Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ تشریح حمله log poisoning ، اتک وکتور های حمله ،‌ چندتا مثال از حمله ، بعلاوه ابزار معرفی شده برای حمله

https://infosecwriteups.com/log-poisoning-inject-payloads-in-logs-e7f1fa338f2f
#web #bugbounty
@securation
👍4
⭕️ موقع تست زدن SQLi حتما سورس صفحه رو چک کنید چون ممکنه ارور ها در حالت عادی تو صفحه رندر نشن

https://ynoof.medium.com/error-based-sql-injection-on-a-wordpress-website-and-extract-more-than-150k-user-details-f65f987c2cc0
#web #sqli #wp
@securation
🔥10🤩4
⭕️ دور زدن CSRF Tokens

1- حذف کردن CSRF Token
2- تعویض متد درخواست از POST به GET
3- استفاده از CSRF Token کاربر دیگر
4- ترکیب کردن Session Fixation و استفاده از یک توکن جعل شده معتبر در مواقعی که مکانیزم به کار رفته Double submit cookie هست.

https://systemweakness.com/introduction-to-csrf-stepwise-guide-to-bypass-csrf-tokens-2-2-1375b30d479e
#web #cookie #CsrfToken
@securation
👍9👎1
⭕️ تحلیل آسیب پذیری Bypass Authentication via misconfiguration

نقص در مکانیزم Oauth که منجر به دور زدن احراز هویت و تصاحب اکانت میشه.
در این سناریو اگر قربانی از طریق Oauth Google توی اپ لاگین کنه و سپس لاگ اوت کنه ( از اپ یا گوگل اکانت ) ، بعدش هرشخصی میتونه به حسابش دسترسی پیدا کنه از طریق لاگین Oauth ( از طریق همون دستگاه )
دلیل: منقضی نشدن Access Token

https://infosecwriteups.com/bypass-authentication-1bfab09332fe
#web #Oauth #token
@securation
👍2
x64_cheatsheet.pdf
188.5 KB
x64 cheatsheet

@securation
4👍2👎1
Send OTP Rate Limit Bypass

دورزدن محدودیت در ارسال OTP از طریق اضافه کردن space بعد از مقدار email در درخواست HTTP

https://infosecwriteups.com/bypass-rate-limit-a-blank-space-leads-to-this-random-encounter-e18e72fbf228
#OTP #Bypass #ratelimit
@securation
👍11
exploit.py
5.6 KB
CVE-2022-1329
WordPress-Elementor-3.6.0-3.6.1-3.6.2
type: RCE

#exploit #rce #poc
@securation
SSRF via PDF generator
از طریق html tag و attribute های زیر
<iframe src="HERE">
<image onload="fetch('HERE')">
<meta http-equiv="refresh" content="HERE" />

https://infosecwriteups.com/noscript-ssrfs-and-saga-of-bypasses-777e035a17a7
@securation
🔥4
👍4
⭕️Anatomy Of a Sigma & Yara Rule
#yara
@securation
👍1
⭕️ ایران بهشت هکرهای زیرزمینی!
براساس بررسی ها از بازار زیرزمینی genesis نشون میده تعداد دیوایس های آلوده به بات نت در ایران وفروش اعتبار نامه های اون ها در بازار genesis خیلی بیشتر از کشور های دیگه هست.

--+ وضعیت دیوایس های آلوده به استیلر به خصوص رد لاین در RussianMarket رو مشاهده میکنید.

⭕️عدم آشنایی و سواد سایبری باعث شده تعداد دستگاهای آلوده به بات نت در ایران بیشتر از کشور های دیگه باشه.

تهدیدات : این اطلاعات توسط باج افزارها خریداری و استفاده میشه و خسارت بدی برای کشور در پی دارد.

#BOTNET #russianmarket
@securation
👍10🤩8😢6
⭕️ هر روزه شاهد رشد تعداد بدافزارهای اندرویدی زیادی هستیم. با توجه به همه‌گیر شدن سیستم‌عامل اندروید، هکرها توجه خودشون رو به این تکنولوژی معطوف کرده‌اند. در این بلاگ پست ،کوشا یک بدافزار خیلی ساده اندرویدی که هدفش سرقت حساب والت Trust (بایننس) هست رو آنالیز کرده. در این بدافزار، توسعه‌دهنده از یک تکنیک فیشینگ (Clock and Dagger) برای فعال‌سازی سرویس Accessibility استفاده نموده، و سپس در بکگراند اقدام به ارتباط با اپلیکیشن والت Trust می‌کند و به صورت مخفیانه در بکگراند بر روی دکمه‌ها کلیک می‌کند و اقدام به سرقت اطلاعات می‌کند. همچنین بدافزار از تلگرام به عنوان C2 استفاده می‌کند.

https://kousha1999.github.io/posts/2022/Android-Trust-Wallet-Stealer-Malware-Analysis
#malware #android #wallet
@securation
15👍4😱1
⭕️ فروش هروئین در فروشگاه آلفا بی در ایران !
+ فقط ساعت سفارش رو :))
#blackmarket #heroine
@securation
😁3