🌟 نکته : اگر دوستانی به هر دلیل تمایل داشته باشن به صورت تک نفره و کاملاً خصوصی کلاس براشون برگزار بشه امکانش هست ، برای این منظور با پشتیبانی تماس بگیرید.
ممنون از همه عزیزان و بزرگواران
ممنون از همه عزیزان و بزرگواران
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
💥 دموی کشف باگ LPE در ویندوز 10 (ZeroDay)
توسط این آسیب پذیری مهاجم قادر خواهد بود دسترسی SYSTEM در سیستم قربانی گرفته و هرگونه بدافزاری را بدون اطلاع فرد در سیستم اجرا و از وی به هر نحوی جاسوسی کند.
آسیب پذیری مربوطه به پروسه ntoskrnl.exe می باشد. !
باگ به هیچ عنوان عمومی نخواهد شد.
توسط این آسیب پذیری مهاجم قادر خواهد بود دسترسی SYSTEM در سیستم قربانی گرفته و هرگونه بدافزاری را بدون اطلاع فرد در سیستم اجرا و از وی به هر نحوی جاسوسی کند.
آسیب پذیری مربوطه به پروسه ntoskrnl.exe می باشد. !
باگ به هیچ عنوان عمومی نخواهد شد.
👍9🔥4😁4
This Code Allows You To Encode/Decode files In The IP Format For Steganography. In the encoding process, you can either encode a single file or encode all files in a directory. The file(s) are read as binary data and divided into segments of 4 bytes. Each segment is then converted into a string representation of an IP address and joined together with line breaks to create the encoded data. The encoded data is then saved in a file named based on your data file name.
https://github.com/AmirHoseinTangsiriNET/StealthIP
https://github.com/AmirHoseinTangsiriNET/StealthIP
GitHub
GitHub - AmirHoseinTangsiriNET/StealthIP: This Code Allows You To Encode/Decode files In The IP Format
This Code Allows You To Encode/Decode files In The IP Format - GitHub - AmirHoseinTangsiriNET/StealthIP: This Code Allows You To Encode/Decode files In The IP Format
❤2
Unveiling Malicious Behavior in Unknown Binaries By Tim Blazytko (2023)
https://www.youtube.com/watch?v=uhMP8wXw0Tk
https://www.youtube.com/watch?v=uhMP8wXw0Tk
YouTube
Unveiling Malicious Behavior in Unknown Binaries By Tim Blazytko (2023)
visit https://2023.swisscyberstorm.com/schedule/ & https://www.swisscyberstorm.com for more information
A compact toolbox for backdoor attacks and defenses.
https://github.com/vtu81/backdoor-toolbox
https://github.com/vtu81/backdoor-toolbox
GitHub
GitHub - vtu81/backdoor-toolbox: A compact toolbox for backdoor attacks and defenses.
A compact toolbox for backdoor attacks and defenses. - vtu81/backdoor-toolbox
PyPersis
——
this PowerShell script is designed to manipulate the Windows registry keys related to Python installations for the purpose of creating persistence and potentially executing arbitrary commands when Python commands or binaries are run.
____
https://github.com/AmirHoseinTangsiriNET/PyPersis
——
this PowerShell script is designed to manipulate the Windows registry keys related to Python installations for the purpose of creating persistence and potentially executing arbitrary commands when Python commands or binaries are run.
____
https://github.com/AmirHoseinTangsiriNET/PyPersis
GitHub
GitHub - AmirHoseinTangsiriNET/PyPersis: Persistence Using Py Command
Persistence Using Py Command. Contribute to AmirHoseinTangsiriNET/PyPersis development by creating an account on GitHub.
❤3
Mosint is an automated email osint tool written in Go that allows you investigate for target emails in a fast and efficient manner. It consolidates numerous services, enabling security researchers to swiftly access a wealth of information.
—————
https://github.com/alpkeskin/mosint
—————
https://github.com/alpkeskin/mosint
GitHub
GitHub - alpkeskin/mosint: An automated e-mail OSINT tool
An automated e-mail OSINT tool. Contribute to alpkeskin/mosint development by creating an account on GitHub.
❤2
🤘 مجموعه ابزار برای مهندسین معکوس و تحلیلگران بدافزار (All in One)
————
https://github.com/mentebinaria/retoolkit/releases
————
https://github.com/mentebinaria/retoolkit/releases
GitHub
Releases · mentebinaria/retoolkit
Reverse Engineer's Toolkit. Contribute to mentebinaria/retoolkit development by creating an account on GitHub.
❤2👍1
A collection of real world AI/ML exploits for responsibly disclosed vulnerabilities
#آسیب_پذیری #اکسپلویت #AI #هوش_مصنوعی
——
https://github.com/protectai/ai-exploits?
#آسیب_پذیری #اکسپلویت #AI #هوش_مصنوعی
——
https://github.com/protectai/ai-exploits?
GitHub
GitHub - protectai/ai-exploits: A collection of real world AI/ML exploits for responsibly disclosed vulnerabilities
A collection of real world AI/ML exploits for responsibly disclosed vulnerabilities - protectai/ai-exploits
❤1
Technical Analysis of Bibi-Windows Wiper Targeting Israeli Organizations
تحلیل بدافزار Wiper که هکرهای #ایرانی توسط آن به زیرساخت های #اسرائیل حمله کردند.
