Hypersec
4.06K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
👺Reaper - Proof of concept on BYOVD attack

این تکنیک مخرب شامل قرار دادن یک درایور قانونی و آسیب پذیر در یک سیستم هدف است که به مهاجمان اجازه می دهد تا از درایور برای انجام اقدامات مخرب سوء استفاده کنند.
ابزار Reaper به طور خاص برای سوء استفاده از آسیب پذیری موجود در درایور kprocesshacker.sys در نسخه 2.8.0.0 طراحی شده است و از نقاط ضعف آن برای به دست آوردن دسترسی ممتاز و کنترل بر سیستم هدف استفاده می کند.

🔗https://github.com/MrEmpy/Reaper

#soorin #tools
@hypersec

شرکت دانش بنیان سورین
💻 Pompem- is an open source tool that is designed to automate the search for exploits in major databases.

ابزار Pompem یک ابزار متن باز است که برای خودکارسازی جستجوی اکسپلویت ها و آسیب پذیری ها در مهم ترین پایگاه های داده طراحی شده است. توسعه یافته در پایتون، دارای یک سیستم جستجوی پیشرفته است که به کار نفوذگران و هکرهای اخلاقی کمک می کند. در نسخه فعلی، جستجو در PacketStorm Security، CXSecurity، ZeroDay، Vulners، National Vulnerability Database، WPScan Vulnerability Database را انجام می دهد.

🔗https://github.com/rfunix/Pompem

#soorin #tools
@hypersec

شرکت دانش بنیان سورین
👍2
Tools for CyberSec. Sorted by categories.

🔹 Exploitation:
- Burp Suite
- Cobalt Strike
- Core Impact
- ExploitDB
- Metasploit Framework
- SQL Map
- ZAP

🔹 Forensics:
- Autopsy
- Binwalk
- Foremost
- Guymager
- SluethKit
- Volatility
- Wireshark

🔹 Information Gathering:
- Amass
- Censys
- Gobuster
- Maltego
- Nmap
- OSINT Framework
- Recon-NG
- Shodan
- TheHarvester

🔹 Password Cracking:
- Cain & Abel
- Hashcat
- Hydra
- John The Ripper
- Medusa
- OPHCrack
- THC-Hydra

🔹 Software Engineering:
- Evilginx
- EvilURL
- GoPhish
- HiddenEye
- SET
- SocialFish

🔹 Vulnerability Scanning:
- Acunetix
- AppScan
- Invicti
- LYNIS
- Nessus
- Nexpose
- OpenVAS
- Retina

🔹 Web Application Assessment:
- App Spider
- Burp Suite
- Gobuster
- Nikto
- OWASP ZAP
- WPScan
- ZAP

🔹 Wireless Hacking:
- Aircrack-NG
- Airgeddon
- Airsnort
- Kismet
- Netstumbler
- Reaver
- TCPDump
- Wifite

@hypersec
#soorin #tools
شرکت دانش بنیان سورین
👍2
🔎ForensicTools🔍
forensictools is a toolkit designed for digital forensics, offering a wide array of tools. Its primary goal is to simplify the creation of a virtual environment for conducting forensic examinations.

فهرستی از تمام ابزار هایی که برای فارنزیک ویندوز میتوانید استفاده کنید .

🔗https://cristian.sh/projects/forensictools.html
🔗https://github.com/cristianzsh/forensictools

@hypersec
#Forensics #windows #tools

تیم سورین
🛠Hayabusa

ابزار Hayabusa یک شکار تهدید مبتنی بر سیگما و تولید کننده جدول زمانی سریع فارنزیک برای Windows event logs است که توسط گروه امنیتی Yamato توسعه یافته است:
• Cross-platform: Works on Windows, Linux, macOS.
• Simplified forensic timelines.
• MITRE ATT&CK tactics mapping.
• Evtx record carving from slack space.
• Parses and extracts from PowerShell classic logs.
• Multi-threaded for up to 5x speed boost.

