tgindex
P.F.K Security

P.F.K Security

Статистика
@PfkSecurityперсидский

APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE

Последний пост
14 авг.
Последнее чтение
13 авг.
Постов за неделю
3
Всего постов
46
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
1 978
+24 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
875
40 постов
Вовлечённость
44,2%
к подписчикам
Постов в день
0,4
всего 46
Упоминаний
61
каналов
Охват размещения
оценка
1/24сутки в ленте
359
1/48двое суток
411
1/72трое суток
443

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • 13 авг.391удалён 14 авг.

    видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 📌 بیایید از یک سؤال ساده شروع کنیم: خب Zero-Day یعنی چی؟ وقتی اسم Zero-Day میاد، معمولاً ذهنمون میره سمت Exploitهای پیچیده، APTها و حمله‌ هایی که شاید فقط چند نفر در دنیا توانایی انجامشون رو داشته باشن. ولی واقعیت اینه که قبل از اینکه Exploit وجود داشته باشه، باید یک چیز دیگه پیدا شده باشه: یک آسیب پذیری . اینجاست که بحث Vulnerability Research شروع میشه. ا Vulnerability Research یعنی اینکه یک نرم‌افزار یا سخت‌افزار رو با دقت بررسی کنیم تا ببینیم آیا جایی برخلاف چیزی که طراح انتظار داشته رفتار میکنه یا نه. ممکنه Target ما یک برنامه معمولی باشه، یک Library، یک Driver، یک سرویس شبکه، یک دستگاه IoT یا حتی بخشی از Kernel سیستم‌ عامل.  اما چیزی که برای من به‌ عنوان یک Researcher مهمه، فقط این نیست که: «میتونم این سیستم رو هک کنم یا نه؟» سؤال اصلی اینه: «این سیستم چطور کار میکنه و کجا ممکنه فرض امنیتی‌ ای که طراح روی اون حساب کرده، شکسته بشه؟» برای رسیدن به این جواب، سه حوزه اصلی داریم: 🔹 Code Review بررسی کد و پیدا کردن مسیرهایی که ممکنه به یک ضعف امنیتی منجر بشن. 🔹 Reverse Engineering وقتی سورس کد رو نداریم، میریم سراغ Binary و سعی می‌کنیم بفهمیم داخلش چه خبره. 🔹 Fuzzing به‌ صورت خودکار ورودی‌ های مختلف و غیرمنتظره به Target میدیم و رفتار اون رو بررسی میکنیم. قرار نیست از روز اول دنبال یک Exploit کامل باشیم. گاهی چیزی که لازم داریم فقط یک PoC ساده است که نشان بدهد یک رفتار ناامن واقعاً قابل Trigger شدن است. و این دقیقاً یکی از تفاوت‌ های مهم Vulnerability Research با چیزی است که معمولاً از «هک کردن» تصور می‌کنیم. ⭕ یک تغییر ذهنیت مهم اگر تازه وارد این حوزه شده باشی، احتمالاً اولین سؤالت اینه: «چطور این برنامه رو Exploit کنم؟» ولی کم‌ کم باید به جایی برسی که سؤال اولت این باشه: «این برنامه چطور کار میکنه؟» چون وقتی رفتار یک Target رو واقعاً بفهمی، پیدا کردن جایی که ممکنه اشتباه کنه خیلی منطقی‌ تر میشه. در پست بعدی میریم سراغ یک تفاوت خیلی مهم: هر باگ یک آسیب پذیری نیست. و اگر این تفاوت رو درست متوجه نشیم، احتمالاً بخش زیادی از وقتمون رو صرف گزارش دادن چیزهایی میکنیم که اصلاً Security Issue محسوب نمیشن. ادامه دارد... @PfkSecurity #از_روز_صفر_تا_زیرو_دی #VulnerabilityResearch #ZeroDay #CyberSecurity

  • چرخه واکنش به حوادث، در مورد باج‌ افزارها. @PfkSecurity

  • ida utilities / plugins / scripts https://github.com/daaximus/ida-reach/ @pfksecurity

  • 👨‍💻 هنر Post-Exploitation • Steps; • Perspective; • Command and Control (C2) Techniques; • Persistence Techniques; • Credential Access Techniques; • Privilege Escalation Techniques; • Lateral Movement Techniques; • Stories: ➡RedJuliett APT; ➡UNC3886 VMware Attacks; ➡Mustang Panda’s Korplug Loader; ➡MuddyWater RMM Abuse; ➡POLONIUM’s Python Backdoor; ➡Credential Access Techniques; ➡Exfiltration Techniques; ➡Evasion Techniques; ➡Security Researcher. @PfkSecurity

