Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ ایران بهشت هکرهای زیرزمینی!
براساس بررسی ها از بازار زیرزمینی genesis نشون میده تعداد دیوایس های آلوده به بات نت در ایران وفروش اعتبار نامه های اون ها در بازار genesis خیلی بیشتر از کشور های دیگه هست.

--+ وضعیت دیوایس های آلوده به استیلر به خصوص رد لاین در RussianMarket رو مشاهده میکنید.

⭕️عدم آشنایی و سواد سایبری باعث شده تعداد دستگاهای آلوده به بات نت در ایران بیشتر از کشور های دیگه باشه.

تهدیدات : این اطلاعات توسط باج افزارها خریداری و استفاده میشه و خسارت بدی برای کشور در پی دارد.

#BOTNET #russianmarket
@securation
👍10🤩8😢6
⭕️ هر روزه شاهد رشد تعداد بدافزارهای اندرویدی زیادی هستیم. با توجه به همه‌گیر شدن سیستم‌عامل اندروید، هکرها توجه خودشون رو به این تکنولوژی معطوف کرده‌اند. در این بلاگ پست ،کوشا یک بدافزار خیلی ساده اندرویدی که هدفش سرقت حساب والت Trust (بایننس) هست رو آنالیز کرده. در این بدافزار، توسعه‌دهنده از یک تکنیک فیشینگ (Clock and Dagger) برای فعال‌سازی سرویس Accessibility استفاده نموده، و سپس در بکگراند اقدام به ارتباط با اپلیکیشن والت Trust می‌کند و به صورت مخفیانه در بکگراند بر روی دکمه‌ها کلیک می‌کند و اقدام به سرقت اطلاعات می‌کند. همچنین بدافزار از تلگرام به عنوان C2 استفاده می‌کند.

https://kousha1999.github.io/posts/2022/Android-Trust-Wallet-Stealer-Malware-Analysis
#malware #android #wallet
@securation
15👍4😱1
⭕️ فروش هروئین در فروشگاه آلفا بی در ایران !
+ فقط ساعت سفارش رو :))
#blackmarket #heroine
@securation
😁3
⭕️منبع خوبیه برای مبتدی هایی که میخوان روی لینوکس کار کنند .

از معماری های مختلف تسک های مختلفی آورده که میتونید اکسپلویت نویسی رو از اینجا شروع کنید.

https://github.com/xairy/easy-linux-pwn
#linux #pwn
@securation
⭕️اینجا Template های مختلف Nuclei رو یکجا جمع کرده که میتونید با سرچ توی دیتابیسش template مورد نظرتون رو پیدا کنید.

https://nuclei-templates.netlify.app/
#cve #fuzzer #nuclei #template
@securation
👍5
⭕️ آنالیز فایل APK ساخته شده با ابزار MSFVenom (از فریم‌ورک Metasploit)
- راه‌اندازی آزمایشگاه و ساخت Payload
- تحلیل ایستا با استفاده از Jadx
- تحلیل داینامیک با استفاده از Frida و آنالیز مموری
https://kousha1999.github.io/posts/2022/msfvenom-android-malware-analysis
#malware #android
@securation
👍84👎1
⭕️ NTLMRelay2Self

Escalate privileges locally by forcing the system you landed initial access on to reflectively authenticate over HTTP to itself and forward the received connection to an HTTP listener (ntlmrelayx) configured to relay to DC servers over LDAP/LDAPs for either setting shadow credentials or configuring RBCD.

https://github.com/med0x2e/NTLMRelay2Self
#privesc #relay #webdav #lpe
@securation
👍2👎1
⭕️ SysWhispers Shellcode Loader

- Compiles raw shellcode and compile a C++ stub
that has been integrated with SysWhispers in order to bypass AV/EDR.
The included python builder will work on any Linux system that has Mingw-w64 installed.
- 5 different ways to execute your shellcode

https://github.com/icyguider/Shhhloader
#loader #bypass #av #edr #windows #shellcode
@securation
👍3
Security Analysis‌ |‌ Code Audit |‌Quiz 1.png
365 KB
کارکرد کد بالا چیه
آسیب پذیر هست یا نه
اگر هست اسم آسیب پذیری چیه و اکسپلویتش چجوریه؟
کامنت کنید.
👍4🔥1