Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
این روزها موج اخبار و اسکرین‌شاتها ، تصاویر در حال دست به دست شدن هست ، احتمال بعضی از خبرها جعلی و ساختگی باشه در این پست و پستهای بعد نحوه‌ی تولید این اخبار و اسکرین شات‌ها رو میگم
برای اینکه بینید چقدر راحت میشه خبر جعلی رو ترویج داد
پس هر عکس ، خبری رو بدون تحقیق قبول نکنید

بسیاری از ما به طور تصادفی با سایت های فیشینگ مواجه شده ایم، سایت هایی عینا مشابه سایت اصلی هستند

به احتمال زیاد وقتی چنین سایت هایی را می بینید، تعجب می کنید که یک این تیم فیشینگ چقدر حرفه ایی هستند و از چه برنامه نویسهای قوی و خبره ایی استفاده میکنن

من به شما میگم اونا عملاً هیچ وقت و تلاشی صرف نکردن ، فقط از یک سرویس جالب استفاده کردن که سایت ها را کپی می کند و در نتیجه کل فرآیند ایجاد صفحات فیشینگ را بسیار ساده می کنه

این سرویس CopySite نام دارد. این امکانُ به شما می ده که کل پوسته سایت را که شامل طراحی خارجی، بنرها، فونت ها و غیره و همچنین اکثر اسکریپت ها می شود، کپی کنید. این سرویس یک کپی دقیق از سایت را در قالب یک آرشیو فشرده به شما تحویل میده
فقط کافیه لینک وبسایت رو بهش بدید

https://xdan.ru/copysite/?lang=en

#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
میبیند که چقدر راحت یه اسکرین شات جعلی ساخته میشه
از مشکلات رایج محققان و روزنامه نگاران ، تأیید محتوای ویدیویی تولید شده توسط کاربر است که اغلب در شبکه های اجتماعی و سیستم عامل های اشتراک فایل ، مانند YouTube ، Twitter ، Facebook و غیره به اشتراک گذاشته میشود

این ابزار مورد استفاده سازمان عفو بین الملل هست که میاد با توجه به فراداده‌های داخل فیلم زمان دقیق ، محل و جزئیات خوبی از فیلم میده که به تایید اصالت کلیپ کمک میکنه
در واقع فریم به فریم کلیپ رو بصورت عکس بررسی میکنه

https://citizenevidence.amnestyusa.org/

#معرفی_سایت

کانال آموزش کامپیوتر
@Engineer_Computer
میتونید کل اطلاعات پوسته وبسایت رو کپی کنید.
از همین ترفند برای ساخت اخبار جعلی هم استفاده میشه
مثلا برای نمونه این صفحه جعلی و خبر فیک رو با همین ابزار ساختم
خیلی ساده و در کمتر از یک دقیقه ؛:)

پس حتی اسکرین شات هم از یه متن خبری منبع موثقی نیست

کانال آموزش کامپیوتر
@Engineer_Computer
👍1
اخباری که هیجان زده‌تون میکنه حتما فکت چک کنین. رسانه امروز متاسفانه بر مبنای حقیقت کار نمیکنه


کانال آموزش کامپیوتر
@Engineer_Computer
Researchers have released proof-of-concept exploit code for a high-severity security vulnerability (CVE-2022-34689) in the Windows CryptoAPI, which was discovered by the NSA and NCSC.
Read details: https://thehackernews.com/2023/01/researchers-release-poc-exploit-for.html

PlugX just got sneakier!
Cybersecurity researchers uncover a new variant that infects attached USB media devices to spread the malware to other systems.
Read details: https://thehackernews.com/2023/01/researchers-discover-new-plugx-malware.html

U.K.'s cybersecurity agency has issued a warning about cyberattacks by Russian & Iranian state-sponsored hacker groups targeting key sectors, including defense, government organizations & even academia, journalists, think tanks and activists.
https://thehackernews.com/2023/01/british-cyber-agency-warns-of-russian.html


کانال آموزش کامپیوتر
@Engineer_Computer
هکرها هک شدند
ماموران FBI از شش ماه پیش به سرورهای گروه باج افزار Hive نفوذ کرده بودند و اکنون زیرساخت و وب‌سایت آن را از بین برده‌اند.
https://www.khabaronline.ir/news/1724293/%D9%87%DA%A9%D8%B1%D9%87%D8%A7-%D9%87%DA%A9-%D8%B4%D8%AF%D9%86%D8%AF

کانال آموزش کامپیوتر
@Engineer_Computer
🗿2
⭕️Microsoft Exchange: OWASSRF + TabShell
(CVE-2022-41076)

The TabShell vulnerability its a form of Privilege Escalation which allows breaking out of the restricted Powershell Sandbox after you have successfully gained access through OWASSRF.