  • 🔥 تکنیک‌ های Anti-Reverse Engineering در یک باینری لینوکسی در این مقاله یک تحلیل جذاب از باینری «Trouble» انجام شده؛ نمونه‌ای که با تکنیک‌ هایی مثل دستکاری ELF Header، سگمنت‌ های جعلی، کدهای رمزنگاری‌شده، XOR Obfuscation و RC4 تلاش می‌ کند فرآیند Reverse Engineering را سخت کند. در این تحلیل یاد می‌گیریم چطور یک Reverse Engineer با اصلاح ساختار باینری، بازسازی سگمنت‌ها و تحلیل لایه‌های رمزگشایی، به منطق اصلی برنامه و پسورد نهایی برسد. یک تمرین عالی برای کسانی که به Malware Analysis، Reverse Engineering و CTF علاقه دارند. 📌 مقاله @pfkSecurity #مهندسی_معکوس #بدافزار #آنالیز_بدافزار

  • видео или голосовое, без подписи

  • حمله Sim Swap https://covertaccessteam.substack.com/p/podcast-with-dmitry-kurbatov @PfkSecurity

  • 26 июл.1 255110

    تحقیقات StopLamers: از جنگهای IRC تا آسیب‌پذیری‌ های مخفی در اندروید https://datapeice.me/blog/stop-lamers-threat-intel-report/ #بدافزار #تحلیل #اندروید #امنیت #اوسینت #تحقیق @PfkSecurity

  • ⭕ TryHackBox | Top 5  📌 حملات AI و LLM 01 prompt injection  تزریق prompt: دستورالعمل‌ های مخفی را طوری نشان میدهد که مدل ورودی شما را اجرا کند. مدل نمی‌ تواند تشخیص دهد فرمان‌ های شما با دستورهای توسعه‌ دهنده یکی است یا نه. 02 jailbreaking  ا ◾: Jailbreaking: مدل را طوری وادار می‌ کند از «قوانین خودش» خارج شود و نقش را خلاف محدودیت‌ها اجرا کند. 03 token smuggling  ا◾ : Token smuggling: کلمات/عبارات مسدودشده را با ترفند از فیلتر رد می‌کند. 04 data extraction  استخراج داده: داده‌های خصوصی آموزشی را دوباره بیرون می‌ کشد. 05 prompt leaking  ا ◾: Prompt leaking: مدل را فریب می‌ دهد تا دستورالعمل‌ های مخفی خود را افشا کند. 🔥 اولین کانال فارسی زبان در AI Security . @TryHackBox @RadioZeroPod @AiTHB @TryHackBoxOfficial

  • 📌 دوره: راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره: Mimikatz بدون شک یکی از مهم‌ ترین و موثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می‌ گیرد.این ابزار توسط برنامه‌ نویس فرانسوی Benjamin Delpy ایجاد شد.او در ابتدا Mimikatz را برای یادگیری عمیق‌ تر زبان C و درک بهتر مکانیزم‌ های امنیتی ویندوز توسعه داد. این ابزار با بهره‌ برداری هوشمند از ضعف‌ های موجود در معماری ویندوز،مجموعه‌ای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می‌ دهد. Mimikatz کار را برای متخصصان بسیار آسان‌ تر کرده است؛به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی،می‌ توان از آن برای گسترش دسترسی در شبکه‌ های مبتنی بر ویندوز استفاده کرد.این ابزار همچنان فعالانه به‌ روزرسانی می‌شود و تکنیک‌ های جدید به آن اضافه می‌ گردد. 📌 توضیحات کامل ◽مدرس : مهندس سجاد تیموری ◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ◻ دوره : آفلاین ⭕ دوره دارای گروه پشتیبانی می باشد. 💰 قیمت :     ۲,۰۰۰,۰۰۰  تومان 💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان 📌 جهت خرید،به ایدی زیر پیام دهید: @ThbxSupport Group @TryHackBox

  • ExpandURL این سرویس به شما امکان می‌دهد تا لینک‌ های کوتاه شده را به صورت امن باز کنید، بدون اینکه مستقیماً به آنها مراجعه کنید. این سرویس به شما اجازه میدهد تا آدرس نهایی و محتوای صفحه را مشاهده کنید، بدون اینکه آدرس IP خود را فاش کنید و یا خطر آلوده شدن دستگاه خود را به جان بخرید. این سرویس تمام مراحل تغییر مسیر (ریدایرکت) و ردیابها را نمایش میدهد. همچنین، لینکها را از طریق پایگاه‌ های داده منابع مخرب (مانند Google Safe Browsing) برای شناسایی فیشینگ بررسی می‌کند. @PfkSecurity

