tgindex

P.F.K Security

описание

APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE

1 991
подписчиков
Охват к подписчикам
43,9%
ERR
Реакции к просмотрам
0,11%
46 на 46 постов
Пересылки к просмотрам
2,36%
977
Постов в день
0,3
всего 46

Где отзываются чаще

доля реакций к просмотрам
  • 14 авг.без подписи1,23%
  • 10 апр. 2023 г.без подписи0,89%
  • 10 авг.📌 بیایید از یک سؤال ساده شروع کنیم: خب Zero-Day یعنی چی؟ وقتی اسم Zero-Day میاد، معمولاً ذهنمون میره سمت Exploitهای پیچیده، APTها و حمله‌ هایی که شاید فقط چند نفر در دنیا توانایی انجامشون رو داشته باشن. ولی واقعیت اینه که قبل از اینکه Exploit وجود داشته باشه، باید یک چیز دیگه پیدا شده باشه: یک آسیب پذیری . اینجاست که بحث Vulnerability Research شروع میشه. ا Vulnerability Research یعنی اینکه یک نرم‌افزار یا سخت‌افزار رو با دقت بررسی کنیم تا ببینیم آیا جایی برخلاف چیزی که طراح انتظار داشته رفتار میکنه یا نه. ممکنه Target ما یک برنامه معمولی باشه، یک Library، یک Driver، یک سرویس شبکه، یک دستگاه IoT یا حتی بخشی از Kernel سیستم‌ عامل. اما چیزی که برای من به‌ عنوان یک Researcher مهمه، فقط این نیست که: «میتونم این سیستم رو هک کنم یا نه؟» سؤال اصلی اینه: «این سیستم چطور کار میکنه و کجا ممکنه فرض امنیتی‌ ای که طراح روی اون حساب کرده، شکسته بشه؟» برای رسیدن به این جواب، سه حوزه اصلی داریم: 🔹 Code Review بررسی کد و پیدا کردن مسیرهایی که ممکنه به یک ضعف امنیتی منجر بشن. 🔹 Reverse Engineering وقتی سورس کد رو نداریم، میریم سراغ Binary و سعی می‌کنیم بفهمیم داخلش چه خبره. 🔹 Fuzzing به‌ صورت خودکار ورودی‌ های مختلف و غیرمنتظره به Target میدیم و رفتار اون رو بررسی میکنیم. قرار نیست از روز اول دنبال یک Exploit کامل باشیم. گاهی چیزی که لازم داریم فقط یک PoC ساده است که نشان بدهد یک رفتار ناامن واقعاً قابل Trigger شدن است. و این دقیقاً یکی از تفاوت‌ های مهم Vulnerability Research با چیزی است که معمولاً از «هک کردن» تصور می‌کنیم. ⭕ یک تغییر ذهنیت مهم اگر تازه وارد این حوزه شده باشی، احتمالاً اولین سؤالت اینه: «چطور این برنامه رو Exploit کنم؟» ولی کم‌ کم باید به جایی برسی که سؤال اولت این باشه: «این برنامه چطور کار میکنه؟» چون وقتی رفتار یک Target رو واقعاً بفهمی، پیدا کردن جایی که ممکنه اشتباه کنه خیلی منطقی‌ تر میشه. در پست بعدی میریم سراغ یک تفاوت خیلی مهم: هر باگ یک آسیب پذیری نیست. و اگر این تفاوت رو درست متوجه نشیم، احتمالاً بخش زیادی از وقتمون رو صرف گزارش دادن چیزهایی میکنیم که اصلاً Security Issue محسوب نمیشن. ادامه دارد... @PfkSecurity #از_روز_صفر_تا_زیرو_دی #VulnerabilityResearch #ZeroDay #CyberSecurity0,71%
  • 10 апр. 2023 г.без подписи0,67%
  • 6 апр. 2023 г.без подписи0,53%
  • 6 апр. 2023 г.без подписи0,49%
  • 27 апр. 2023 г.без подписи0,39%
