دامپ کردنشیال بدون نیاز به دیسک
@Engineer_Computer
نیاز به تفکر : روشهای مقابله و کشف
https://github.com/fortra/impacket/pull/1698
@Engineer_Computer
نیاز به تفکر : روشهای مقابله و کشف
https://github.com/fortra/impacket/pull/1698
GitHub
secretsdump.py: Dumping credentials without touching disk by antuache · Pull Request #1698 · fortra/impacket
This PR allows to remotely extract hashes from the SAM and SECURITY (LSA Secrets and cached credentials) registry hives without touching disk. There is no need to save these registry hives to disk ...
چرا اکتیو دایرکتوری هدف جذابی برای هکر ها است ؟ ابزارهای آنها چی هستند ؟
سطح مقاله : متوسط
@Engineer_Computer
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/why-and-how-threat-actors-target-your-active-directory/amp/
سطح مقاله : متوسط
@Engineer_Computer
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/why-and-how-threat-actors-target-your-active-directory/amp/
www-bleepingcomputer-com.cdn.ampproject.org
Why (and how) threat actors target your Active Directory
Microsoft Active Directory is a common target for threat actors after breaching a network. Learn more from Specops Software about the tools attackers use and how to protect your Active Directory.
با مبانی EDR ها در ویندوز آشنا شدیم
این مفاهیم را در مک و لینوکس مرور کنیم
@Engineer_Computer
https://www.outflank.nl/blog/2024/06/03/edr-internals-macos-linux/
این مفاهیم را در مک و لینوکس مرور کنیم
@Engineer_Computer
https://www.outflank.nl/blog/2024/06/03/edr-internals-macos-linux/
Media is too big
VIEW IN TELEGRAM
آموزش نحوه اجرا کردن Mini Apps های تلگرام در وب
و نحوه دوره زدن مکانیزم امنیتی چک کردن آن
آموزش Debugger مرورگر Chrome و دستکاری کدهای Java Script
نحوه بدست آوردن ترافیک Telegram Mini Apps
میثم منصف
@Engineer_Computer
و نحوه دوره زدن مکانیزم امنیتی چک کردن آن
آموزش Debugger مرورگر Chrome و دستکاری کدهای Java Script
نحوه بدست آوردن ترافیک Telegram Mini Apps
میثم منصف
@Engineer_Computer
❤2
Media is too big
VIEW IN TELEGRAM
آموزش هک بازی Hamster Kombat 🐹
نحوه پیدا کردن کد های Morse و ثبت آن به صورت آب خوردن 😃
بصورت 100% عملی
میثم منصف
@Engineer_Computer
نحوه پیدا کردن کد های Morse و ثبت آن به صورت آب خوردن 😃
بصورت 100% عملی
میثم منصف
@Engineer_Computer
👍5❤1😱1
روشهای_مدیریت_مخاطرات_امنیت_اطلاعات.pdf
14.3 MB
کتاب روشهای مدیریت و ارزیابی مخاطرات امنیت اطلاعات
(کتابی عالی در ضمینه مقایسه روشها و مدلهای ارزیابی ریسک امنیت اطلاعات - سال انتشار ۱۴۰۰)
@Engineer_Computer
#Risk
#ریسک #کتاب
(کتابی عالی در ضمینه مقایسه روشها و مدلهای ارزیابی ریسک امنیت اطلاعات - سال انتشار ۱۴۰۰)
@Engineer_Computer
#Risk
#ریسک #کتاب
مقاله ای خوش نگاشت و کوتاه درمورد اهمیت ساده سازی
@Engineer_Computer
خواندن آنرا به تمام مدیران امنیت و مدیران پروژه توصیه میکنم
https://cisotradecraft.substack.com/p/complexity-is-killing-us-simplifying
@Engineer_Computer
خواندن آنرا به تمام مدیران امنیت و مدیران پروژه توصیه میکنم
https://cisotradecraft.substack.com/p/complexity-is-killing-us-simplifying
Substack
Complexity is Killing Us: Simplifying Cybersecurity for Better Outcomes
Introduction
اگر فکر میکنید در SOC لحظه ای خواهد رسید که به انتهای دانش رسیده باشید ؛مطلقا در اشتباه هستید
SeDebugPrivilege matters when accessing process and thread objects. Accessing certain objects, namely processes, is a very common action performed by adversaries and offensive engineers.
@Engineer_Computer
https://jsecurity101.medium.com/mastering-windows-access-control-understanding-sedebugprivilege-28a58c2e5314
SeDebugPrivilege matters when accessing process and thread objects. Accessing certain objects, namely processes, is a very common action performed by adversaries and offensive engineers.
@Engineer_Computer
https://jsecurity101.medium.com/mastering-windows-access-control-understanding-sedebugprivilege-28a58c2e5314
Medium
Mastering Windows Access Control: Understanding SeDebugPrivilege
Originally posted on the Binary Defense page, but was authored by me.
❤1
نسخه جدید Volatility منتشر شد
@Engineer_Computer
https://github.com/volatilityfoundation/volatility3/releases/tag/v2.7.0
@Engineer_Computer
https://github.com/volatilityfoundation/volatility3/releases/tag/v2.7.0
GitHub
Release Volatility 3 2.7.0 · volatilityfoundation/volatility3
New plugins:
windows.iat
windows.truecrypt
linux.library_list
mac.dmesg
Support for configuration files for common CLI options
windows.driverirp: Report IRP entries that point inside a hidden mo...
windows.iat
windows.truecrypt
linux.library_list
mac.dmesg
Support for configuration files for common CLI options
windows.driverirp: Report IRP entries that point inside a hidden mo...
👍1
توصیه امروز
بهروشهایی برای پیاده سازی اسپلانک
@Engineer_Computer
https://www.aplura.com/splunk-best-practices/
بهروشهایی برای پیاده سازی اسپلانک
@Engineer_Computer
https://www.aplura.com/splunk-best-practices/
Aplura
Splunk Best Practices
A collection of Splunk Best Practices compiled by Aplura’s consultants.
۵ اشتباه در تست برنامه های تحت وب
@Engineer_Computer
https://findsec.org/index.php/blog/252-common-mistakes-in-web-application-penetration-testing
@Engineer_Computer
https://findsec.org/index.php/blog/252-common-mistakes-in-web-application-penetration-testing
findsec.org
5 Common Mistakes in Web Application Penetration Testing
Sharpen your skills! Top 5 mistakes to avoid in web application pentesting. Prioritize risks, check authorization & craft effective reports.