Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
محققان یک بدافزار مخفی در لینوکس را شناسایی کرده اند که به مدت 3 سال غیرقابل شناسایی بود و به هکرها اجازه می دهد اطلاعات سیستم های آلوده را جمع آوری و سرقت کند.

https://thehackernews.com/2021/04/researchers-uncover-stealthy-linux.html

https://vxug.fakedoma.in/samples/Exotic/NonAPTs/RotaJakiro/
#malware #Linux
@securation
دیکریپت کردن ترافیک اپلیکیشن های موبایل با استفاده از AES Killer و Frida


https://n00b.sh/posts/aes-killer-mobile-app-demo/
#Decrypting_traffic #mobile #frida
@securation
اکسپلویت بالا بردن سطح دسترسی در Ubuntu OverlayFS که نسخه های مختلف زیر رو در بر میگیره :‌


Ubuntu 20.10
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 14.04 ESM

البته این آسیب پذیری چند روز پیش پچ براش اومد و اوبونتو خودتون رو آپدیت کنید.

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7c03e2cda4a584cadc398e8f6641ca9988a39d52
https://ubuntu.com/security/CVE-2021-3493

#pwn #ubuntu #exploit #LPE

@securation
مبهم سازی کدهای C و ++C برای بایپس آنتی ویروس ها :

https://github.com/scrt/avcleaner
#obfuscator #Antivirus #bypass
@securation
#Red_Team #RedTeam #Active_Directory #AD
امروزه به صورت خیلی گسترده در خصوص مباحث Red Teaming صحبت میشه و از مباحث مهم تیم قرمز میشه به حملات Active Directory اشاره کرد.
لینک زیر یک منبع خوب در خصوص حملات تیم قرمز هست که در مرحله اول در خصوص مباحث مقدماتی Active Directory صحبت می‌کنه و بعد در خصوص تکنیک‌های مختلف فرآیند Red Teaming.
https://dmcxblue.gitbook.io/red-team-notes/active-directory/introduction

@securation
#BlueTeam #Blue_Team #Wireshark #TrafficAnalysis #Malware #IncidentResponse #Incident_Response

بالاخره فرصتی شد و پست جدیدم رو که خیلی وقت بود می‌خواستم بنویسم، نوشتم.
تو این پست در خصوص کار با Wireshark نوشتم و بعد ترافیک HTTP یک بدافزار از نوع Trojan رو بررسی کردیم. بعد سعی می‌کنیم فایل اصلی مخرب که Trojan دریافت می‌کنه رو استخراج کنیم اما با مشکل مواجه میشیم! :)
از ابزار ChaosReader کمک می‌گیریم و بدافزار رو در نهایت استخراج می‌کنیم.

https://kousha1999.github.io/posts/2021/Extract-PNG-Malware-from-PCAP-File

پ.ن: اگر مشکل نگارشی و فنی و ... وجود داشت ممنون میشم اطلاع بدید.

@securation
واتسپ علیه حریم خصوصی کاربران خود!

🔹 واتس اپ اعلام کرده است حساب کاربرانی که شرایط جدید این اپ را نپذیرند بتدریج قفل خواهد شد و سرانجام هم پس از ۱۲۰ روز غیرفعال بودن، حساب واتس اپ آنها خود به خود حذف می‌شود. اگر هم به این موضوع فکر می‌کنید که حالا شرایط را بپذیرید و پس از مدتی آن را دور بزنید کاملاً آن را از ذهن خود پاک کنید چون فعلاً راهی برای بازگشت وجود ندارد.
🔹در سیاست جدید واتساپ اطلاعات در اختیار فیس بوک قرار می‌گیرد و فیس بوک نیز می‌تواند آنها را با شرکت‌های زیرمجموعه خود به ‌اشتراک بگذارد.
🔹واتس اپ هدف خود را از این سیاست جدید برقرار کردن ارتباط کاربران با کسب‌وکارها عنوان و تأکید کرده که می‌خواهد بیزینس‌های مختلف را برای «درآمدزایی حاصل از بازاریابی» به کاربران معرفی کند.
#privacy #whatsapp
@securation
چندتا از دوستان منابعی درمورد برنامه نویسی امن نیاز داشتن بهشون گفتم در کانال درج میکنم استفاده کنید :
اسلاید و کتابچه‌ کارگاه کد نویسی امن آپای دانشگاه محقق اردبیلی
CPP Slide : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/Secure_c++_(2).pdf

PHP Slide : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/php[edited].pdf

PHP handbook : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_php.pdf

CPP :http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_c++.pdf

.Net : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_dotnet.pdf

Andriod : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_android.pdf
🆔 @securation
#secure_coding #security
#cpp #Android #dotnet #php

🆔 @securation
#android #mindmap #articles
چک لیست نقشه ذهنی یا Mindmap تست نفوذ اپلیکیشن های اندرویدی

@securation
https://www.xmind.net/m/paUMuU/