Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ Emerging Trends of Recently Published Datasets for Intrusion Detection Systems (IDS)

https://arxiv.org/abs/2110.00773

#IDS #ICS
@securation
⭕️ Active Directory auditing Mindmap
#AD #ADDS
@securation
⭕️ اگه توی مبحث binary exploitation که یکی از حرفه ای ترین و پرچالش ترین بخش ها تو حوزه هک هست فعالیت دارید میدونید که به همان اندازه سخته که کمتر کسی می تونه ادعا کنه که کامل اونو بلده و این موضوع کمی یادگیری این حوزه رو به دلیل نبود منابع جامع سخت تر کرده.

⭕️ در همین راستا zardus یا همون yan shoshitaishvili که یکی از استاد های asu هستش دست به کار شد و همون درس هایی که اونجا واسه دانشجویان systems security توضیح می داد رو اومد به صورت آنلاین و رایگان تو یوتیوب و وبسایت pwn.college به اشتراک گذاشت که علاقه مندان بیشتری بتونن به مطالب مفید و در سطح بالا دسترسی داشته باشن.

⭕️ جالبه بدونید که yan کاپیتان تیم معروف shellpish و یکی از توسعه دهندگان angr هستش، از اون جالبتر اینکه کسیه که Order of the overflow که CTF دفکان با محوریت binexp روی اون میاد بالا رو پایه گذاری کرده :)
#pwn #college #article
@securation
⭕️ HTML smuggling explained

Link

#smuggling #html
@securation
⭕️ Web Application Testing Mindmap

#mindmap #web
@securation
⭕️ AttkFinder is a tool that performs static program analysis of PLC programs, and produce Data-oriented Attack vectors

https://gitlab.com/jhcastel/attkfinder

#SCADA_Security #ICS
@securation
⭕️ https://malapi.io

MalAPI.io maps Windows APIs to common techniques used by malware.

#tools #api #cheatsheet #malware
@securation
⭕️ AMSI.fail generates obfuscated PowerShell snippets that break or disable AMSI for the current process

https://amsi.fail

#amsi #powershell #bypass
@securation
⭕️ Azure Service Authentication and Authorization table

A table for reviewing service authentication and authorization security in Azure, especially cross-service security.

https://github.com/jsa2/aad-auth-n-z

#azure #Authentication #Authorization
@securation
⭕️ This tool will help you to generate Gopher payload for exploiting SSRF to gain RCE

https://github.com/tarunkant/Gopherus
#web #tools #pentest #bugbountytip
@securation
⭕️ توی این بلاگ توضیحاتی داده درمورد بالا بردن سطح دسترسی در Active Directory.
اکثر این روش هایی که منجر به گرفتن دسترسی بالاتر توسط هکر میشه علتش کانفیگ نا امن و درحالت دیفالت نگه داشتن کانفیگ های Active Directory و بطور کلی بگیم انجام ندادن هاردنینگ توسط شخص مسئول در سازمان شما هست.
⭕️ اگر توی Red Team فعالیت دارید اسکریپت invoke ACLpwn در Powershell بصورت اتوماتیک کار شناسایی تنظیمات ناامن رو انجام میده و به شما توی بالا بردن سطح دسترسی کمک میکنه.

#Redteam #Pentest #AD #ACL #pwn
@securation