Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
Best of Red Teaming and Blue Teaming Cheatsheet.pdf
1.7 MB
⭕️ برگ تقلب های مفید و کاربردی Blue Team و Red Teaming

#Red_team #Blue_Team #CheatSheet
@securation
⭕️ IDApython Scripts for Analyzing Golang Binaries

https://github.com/SentineLabs/AlphaGolang
#reverse #binaries #python #Go
@securation
⭕️ هکرهای کره شمالی که قبلا توی شبکه های اجتماعی محققین امنیت سایبری رو مورد هدف قرار داده بودند و توسط گوگل شناسایی شدند , این دفعه به عنوان استخدام کننده ی سامسونگ ظاهر شدن و فایل PDF مخرب رو فرستادن واسه شرکت های امنیتی کره جنوبی و گفتن این فایل شرح وظایف شماست توی سامسونگ:))

⭕️ جالب تر اینه که دریافت کنندگان وقتی شکایت میکردن که چرا فایل pdf باز نمیشه ایمیل میزدن و هکرها درجواب توصیه میکردند به لینکی که Secure PDF Reader هست و میگفتن با این نرم افزار باز میشه.

آخر سر هم گوگل گفته این نرم افزار نسخه modified شده PDFTRON هست و بکدور داشته.

خلاصه که تکنیک های جالب مهندسی اجتماعی اینطوری جواب میده :)

https://therecord.media/north-korean-hackers-posed-as-samsung-recruiters-to-target-security-researchers/
#مهندسی_اجتماعی #فیشینگ #بدافزار

@securation
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ Exploiting CVE-2021-43267

heap overflow vulnerability in the TIPC subsystem of the Linux kernel
https://haxx.in/posts/pwning-tipc/
#heap #kernel #linkux #binexp
@securation
Fuzzing Microsoft's RDP Client using Virtual Channels: Overview & Methodology

https://thalium.github.io/blog/posts/fuzzing-microsoft-rdp-client-using-virtual-channels/
⭕️ WordPress plugin DZS Zoomsounds LFI.
#WP #LFI
@securation
⭕️ هشدار استفاده از KMSpico برای فعال سازی ویندوز.

روشی که برای این مورد بکار برده شده باید برای فعالسازی آنتی ویروس را غیرفعال کنید تا نرم افزار کرک فعال شود، اما به محض غیرفعال سازی آنتی ویروس، نرم افزار شروع به سرقت ولت رمزارز و کارت های اعتباری و پسورد و مواردی که در سیستم ذخیره شدند میکنه.

https://thehackernews.com/2021/12/malicious-kmspico-windows-activator.html
#windozd #kms #activation
@securation
⭕️ Grafana unauthorized arbitrary file read.

#infosec #cybersecuritytips #GRAFANA #bugbounty
@securation