Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ Online PCAP file analyzer - An handy GUI tool for forensic investigation/penetration testing to analyze PCAP files on the go.

https://apackets.com

#pcap #packet
@securation
👍6
⭕️ ابزار آنلاین واسه Bypass کردن WAFها طراحی شده :)

xssor.io
#WAF #BYPASS #WEB
@securation
🤩14👍1
⭕️ Vulnerable AWS Lambda function - Initial access in cloud attacks

How a vulnerable AWS Lambda function could be used by attackers, and some best practices to mitigate these attacks.

https://sysdig.com/blog/exploit-mitigate-aws-lambdas-mitre/

#aws #cloud
@securation
😱2
⭕️ ۱− آسیب پذیری HTTP Request Smuggling چیه و چطوری به وجود میاد ؟
اگه یه تارگت این آسیب پذیری رو داشته باشه باهاش چه کارهایی میشه انجام داد؟
۲− یه ابزار برای کشف و اکسپلویت کردن این آسیب پذیری :

۱− https://portswigger.net/web-security/request-smuggling
۲−
https://github.com/neex/http2smugl
#http2smugl #smuggling
@securation
👍7
⭕️ New technique for shellcode injection to evade AVs and EDRs

https://github.com/Idov31/FunctionStomping
#bypass #edr #shellcode
@securation
👍4👎1
یک Methodology درمورد مهندسی معکوس درایورهای ویندوز که بسیار کاربردی و مفید هست .
مثالی ساده ای که زده برای شناسایی IOCTL کد ها و عملکردشون برای اینکه بفهمیم از چه روشی برای بافر استفاده میکنه.کشف DriverEntry برای اینکه بدونیم از کدوم هندلر استفاده میکنه برای تعیین IRP ها.


https://voidsec.com/windows-drivers-reverse-engineering-methodology/
#reverse #dispatch #MSRS
@securation
👍1