امنیت اطلاعات | VSEC
2.49K subscribers
79 photos
20 videos
42 files
84 links
برگزاری دوره های تخصصی امنیت اطلاعات.
هدف از ایجاد این کانال : عدم رویا فروشی ؛ آموزش تکنیک و تاکتیک ؛ انتقال تجربه.

پشتیبان آکادمی :
https://xn--r1a.website/VSEC_Support
Download Telegram
📢 معرفی یک محصول ؛ با یک چالش

دوستانی که دستی در مهندسی معکوس دارند فایل زیر رو بررسی کنند ، در صورتی که موفق به کرک محصول شده و فایل ویدیویی پخش شود پس از ارائه روش کار با جایزه نقدی از ایشان قدردانی خواهد شد.



نرم افزار جاری این امکان رو به شما میده که بتونید فایلهای ویدیویی خودتون رو با ضریب امنیتی بسیار بالا محافظت کنید و برخلاف SpotPlayer نیازی به سرور و ... برای ذخیره فایلهای خودتون و پرداخت ماهیانه هم ندارید ، از امروز 2 هفته صبر میکنیم در صورتی که نفوذ موفقیت آمیزی گزارش نشه ، وب سایت محصول باز و برای عموم قابل دسترس خواهد بود.

💠برای جلب اعتماد ، در صورت نفوذ به محصول آزاد هستید فایل کرک شده رو در هر جایی منتشر کنید ( در صورتی که تمایل به دریافت جایزه نداشته باشید و صرفا" هدف شما به چالش کشیدن محصول باشه ).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥1
ویدیوی این نسخه توسط یکی از دوستان استخراج شد ( از ۸ نفری که کد فعالسازی دریافت کرده بودند ) ؛ نسخه بهبودیافته و باگ‌فیکس‌ شده نهایتاً در عرض یک تا دو روز به عنوان چالش دوم در کانال قرار می‌گیرد.
4🎉4
DRM Challenge 2.7z
328.2 MB
🔒 نسخه دوم ( RC2 ) از DRM Challenge
پسورد فایل :
@VSEC_academy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🔒 در حال حاضر 15 کد فعالسازی موفق، صادر شده
👀 یک کد فعالسازی هم به علت کپی برداری از نسخه قبلی صادر نشد
.

تا کنون کسی موفق به رمزگشایی ویدیو محافظت شده نشده است ؛ تا پایان یک هفته مهلت حل چالش، صبر میکنیم.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
🔍چالش جرم یابی دیجیتال !

فایل ویدیویی رو از لینک زیر دانلود کنید ، ببینید آیا دیتای اضافی همراه پرونده وجود داره ؟ ( خب قطعا" همه میخوان بگن بله وجود داره وگرنه چالش نبود دیگه ! ) ولی مساله اصلی اینجاست فایل مخفی شده چی هست و کجاست ؟ ابزارهای آنالیز تونستن آنومالی رو تشخیص بدن ؟


هدف پروژه : پروژه های بدافزاری میتونن برای جلوگیری از مشکوک شدن تیم SOC اطلاعات ای که قرار هست به C2 ارسال بشه رو به این شیوه ارسال کنن.


📱 در صورت استقبال کد منبع پروژه رو داخل گیت هاب منتشر میکنم.

دانلود ویدیو :
https://drive.google.com/file/d/1P4eGK9d4YARJcO-e65wkTtj5XKzaIlSV/view
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👌1
وقتی یه همچنین پیامی از کسی که در دوره ای که برگزار کردی ( در حال برگزاری هستش ) دریافت میکنی ، خستگی ، استرس به کل از بین میره و کلی ایده و انرژی به سراغ آدم میاد ؛ این نوع پیام رو برای همه کسانی که به هر نحوی بخشی از فعالیت شون تدریس هستش آرزو میکنم. 🙏🌹
👏8🔥1
یکی از راههای دور زدن Sandbox دریافت مقدار Refresh Rate صفحه نمایش هستش ، عادی 60 ؛ داخل سند باکس 1 یا 2
8👍3
اول از همه , این پست من رو به حساب حمایت از حاکمیت نذارید.

