P.F.K Security
1.61K subscribers
128 photos
38 videos
37 files
404 links
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Download Telegram
مجموعه ابزارهای تست نفوذ
https://github.com/Majus527/WebSecTools

#tools
@PfkSecurity
آموزش عملی تست نفوذ وب و مرکز پاسخ اضطراری امنیت SRC آموزش استخراج آسیب پذیری، در مجموع پنج قسمت (عملیات و نگهداری و امنیت)
https://github.com/qghigbqocg/156_17802
#web #pentest
@PfkSecurity
sql injection
یک سیستم سرویس مشتری آنلاین مبتنی بر vue+node+socket+vant+mysql، قسمت‌های front و back ends از هم جدا می‌شوند، اثر انگشت مرورگر به عنوان شناسه منحصربه‌فرد بازدیدکنندگان استفاده می‌شود، پاسخ هوشمند chatGPT داخلی، از RSA برای رمزگذاری و رمزگشایی استفاده می‌کند. داده، از تزریق sql، xss جلوگیری می‌کند و می‌تواند شکلک‌ها، پیام‌های تاریخچه پرس و جو، پیام‌ها را ترک کند، و غیره ارسال کند، توابع بیشتری منتظر به‌روزرسانی‌های بعدی هستند. استقرار ساده و سریع، اساساً من هر چند خط یادداشت نوشته ام، خوانایی قوی، در حال حاضر عملکردهای زیادی وجود ندارد، برای توسعه ثانویه خوش آمدید

https://github.com/Liuergouzi/-

#sqlinjection
@PfkSecurity
P.F.K Security pinned Deleted message
https://exploitalert.com

یکی از بزرگترین پایگاه های اطلاعاتی قابل جستجو در مورد اکسپلویت ها (از اکتبر 2005 تا اکتبر 2022). به روز رسانی روزانه.

(+API رایگان برای دریافت نتایج جستجو در JSON)

#exploit
@PfkSecurity
SEMA - ToolChain using Symbolic Execution for Malware Analysis
https://github.com/csvl/SEMA-ToolChain
#Malware_analysis
@PfkSecurity
LeakValue

برای CVE-2022-20452، افزایش دسترسی در Android از برنامه نصب شده به برنامه سیستم (یا برنامه دیگر) از طریق LazyValue با استفاده از Parcel after recycle() بهره برداری کنید .

https://github.com/michalbednarski/LeakValue

#android #exploit
@pfksecurity
Media is too big
VIEW IN TELEGRAM
Secret Handshake


یک بدافزار نمونه اولیه  C2 Channelبا استفاده از گواهی‌های x509 از طریق mTLS

من همیشه به این فکر می‌کردم که آیا بازیگران تهدید از گواهی‌های x509 به عنوان بخشی از ارتباط C2 خود استفاده کرده‌اند، نه برای رمزگذاری ترافیک شبکه، بلکه برای جاسازی ارتباط C2 در گواهی x509. بعد از 5 سال جستجو برای چیزی شبیه به این در طبیعت، در نهایت تصمیم گرفتم خودم آن را رمزگذاری کنم تا ببینم آیا ممکن است .

https://github.com/jconwell/secret_handshake

#malware
@PfkSecurity
Binwalk
یک ابزار سریع و آسان برای تجزیه و تحلیل، مهندسی معکوس و استخراج تصاویر سیستم عامل است .

https://github.com/ReFirmLabs/binwalk
#Reverse
@Pfksecurity