P.F.K Security
СтатистикаAPT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
- Последний пост
- 14 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 3
- Всего постов
- 46
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 359
- 1/48двое суток
- 411
- 1/72трое суток
- 443
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
📌 بیایید از یک سؤال ساده شروع کنیم: خب Zero-Day یعنی چی؟ وقتی اسم Zero-Day میاد، معمولاً ذهنمون میره سمت Exploitهای پیچیده، APTها و حمله هایی که شاید فقط چند نفر در دنیا توانایی انجامشون رو داشته باشن. ولی واقعیت اینه که قبل از اینکه Exploit وجود داشته باشه، باید یک چیز دیگه پیدا شده باشه: یک آسیب پذیری . اینجاست که بحث Vulnerability Research شروع میشه. ا Vulnerability Research یعنی اینکه یک نرمافزار یا سختافزار رو با دقت بررسی کنیم تا ببینیم آیا جایی برخلاف چیزی که طراح انتظار داشته رفتار میکنه یا نه. ممکنه Target ما یک برنامه معمولی باشه، یک Library، یک Driver، یک سرویس شبکه، یک دستگاه IoT یا حتی بخشی از Kernel سیستم عامل. اما چیزی که برای من به عنوان یک Researcher مهمه، فقط این نیست که: «میتونم این سیستم رو هک کنم یا نه؟» سؤال اصلی اینه: «این سیستم چطور کار میکنه و کجا ممکنه فرض امنیتی ای که طراح روی اون حساب کرده، شکسته بشه؟» برای رسیدن به این جواب، سه حوزه اصلی داریم: 🔹 Code Review بررسی کد و پیدا کردن مسیرهایی که ممکنه به یک ضعف امنیتی منجر بشن. 🔹 Reverse Engineering وقتی سورس کد رو نداریم، میریم سراغ Binary و سعی میکنیم بفهمیم داخلش چه خبره. 🔹 Fuzzing به صورت خودکار ورودی های مختلف و غیرمنتظره به Target میدیم و رفتار اون رو بررسی میکنیم. قرار نیست از روز اول دنبال یک Exploit کامل باشیم. گاهی چیزی که لازم داریم فقط یک PoC ساده است که نشان بدهد یک رفتار ناامن واقعاً قابل Trigger شدن است. و این دقیقاً یکی از تفاوت های مهم Vulnerability Research با چیزی است که معمولاً از «هک کردن» تصور میکنیم. ⭕ یک تغییر ذهنیت مهم اگر تازه وارد این حوزه شده باشی، احتمالاً اولین سؤالت اینه: «چطور این برنامه رو Exploit کنم؟» ولی کم کم باید به جایی برسی که سؤال اولت این باشه: «این برنامه چطور کار میکنه؟» چون وقتی رفتار یک Target رو واقعاً بفهمی، پیدا کردن جایی که ممکنه اشتباه کنه خیلی منطقی تر میشه. در پست بعدی میریم سراغ یک تفاوت خیلی مهم: هر باگ یک آسیب پذیری نیست. و اگر این تفاوت رو درست متوجه نشیم، احتمالاً بخش زیادی از وقتمون رو صرف گزارش دادن چیزهایی میکنیم که اصلاً Security Issue محسوب نمیشن. ادامه دارد... @PfkSecurity #از_روز_صفر_تا_زیرو_دی #VulnerabilityResearch #ZeroDay #CyberSecurity
چرخه واکنش به حوادث، در مورد باج افزارها. @PfkSecurity
ida utilities / plugins / scripts https://github.com/daaximus/ida-reach/ @pfksecurity
👨💻 هنر Post-Exploitation • Steps; • Perspective; • Command and Control (C2) Techniques; • Persistence Techniques; • Credential Access Techniques; • Privilege Escalation Techniques; • Lateral Movement Techniques; • Stories: ➡RedJuliett APT; ➡UNC3886 VMware Attacks; ➡Mustang Panda’s Korplug Loader; ➡MuddyWater RMM Abuse; ➡POLONIUM’s Python Backdoor; ➡Credential Access Techniques; ➡Exfiltration Techniques; ➡Evasion Techniques; ➡Security Researcher. @PfkSecurity