🔗https://github.com/Yamato-Security/hayabusa

#windows #tools #forensics
تیم سورین
👍3
🛠xLogger
Log windows API calls with parameters, calling module, thread id, return code, time, last status and last error based on a simple hooking engine

➡️https://github.com/d35ha/xLogger

#windows #api #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵🏻‍♂️PeStudio
Malware analysis
tool which investigages the resources of EXE files.
یک ابزار قدرتمند برای تجزیه و تحلیل استاتیک فایل های اجرایی، به ویژه برای تجزیه و تحلیل بدافزار است.

💎https://www.winitor.com/download2

#analyzer #malware #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🦊ThievingFox

ابزار ThievingFox مجموعه‌ای از ابزارهای post-exploitation برای جمع‌آوری اعتبار از password managers مختلف و ابزارهای ویندوز است. هر ماژول از متد خاصی برای تزریق به پروسس هدف استفاده می کند، و سپس توابع داخلی را برای جمع آوری اعتبارات هوک می کند.

➡️ https://github.com/Slowerzs/ThievingFox/

تیم سورین
#tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
👀 ابزار In0ri یک سیستم تشخیص خرابی است که از یک شبکه عصبی کانولوشن image-classification استفاده می کند.
اگر وب سایت تحت نظارت دیفیس باشد، In0ri هشدارهایی را از طریق ایمیل برای کاربر ارسال می کند.

https://github.com/J4FSec/In0ri

#deface #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51👏1🙏1
🛡Adversarial Robustness Toolbox (ART) v1.18
— Python library for machine learning security

ابزارهایی را ارائه می دهد که توسعه دهندگان و محققان را قادر می سازد تا مدل ها و برنامه های یادگیری ماشین را در برابر تهدیدات خصمانه فرار، مسمومیت، استخراج، ایمن، تأیید و اعتبارسنجی کنند.

🔗https://github.com/Trusted-AI/adversarial-robustness-toolbox

#Python #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 مخزن عالی - OSINT

ابزار Awesome OSINT - فهرستی تنظیم شده از ابزارها و منابع اطلاعاتی OSINT منبع باز.

- این ابزار شامل:
- موتورهای جستجوی تخصصی
- تحقیق در مورد شماره تلفن
- جستجو از طریق ایمیل
- جستجوی تصویر


👮‍♀️ https://github.com/jivoi/awesome-osint

#OSINT #TOOLS
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🖥 Rapidly Search and Hunt through Windows Forensic Artefacts


ابزار Chainsaw یک ابزار خط فرمان است که روشی سریع برای اجرای منطق تشخیص قوانین Sigma روی داده‌های لاگ رویداد برای برجسته‌سازی ورودی‌های مشکوک فراهم می‌کند.

این ابزار به تیم‌های آبی امکان می‌دهد تا تهدیدها را به سرعت در لاگ‌های رویداد شناسایی کنند.

GitHub

#Tools #Vulnerabillity #Windows
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔍Ransomware Tool Matrix

هدف اصلی این پروژه، آگاه‌سازی مدافعان امنیت سایبری از ابزارهای متداولی است که توسط مهاجمان استفاده می‌شود تا بتوانند با شکار تهدیدات، پیاده‌سازی روش‌های شناسایی و مسدودسازی این ابزارها، از نفوذهای احتمالی جلوگیری کنند. این پروژه به‌طور مداوم با اطلاعات جدید درباره تکنیک‌ها، تاکتیک‌ها و رویه‌های (TTPs) گروه‌های باج‌افزار به‌روزرسانی می‌شود.

این مخزن شامل دسته‌بندی‌های مختلفی از ابزارها است، از جمله:

ابزارهای مدیریت و نظارت از راه دور (RMM)
ابزارهای استخراج داده
ابزارهای سرقت اطلاعات کاربری
ابزارهای فرار از شناسایی
ابزارهای شبکه‌ای
ابزارهای شناسایی
ابزارهای امنیتی تهاجمی
اسکریپت‌ها و باینری‌های موجود در سیستم (Living-off-the-Land)
همچنین، این مخزن منابع اطلاعاتی تهدیدات، پروفایل‌های گروه‌های باج‌افزار و چک‌لیست‌هایی برای شکار تهدیدات مرتبط با این ابزارها را فراهم می‌کند.

🧩 https://github.com/BushidoUK/Ransomware-Tool-Matrix

#ransomware #tools
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM