sift_cheat_sheet.pdf
330.8 KB
🔰 در این برگه تقلب شرکت SANS با دستورات SIFT Workstation آشنا می شوید و می توانید آنالیز مموری، ریکاوری کردن داده ها و بسیاری موارد دیگر از آن بهره ببرید.
Forwarded from EsecurityCo
📣⚜️ آغاز ثبت نام دوره مهندسی سرورهای HPE
🔹HPE ATP
❇️ با امکان ارائه مدرک بین المللی
📆 روزهای جمعه
🕘 ساعت 9:00 الی 12:00
💢 ظرفیت محدود 💢
🔰 مشاهده جزئیات و ثبت نام:
🌐 https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
🔹HPE ATP
❇️ با امکان ارائه مدرک بین المللی
📆 روزهای جمعه
🕘 ساعت 9:00 الی 12:00
💢 ظرفیت محدود 💢
🔰 مشاهده جزئیات و ثبت نام:
🌐 https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
📝 برگه تقلب یا cheat sheet یک مجموعه مختصر از یادداشت هاست که برای ارجاع سریع مورد استفاده قرار می گیرند...
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
👇👇👇👇👇
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
👇👇👇👇👇
rekall-memory-forensics-cheatsheet.pdf
766.6 KB
🔰 در این برگه تقلب با فریم فرک Rekall برای فارنزیک مموری آشنا می شوید و دستورات تحلیل مموری بر روی سیستم عامل های مختلف را فرا می گیرید.
📣 برگزاری دوره جامع مدرسه امنیت ۸
🕒 ۳۲۰ ساعت آموزشی
💠 به همراه اجرای لابراتورها و سناریوهای عملی
✅ روزهای دوشنبه - چهارشنبه
⬅️ مشاهده جزئیات و ثبت نام:
🌐 https://bit.ly/2KyGcnk
☎️ 021-88890912
🆔 EsecurityCo
🕒 ۳۲۰ ساعت آموزشی
💠 به همراه اجرای لابراتورها و سناریوهای عملی
✅ روزهای دوشنبه - چهارشنبه
⬅️ مشاهده جزئیات و ثبت نام:
🌐 https://bit.ly/2KyGcnk
☎️ 021-88890912
🆔 EsecurityCo
Forwarded from EsecurityCo
📣 سمینار رایگان آشنایی با کاربرد زبان پایتون در تست نفوذ
💠 ویژه دانشجویان مدرسه امنیت
✅ آشنایی با زبان برنامه نویسی پایتون
✅ آشنایی با علت استفاده از پایتون در هک و تست نفوذ
✅ استفاده از پایتون در تست نفوذ شبکه
✅ استفاده از پایتون در تست نفوذ وب
🕒 زمان برگزاری: ۱۲ مرداد ماه - ساعت ۱۷ الی ۲۰
🔸 ثبت نام برای عموم رایگان است
🔺جهت ثبت نام با موسسه تماس حاصل فرمائید
☎️ 021-88890912
🆔 @EsecurityCo
💠 ویژه دانشجویان مدرسه امنیت
✅ آشنایی با زبان برنامه نویسی پایتون
✅ آشنایی با علت استفاده از پایتون در هک و تست نفوذ
✅ استفاده از پایتون در تست نفوذ شبکه
✅ استفاده از پایتون در تست نفوذ وب
🕒 زمان برگزاری: ۱۲ مرداد ماه - ساعت ۱۷ الی ۲۰
🔸 ثبت نام برای عموم رایگان است
🔺جهت ثبت نام با موسسه تماس حاصل فرمائید
☎️ 021-88890912
🆔 @EsecurityCo
🔶منظور از intelligence چیست ؟
🔸 تعاریف زیادی درباره intelligence وجود دارد و بیشتراً آن را یک عملکرد شناختی، یک توانایی ذهنی تعریف می کنند. اما intelligence، اطلاعاتی از موارد نظامی، اقتصادی، سیاسی و غیره می باشد که برای کسب مزیت و سود جمع آوری، پردازش و تحلیل می شوند.
🔸 جمع آوری intelligence به نوعی جمع آوری اطلاعات محرمانه یا اطلاعات طبقه بندی شده برای بدست آوردن دیدگاهی نسبت تفکرات، مقاصد و اعمال دشمنان در جهت منافع خود است.
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
🔸 تعاریف زیادی درباره intelligence وجود دارد و بیشتراً آن را یک عملکرد شناختی، یک توانایی ذهنی تعریف می کنند. اما intelligence، اطلاعاتی از موارد نظامی، اقتصادی، سیاسی و غیره می باشد که برای کسب مزیت و سود جمع آوری، پردازش و تحلیل می شوند.
🔸 جمع آوری intelligence به نوعی جمع آوری اطلاعات محرمانه یا اطلاعات طبقه بندی شده برای بدست آوردن دیدگاهی نسبت تفکرات، مقاصد و اعمال دشمنان در جهت منافع خود است.
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
This media is not supported in your browser
VIEW IN TELEGRAM
📹آموزش ایمیج گیری از هارد (CHFI)
✅ استاد: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 EsecurityCo
✅ استاد: مهندس سید سعید حسینی
🔰مشاهده و دانلود:
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 EsecurityCo
This media is not supported in your browser
VIEW IN TELEGRAM
📹 فیلم آموزشی استفاده از آسیب پذیری MS16-032
✅ استاد: مهندس احسان نیکآور
🔰مشاهده و دانلود:
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 EsecurityCo
✅ استاد: مهندس احسان نیکآور
🔰مشاهده و دانلود:
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 EsecurityCo
📖 مقالات Reading Room
✅ کوتاه درباره تست نفوذ اندروید
✍️ نویسنده : امیر ثروتی
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
👇👇👇👇👇
✅ کوتاه درباره تست نفوذ اندروید
✍️ نویسنده : امیر ثروتی
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
👇👇👇👇👇
📣⚜️ آغاز ثبت نام دوره مهندسی سرورهای HPE
🔹HPE ATP
❇️ با امکان ارائه مدرک بین المللی
📆 روزهای جمعه
🕘 ساعت 9:00 الی 12:00
💢 ظرفیت محدود 💢
🔰 مشاهده جزئیات و ثبت نام:
🌐 https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
🔹HPE ATP
❇️ با امکان ارائه مدرک بین المللی
📆 روزهای جمعه
🕘 ساعت 9:00 الی 12:00
💢 ظرفیت محدود 💢
🔰 مشاهده جزئیات و ثبت نام:
🌐 https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
💻 معرفی ابزار های امنیتی : SOC
🔷 ابزار مانیتورینگ Zeek
🔹 نام Zeek نام جدید ابزار قدیمی و نام آشنای Bro می باشد.
🔹 ابزار Bro یک پلتفرم جامع برای تجزیه و تحلیل ترافیک شبکه فراهم میکند و بر نظارت امنیتی تمرکز می کند.
🔹 با اینکه Bro اغلب با سیستم های تشخیص و پیشگیری از نفوذ کلاسیک مقایسه می شود ولی رویکردی کاملاً متفاوتی اتخاذ می کند و آن ارائه یک فریم ورک انعطاف پذیر به کاربران است که نظارت سفارشی و دقیق را به مراتب فراتر از قابلیتهای سیستم های سنتی فراهم میکند.
🔹 از مزایا و قابلیت های این ابزار نظارت بر امنیت شبکه به سازگاری ، کارآمدی، انعطاف، تجزیه و تحلیل عمیق، Stateful بودن، منبع باز بودن و کاربردی برای امور فارنزیکی بواسطه لاگ گرفتن هر فعالیتی که رؤیت می کند، می توان اشاره کرد.
🔹 لاگ های تولید شده توسط این ابزار برای استفاده در ابزارهای دیگری می باشد و قابل خواندن برای انسان نمی باشد.
🔹 برای مطالعه بیشتر درباره این ابزار مانیتورینگ و دریافت آن می توانید به آدرس زیر مراجعه نمائید.
➡️ https://www.zeek.org
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
🔷 ابزار مانیتورینگ Zeek
🔹 نام Zeek نام جدید ابزار قدیمی و نام آشنای Bro می باشد.
🔹 ابزار Bro یک پلتفرم جامع برای تجزیه و تحلیل ترافیک شبکه فراهم میکند و بر نظارت امنیتی تمرکز می کند.
🔹 با اینکه Bro اغلب با سیستم های تشخیص و پیشگیری از نفوذ کلاسیک مقایسه می شود ولی رویکردی کاملاً متفاوتی اتخاذ می کند و آن ارائه یک فریم ورک انعطاف پذیر به کاربران است که نظارت سفارشی و دقیق را به مراتب فراتر از قابلیتهای سیستم های سنتی فراهم میکند.
🔹 از مزایا و قابلیت های این ابزار نظارت بر امنیت شبکه به سازگاری ، کارآمدی، انعطاف، تجزیه و تحلیل عمیق، Stateful بودن، منبع باز بودن و کاربردی برای امور فارنزیکی بواسطه لاگ گرفتن هر فعالیتی که رؤیت می کند، می توان اشاره کرد.
🔹 لاگ های تولید شده توسط این ابزار برای استفاده در ابزارهای دیگری می باشد و قابل خواندن برای انسان نمی باشد.