🔥 تکنیک های Anti-Reverse Engineering در یک باینری لینوکسی در این مقاله یک تحلیل جذاب از باینری «Trouble» انجام شده؛ نمونهای که با تکنیک هایی مثل دستکاری ELF Header، سگمنت های جعلی، کدهای رمزنگاریشده، XOR Obfuscation و RC4 تلاش می کند فرآیند Reverse Engineering را سخت کند. در این تحلیل یاد میگیریم چطور یک Reverse Engineer با اصلاح ساختار باینری، بازسازی سگمنتها و تحلیل لایههای رمزگشایی، به منطق اصلی برنامه و پسورد نهایی برسد. یک تمرین عالی برای کسانی که به Malware Analysis، Reverse Engineering و CTF علاقه دارند. 📌 مقاله @pfkSecurity #مهندسی_معکوس #بدافزار #آنالیز_بدافزار
видео или голосовое, без подписи
حمله Sim Swap https://covertaccessteam.substack.com/p/podcast-with-dmitry-kurbatov @PfkSecurity
تحقیقات StopLamers: از جنگهای IRC تا آسیبپذیری های مخفی در اندروید https://datapeice.me/blog/stop-lamers-threat-intel-report/ #بدافزار #تحلیل #اندروید #امنیت #اوسینت #تحقیق @PfkSecurity
⭕ TryHackBox | Top 5 📌 حملات AI و LLM 01 prompt injection تزریق prompt: دستورالعمل های مخفی را طوری نشان میدهد که مدل ورودی شما را اجرا کند. مدل نمی تواند تشخیص دهد فرمان های شما با دستورهای توسعه دهنده یکی است یا نه. 02 jailbreaking ا ◾: Jailbreaking: مدل را طوری وادار می کند از «قوانین خودش» خارج شود و نقش را خلاف محدودیتها اجرا کند. 03 token smuggling ا◾ : Token smuggling: کلمات/عبارات مسدودشده را با ترفند از فیلتر رد میکند. 04 data extraction استخراج داده: دادههای خصوصی آموزشی را دوباره بیرون می کشد. 05 prompt leaking ا ◾: Prompt leaking: مدل را فریب می دهد تا دستورالعمل های مخفی خود را افشا کند. 🔥 اولین کانال فارسی زبان در AI Security . @TryHackBox @RadioZeroPod @AiTHB @TryHackBoxOfficial
📌 دوره: راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره: Mimikatz بدون شک یکی از مهم ترین و موثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می گیرد.این ابزار توسط برنامه نویس فرانسوی Benjamin Delpy ایجاد شد.او در ابتدا Mimikatz را برای یادگیری عمیق تر زبان C و درک بهتر مکانیزم های امنیتی ویندوز توسعه داد. این ابزار با بهره برداری هوشمند از ضعف های موجود در معماری ویندوز،مجموعهای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می دهد. Mimikatz کار را برای متخصصان بسیار آسان تر کرده است؛به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی،می توان از آن برای گسترش دسترسی در شبکه های مبتنی بر ویندوز استفاده کرد.این ابزار همچنان فعالانه به روزرسانی میشود و تکنیک های جدید به آن اضافه می گردد. 📌 توضیحات کامل ◽مدرس : مهندس سجاد تیموری ◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ◻ دوره : آفلاین ⭕ دوره دارای گروه پشتیبانی می باشد. 💰 قیمت : ۲,۰۰۰,۰۰۰ تومان 💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان 📌 جهت خرید،به ایدی زیر پیام دهید: @ThbxSupport Group @TryHackBox
