P.F.K Security
1.61K subscribers
128 photos
38 videos
37 files
404 links
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Download Telegram
سه پایه استوار ملیت ایرانی، بدون شک زرتشت، کوروش و فردوسی هستند.
زرتشت اندیشه‌ی نیک را بنیاد نهاد و کوروش آن را به کردار نیک تبدیل کرد و فردوسی آن را با گفتار نیک بیان نمود.

@PFKSecurity
APT38_0day-Stealer.rar
7.2 KB
Lazarus-Tactic (APT38)
*
می توانید 0day بنویسید، یا می توانید به طور منظم 0days را از محققان امنیتی سخت کوش سرقت کنید. این دقیقاً همان کاری است که (خب، نه تنها) بچه های APT38 انجام دادند و Visual Studio (vcxproj) را آلوده کردند.
به طور کلی، چنین 0day-stealer

پس از راه اندازی، برنامه تمام پروژه های ویژوال استودیو شما را آلوده می کند
#APT #APT38
@PfkSecurity
Baraye
Shervin Hajipour
برای پیروز و انقراضش..
پیروز هم از دست رفت..(:💔
#نه_به_اسلام
#نه_به_جمهوری_اسلامی
@pfksecurity
PrivEsc: Abusing the Service Control Manager for Stealthy & Persistent LPE



می‌توانیم از مدیر کنترل سرویس سوء استفاده کنیم تا با تغذیه یک ACL بیش از حد مجاز از طریق sdset، به هر کاربر غیرمدیری خودسری اجازه دهیم تا مجوزهای کامل SYSTEM را در دستگاه داشته باشد.
#PrivEsc
@PfkSecurity
This media is not supported in your browser
VIEW IN TELEGRAM
مقایسه‌ی انگلیسی صحبت‌کردن وزیر خارجه دولت رئیسی و این ماهی‌فروش آبادانی


برای من عجیب است چرا همۀ افرادی که میدانند کشور را چطور اداره کنند مشغول ماهی فروشی و رانندگی تاکسی یا اصلاح موهای دیگران هستند!

@PfkSecurity
پسوندهای ChatGPT

1. https://github.com/HorrorPills/ChatGPT-Gnome-Desktop-Extension
- ChatGPT را در محیط Linux Gnome جاسازی می کند.

2. https://chrome.google.com/webstore/detail/chatgpt-for-google/jgjaeacdkonaoafenlfkkkmbaopkbilf
یک برنامه افزودنی برای Google Chrome است.

3. https://github.com/wong2/chat-gpt-google-extension
- ادغام این شبکه عصبی در موتورهای جستجوی Google, Baidu, Bing, DuckDuckGo, Brave, Yahoo, Naver, Yandex, Kagi, Searx.

4. https://chrome.google.com/webstore/detail/promptheus-converse-with/eipjdkbchadnamipponehljdnflolfki
- هوش مصنوعی را به دستیار صوتی متصل می کند.

5. https://github.com/altryne/chatGPT-telegram-bot/
- به ایجاد ربات تلگرام در ChatGPT کمک می کند.

#AI
@pfksecurity
bash  injection bypass waf

$0<<<$\'\\$(($((1<<1))#10011010))\\$(($((1<<1))#10100011))\'

@PfkSecurity
درودی دوباره بر میهن پرستان

غمگینانه در ۹ اسفند ۱۴۰۱ استاد سید جواد طباطبایی در بیمارستان لس آنجلس درگذشت.
ایشان یکی از بزرگان اندیشه ایرانشهری و همچنین متفکر سیاسی ایرانگرایی بود که با جریانات پان از جمله پان ترکیسم بسیار مقابله کرد و جمله مشهور ((پان ترکیسم ملغمه ای از بیشعوری است)) از ایشان است

این بزرگمرد خودش اهل آذربایجان و از شهر تبریز هست،که برای ایرانیان و آذری های ایران افتخار آفرینی کرده است

یاد و روانت انوشه و گرامی باد
@pfksecurity
کار دشمن هست ولی این گازها به نوعی هوشمند هستند که در حوزه‌های علمیه و مدارس مذهبی عمل نمیکنند!
دشمن چرا آخوند نمیزنه؟؟ پس یا دشمن با شماست که حوزه گاوداری آخوند رو نمیزنه، یا شما خودتون میزنین و میندازین گردن دشمن...
عرزشی ناموس به خطا خودت چی فکر میکنی؟ گرچه مغزی تعطیل هستین.
#نه_به_اسلام
@PfkSecurity
brc4

Unpack Brute Ratel (BRC4) مرحله‌گر و پیکربندی استخراج نیز سعی می‌کند در صورت پیکربندی رمزگذاری‌شده، کلید rc4 را پیدا کند.

https://github.com/matthw/malware_analysis/tree/main/brc4
#Malware
@PfkSecurity
▪️ادعاى عدالت على و فرزندانش، مضحك و متناقض
پس از ضربه كارى و كشنده ابن ملجم بر سر على(نماد جهل و توحش)
فرزندان او قاتل را تكه تكه كرده و به آتش ميكشند.
▪️سئوال:
#الف: مگر فرزندان على قاضى بودند؟
: مگر فرزندان على خليفه وقت بودند؟
: چرا خود على قبل از مرگش براى ضارب حكم صادر ميكند؟
: مگر على قاضى وقت بود؟
: چرا قاتل را نزد قاضى نبردند و بدون هيچ دادگاهى حكم صادر كردند؟
نحوه كشتن ابن ملجم را در کانال قرار میدهم.
▪️ميتوانيم بيش از صد سئوال در مورد اين اتفاق بپرسيم كه شيعيان هيچ پاسخ عاقلانه و منطقى براى آنها ندارند.
اين هم عدالتى است كه على و فرزندانش ميخواستند در جامعه پياده كنند.
اعراب اين خانواده را خوب ميشناختند و به همين دليل به آنها هيچ وقعى نگذاشته و از آنها دورى ميكردند.
#نه_به_اسلام
@pfksecurity