yun.ir/qebc93
مستند امن سازی SharePoint2019 - بخش بیست و یکم

✔️ در این بخش به آشنایی با مدیریت redirection linkage های OneDrive می پردازیم.

🌐 yun.ir/1zkn11
Forwarded from SecCode (Meisam Monsef)
لایو آموزشی تست نفوذ اپلیکیشن Android (رایگان)

مدرس :‌ میثم منصف

تاریخ و زمان لایو ‌:‌

سه شنبه 8 شهریور 1401 ساعت ۲۱:۳۰

برای شرکت در لایو به آدرس زیر مراجعه بفرمایید.

https://www.aparat.com/meisamrce/live

@SecCode
مستند امن سازی ویندوز سرور 2012R2- بخش پنجاهم

✔️ در این بخش به آشنایی با تنظیم Administrator account status می پردازیم.

🌐 yun.ir/c9wvv3
دوره تست نفوذ وب سطح متوسط - بخش بیست و یکم

✔️ دوره تست نفوذ وب سطح متوسط برگرفته از دوره SEC642 موسسه SANS بوده و در بخش بیستم از این دوره به آشنایی با برخی از قابلیت های زبان PHP می پردازیم.

🌐 yun.ir/ohimh3
دوره آموزشی OWASP - آشنایی با WSTG-SESS-09

✔️ در این بخش به آشنایی با بررسی Session Hijacking می پردازیم.

🔴 لازم به ذکر است با توجه به بروزرسانی انجام شده در استاندارد OWASP و تغییر برخی محتواها و همچنین تغییر نام متدولوژی به WSTG، زین پس مطالب مربوط به OWASP از این استاندارد قرار داده خواهد شد.

🌐 https://securityworld.ir/wstg-sess-09
آگاهی داشتن از تفاوت‌های بین EDR ،XDR و حتی MDR می‌تواند سازمان‌ها را در انتخاب محصول با توجه به نیاز خود یاری دهد. پلتفرم Wazuh یک راهکار XDR است و دارای قابلیت‌های مختلفی است.

✔️ در این دوره آموزشی که در خدمت شما خواهیم بود، به آشنایی با برخی از کامپوننت های Wazuh می پردازیم.

🔴 بخش دوم دوره آموزشی Wazuh

🌐 yun.ir/9zqwy5
دوره آموزشی مموری فارنزیک - بخش چهارم

✔️ در این بخش به آشنایی با ساختار Hex، تجزیه و تحلیل آن و Data structures می پردازیم.

🌐 yun.ir/60ae8c