جنگ تا زمانی که بمب بر سر تهران، تبریز،شیراز رها میشد جنگ بود ؟؟؟

« نه الان که جنگ نیست فقط دارن جنوب رو میزنن !!! »


این جمله ای هست که از خیلی ها شنیدم و روی صحبتم‌ با همه نیست، روی صحبتم دقیقاً با همان افراد است.
از کی این همه سنگدل شدید ؟ از کی این همه بی تفاوت و منفعت طلب شدید ؟ کاری از دستمان برنمی‌آید لااقل نمک بر زخم هموطن هم نپاشیم.
به قول عزیزی ؛ « خوشبختی یک امر جمعی است » !!!
👍18👏42
⭕️ اعلام آماده باش برای قطع اینترنت به دیتاستتر ها، سرویس های لازم جهت اتصال در شرایط ناپایداری شبکه رو همین حالا آماده کنید.

لطفاً اگر اینترنت مجدد قطع شد با خرید کانفیگ های میلیونی جیب امثال آروان رو پر نکنید.


لعنت به جنگ
لعنت به سیاست آب دوغ خیاری
لعنت به .... 🤬🤬🤬
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥1
حتی HarmonyOS شرکت هواوی ( که خودش استاد جاسوسی و شنود از کاربر هستش ) هم این برنامه ها رو به عنوان بدافزار میشناسه اونوقت خیلی از ماها ( بغیر خودم که هیچ اپ ایرانی نصب ندارم ) به راحتی باهاشون همزیستی مسالمت آمیز داریم. خود دانید !
👍14🔥4
Media is too big
VIEW IN TELEGRAM
🔥 به عنوان مدرس میدونم وقتی دوره ای که ساعت ها براش زحمت کشیدی به راحتی تو اینترنت پخش میشه چه حالی بهت دست میده ( برای خودم یک بار پیش اومده ) .

بنابراین تصمیم گرفتم به عنوان فردی که فعال حوزه مهندسی معکوس هستش ابزاری بنویسم که افرادی که به دنبال دزدی اطلاعات هستند رو به چالش بکشم ، این برنامه میتونه به صورت آفلاین به قفل گذاری ویدیو و جلوگیری از کپی غیرمجاز اون کمک کنه و برای فعالسازی و پخش نیازی به اینترنت و فضای ابری نداره.


⭕️ آنچه در ویدیو مشاهده میفرمائید فقط یک "دمو" هست و امکان اجرای برنامه در ماشین های مجازی و ضبط از صفحه نمایش، ممکن نخواهد بود.


✈️ وب سایت :
https://www.vsecplayer.ir
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍3👏1
#تبلیغات

یکی از بچه‌های متخصص امنیت (که توی حوزه SOC و Red Team فعاله) یه سایت و کامیونیتی زده به اسم VulnCity (شهر آسیب‌پذیری‌ها). که یه مرجع جامع و دورهمی برای بچه‌های امنیته.

1- مقالات و آموزش‌های دست‌اول: مؤسس سایت هر چیزی که توی پروژه‌های واقعی (مثل Red Teaming) یاد می‌گیره رو به‌صورت مقاله می‌ذاره اونجا.
2- شبکه‌سازی: بچه‌های امنیت می‌تونن با هم چت کنن، پروفایل همدیگه رو ببینن و یه تیم بسازن.
3- بخش Vulndark: یه قسمت باحال داره که اخبار مارکت‌های فعال دارک‌وب، فعالیت گروه‌های هکری و خبر لو رفتن دیتابیس‌ها رو پوشش می‌ده.