🔹 برای مطالعه بیشتر درباره این ابزار مانیتورینگ و دریافت آن می توانید به آدرس زیر مراجعه نمائید.
➡️ https://www.zeek.org
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
📣 شروع قطعی دوره جامع مدرسه امنیت 7 (فشرده)
📆 افتتاحیه ۳ مرداد ۹۸
⏳ظرفیت باقی مانده 2 نفر ⏳
⬅️ جزئیات و ثبت نام:
🌐https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
📆 افتتاحیه ۳ مرداد ۹۸
⏳ظرفیت باقی مانده 2 نفر ⏳
⬅️ جزئیات و ثبت نام:
🌐https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
📜 پوسترهای امنیتی شرکت SANS برای تسهیل در آگاهی رسانی و بیان مطالب مهم به صورت خلاصه تهیه شده اند...
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
👇👇👇👇👇
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
👇👇👇👇👇
hunt Evil.pdf
1.8 MB
🔰 در این پوستر امنیتی-فارنزیکی با پروسس های حساس و مهم سیستم عامل ویندوز آشنا می شوید و event logها، registry ها و file system های مهم و حساس مرتبط با اعمالی که در مرحله lateral movement (توسط هکرها) ایجاد می شوند را فرا میگیرید.
Media is too big
VIEW IN TELEGRAM
📹 فیلم آموزشی آشنایی با حملات پسورد بخش اول
✅ استاد: مهندس احسان نیکآور
🔰مشاهده و دانلود:
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 EsecurityCo
✅ استاد: مهندس احسان نیکآور
🔰مشاهده و دانلود:
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 EsecurityCo
💻 معرفی ابزارهای امنیتی : تست نفوذ
🔷 فریم ورکw3af
🔹 فریم ورک w3af که مخفف Web Application Attack and Audit Framework است یک اسکنر امنیتی منبع باز برنامه تحت وب است که به زبان پایتون نوشته شده و به developerها و pentesterها کمک می کند تا آسیب پذیری های برنامه های تحت وب را شناسایی و اکسپلویت کنند.
🔹 فریم ورک w3af دارای دو رابط کاربری به صورت های کنسول و گرافیکی می باشد و توانایی شناسایی بیش از 200 آسیب پذیری مانند SQL injection، Cross-Site Scripting و OS commanding را دارا می باشد.
🔹 این فریم ورک درای سه دسته پلاگین اصلی به نام های Crawl plugins، Audit plugins و Attack plugins و چندین پلاگین جانبی برای جمع آوری اطلاعات از سیستم هدف، آنالیز پروتکل HTTP ، دستکاری درخواست ها و پاسخ ها بر اساس regular expressions، Bruteforce و Evasion می باشد.
🔹 صفحه اصلی این فریم ورک سایت https://w3af.org می باشد که می توانید از این طریق درباره این ابزار بیشتر مطالعه کرده و برای تست آن را دانلود کنید.
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
🔷 فریم ورکw3af
🔹 فریم ورک w3af که مخفف Web Application Attack and Audit Framework است یک اسکنر امنیتی منبع باز برنامه تحت وب است که به زبان پایتون نوشته شده و به developerها و pentesterها کمک می کند تا آسیب پذیری های برنامه های تحت وب را شناسایی و اکسپلویت کنند.
🔹 فریم ورک w3af دارای دو رابط کاربری به صورت های کنسول و گرافیکی می باشد و توانایی شناسایی بیش از 200 آسیب پذیری مانند SQL injection، Cross-Site Scripting و OS commanding را دارا می باشد.
🔹 این فریم ورک درای سه دسته پلاگین اصلی به نام های Crawl plugins، Audit plugins و Attack plugins و چندین پلاگین جانبی برای جمع آوری اطلاعات از سیستم هدف، آنالیز پروتکل HTTP ، دستکاری درخواست ها و پاسخ ها بر اساس regular expressions، Bruteforce و Evasion می باشد.
🔹 صفحه اصلی این فریم ورک سایت https://w3af.org می باشد که می توانید از این طریق درباره این ابزار بیشتر مطالعه کرده و برای تست آن را دانلود کنید.
🌐 https://esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
📣 آغاز ثبت نام دوره تخصصی تست نفوذ شبکه
🕒 ۱۰۰ ساعت آموزشی
✅ مدرس: مهندس ابراهیم اخزری
🔰 مشاهده جزئیات و ثبت نام:
🌐https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo
🕒 ۱۰۰ ساعت آموزشی
✅ مدرس: مهندس ابراهیم اخزری
🔰 مشاهده جزئیات و ثبت نام:
🌐https://train.esecurity.ir
☎️ 021-88890912
🆔 @EsecurityCo