Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ ابزار آنلاین واسه Bypass کردن WAFها طراحی شده :)

xssor.io
#WAF #BYPASS #WEB
@securation
🤩14👍1
⭕️ Vulnerable AWS Lambda function - Initial access in cloud attacks

How a vulnerable AWS Lambda function could be used by attackers, and some best practices to mitigate these attacks.

https://sysdig.com/blog/exploit-mitigate-aws-lambdas-mitre/

#aws #cloud
@securation
😱2
⭕️ ۱− آسیب پذیری HTTP Request Smuggling چیه و چطوری به وجود میاد ؟
اگه یه تارگت این آسیب پذیری رو داشته باشه باهاش چه کارهایی میشه انجام داد؟
۲− یه ابزار برای کشف و اکسپلویت کردن این آسیب پذیری :

۱− https://portswigger.net/web-security/request-smuggling
۲−
https://github.com/neex/http2smugl
#http2smugl #smuggling
@securation
👍7
⭕️ New technique for shellcode injection to evade AVs and EDRs

https://github.com/Idov31/FunctionStomping
#bypass #edr #shellcode
@securation
👍4👎1
یک Methodology درمورد مهندسی معکوس درایورهای ویندوز که بسیار کاربردی و مفید هست .
مثالی ساده ای که زده برای شناسایی IOCTL کد ها و عملکردشون برای اینکه بفهمیم از چه روشی برای بافر استفاده میکنه.کشف DriverEntry برای اینکه بدونیم از کدوم هندلر استفاده میکنه برای تعیین IRP ها.


https://voidsec.com/windows-drivers-reverse-engineering-methodology/
#reverse #dispatch #MSRS
@securation
👍1
مایکروسافت یک حمله DDoS را که به مشتریان Azure با حداکثر سرعت 3.47 ترابیت در ثانیه و دو حمله دیگر که به 2.4 ترابیت در ثانیه رسید، دفع کرد و رکورد را شکست !

https://thehackernews.com/2022/01/microsoft-mitigated-record-breaking-347.html
#DDOS #Attack
@securation
👍5👎1
تکنیک های مختلفی که در SSRF بکار گرفته میشه

@securation
12👍3👎1