Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ HTML smuggling explained

Link

#smuggling #html
@securation
⭕️ Web Application Testing Mindmap

#mindmap #web
@securation
⭕️ AttkFinder is a tool that performs static program analysis of PLC programs, and produce Data-oriented Attack vectors

https://gitlab.com/jhcastel/attkfinder

#SCADA_Security #ICS
@securation
⭕️ https://malapi.io

MalAPI.io maps Windows APIs to common techniques used by malware.

#tools #api #cheatsheet #malware
@securation
⭕️ AMSI.fail generates obfuscated PowerShell snippets that break or disable AMSI for the current process

https://amsi.fail

#amsi #powershell #bypass
@securation
⭕️ Azure Service Authentication and Authorization table

A table for reviewing service authentication and authorization security in Azure, especially cross-service security.

https://github.com/jsa2/aad-auth-n-z

#azure #Authentication #Authorization
@securation
⭕️ This tool will help you to generate Gopher payload for exploiting SSRF to gain RCE

https://github.com/tarunkant/Gopherus
#web #tools #pentest #bugbountytip
@securation
⭕️ توی این بلاگ توضیحاتی داده درمورد بالا بردن سطح دسترسی در Active Directory.
اکثر این روش هایی که منجر به گرفتن دسترسی بالاتر توسط هکر میشه علتش کانفیگ نا امن و درحالت دیفالت نگه داشتن کانفیگ های Active Directory و بطور کلی بگیم انجام ندادن هاردنینگ توسط شخص مسئول در سازمان شما هست.
⭕️ اگر توی Red Team فعالیت دارید اسکریپت invoke ACLpwn در Powershell بصورت اتوماتیک کار شناسایی تنظیمات ناامن رو انجام میده و به شما توی بالا بردن سطح دسترسی کمک میکنه.

#Redteam #Pentest #AD #ACL #pwn
@securation
⭕️ DevOps Roadmap

#devOps #RoadMap
@securation
⭕️ Google Dork Cheatsheet

#dork @securation
👍1