  • 24 июл.ExpandURL این سرویس به شما امکان می‌دهد تا لینک‌ های کوتاه شده را به صورت امن باز کنید، بدون اینکه مستقیماً به آنها مراجعه کنید. این سرویس به شما اجازه میدهد تا آدرس نهایی و محتوای صفحه را مشاهده کنید، بدون اینکه آدرس IP خود را فاش کنید و یا خطر آلوده شدن دستگاه خود را به جان بخرید. این سرویس تمام مراحل تغییر مسیر (ریدایرکت) و ردیابها را نمایش میدهد. همچنین، لینکها را از طریق پایگاه‌ های داده منابع مخرب (مانند Google Safe Browsing) برای شناسایی فیشینگ بررسی می‌کند. @PfkSecurity0,34%
  • 3 апр. 2023 г.без подписи0,32%
  • 26 июл.📌 دوره: راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره: Mimikatz بدون شک یکی از مهم‌ ترین و موثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می‌ گیرد.این ابزار توسط برنامه‌ نویس فرانسوی Benjamin Delpy ایجاد شد.او در ابتدا Mimikatz را برای یادگیری عمیق‌ تر زبان C و درک بهتر مکانیزم‌ های امنیتی ویندوز توسعه داد. این ابزار با بهره‌ برداری هوشمند از ضعف‌ های موجود در معماری ویندوز،مجموعه‌ای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می‌ دهد. Mimikatz کار را برای متخصصان بسیار آسان‌ تر کرده است؛به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی،می‌ توان از آن برای گسترش دسترسی در شبکه‌ های مبتنی بر ویندوز استفاده کرد.این ابزار همچنان فعالانه به‌ روزرسانی می‌شود و تکنیک‌ های جدید به آن اضافه می‌ گردد. 📌 توضیحات کامل ◽مدرس : مهندس سجاد تیموری ◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ◻ دوره : آفلاین ⭕ دوره دارای گروه پشتیبانی می باشد. 💰 قیمت : ۲,۰۰۰,۰۰۰ تومان 💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان 📌 جهت خرید،به ایدی زیر پیام دهید: @ThbxSupport Group @TryHackBox0,28%
  • 8 июл.چرا باید در برابر تحریف تاریخ ایستاد ؟ چندی پیش رجب طیب اردوغان گفت ما میراث‌داران ابن‌سینا و لقمان حکیم هستیم پیش‌تر نیز در برخی رسانه‌ها تلاش شده بود فارابی بیرونی و مولانا را شخصیت‌هایی ترک معرفی کنند حتی در یک دانشگاه آنکارا مجسمه ای از ابو علی سینا نصب بود همراه با متنی با این مضمون حکیم ترک زبان سریال هم برای ابو علی سینا ساخته شده تازه مصر هم از شخصیت حسن صباح سریالی بسیار پر فروش ساخت و او را تا جایی که توانست مصادره کرد ما می‌دانیم این روایت‌ها نادرست است اما تکرار یک دروغ می‌تواند آن را در ذهن جهان عادی سازی کند با همین روش تاریخ ایران آرام‌آرام با شناسنامه‌ای جدید به نام دیگر کشورها ثبت می‌شود وقتی ما فیلمی برای حسن صباح نسازیم مصر خواهد ساخت وقتی ما ابو علی سینا را حفظ نکنم ترکیه خواهد کرد اگر امروز در برابر تحریف تاریخ سکوت کنیم فردا افغانستان مولانا از آن خود خواهد کرد آذربایجان نظامی گنجوی را و دیگر مفاخر تمدنی ایران یکی پس از دیگری مصادره خواهند شد این روند سال‌هاست آغاز شده و هر روز گسترده‌تر می‌شود #تاریخ @PfkSecurity0,22%
  • 21 июл.onion.run یک پروکسی برای دسترسی به وب‌سایت‌ های دارک‌ نت است که امکان دسترسی به سرویس‌های پنهان Tor را از طریق مرورگر معمولی فراهم می‌ کند. این سرویس در مرورگرهای Chrome، Firefox، Safari و سایر مرورگرها کار می‌ کند. از بیش از 100 نسخه مختلف مرورگر پشتیبانی می‌کند. نصب و پیکربندی لازم ندارد کافی است پسوند .run را به هر آدرس .onion اضافه کنید و به طور ایمن به وب‌سایت‌ ها دسترسی پیدا کنید. @Pfksecuritu0,16%