tgindex
SoheilSec

https://soheilsec.com https://blog.peneter.com @learnpentest @peneter_com @Peneter_News @Peneter_Tools @Peneter_Media آموزش امنیت https://www.youtube.com/@soheilsec اخبار امنیت https://www.youtube.com/@Peneter جهت رزور تایم مشاوره👈 @soheilsec

Последний пост
10 авг.
Последнее чтение
15 авг.
Постов за неделю
1
Всего постов
20
Тип
открытый
Язык
und
Категория
Образование
В каталоге с
13 авг.
Подписчики
4 329
+15 за 2 дн.
Сутки
+4
+0,09%
Неделя
 
Месяц
 
Просмотров на пост
3 060
20 постов
Вовлечённость
70,7%
к подписчикам
Постов в день
0,1
всего 20
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
468
1/48двое суток
536
1/72трое суток
578

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 10 авг.528318из SecNote

    گروهی تخصصی برای متخصصین آفنسیو و ردتیم با زبان فارسی اینجا قراره ریپورت‌هایی که منتشر میشه رو بررسی کنیم، تکنیک‌های جدید رو استخراج کنیم و درباره‌ی مشکلات فنی و چالش‌هایی که سر راه اجراست بحث کنیم. https://t.me/+drFBtbbrVDo5NjA0

  • 5 июл.1 9603

    سلام مجدد خدمت همه دوستان، شروع احتمالی دوره از ۱۹ تیرماه خواهد بود و کلاس‌ها روزهای جمعه از ساعت ۸ تا ۱۶ به‌صورت آنلاین برگزار می‌شوند. جهت تکمیل فرآیند ثبت‌نام و دریافت اطلاعات لازم، لطفاً با آیدی زیر در ارتباط باشید: @soheilsec 🔴 صرفاً جهت تأکید مجدد: این…

  • 29 июн.2 7072518

    وقتی تازه با ترموکس و کالی اشنا شدی🧐 از ردتیم وب تا هک core banking با گوشی اندرویید 😉

  • 9 июн.3 1111225

    سلام مجدد خدمت همه دوستان، شروع احتمالی دوره از ۱۹ تیرماه خواهد بود و کلاس‌ها روزهای جمعه از ساعت ۸ تا ۱۶ به‌صورت آنلاین برگزار می‌شوند. جهت تکمیل فرآیند ثبت‌نام و دریافت اطلاعات لازم، لطفاً با آیدی زیر در ارتباط باشید: @soheilsec 🔴 صرفاً جهت تأکید مجدد: این دوره در سطح پیشرفته برگزار می‌شود و برای افرادی مناسب است که: • سابقه فعالیت در حوزه Red Team دارند یا در حال فعالیت هستند. • در تیم‌های Blue Team، Threat Hunting یا SOC (سطوح T2/T3) مشغول به کار هستند. • با مفاهیم پایه Active Directory، Windows Security و Offensive Security آشنایی مناسبی دارند. در طول دوره، سناریوهای عملی حمله در محیط‌های سازمانی را از Initial Access تا Objectives مطابق سرفصل‌ها به‌صورت گام‌به‌گام و عملی بررسی خواهیم کرد و تمرکز اصلی روی سوءاستفاده از Misconfigurationها و ضعف‌های رایج در زیرساخت‌های سازمانی خواهد بود. در صورتی که تجربه کافی در مباحث پایه Red Team و Active Directory ندارید، توصیه می‌شود پیش از ثبت‌نام این موضوع را مدنظر قرار دهید تا بیشترین بهره را از دوره ببرید.

  • 31 мая3 3811331

    این نقشه کلی لب کلاس:

  • 31 мая3 0402651

    قصد دارم دوره اختصاصی Red Team Operations with Sliver (RTO) را مجدد برگزار کنم. سرفصل‌های دوره را می‌توانید در فایل PDF مشاهده کنید. این دوره به‌صورت آنلاین و در مجموع ۳۲ ساعت برگزار می‌شود. برای شرکت‌کنندگان، یک لابراتوار اختصاصی در نظر گرفته شده است و پس از ثبت‌نام، دسترسی‌های لازم در اختیار شما قرار خواهد گرفت. سطح دوره: متوسط تا پیشرفته نکته مهم اینکه تمرکز اصلی این دوره بر بهره‌برداری از پیکربندی‌های نادرست (Misconfigurations) در محیط‌های سازمانی است؛ بنابراین مباحثی مانند توسعه بدافزار (Malware Development) و اکسپلویت‌نویسی در سرفصل دوره قرار ندارند. سرفصل‌های اصلی دوره: Sliver C2 Reconnaissance Initial Access Privilege Escalation Credential Theft Lateral Movement Kerberos Abuse ADCS Abuse (ESC 1, 2, 3, 8, 11) MSSQL Abuse Forest & Domain Trust Abuse LAPS & GMSA Microsoft Defender Evasion Application Whitelisting Data Exfiltration Sliver Armory مدرک: ندارد هزینه دوره: ۲۰ میلیون تومان جهت ثبت نام @soheilsec

  • 26 мая2 1745из netblocks

    📈 Confirmed: Live metrics show a partial restoration to internet connectivity in #Iran on day 88, after 2093 hours of near-total isolation from international networks, the longest nationwide internet shutdown in modern history. It is unclear if the restoration will be sustained.

  • 31 дек.3 987848из peneter_com

    کتاب: تیم قرمز حرفه‌ای 📕 فصل دوازدهم: تیم قرمز معکوس فهرست مطالب زنجیره انتقال معکوس 186 ارزیابی محلی 186 تحلیل هوش محلی 188 انتقال معکوس 190 خروجی‌های عملیات CAPTRـ 191 شبکه روابط ریسک معکوس 192 وزن‌دهی ریسک 192 هزینه فایده‌ی عملیات تیم CAPTRـ 193 خلاصه فصل دوازدهم 197

  • 27 дек.3 89724

    MongoBleed (CVE-2025-14847) is basically Heartbleed for MongoDB - unauthenticated memory disclosure - public POC, trivial to exploit - leaks creds, tokens, cloud keys straight from RAM - huge exposed surface on the internet Good writeups and technical details here: https://doublepulsar.com/merry-christmas-day-have-a-mongodb-security-incident-9537f54289eb?gi=cd555c1d3402 https://www.ox.security/blog/attackers-could-exploit-zlib-to-exfiltrate-data-cve-2025-14847/ https://blog.ecapuano.com/p/hunting-mongobleed-cve-2025-14847 Patch fast, rotate secrets, and assume exposed instances were scanned(!)

  • 26 дек.2 48064из SecNote

    "It’s a pleasure and an honor to present to you once again." #avast #av #reverse

  • 26 дек.3 21533

    "Elastic Global Threat Report", 2025.

  • 9 дек.3 016533

    proof-of-concept on disabling Bitlocker using undocumented COM objects.🧐 C: https://pastebin.com/raw/knQNbG4U C#: https://pastebin.com/raw/JhtcWPSM https://x.com/vxunderground/status/1997999255001194887?t=Pr7hTIkIvomcJjsx0kg26w&s=19

  • 28 нояб.3 207219

    This holiday season, run our IP Check at your family’s house, a free tool that answers a question we hear constantly: "How do I know if my home network has been compromised?" https://check.labs.greynoise.io/

  • 24 нояб.3 174110

    https://github.com/0x90n/InfoSec-Black-Friday

  • 21 нояб.3 37712

    Oracle has been breached by Clop Ransomware via Oracle E-Business Suite zero-day CVE-2025-61882.🤔 https://cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitation

  • 21 нояб.4 128221

    In May 2025, Zscaler ThreatLabz discovered CVE-2025-50165, a critical remote code execution (RCE) vulnerability with a CVSS score of 9.8 that impacts the Windows Graphics Component. https://www.zscaler.com/blogs/security-research/cve-2025-50165-critical-flaw-windows-graphics-component

  • 7 нояб.3 810930

    https://owasp.org/Top10/2025/0x00_2025-Introduction/

  • 2 нояб.3 489763из peneter_com

    کتاب: تیم قرمز حرفه‌ای 📕 فصل یازدهم: انواع دیدگاه‌های شروع ارزیابی فهرست مطالب چشم‌انداز اولیه خارجی 170 چشم‌انداز اولیه داخلی 172 چشم‌انداز اولیه حیاتی 172 تأثیر چشم‌انداز اولیه بر ارزیابی ریسک 173 تأثیر بر ارزیابی ریسک: چشم‌انداز خارجی 174 تأثیر بر ارزیابی ریسک: چشم‌انداز DMZـ 175 تأثیر بر ارزیابی ریسک: چشم‌انداز داخلی 176 تأثیر بر ارزیابی ریسک: چشم‌انداز حیاتی 177 تأثیر بر پوشش سطح حمله 178 پوشش سطح حمله: چشم‌انداز خارجی 178 پوشش سطح حمله: چشم‌انداز DMZـ 179 پوشش سطح حمله: چشم‌انداز داخلی 180 پوشش سطح حمله: چشم‌انداز حیاتی 181 مزایا و معایب 182 ایجاد ریسک 182 چشم‌انداز خارجی و ریسک ناشی از آن 183 چشم‌انداز DMZ و ریسک ناشی از آن 183 چشم‌انداز داخلی و ریسک ناشی از آن 183 چشم‌انداز حیاتی و ریسک ناشی از آن 184

  • 31 окт.3 2623438

    لایو هکینگ + لایو دیتکشن (شبیه‌سازی APT28) من و سید امیرعلی امیری تصمیم گرفتیم یک دوره‌ی کاملاً متفاوت و واقعی برگزار کنیم جایی که «حمله» و «دفاع» هم‌زمان اتفاق می‌افته. در این ورکشاپ سه‌روزه (۲۴ ساعت فشرده و عملی)، من سناریوی کامل یکی از معروف‌ترین گروه‌های تهدید، APT28، رو به‌صورت زنده شبیه‌سازی می‌کنم؛ از مرحله‌ی Initial Access تا Exfiltration. در سمت مقابل، امیرعلی با تمرکز بر Live Detection و تحلیل لاگ‌ها در Splunk، نشون می‌ده چطور می‌شه این فعالیت‌ها رو در لایه‌های وب، شبکه و Endpoint شناسایی کرد. محیط ما یک شبکه‌ی واقعی شبیه‌سازی‌شده‌ست (Enterprise Mix Environment) شامل سرویس‌های ویندوزی و لینوکسی. تمرکز اصلی روی دیدنِ حمله از هر دو زاویه است: مهاجم با OPSEC قوی تا کجا می‌تونه پیش بره؟ و تحلیل‌گر SOC از کجا و چطور می‌تونه متوقفش کنه؟ این دوره برای دو ساید ردتیم و بلوتیم طراحی شده که مایندست دو سمت منتقل شود مدت زمان: ۳ روز (۲۴ ساعت) زمان برگزاری: احتمالا از ماه دی ‏ SIEM مورد استفاده: Splunk خروجی دوره: مجموعه Detection Rule، Playbook، و Dashboardهای کاربردی اگر دنبال یه تجربه‌ی واقعی از یک حمله‌ی APT و شناسایی اون در لحظه هستی، این دوره برای تو طراحی شده. به‌زودی جزئیات ثبت‌نام اعلام می‌شه.

  • видео или голосовое, без подписи

SoheilSec — tgindex