Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
واتسپ علیه حریم خصوصی کاربران خود!

🔹 واتس اپ اعلام کرده است حساب کاربرانی که شرایط جدید این اپ را نپذیرند بتدریج قفل خواهد شد و سرانجام هم پس از ۱۲۰ روز غیرفعال بودن، حساب واتس اپ آنها خود به خود حذف می‌شود. اگر هم به این موضوع فکر می‌کنید که حالا شرایط را بپذیرید و پس از مدتی آن را دور بزنید کاملاً آن را از ذهن خود پاک کنید چون فعلاً راهی برای بازگشت وجود ندارد.
🔹در سیاست جدید واتساپ اطلاعات در اختیار فیس بوک قرار می‌گیرد و فیس بوک نیز می‌تواند آنها را با شرکت‌های زیرمجموعه خود به ‌اشتراک بگذارد.
🔹واتس اپ هدف خود را از این سیاست جدید برقرار کردن ارتباط کاربران با کسب‌وکارها عنوان و تأکید کرده که می‌خواهد بیزینس‌های مختلف را برای «درآمدزایی حاصل از بازاریابی» به کاربران معرفی کند.
#privacy #whatsapp
@securation
چندتا از دوستان منابعی درمورد برنامه نویسی امن نیاز داشتن بهشون گفتم در کانال درج میکنم استفاده کنید :
اسلاید و کتابچه‌ کارگاه کد نویسی امن آپای دانشگاه محقق اردبیلی
CPP Slide : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/Secure_c++_(2).pdf

PHP Slide : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/php[edited].pdf

PHP handbook : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_php.pdf

CPP :http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_c++.pdf

.Net : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_dotnet.pdf

Andriod : http://cert.uma.ac.ir/filemanager/userfiles/news/Files/secure_coding_android.pdf
🆔 @securation
#secure_coding #security
#cpp #Android #dotnet #php

🆔 @securation
#android #mindmap #articles
چک لیست نقشه ذهنی یا Mindmap تست نفوذ اپلیکیشن های اندرویدی

@securation
https://www.xmind.net/m/paUMuU/
ابزار محبوب Hashcat یک نسخه ی GUI با زبان GO برای استفاده کنندگانش توسعه و نشر داده میتونید استفاده کنید :

https://github.com/s77rt/hashcat.launcher

#hashcat #tool #hash
@securation
چالش های کاربردی مفیدی برای blueteam که در بخش های مختلف ابزارهایی مانند SIEM, ELK, Kibana, Splunk که برای بخش های مدیریت و مانیتورینگ و تحلیل لاگ های سرویس ها برای بررسی های امنیتی بکار برده میشود:

https://cyberdefenders.org/labs/progress/uros.babic/40/
#blueteam #logmanagement #kibana #ELK #Splunk #Seim
@securation
طراحی نسل بعدی پردازنده های گوگل بر اساس یادگیری تقویتی خواهد بود و به تازگی مقاله اش در نیچر نیز چاپ شد، طراح پروژه هم یک خانم ایرانی است که در ایران کارشناسی گرفته.
https://www.nature.com/articles/s41586-021-03544-w
#news
@securation
ابزار توسعه داده شده با پایتون که شما میتونید برای بایپس آنتی ویروس ها از اون استفاده کنید.

https://github.com/G1ft3dC0d3/MsfMania
#Av #Bypass #tools
@securation
طبق گزارش کسپرسکی، در فروشگاه گوگل پلی بدافزارهایی یافت شده که اکثر اونها در قالب نرم افزارهای ریکاوری، مدیریت تبلیغات و مودپک ماینکرفت هستند و بصورت تعداد قابل توجهی دانلود شده اند، اکثر این بدافزارها اعمال مخرب مختلفی از تبلیغات مکرر و آزار دهنده گرفته، تا سرقت اطلاعات حساب‌های شبکه‌های اجتماعی انجام می‌دهند.