ExpandURL این سرویس به شما امکان میدهد تا لینک های کوتاه شده را به صورت امن باز کنید، بدون اینکه مستقیماً به آنها مراجعه کنید. این سرویس به شما اجازه میدهد تا آدرس نهایی و محتوای صفحه را مشاهده کنید، بدون اینکه آدرس IP خود را فاش کنید و یا خطر آلوده شدن دستگاه خود را به جان بخرید. این سرویس تمام مراحل تغییر مسیر (ریدایرکت) و ردیابها را نمایش میدهد. همچنین، لینکها را از طریق پایگاه های داده منابع مخرب (مانند Google Safe Browsing) برای شناسایی فیشینگ بررسی میکند. @PfkSecurity
onion.run یک پروکسی برای دسترسی به وبسایت های دارک نت است که امکان دسترسی به سرویسهای پنهان Tor را از طریق مرورگر معمولی فراهم می کند. این سرویس در مرورگرهای Chrome، Firefox، Safari و سایر مرورگرها کار می کند. از بیش از 100 نسخه مختلف مرورگر پشتیبانی میکند. نصب و پیکربندی لازم ندارد کافی است پسوند .run را به هر آدرس .onion اضافه کنید و به طور ایمن به وبسایت ها دسترسی پیدا کنید. @Pfksecuritu
تحلیل بدافزار : فایلهای مخرب مایکروسافت آفیس بدون استفاده از ماکرو در این ویدیو، به بررسی دو روش برای بارگذاری و اجرای کد مخرب در فایلهای مایکروسافت آفیس بدون استفاده از ماکرو میپردازیم: افزونههای VSTO و قالبهای external. در پایان، یک چکلیست برای تحلیل فایل های آفیس ارائه میدهم تا مشخص شود که آیا این فایل ها امن هستند یا خیر. 00:00 مقدمه 01:26 نمونه 1 - افزونه VSTO لوکال و فایل ISO 07:49 نمونه 2 - افزونه VSTO از راه دور 08:53 نمونه 3 - قالب های External 10:52 ابزار Binary Refinery برای بررسی کلی فایلهای آفیس 16:15 چکلیست... #بدافزار #تحلیل_بدافزار #مهندسی_معکوس @PfkSecurity
چرا باید در برابر تحریف تاریخ ایستاد ؟ چندی پیش رجب طیب اردوغان گفت ما میراثداران ابنسینا و لقمان حکیم هستیم پیشتر نیز در برخی رسانهها تلاش شده بود فارابی بیرونی و مولانا را شخصیتهایی ترک معرفی کنند حتی در یک دانشگاه آنکارا مجسمه ای از ابو علی سینا نصب بود همراه با متنی با این مضمون حکیم ترک زبان سریال هم برای ابو علی سینا ساخته شده تازه مصر هم از شخصیت حسن صباح سریالی بسیار پر فروش ساخت و او را تا جایی که توانست مصادره کرد ما میدانیم این روایتها نادرست است اما تکرار یک دروغ میتواند آن را در ذهن جهان عادی سازی کند با همین روش تاریخ ایران آرامآرام با شناسنامهای جدید به نام دیگر کشورها ثبت میشود وقتی ما فیلمی برای حسن صباح نسازیم مصر خواهد ساخت وقتی ما ابو علی سینا را حفظ نکنم ترکیه خواهد کرد اگر امروز در برابر تحریف تاریخ سکوت کنیم فردا افغانستان مولانا از آن خود خواهد کرد آذربایجان نظامی گنجوی را و دیگر مفاخر تمدنی ایران یکی پس از دیگری مصادره خواهند شد این روند سالهاست آغاز شده و هر روز گستردهتر میشود #تاریخ @PfkSecurity
❗ تخفیف ویژه ❗ 📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۹۰,۰۰۰ تومان 📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۸۰,۰۰۰ تومان 📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی 📕 جزئیات بیشتر کتاب 💰 قیمت : ۳۶۰,۰۰۰ تومان 💰تخفیف : ۲۸۰,۰۰۰ تومان ‼️ مهلت تخفیف : 3 روز 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport
👩💻 تولیدکننده خط فرمان Bash. • یک ابزار بسیار کاربردی که به شما امکان میدهد خط فرمان (prompt) برای استفاده در Bash را پیکربندی کنید. پارامترها را انتخاب کرده، آنها را به ترتیب مورد نظر خود قرار دهید و سپس پیکربندی نهایی را کپی کنید. https://bash-prompt-generator.org/ @PfkSecurity
تحلیل BIN / دستکاری ALF / مهندسی معکوس مبتنی بر مرورگر #مهندسی_معکوس @PfkSecurity