Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️کاربران اوکراینی از Cloudflare درخواست کردن که سرویس دهی رو به روسیه متوقف کنه تا مانع حملات اونها به خصوص حملات DDOS روی سرویس های روسی نشه.
شرکت Cloudflare هم درخواست رو رد کرده و گفته نه .

https://www.forbes.com/sites/thomasbrewster/2022/03/07/cloudflare-rejects-ukraines-call-to-stop-protecting-russians-from-cyberattacks/?sh=3bf476474adc#ukraine #russia #war #cloudflare #DDOS
@securation
👍33👎3
⭕️ ویدیو آسیب پذیری جدید لینوکس که سروصدای زیادی کرد و گفتن شبیه آسیب پذیری معروف dirtycow بود که سال ۲۰۱۶ اومده بود :


https://github.com/0xIronGoat/dirty-pipe

https://youtu.be/XGnqP9ulyHE
#linux #LPE
@Securation
🔥7😱2👍1
⭕️ کش کردن یه URL از طریق اضافه کردن extension هایی که کش میشن ( فایل های استاتیک ) مثل js و css و ..

https://infosecwriteups.com/how-i-made-16-500-hacking-cdn-caching-servers-part-2-4995ece4c6e6

-- اجرای DOS از طریق Web Cache Poisoning با استفاده از X-Forwarded-Scheme

https://infosecwriteups.com/how-i-made-16-500-hacking-cdn-caching-servers-part-3-91f9d836e046
#web #bugbounty
@securation
🔥6👍2
⭕️ بایپس فانکشن های escapeshellarg و escapeshellcmd تو PHP که برای امن سازی ورودی پاس داده شده به شل استفاده میشن با استفاده از تکنیک Argument Injection

++این تکنیک تو RCE pfsense هم استفاده شده بود لینک مطلب اگر نخوندید
https://github.com/kacperszurek/exploits/blob/master/GitList/exploit-bypass-php-escapeshellarg-escapeshellcmd.md
#web #bugbounty #escapshell
@securation
🔥6👍1
⭕️ Reverse Engineering Windows Defender’s JavaScript Engine

Outline :
1. Introduction
2. Tooling & Process
3. Reverse Engineering
4. Vulnerability Discussion
5. Conclusion

https://recon.cx/2018/brussels/resources/slides/RECON-BRX-2018-Reverse-Engineering-Windows-Defender-s-JavaScript-Engine.pdf
#Reverse_Engineering #JavaScript
@securation
👍5👎1
⭕️ بایپس کردن disable_functions در PHP و آپلود کردن شل که منجر به دسترسی به 24000 instance وردپرس یوزر ها شده.


https://infosecwriteups.com/how-i-bypassed-disable-functions-in-php-to-get-a-remote-shell-48b827d54979
#WEB #disable_functions #WP
@securation
🔥32👍2
⭕️ Advanced Windows exploit development resources

00 - Windows Rootkits
01 - Windows kernel mitigations
02 - Windows kernel shellcode
03 - Windows kernel exploitation
04 -Windows kernel GDI exploitation
05 - Windows kernel Win32k.sys research
06 - Windows Kernel logic bugs
07 - Windows kernel driver development
08 - Windows internals
09 - Advanced Windows debugging
10 - 0days - APT advanced malware research
11 - Video game cheating (kernel mode stuff sometimes)
12 - Hyper-V and VM / sandbox escape
13 - Fuzzing
14 - Windows browser exploitation
15 - books, certifications and courses

https://github.com/FULLSHADE/WindowsExploitationResources
#exploit #pwn #windows
@securation
👍6🔥4
⭕️ Authentication Bypass
ارسال کردن credit به صورت آرایه در قالب json و وارد شدن به پنل ادمین
در این مثال اسم آرایه root بوده و برای تست از عبارات بیشتری مثل admin ، user ، administrator میشه استفاده کرد
https://infosecwriteups.com/authentication-bypass-using-root-array-4a179242b9f7
#web #bugbounty
@securation
👍9👎1
⭕️ تشریح حمله log poisoning ، اتک وکتور های حمله ،‌ چندتا مثال از حمله ، بعلاوه ابزار معرفی شده برای حمله

https://infosecwriteups.com/log-poisoning-inject-payloads-in-logs-e7f1fa338f2f
#web #bugbounty
@securation
👍4
⭕️ موقع تست زدن SQLi حتما سورس صفحه رو چک کنید چون ممکنه ارور ها در حالت عادی تو صفحه رندر نشن

https://ynoof.medium.com/error-based-sql-injection-on-a-wordpress-website-and-extract-more-than-150k-user-details-f65f987c2cc0
#web #sqli #wp
@securation
🔥10🤩4
⭕️ دور زدن CSRF Tokens

1- حذف کردن CSRF Token
2- تعویض متد درخواست از POST به GET
3- استفاده از CSRF Token کاربر دیگر
4- ترکیب کردن Session Fixation و استفاده از یک توکن جعل شده معتبر در مواقعی که مکانیزم به کار رفته Double submit cookie هست.

https://systemweakness.com/introduction-to-csrf-stepwise-guide-to-bypass-csrf-tokens-2-2-1375b30d479e
#web #cookie #CsrfToken
@securation
👍9👎1
⭕️ تحلیل آسیب پذیری Bypass Authentication via misconfiguration

نقص در مکانیزم Oauth که منجر به دور زدن احراز هویت و تصاحب اکانت میشه.
در این سناریو اگر قربانی از طریق Oauth Google توی اپ لاگین کنه و سپس لاگ اوت کنه ( از اپ یا گوگل اکانت ) ، بعدش هرشخصی میتونه به حسابش دسترسی پیدا کنه از طریق لاگین Oauth ( از طریق همون دستگاه )
دلیل: منقضی نشدن Access Token

https://infosecwriteups.com/bypass-authentication-1bfab09332fe
#web #Oauth #token
@securation
👍2