Source Byte – Telegram
Source Byte
7.76K subscribers
846 photos
73 videos
678 files
1.68K links
هشیار کسی باید کز عشق بپرهیزد
وین طبع که من دارم با عقل نیامیزد
Saadi Shirazi 187
Download Telegram
Forwarded from Cafe Security (Mohammad)
امروز اولین ویدیو از مجموعه ویدیو های windbg در یوتیوب قرار گرفت
سعی کردم این کورس متفاوت باشه و مباحثی که مرتبط با اینترنالز ویندوز هست رو در حد نیاز بگم که مخاطب مشکلی نداشته باشه ولی همچنان باید مخاطب باید آشنایی با اینترنالز سیستم عامل و اسمبلی داشته باشه.

همچنین سعی کردم در این دوره مفاهیم جالبی رو در ادامه ارائه بدم که فعلا چیزی نمیگم که سوپرایز شید:))

ویدیو قسمت اول
اسکریپتی که برای بالا اوردن lab اماده کردم
@cafe_security
7👍5
I gathered samples related to Attack Against Iran’s State Broadcaster if you have access to those three missing files plz share it in group

file pass : infected

credits :
vx-underground
MalwareBazaar
checkpoint
🔥3👍2👎1
Iran’s State Broadcaster.zip
4.2 MB
🔥6👍1👎1
Forwarded from OnHex
🔴 اگه برای تست نفوذ و ... نیاز به پسورد لیست داشتید، سایت Weakpass میتونه به کارتون بیاد.

برای مثال یک فایلی رو آپلود کردن بنام all_in_one.latin.txt که حاوی 26.5 میلیارد Hash:Password برای NTLM هستش.

سایت API هم ارائه داده که میتونید ازش استفاده کنید. 😈

⚠️ فقط سایز فایلهارو که آدم میبینه، افسردگی میگیره.

#پسورد #NTLM

🆔 @onhex_ir
➡️ ALL Link
👍43💊3🤮2🔥1
Forwarded from Cafe Security (Mohammad)
WMI for Lateral Movement.pdf
802.7 KB
📌استفاده از WMI برای حرکت جانبی در شبکه‌های مایکروسافتی و اصول شکار تهدید WMI

✍️ نویسنده محمد مهدی انبارکی


#redteam #simulation #threat_hunting
#blueteam
@cafe_security
👍43
Forwarded from Cafe Security (Mohammad)
V8 internals for JavaScript developers
Video: https://www.youtube.com/watch?v=m9cTaYI95Zc
A written version is available here: https://mths.be/v8ek
#browser
#v8
@cafe_security
2👍2🔥2
Forwarded from Cafe Security (Mohammad)
original.pdf
7.8 MB
👍4
Source Byte pinned «I gathered samples related to Attack Against Iran’s State Broadcaster if you have access to those three missing files plz share it in group file pass : infected credits : vx-underground MalwareBazaar checkpoint»
a tool that automatically updates your old #IDA 8.* Python noscripts to IDA 9.0 Python noscripts.

https://github.com/rand-tech/ida9rewriter
3👍1
RedTeam Workshop - Part 6
* How do hackers hijack RDP sessions on the network? *
APT38 attacks simulation , in this section, " Lateral Movment " was discussed.
Lateral Movement
+T1563.002 | RDP session hijacking

https://youtu.be/wrmgIGg7pEw?si=IuI0TVoYotLXWmc8
slides / notes :
https://github.com/soheilsec/RT-workshop-2024

credit : @soheilsec
language : persian
3
RedTeam Workshop - Part 7
* How do North Korean hackers collect and exfiltrate network information *
APT38 attacks simulation , in this section, " Data Exfiltration " was discussed.
Credential Access
+ T1115 | Clipboard Data
+ T1005 | Data from Local System
+ T1071.001 | Application Layer Protocol: Web Protocols
+ T1105 | Ingress Tool Transfer

https://youtu.be/3yVKOzEN8MQ?si=7xaSYpirk930_J8X
slides / notes :
https://github.com/soheilsec/RT-workshop-2024

credit : @soheilsec
language : persian
👍7
https://xss.is/threads/125480/
Operation Chamilo (e-learn cms) while red team
2
https://amsi.fail
AMSI.fail generates obfuscated PowerShell snippets that break or disable AMSI for the current process
💩3👾2🔥1
Analyze cyber reconnaissance activities behind APT37 threats https://www.genians.co.kr/blog/threat_intelligence/apt37_recon
👍2
Forwarded from Ai000 Cybernetics QLab
👍862👎1