امنیت اطلاعات | VSEC
2.49K subscribers
79 photos
20 videos
42 files
84 links
برگزاری دوره های تخصصی امنیت اطلاعات.
هدف از ایجاد این کانال : عدم رویا فروشی ؛ آموزش تکنیک و تاکتیک ؛ انتقال تجربه.

پشتیبان آکادمی :
https://xn--r1a.website/VSEC_Support
Download Telegram
🌟 نکته : اگر دوستانی به هر دلیل تمایل داشته باشن به صورت تک نفره و کاملاً خصوصی کلاس براشون برگزار بشه امکانش هست ، برای این منظور با پشتیبانی تماس بگیرید.

ممنون از همه عزیزان و بزرگواران
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
💥 دموی کشف باگ LPE در ویندوز 10 (ZeroDay)

توسط این آسیب پذیری مهاجم قادر خواهد بود دسترسی SYSTEM در سیستم قربانی گرفته و هرگونه بدافزاری را بدون اطلاع فرد در سیستم اجرا و از وی به هر نحوی جاسوسی کند.
آسیب پذیری مربوطه به پروسه ntoskrnl.exe می باشد. !
باگ به هیچ عنوان عمومی نخواهد شد.
👍9🔥4😁4
This Code Allows You To Encode/Decode files In The IP Format For Steganography. In the encoding process, you can either encode a single file or encode all files in a directory. The file(s) are read as binary data and divided into segments of 4 bytes. Each segment is then converted into a string representation of an IP address and joined together with line breaks to create the encoded data. The encoded data is then saved in a file named based on your data file name.
https://github.com/AmirHoseinTangsiriNET/StealthIP
2
Incident Response Guide - CREST.pdf
5.6 MB
Incident Response Guide
👍2
PyPersis

——
this PowerShell script is designed to manipulate the Windows registry keys related to Python installations for the purpose of creating persistence and potentially executing arbitrary commands when Python commands or binaries are run.
____

https://github.com/AmirHoseinTangsiriNET/PyPersis
3
Mosint is an automated email osint tool written in Go that allows you investigate for target emails in a fast and efficient manner. It consolidates numerous services, enabling security researchers to swiftly access a wealth of information.


—————

https://github.com/alpkeskin/mosint
2
🤘 مجموعه ابزار برای مهندسین معکوس و تحلیلگران بدافزار (All in One)
————
https://github.com/mentebinaria/retoolkit/releases
2👍1
Red Teaming Toolkit PDF.pdf
252.2 KB
Red Teaming Toolkit
3
Python for Hackers.pdf
1006.7 KB
Python for Hackers 😎
1👍1
1699704947180.jpeg
134 KB
آیا واقعا" لازمه برای پایان دوره عکس یادگاری گرفته بشه ؟! آیا محو کردن صورت افراد احتمال شناسایی آنها را کاهش میدهد ؟؟ آیا نمیتوان برای شناسایی از افراد کناری استفاده کرد !

#مهندسی_اجتماعی
👌6👍2
شرح تکنیک حمله ی بدافزاری APT34 در کشور اردن :

زمانی که قربانی فایل XLS رو باز کرده و گزینه Enable Content رو فعال نماید، یک Macro مخرب فعال شده و فایل مخربی با نام update.exe رو Drop خواهد کرد.
اما نکته جالب توجه این Macro، استفاده از تکنیکی به نام Saitama است که ظاهرا ابداع خود تیم APT34 بوده و تاکتیکی برای ایجاد DNS Tunneling و ارسال فرمان مبتنی بر DNS بوده که در قسمت FQDN و بر روی زیر دامنه انجام کد گذاری میکند.

زمانی که Backdoor فعال میشود، به FQDN یک درخواست DNS ارسال کرده و مقدار IP رو دریافت میکند، این IPv4 مبتنی بر Octet مفهومی رو برای C2 معنا میکند، برای مثال آدرس زیر

70.119.104.111 - 97.109.105.49

اعداد کد Octet است که به کاراکترهای ASCII ترجمه میشوند، برای مثال w=119 ، h=104 ، o=111 و i=105 است که نهایتا کلمه whoami رو از خط فرمان (C2) به Backdoor ارسال میکند.
🔥3👍2
طی پروسه MalDev شما نیاز خواهید داشت تا بدافزار نهایی را در سیستم قربانی تثبیت کنید و از اینرو نیازمند اطلاعات کافی در خصوص مدخل های موجود جهت انجام فرآیند مذکور می باشید ؛ لذا مطالعه این ابزار فارغ از هدف توسعه آن میتواند برای فعالین در حوزه "تیم قرمز" و "تیم آبی" مفید باشد.

https://github.com/last-byte/PersistenceSniper
👍1
پیاده سازی تکنیک ابتدایی جهت مخفی سازی شل کد از دید محصولات ضدبدافزاری

پ.ن : این شیوه ها عموما" منسوخ شده و توسط اکثر محصولات امنیتی شناسایی میشوند ولی در هرحال برای ایده گرفتن و یادگیری میتواند مفید باشد.
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت BitDefender هم که عموما" با محصول ضد بدافزار قدرتمند خود شناخته میشود جهت تامین امنیت مشتریان خود به " امنیت تهاجمی " روی آورده.
🔥21