For a detailed write see research:
https://blog.viettelcybersecurity.com/tabshell-owassrf/

PoC:
https://gist.github.com/testanull/518871a2e2057caa2bc9c6ae6634103e

#owa #ssrf #tabshell #poc
کانال آموزش کامپیوتر
@Engineer_Computer
Sec code review
Statistical Analysis to Detect Uncommon Code
https://synthesis.to/2023/01/26/uncommon_instruction_sequences.html


کانال آموزش کامپیوتر
@Engineer_Computer
Microsoft urges customers to keep their servers up to date and implement additional security measures, such as enabling Windows Extended Protection & configuring certificate-based signing of #PowerShell serialization payloads.
Read: https://thehackernews.com/2023/01/microsoft-urges-customers-to-secure-on.html


کانال آموزش کامپیوتر
@Engineer_Computer
🤩1
Cisco_Networks (3).pdf
35.3 MB
Tech book
Cisco Networks:
Engineers’ Handbook of Routing, Switching, and Security with IOS, NX-OS, and ASA


کانال آموزش کامپیوتر
@Engineer_Computer
👍2
یک اسم کاربری وارد کنید و در آخر ایجاد اکانت رو بزنید

کانال آموزش کامپیوتر
@Engineer_Computer
دوتا سرور vmess با پورت ۸۰ ۴۴۳ میده که هفت روز اعتبار داره

کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
#معرفی_سایت Autodraw

در این وب‌سایت که یکی از جدیدترین پروژه‌های Creative Lab به شمار میره، میتونید یک طرح سریع از طرح‌هایی که در ذهنتان وجود دارند، بکشید تا هوش مصنوعی در چند لحظه بهترین و مرتبط‌ترین پیشنهاد‌های مربوط به اون طرح رو به شما نشون بده و اون رو به طرحی بسیار زیبا‌تر تبدیل کند.

https://www.autodraw.com/
#هوش_مصنوعی

کانال آموزش کامپیوتر
@Engineer_Computer
This Wallpaper Does Not Exist


تولید تصاویر برای پیش زمینه گوشی بوسیله #هوش_مصنوعی

شما می توانید یک موضوع برای تصویر (انتزاعی، طبیعت، شهرها، آسمان و غیره) تعیین کنید، رنگ ها (9 گزینه) و قالب (افقی، عمودی و مربع) را انتخاب کنید. همه چیز بصری و کاملا رایگان است.

#معرفی_سایت
کانال آموزش کامپیوتر
@Engineer_Computer
⭕️اگر sccm current branch unleashed را کانفیگ کرده باشید در فرایند نصب سایت به نکته ای جالب بر خواهید خورد.
computer account مربوط به سایت اصلی باید عضو گروه local admin sql sever باشد.
حال این موضوع به این معنی است که:
متصل شدن سایت ها و push شدن کلاینت ها بصورت خودکار اتفاق می افتد.
بصورت پیشفرض مکانیزم احراز هویت به ntlm بازمیگردد،بصورت پیشفرض در احراز هویت کلاینت ها pki cert الزام نیست و ‏mssql در سرور دیتابیس سایت در دسترس است ، البته smb sign ملزوم نیست.
پس عملا با تصاحب سایت sccm که با اجبار کردن احراز هویت با ntlm و انقال آن به سرور پایگاه داده سایت و استفاده از عبارت هویت mssql منجر به full admin شده و به تمامی بخش های سایت مشرف بوده و میتوان آنها را کنترل کرد.

++ برای جلوگیری از این مشکل چه باید کرد:
- نصب hotfix
- فعال کردن extended protection بر روی mssql
- فعال کردن smb sign برای سرور های درون سایت
- بلاک کردن ارتباطات sql و smb از سیستم های غیر ضروری به سرور های سایت
- ملزوم کردن pki cert بر روی کلاینت ها
- در عوض نصب خودکار آپدیت ها از نصب مبتنی بر نرم افزار، group policy و دستی اقدام شود.

https://posts.specterops.io/sccm-site-takeover-via-automatic-client-push-installation-f567ec80d5b1#a2e2

#redteam #hardening #sccm #blueteam
کانال آموزش کامپیوتر
@Engineer_Computer