——
https://github.com/knight0x07/BiBi-Windows-Wiper-Analysis
تحلیل بدافزار Wiper که هکرهای #ایرانی توسط آن به زیرساخت های #اسرائیل حمله کردند.
——
https://github.com/knight0x07/BiBi-Windows-Wiper-Analysis
GitHub
GitHub - knight0x07/BiBi-Windows-Wiper-Analysis: Technical Analysis of Bibi-Windows Wiper Targeting Israeli Organizations
Technical Analysis of Bibi-Windows Wiper Targeting Israeli Organizations - knight0x07/BiBi-Windows-Wiper-Analysis
❤1🎉1
1699704947180.jpeg
134 KB
آیا واقعا" لازمه برای پایان دوره عکس یادگاری گرفته بشه ؟! آیا محو کردن صورت افراد احتمال شناسایی آنها را کاهش میدهد ؟؟ آیا نمیتوان برای شناسایی از افراد کناری استفاده کرد !
#مهندسی_اجتماعی
#مهندسی_اجتماعی
👌6👍2
شرح تکنیک حمله ی بدافزاری APT34 در کشور اردن :
زمانی که قربانی فایل XLS رو باز کرده و گزینه Enable Content رو فعال نماید، یک Macro مخرب فعال شده و فایل مخربی با نام update.exe رو Drop خواهد کرد.
اما نکته جالب توجه این Macro، استفاده از تکنیکی به نام Saitama است که ظاهرا ابداع خود تیم APT34 بوده و تاکتیکی برای ایجاد DNS Tunneling و ارسال فرمان مبتنی بر DNS بوده که در قسمت FQDN و بر روی زیر دامنه انجام کد گذاری میکند.
زمانی که Backdoor فعال میشود، به FQDN یک درخواست DNS ارسال کرده و مقدار IP رو دریافت میکند، این IPv4 مبتنی بر Octet مفهومی رو برای C2 معنا میکند، برای مثال آدرس زیر
70.119.104.111 - 97.109.105.49
اعداد کد Octet است که به کاراکترهای ASCII ترجمه میشوند، برای مثال w=119 ، h=104 ، o=111 و i=105 است که نهایتا کلمه whoami رو از خط فرمان (C2) به Backdoor ارسال میکند.
زمانی که قربانی فایل XLS رو باز کرده و گزینه Enable Content رو فعال نماید، یک Macro مخرب فعال شده و فایل مخربی با نام update.exe رو Drop خواهد کرد.
اما نکته جالب توجه این Macro، استفاده از تکنیکی به نام Saitama است که ظاهرا ابداع خود تیم APT34 بوده و تاکتیکی برای ایجاد DNS Tunneling و ارسال فرمان مبتنی بر DNS بوده که در قسمت FQDN و بر روی زیر دامنه انجام کد گذاری میکند.
زمانی که Backdoor فعال میشود، به FQDN یک درخواست DNS ارسال کرده و مقدار IP رو دریافت میکند، این IPv4 مبتنی بر Octet مفهومی رو برای C2 معنا میکند، برای مثال آدرس زیر
70.119.104.111 - 97.109.105.49
اعداد کد Octet است که به کاراکترهای ASCII ترجمه میشوند، برای مثال w=119 ، h=104 ، o=111 و i=105 است که نهایتا کلمه whoami رو از خط فرمان (C2) به Backdoor ارسال میکند.
🔥3👍2
طی پروسه MalDev شما نیاز خواهید داشت تا بدافزار نهایی را در سیستم قربانی تثبیت کنید و از اینرو نیازمند اطلاعات کافی در خصوص مدخل های موجود جهت انجام فرآیند مذکور می باشید ؛ لذا مطالعه این ابزار فارغ از هدف توسعه آن میتواند برای فعالین در حوزه "تیم قرمز" و "تیم آبی" مفید باشد.
https://github.com/last-byte/PersistenceSniper
https://github.com/last-byte/PersistenceSniper
GitHub
GitHub - last-byte/PersistenceSniper: Powershell module that can be used by Blue Teams, Incident Responders and System Administrators…
Powershell module that can be used by Blue Teams, Incident Responders and System Administrators to hunt persistences implanted in Windows machines. Official Twitter/X account @PersistSniper. Made w...
👍1
پیاده سازی تکنیک ابتدایی جهت مخفی سازی شل کد از دید محصولات ضدبدافزاری
پ.ن : این شیوه ها عموما" منسوخ شده و توسط اکثر محصولات امنیتی شناسایی میشوند ولی در هرحال برای ایده گرفتن و یادگیری میتواند مفید باشد.
پ.ن : این شیوه ها عموما" منسوخ شده و توسط اکثر محصولات امنیتی شناسایی میشوند ولی در هرحال برای ایده گرفتن و یادگیری میتواند مفید باشد.
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت BitDefender هم که عموما" با محصول ضد بدافزار قدرتمند خود شناخته میشود جهت تامین امنیت مشتریان خود به " امنیت تهاجمی " روی آورده.
🔥2❤1