Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
⭕️ ۱− آسیب پذیری HTTP Request Smuggling چیه و چطوری به وجود میاد ؟
اگه یه تارگت این آسیب پذیری رو داشته باشه باهاش چه کارهایی میشه انجام داد؟
۲− یه ابزار برای کشف و اکسپلویت کردن این آسیب پذیری :

۱− https://portswigger.net/web-security/request-smuggling
۲−
https://github.com/neex/http2smugl
#http2smugl #smuggling
@securation
👍7
⭕️ New technique for shellcode injection to evade AVs and EDRs

https://github.com/Idov31/FunctionStomping
#bypass #edr #shellcode
@securation
👍4👎1
یک Methodology درمورد مهندسی معکوس درایورهای ویندوز که بسیار کاربردی و مفید هست .
مثالی ساده ای که زده برای شناسایی IOCTL کد ها و عملکردشون برای اینکه بفهمیم از چه روشی برای بافر استفاده میکنه.کشف DriverEntry برای اینکه بدونیم از کدوم هندلر استفاده میکنه برای تعیین IRP ها.


https://voidsec.com/windows-drivers-reverse-engineering-methodology/
#reverse #dispatch #MSRS
@securation
👍1
مایکروسافت یک حمله DDoS را که به مشتریان Azure با حداکثر سرعت 3.47 ترابیت در ثانیه و دو حمله دیگر که به 2.4 ترابیت در ثانیه رسید، دفع کرد و رکورد را شکست !

https://thehackernews.com/2022/01/microsoft-mitigated-record-breaking-347.html
#DDOS #Attack
@securation
👍5👎1
تکنیک های مختلفی که در SSRF بکار گرفته میشه

@securation
12👍3👎1
Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot

https://voidstarsec.com/blog//2022/01/27/uart-uboot-and-usb
👍1