Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
اگر با حملات لایه 2 و 3 شبکه درگیر شده باشید احتمالا با ابزار هایی مثل Yersina و Loki کار کردید
حال ابزار جدیدی اخیرا به وجود آمده که با تجمیع از این دو ابزار و ابزار های دیگر اقدام به بررسی امنیتی پروتکل های زیر را تا حد امکان بدون noisy بودن میکند:
MACSec
DTP
EDP
CDP
LLDP
MNDP
OSPF
EIGRP
VRRP
HSRP
ESRP
GLBP
STP
PVST
LLMNR
NBT-NS
MDNS
DHCPv6

https://github.com/c4s73r/Above
#RedTeam #Mitm
@Engineer_Computer
👍1
2023_ransomware_report.pdf
6.5 MB
Analytics
2023 Ransomware and Extortion Threat Report", 2023

@Engineer_Computer
⭕️در پروسه Domain escalation از سرویس هایی که میتوان مورد هدف ما باشد ADDS یا همان Active Directory Certificate Services است.
ابزاری برای خودکار سازی پروسه کشف و ایجاد دسترسی با استفاده از misconfiguration های احتمالی نوشته شده که پروسه را برایمان راحت تر میکند.(البته باید موضوع شناسایی نشدن توسط مکانیزم های امنیتی را در نظر گرفت)
ویژگی های این ابزار را میتوان مثال زد:
جمع آوری Domain Admin ها توسط LDAP
جمع آوری DC ها توسط LDAP
جمع آوری Certificate Authorities توسط Certipy
و در آخر اکسپلویت کردن ESC1 و ESC8
البته چون اسکریپت پایتونی است میتوان مدل های دیگر اکسپلویت هم به آن اضافه کرد.

https://github.com/grimlockx/ADCSKiller
#RedTeam #ADCS
@Engineer_Computer
🔥2
A new #vulnerability has been found in the Mac version of #Telegram that allows an attacker to access your camera and microphone.
This vulnerability was found by an engineer in #Google, it was reported to Telegram and as usual Telegram did not handle it.

#آسیب‌پذیری جدیدی در نسخه مک #تلگرام پیدا شده که مهاجم می‌تواند به دوربین و میکروفون شما دسترسی داشته باشد.
این اسیب پذیری توسط یک مهندس در #گوگل پیدا شده است، به تلگرام گزارش شده و طبق معمول تلگرام به آن رسیدگی نکرده.

https://danrevah.github.io/2023/05/15/CVE-2023-26818-Bypass-TCC-with-Telegram

@Engineer_Computer
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
👾 آسیب پذیری با شناسه CVE-2023-27363 بر روی Foxit PDF Reader مهاجم را قادر به اجرای کد مخرب دلخواه بر روی سیستم کاربر میسازد.

🦠 در این آسیب پذیری که از متد ExportsData روی داده های xfa pdf استفاده میکند,مهاجم میتواند با اجرای کد مخرب جاسازی شده در پی دی اف(در اینجا جاوااسکریپت)، دسترسی خود را دائمی و شل معکوس از قربانی بگیرد.

https://www.zerodayinitiative.com/advisories/ZDI-23-491/

@Engineer_Computer
🔥1
یکی از پرکاربردترین ابزارهای مورد استفاده در شکار تهدیدات سایبری Sysmon نام دارد که به صورت سرویس یا درایور بر روی ویندوز نصب می‌شود.  با استقاده از این ابزار می‌توان وقایع سیستمی، رهگیری Processها، تغییرات روی فایل‌ها و ارتباطات شبکه‌ای را ثبت و به منظور تحلیل به SIEM ارسال کرد. لاگ‌های Sysmon با شناسه 27 و 28 اخیرا به لیست Sysmon اضافه شده است.
لاگ با شناسه 27 زمانی ایجاد می‌شود که Sysmon ایجاد فایل‌های اجرایی مشکوک را شناسایی و مسدود ‌کند.
لاگ با شناسه 28 زمانی ایجاد می‌شود که رفتار مخربی بر روی فایل به نام File Shredding رخ دهد.
تکنیک File Shredding جهت تکه کردن فایل است که پس از حذف تکه های ایجاد شده، امکان بازیابی فایل وجود ندارد.

#sysmon
#soorin
#soc
#security
@Engineer_Computer
MITRE ATT&CK EDR Evaluation.pdf
2.9 MB
#گزارش ارزیابی MITRE از EDRها (مخصوصا IBM ReaQta که به عنوان EDR محصول QRadar محسوب میشه!)
@Engineer_Computer
Top 5 Network Monitoring Tools


Pre-requisites
📌 What is SNMP? https://lnkd.in/dQ_NbxDH
📌 Download VMware https://lnkd.in/d6gGFUYA


🟢 Nagios: A widely used network monitoring system that can monitor network services, hosts, and devices.
🔗 https://lnkd.in/dXmGUSkm

🟢 Zabbix: It supports agent-based and agentless monitoring, as well as SNMP and IPMI
🔗 https://lnkd.in/d8-qTMa5

🟢 Icinga: A fork of Nagios that aims to provide improved performance, scalability, and flexibility.
🔗 https://lnkd.in/dFrHrMSR

🟢 Cacti: A web-based network monitoring and graphing tool that can monitor a variety of network devices and services.
🔗 https://lnkd.in/dweisB-k

🟢 LibreNMS: It supports SNMP, Syslog, and SNMP Trap monitoring, and has a web-based interface for configuration and management.
🔗 https://lnkd.in/dQZucJar


@Engineer_Computer
🚨 Attention KeePass users! A newly discovered security flaw (CVE-2023-32784) could expose your master password in cleartext!

Read details here: https://thehackernews.com/2023/05/keepass-exploit-allows-attackers-to.html

Upgrade to KeePass 2.54 once it's released.

@Engineer_Computer
tools
Malware analysis
Dumpulator - library for emulating memory dumps (useful for malware analysis (config extraction, unpacking) and dynamic analysis in general (sandboxing))

@Engineer_Computer
Dirty_Stream_Attack_Android.pdf
3 MB
WebApp Security
Black Hat Asia 2023:
"Dirty Stream Attack, Turning Android Share Targets Into Attack Vectors"

@Engineer_Computer
Machine_Learning_Security.pdf
10.1 MB
Tech book
Machine Learning Security Principles: Keep data, networks, users, and applications safe from prying eyes 2022


@Engineer_Computer