MemDump.zip
224.8 MB
چالش پنجم :
Memory Forensic
سناریو :
در حال نقاشی با paint بودم که وین رر فایل با نام important باز کرد و سیستم کرش کرد و تنها کاری که تونستم انجام بدم این بود که مموری دامپ بگیرم، اطلاعات من رو برام استخراج کنین
فلگها ( 3 فلگ )رو پیدا کنین😁
اگر با فایل ارسالی در تلگرام مشکل داشتین از سایت لابراتوارها : چالش پنجم دانلودش کنین
newlifestyle.ir
Memory Forensic
سناریو :
در حال نقاشی با paint بودم که وین رر فایل با نام important باز کرد و سیستم کرش کرد و تنها کاری که تونستم انجام بدم این بود که مموری دامپ بگیرم، اطلاعات من رو برام استخراج کنین
فلگها ( 3 فلگ )رو پیدا کنین😁
اگر با فایل ارسالی در تلگرام مشکل داشتین از سایت لابراتوارها : چالش پنجم دانلودش کنین
newlifestyle.ir
‼️آسیب پذیری ارتقا سطح دسترسی در vmware که روی هر دو سیستم عامل windows و linux قابل اجراست ،هنوز از طرف کمپانی پچ نشده است.
📌آژانس امنیت سایبری و زیرساخت های ایالات متحده در مورد یک اسیب پذیری بر روی شش محصول VMware از جمله Workspace One ، Identity Manager و vRealize Suite Lifecycle Manager خود هشدار داد.
این باگ بسیار حیاتی از نوع Command Injection میباشد!!
CVE-2020-4006
پچ نشده😳
📌آژانس امنیت سایبری و زیرساخت های ایالات متحده در مورد یک اسیب پذیری بر روی شش محصول VMware از جمله Workspace One ، Identity Manager و vRealize Suite Lifecycle Manager خود هشدار داد.
این باگ بسیار حیاتی از نوع Command Injection میباشد!!
CVE-2020-4006
پچ نشده😳
403.py
6.1 KB
افزونه ای برای نرم افزار BurpSuite برای بایپس صفحات 403
BurpSuite -> Extender -> Extensions -> Add -> Extension Type: Python -> Select file: 403.py -> ...> Finish
BurpSuite -> Extender -> Extensions -> Add -> Extension Type: Python -> Select file: 403.py -> ...> Finish
چند وقت پیش توضیح داده بودم اما به خاطر چند درخواست مجبور شدم دوباره این مطلب رو بنویسم:
1 - در این کانال هیچ پست تبلیغی و پست استخدامی گذاشته نمیشه
2 - هیچ پکیج و محصول ایرانی کرک شده و قفل شکسته ای قرار گرفته نمیشه(حتی اگه صاحب محصولی بخاد در جهت امنیت پکیجش به رایگان بهش مشاوره داده میشه)
3 - چالشها و تمام مسابقات کانال به هزینه شخصی است و هیچ اسپانسری به هر بهانه ای قبول نمیشه
بابت این پست و اینکه وقت کاربران رو گرفتم عذرخواهی میکنم اما باید این نکات رو میگفتم تا مجبور نشم به تک تک اون دسته از عزیزان پاسخ بدم
1 - در این کانال هیچ پست تبلیغی و پست استخدامی گذاشته نمیشه
2 - هیچ پکیج و محصول ایرانی کرک شده و قفل شکسته ای قرار گرفته نمیشه(حتی اگه صاحب محصولی بخاد در جهت امنیت پکیجش به رایگان بهش مشاوره داده میشه)
3 - چالشها و تمام مسابقات کانال به هزینه شخصی است و هیچ اسپانسری به هر بهانه ای قبول نمیشه
بابت این پست و اینکه وقت کاربران رو گرفتم عذرخواهی میکنم اما باید این نکات رو میگفتم تا مجبور نشم به تک تک اون دسته از عزیزان پاسخ بدم
ITShield
کسی آخرین نسخه پرمیوم اکانتیکس رو داره بده تا اوکی کنم و به خودش هم بدم
اون دوست عزیزی که نسخه پرمیوم اکانتیکس رو برام فرستاد ، پیامش رو ریپلای کنه تا به رسم تشکر و قدردانی کرکش رو تقدیمش کنم
.
