Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ توی این بلاگ توضیحاتی داده درمورد بالا بردن سطح دسترسی در Active Directory.
اکثر این روش هایی که منجر به گرفتن دسترسی بالاتر توسط هکر میشه علتش کانفیگ نا امن و درحالت دیفالت نگه داشتن کانفیگ های Active Directory و بطور کلی بگیم انجام ندادن هاردنینگ توسط شخص مسئول در سازمان شما هست.
⭕️ اگر توی Red Team فعالیت دارید اسکریپت invoke ACLpwn در Powershell بصورت اتوماتیک کار شناسایی تنظیمات ناامن رو انجام میده و به شما توی بالا بردن سطح دسترسی کمک میکنه.

#Redteam #Pentest #AD #ACL #pwn
@securation
⭕️ DevOps Roadmap

#devOps #RoadMap
@securation
⭕️ Google Dork Cheatsheet

#dork @securation
👍1
CVE-2021-42321POC.py
7.7 KB
⭕️PoC of MS Exchange RCE via mspaint.exe

@securation
Best of Red Teaming and Blue Teaming Cheatsheet.pdf
1.7 MB
⭕️ برگ تقلب های مفید و کاربردی Blue Team و Red Teaming

#Red_team #Blue_Team #CheatSheet
@securation
⭕️ IDApython Scripts for Analyzing Golang Binaries

https://github.com/SentineLabs/AlphaGolang
#reverse #binaries #python #Go
@securation
⭕️ هکرهای کره شمالی که قبلا توی شبکه های اجتماعی محققین امنیت سایبری رو مورد هدف قرار داده بودند و توسط گوگل شناسایی شدند , این دفعه به عنوان استخدام کننده ی سامسونگ ظاهر شدن و فایل PDF مخرب رو فرستادن واسه شرکت های امنیتی کره جنوبی و گفتن این فایل شرح وظایف شماست توی سامسونگ:))

⭕️ جالب تر اینه که دریافت کنندگان وقتی شکایت میکردن که چرا فایل pdf باز نمیشه ایمیل میزدن و هکرها درجواب توصیه میکردند به لینکی که Secure PDF Reader هست و میگفتن با این نرم افزار باز میشه.

آخر سر هم گوگل گفته این نرم افزار نسخه modified شده PDFTRON هست و بکدور داشته.

خلاصه که تکنیک های جالب مهندسی اجتماعی اینطوری جواب میده :)

https://therecord.media/north-korean-hackers-posed-as-samsung-recruiters-to-target-security-researchers/
#مهندسی_اجتماعی #فیشینگ #بدافزار

@securation
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ Exploiting CVE-2021-43267

heap overflow vulnerability in the TIPC subsystem of the Linux kernel
https://haxx.in/posts/pwning-tipc/
#heap #kernel #linkux #binexp
@securation