کارکردهای مختلفِ مخربِ این بدافزارها شامل مواردی مثل:

-- سرقت اطلاعات شبکه‌های اجتماعی از جمله فیسبوک و توییتر
-- باز کردن مرورگر هر دو دقیقه یکبار
-- پخش خودکار ویدئوهای یوتیوب
-- باز کردن صفحاتی در گوگل‌پلی
-- پنهان شدن آیکون نرم افزارها
-- تبلیغ تمام صفحه بدون اجازه کاربر


https://usa.kaspersky.com/blog/minecraft-mod-adware-google-play-revisited/24893/

#news #Analysis
#malware #Android
@securation
چطوری با استفاده از آسیب پذیری موجود در Polkit سطح دسترسی خودمون رو تا روت اکسس بالا ببریم؟!
آسیب پذیری ای که حدود هفت ساله روی لینوکس وجود داشته !


https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

#privesc #polkit
@securation
#Privilege_Escalation #RedTeaming #RedTeam #Windows #PrivEsc
تکنیک‌های بی‌شماری در حوزه Red Teaming به منظور افزایش سطح دسترسی (Privilege Escalation) وجود دارد. یکی از تکنیک‌های جذاب که با استفاده از رجیستری قابل پیاده‌سازی که می‌تواند سطح دسترسی کاربر Guest را به Admin تبدیل کند، تکنیک RID Hijacking می‌باشد.
در این لینک در خصوص این تکنیک توضیحات کامل و لازم ذکر گردیده است.

@securation
#Forensic #SQLite #Recovery
امروزه داده‌ها مهمترین دارایی محسوب می‌شوند و ارزشی برابر با طلا دارند. از دست دادن داده‌ها می‌تواند زیان‌های جبران ناپذیری را به همراه داشته باشد. یکی از ابزار‌های نسبتا جدید (از ۲۰۲۰ ساخته شده) که عمل‌کرد نسبتا خوبی رو در حوزه بازیابی اطلاعات داره، ابزار FQLite هست که برای فارنزیک و ریکاوری SQLite کاربرد داره. در لینک زیر می‌توانید نگاهی به این پروژه جالب داشته باشید.
https://www.staff.hs-mittweida.de/~pawlaszc/fqlite

@securation
📚 File Upload Vulnerability mindMap

#file_uplad #mindmap
@secuearion
⭕️ جان مکافی که در زندانی در اسپانیا در انتظار استرداد به آمریکا بود خودکشی کرد و مرد.

https://twitter.com/ReutersLegal/status/1407780473862967307
@securation
برگ تقلب هایی از آسیب پذیری SSRF و تکنیک هایی برای بایپس و جلوگیری از شناسایی این حملات توسط WAF ها.
https://highon.coffee/blog/ssrf-cheat-sheet/

#SSRF #Web #cheatsheet
@securation
🔺طعمه جدید هکرها برای استخراج رمزارز

تحقیقات شرکت امنیتی Avast نشان داد خلافکاران سایبری برای استخراج رمزارز، گیمرها را با یک بدافزار استخراج هدف قرار دادند
شرکت Avast اعلام کرد: بدافزار کِرکونوش در نسخه های رایگان بازیهایی مانند NBA ۲k۱۹، گرند تیف اوتو وی فایو، فار کرای فایو، سیمز فور و ژوراسیک ورلد اِولوشن که برای دانلود رایگان در سایتهای تورنت قابل دسترس هستند، مخفی شده است.
به محض نصب شدن بازی، این بدافزار پنهانی به استفاده از نیروی پردازش رایانه برای استخراج رمزارزها برای هکرها می پردازد.
#news #malware #game #gamers #miner
@securation
🎯 برنامه Google Authenticator با ویژگی‌های امنیتی جدید برای iOS به‌روز شد

به‌روزرسانی جدید Google Authenticator شامل قابلیت‌های جدید امنیتی برای سیستم‌عامل iOS است که به‌موجب آن، کاربران باید قبل از دریافت کد دومرحله‌ای، هویتشان را ازطریق تاچ آی‌دی یا فیس آی‌دی تأیید کنند.
#news #apple
@securation