📌Acunetix Premium | ITShield
نسخه پرمیوم اسکنر اکانتیکس که قابلیت یکپارچه شدن با بسترهای Jenkins و Jira و ... را دارد
🔗https://itshield.ir/acunetix-premium/
📌Acunetix Premium | ITShield
نسخه پرمیوم اسکنر اکانتیکس که قابلیت یکپارچه شدن با بسترهای Jenkins و Jira و ... را دارد
🔗https://itshield.ir/acunetix-premium/
ITShield
MemDump.zip
Media is too big
VIEW IN TELEGRAM
جواب چالش پنجم توسط یکی از دانشجویان
@Momad_Online
@Momad_Online
🔥به عنوان تارگت تمرینی اینستالر برنامه اسکنر appspider (یکی از بهرتین اسکنرهای آسیب پذیری وب در دنیا)شرکت rapid7 رو به دانشجویان مهندسی معکوس دادم تا کرک کنن
گفتم اینجا هم بزارم برای استفاده عموم که شاید کسی تونست کرک کنه ولی اینستالرش رو نداره👇👇👇
گفتم اینجا هم بزارم برای استفاده عموم که شاید کسی تونست کرک کنه ولی اینستالرش رو نداره👇👇👇
Media is too big
VIEW IN TELEGRAM
توضیحات جان مک آفی (McAfee) {که برای کسی نیاز به معرفی نداره} درباره بستر رمزنگاری انتقال اطلاعات
This media is not supported in your browser
VIEW IN TELEGRAM
نمونه جالب از Steganography (پنهاننگاری)
Media is too big
VIEW IN TELEGRAM
حل تمرین سریال فیشینگ برنامه COLOR SCHEMER توسط دانشجویان دوره مهندسی معکوس
ITShield
لیست محصولات کار شده تا الان: 1 - Acunetix standard 2 - Forensic Master 3 - Splunk SIEM 4 - IBM i2 Analyst’s Notebook 5 - Netsparker Professional 6 - Immunity Canvas 7 - Oxygen Forensic Detective 8 - Encase Forensics 9 - GFI LanGuard 10 - Secure Tower 11…
👆کلیه برنامه تا پایان آذر 50 درصد تخفیف لحاظ میشن
😱Private Ninja[Windows 10]:
1-Core Impact
2-Nessus Professional
3-Netsparker Professional Edition
4-FileSeek Pro Enterprise
5-Rapid7 AppSpider Premium[Lifetime]
6-HCL AppScan Standard
7-Maltego XL
8-Goby Attack Surface Mapping
9-Brute Shark
10-Checkmarx
*Positive Technologies Application Inspector
*Acunetix Premium
*L0phtCrack
*UFED4PC Cellebrite
*Rapid7 Nexpose
*Cobalt Strike
سیستم عامل مخصوص امنیت
با ابزارهای کاملا تخصصی و تجاری
✍️در صورت تمایل و پرداخت هزینه پشتیبانی آپدیت ابزارها هم ارائه میشه
کانال آموزش ابزارها و.... اخبار مربوط به اون تا با مباحث کانال قاطی نشه😁
@PrivateNinja
1-Core Impact
2-Nessus Professional
3-Netsparker Professional Edition
4-FileSeek Pro Enterprise
5-Rapid7 AppSpider Premium[Lifetime]
6-HCL AppScan Standard
7-Maltego XL
8-Goby Attack Surface Mapping
9-Brute Shark
10-Checkmarx
*Positive Technologies Application Inspector
*Acunetix Premium
*L0phtCrack
*UFED4PC Cellebrite
*Rapid7 Nexpose
*Cobalt Strike
سیستم عامل مخصوص امنیت
با ابزارهای کاملا تخصصی و تجاری
✍️در صورت تمایل و پرداخت هزینه پشتیبانی آپدیت ابزارها هم ارائه میشه
کانال آموزش ابزارها و.... اخبار مربوط به اون تا با مباحث کانال قاطی نشه😁
@PrivateNinja
Forwarded from Private Ninja
سرفصلهای دوره کاستوم تست تفوذ با سیستم عامل نینجای خصوصی و سرفصلهای فارنزیک با نینجای خصوصی نوشته شده به زودی با توضیحات میزارم تو کانال
این سرفصل ها شبیه سرفصلهای تست نفوذ با کالی است(pwk)
با این تفاوت که تو اون دوره ابزارهای رایگان و پابلیک آموزش داده میشه اما تو دوره های ما ابزارهای تجاری همراه با خود ابزار از صفر تا صد آموزش داده میشه
فعلا سرفصل های تست نفوذ وب و فارنزیک ویندوز نوشته شده و سرفصلهای تست نفوذ شبکه و.... هم نوشته میشه
این سرفصل ها شبیه سرفصلهای تست نفوذ با کالی است(pwk)
با این تفاوت که تو اون دوره ابزارهای رایگان و پابلیک آموزش داده میشه اما تو دوره های ما ابزارهای تجاری همراه با خود ابزار از صفر تا صد آموزش داده میشه
فعلا سرفصل های تست نفوذ وب و فارنزیک ویندوز نوشته شده و سرفصلهای تست نفوذ شبکه و.... هم نوشته میشه
Forwarded from Private Ninja
Media is too big
VIEW IN TELEGRAM
ویدیوی اولیه معرفی HCL AppScan
#appscan
#appscan
Forwarded from Private Ninja
Media is too big
VIEW IN TELEGRAM
ویدیوی اول معرفی Acunetix Premium
#acunetix
#acunetix