آدرس سایت:
https://vulncity.com

t.me/vulncity
13
متاسفانه واقعیت همینه ، سعی کنید اگر برنامه نویس تازه کار هستید خودتون رو با مهارت های هوش مصنوعی به روز نگه دارید در غیر این صورت به سادگی حذف خواهید شد همانطور که برنامه نویسان فرترن ، بیسیک و ... با ظهور فناوری دات نت و امثالش ، حذف شدند.

داستان برای امنیت کارها کمی متفاوت هستش ولی از لحاظ کلی یکسان...
👍102
اگر خاطرتون باشه یه چالش در حوزه ی Forensics قرار داده بودم ( فایل ویدیویی که اطلاعاتی داخل اون پنهان شده بود ) ؛ یک نفر تنها تونستن با خطای ۱۰ بایت اطلاعات رو استخراج کنن ( با دریافت راهنمایی در خصوص فرمت اطلاعات ) ولی موفق به رمزگشایی یا حتی شناسایی الگوی رمزنگاری نشدن ، کد برنامه رو داخل گیت هاب گذاشتم ، به این روش ساده میتونید اطلاعات حتی "حجیم" رو داخل یک فیلم با حجم 1.5 گیگابایتی پنهان کنید ؛ چون رمزنگاری استاندارد نبود و الگوی خاصی تولید نمیکرد حتی MCP ها هم متوجه نوع داده و آنومالی نمیشدن.



کاربرد این ابزار : در صورت بدخواهانه بدافزارها میتونن اطلاعات رو رمزنگاری و با ارسال ویدیو داخل شبکه حساسیت کمتری ایجاد کنن و در صورت خیرخواهانه ، اگر شما اطلاعاتی دارید که تمایل ندارید کسی حتی با اجبار و دریافت رمز به اونها دسترسی پیدا کنه میتونید اونها رو تکه تکه کرده و داخل چند فیلم با رمز عبورهای متفاوت ذخیره کنید ؛ اینطوری اطلاعات امن خواهد بود و کسی هم متوجه حضور آنها نخواهد شد ( فکر کنم منظورم رو گرفتید ! ).



پ.ن : این ابزار علاوه بر PDF هر فایلی رو میتونه در ورودی قبول کنه ، محدودیتی وجود نداره ولی چون من اولین بار برای پنهان سازی PDF کد رو نوشتم دیگه تغییرات ندادم و اسامی همونها باقی موندن مهمتر اینکه در صورت استفاده حتما" مکانیزم رمزنگاری رو تغییر بدید ( مقادیر ماتریکس ) و فقط به پسورد اتکا نکنید.


⭐️ اگر به دردتون خورد و براتون جالب بود یه ستاره به پروژه ( داخل گیت هاب ) منو مهمون کنید :)



https://github.com/NIKJOO/ShadowBox
Please open Telegram to view this post
VIEW IN TELEGRAM
12🙏2🔥1
💠دستیار هوش مصنوعی برای پروژه های مهندسی معکوس ( به صورت لوکال ) بدون نیاز به VRAM

https://huggingface.co/AgentreBench/xref-9b
Please open Telegram to view this post
VIEW IN TELEGRAM
10👌1
برای بررسی این موضوع، ترافیک رو انداختم پشت میکروتیک، داخلی و خارجی رو کامل تفکیک کردم ، صحبت ایشون کاملاً تأیید میشه.

❗️ لطفاً بازنشر کنید تا این کثافت کاری اپراتورهای دزد به گوش همه برسه.

ایرانسل وضعیت بدتری داره و گویا تعرفه بین المللی اش رو با 2.7 حساب نمیکنه
Please open Telegram to view this post
VIEW IN TELEGRAM
👍183
🔥 هکرهای حکومتی با پول من و شما حقوق میگیرند ( همون ارزش افزوده ای که میپردازیم و خیلی موارد دیگه ) ، برای ایدیولوژی که حتی به آن ذره ای اعتقاد ندارند فعالیت میکنند و خود اینگونه زیست میکنند !

حتی هویت جدید هم ؛ گذشته ی امثال شما را پنهان نخواهد کرد.




💠متن کامل خبر در اینجا
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👌1