  • 21 июл.1 234258

    onion.run یک پروکسی برای دسترسی به وب‌سایت‌ های دارک‌ نت است که امکان دسترسی به سرویس‌های پنهان Tor را از طریق مرورگر معمولی فراهم می‌ کند. این سرویس در مرورگرهای Chrome، Firefox، Safari و سایر مرورگرها کار می‌ کند. از بیش از 100 نسخه مختلف مرورگر پشتیبانی می‌کند. نصب و پیکربندی لازم ندارد کافی است پسوند .run را به هر آدرس .onion اضافه کنید و به طور ایمن به وب‌سایت‌ ها دسترسی پیدا کنید. @Pfksecuritu

  • 9 июл.1 511150

    تحلیل بدافزار : فایل‌های مخرب مایکروسافت آفیس بدون استفاده از ماکرو در این ویدیو، به بررسی دو روش برای بارگذاری و اجرای کد مخرب در فایل‌های مایکروسافت آفیس بدون استفاده از ماکرو می‌پردازیم: افزونه‌های VSTO و قالب‌های external. در پایان، یک چک‌لیست برای تحلیل فایل‌ های آفیس ارائه می‌دهم تا مشخص شود که آیا این فایل‌ ها امن هستند یا خیر. 00:00 مقدمه 01:26 نمونه 1 - افزونه VSTO لوکال و فایل ISO 07:49 نمونه 2 - افزونه VSTO از راه دور 08:53 نمونه 3 - قالب‌ های External 10:52 ابزار Binary Refinery برای بررسی کلی فایل‌های آفیس 16:15 چک‌لیست... #بدافزار #تحلیل_بدافزار #مهندسی_معکوس @PfkSecurity

  • 8 июл.1 34632

    چرا باید در برابر تحریف تاریخ ایستاد ؟ چندی پیش رجب طیب اردوغان گفت ما میراث‌داران ابن‌سینا و لقمان حکیم هستیم پیش‌تر نیز در برخی رسانه‌ها تلاش شده بود فارابی بیرونی و مولانا را شخصیت‌هایی ترک معرفی کنند حتی در یک دانشگاه آنکارا مجسمه ای از ابو علی سینا نصب بود همراه با متنی با این مضمون حکیم ترک زبان سریال هم برای ابو علی سینا ساخته شده تازه مصر هم از شخصیت حسن صباح سریالی بسیار پر فروش ساخت و او را تا جایی که توانست مصادره کرد ما می‌دانیم این روایت‌ها نادرست است اما تکرار یک دروغ می‌تواند آن را در ذهن جهان عادی سازی کند با همین روش تاریخ ایران آرام‌آرام با شناسنامه‌ای جدید به نام دیگر کشورها ثبت می‌شود وقتی ما فیلمی برای حسن صباح نسازیم مصر خواهد ساخت وقتی ما ابو علی سینا را حفظ نکنم ترکیه خواهد کرد اگر امروز در برابر تحریف تاریخ سکوت کنیم فردا افغانستان مولانا از آن خود خواهد کرد آذربایجان نظامی گنجوی را و دیگر مفاخر تمدنی ایران یکی پس از دیگری مصادره خواهند شد این روند سال‌هاست آغاز شده و هر روز گسترده‌تر می‌شود #تاریخ @PfkSecurity

  • ❗ تخفیف ویژه ❗ 📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۹۰,۰۰۰ تومان 📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۸۰,۰۰۰ تومان 📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی 📕 جزئیات بیشتر کتاب 💰 قیمت : ۳۶۰,۰۰۰ تومان 💰تخفیف : ۲۸۰,۰۰۰ تومان ‼️ مهلت تخفیف : 3 روز 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport

  • 👩‍💻 تولیدکننده خط فرمان Bash. • یک ابزار بسیار کاربردی که به شما امکان می‌دهد خط فرمان (prompt) برای استفاده در Bash را پیکربندی کنید. پارامترها را انتخاب کرده، آن‌ها را به ترتیب مورد نظر خود قرار دهید و سپس پیکربندی نهایی را کپی کنید. https://bash-prompt-generator.org/ @PfkSecurity

  • 3 июл.1 21421

    تحلیل BIN / دستکاری ALF / مهندسی معکوس مبتنی بر مرورگر #مهندسی_معکوس @PfkSecurity