Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
Forwarded from Security Analysis
SuspeciousJS.js
13 KB
با مرورگر باز نگردد.
Deobf-SuspeciousJS.js
6.8 KB
خب بالاخره کد deobfuscate شده رو بدست آوردم. به نظر چیز خاصی نیست و مجموعه‌ای از تبلیغ افزار‌ها (Adware) هستند. باز نمیشه اطمینان صددرصد داد چون تعداد کدهای JS خیلی زیادی داره و تحلیل همش کمی زمان‌بر هست. اگر کسی فرصت داشت آنالیز کنه به من هم خبر بده.
از چند تا سایت و ابزار استفاده شد برای Deobfuscate که در ادامه لینکشون رو قرارشون میدم.
نمونه پلاگین burp suite برای تست authorization ها در وب اپلیکیشن ها و وب سرویس ها.



https://github.com/SecurityInnovation/AuthMatrix
#pentesting #informationtechnology #bugbounty #hacking #HackTool
@securation
نمونه برگ تقلب ها در ویندوز برای تیم قرمز با عناوین زیر:

• Recon;
• Elevation of Privileges;
• Lateral Movement;
• Golden and Silver Tickets;
• AD Attacks;
• Bypass-Evasion Techniques;
• Miscellaneous;
• Post exploitation - information gathering;
• Summary of tools;
• Credits.
https://morph3sec.com/Cheat-Sheets/Windows-Red-Team-Cheat-Sheet/

#Red_Team #CheatSheet
#win #securation
برگ تقلب های بالا بردن سطح دسترسی

https://0xsp.com/offensive/privilege-escalation-cheatsheet

#CheatSheet #offensive
@securation
اگه از کلاب هاوس استفاده میکنید بدونین که حریم شخصی شما نقض میشه و اگه کارتون امنیت هست و براتون مهمه که ردیابی نشید بهتره کلاب هاوس رو نصب نکنید !
البته اینم بگم شما نمیتونید اکانت خودتون رو حذف کنین یا حتی اینم بدونین که هرچی دارین توسط کلاب هاوس رکورد میشه و اطلاعات شخصیتون رو بدون اطلاع شما میتونند به اشتراک بزارن :

https://inc.com/jason-aten/clubhouse-is-recording-your-conversations-thats-not-even-its-worst-privacy-problem.html

#clubhouse #privacy #security
@securation
آسیب پذیری SSRF چی هست و چطوری رخ میده؟
چطور اکسپلویت میشه کرد این آسیب پذیری رو و چند نمونه ی اکسپلویت کردن در موقعیت های مختلف رو در این لینک میتونید بخونید جالبه از دستش ندید:
https://goteleport.com/blog/ssrf-attacks

#SSRF #Web #article
@securation
این ابزار آنلاین با توجه به چک لیست ریسک های آسیب پذیری در رده بندی مختلف استاندارد OWASP , به شما کمک میکنه محاسبه کنید آسیب پذیری های تحت وب که پیدا کردید در چه سطح از ریسک امنیتی قرار داره:

https://javierolmedo.github.io/OWASP-Calculator/
#OWASP #Tools #web
@securation
This media is not supported in your browser
VIEW IN TELEGRAM
این افزونه BurpSuite به اسم Autowasp توسعه داده شده که به صورت اتوماتیک OWASP WSTG رو بررسی و تست میکنه.

https://github.com/PortSwigger/autowasp
#cybersecurity #hacking #redteam #bugbountytips #owasp #ethicalhacking #bugbounty
@securation
طی تحلیل هایی که گوگل انجام داده ، هکرهای کره شمالی با ایجاد کمپانی های فیک در حیطه امنیت سایبری ، برای محققین امنیت که در شبکه های اجتماعی فعالیت دارند، با بدست آوردن راه های ارتباطی باهاشون درخواست کار داده و با بکارگیری تکنیک های مهندسی اجتماعی و حملات فیشینگ در صدد هک کردن محققین امنیت بوده.
این چندمین مورد هست که گزارشش بیرون میاد ، دوستانی که دنبال انجام کار برای شرکت های خارجی هستند و حتما مواظب این موارد باشید.

https://thehackernews.com/2021/03/hackers-set-up-fake-cybersecurity-firm.html?m=1
#phishing #socialmedia
#social_engineering #fake_Company
@securation
🔴 این تصویر, شماتیک حمله هکرها به کاربران لینکدین با بدافزار More_eggs می باشد.

به گفته محققان ،مهاجم از فایل های ZIP برای فریب کاربران لینکدین (LinkedIn) برای اجرای More_eggs Backdoor استفاده می کنند.
رسانه اجتماعی متعلق به مایکروسافت برای افراد متخصص که با نام لینکدین شناخته میشود، دارای بیش از 740 میلیون کاربر از 200 کشور در سراسر جهان می باشد. همین امر، آن را تبدیل به هدفی سودآور برای هکرها می کند. در جدیدترین مورد، فعالان لینکدین توسط یک کمپین فیشینگ مورد هدف قرار می گیرند که اقدام به اجرای More_eggs Backdoor میکنند.

https://thehackernews.com/2021/04/hackers-targeting-professionals-with.html

#Malware #More_egg #Phishing #فیشینگ #امنیت_اطلاعات

@securation
محققان Check Point جزئیات یک حملات هکری پیشرفته جدید علیه یک هدف لبنانی توسط گروه تهدید ایرانی APT34 (معروف به OilRig) که آن را وابسته به حکومت ایران میدانند را منتشر کرده اند.
جزییات بیشتر :‌

https://research.checkpoint.com/2021/irans-apt34-returns-with-an-updated-arsenal/
#Oilrig
#APT34
@securation