P.F.K Security
1.61K subscribers
128 photos
38 videos
37 files
404 links
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Download Telegram
Red Blue Team
Red Teaming Toolkit_2023_mini.pdf
جعبه ابزار تیم قرمز

این مخزن حاوی ابزارهای امنیتی منبع باز (OST) است که به شما در شبیه سازی دشمن کمک می کند و به عنوان اطلاعات در نظر گرفته شده برای شکارچی تهدید می تواند تشخیص و کنترل پیشگیری را آسان تر کند. فهرست ابزارهای زیر که ممکن است توسط عوامل تهدید کننده مانند APT و باج افزار انسانی (HumOR) مورد سوء استفاده قرار گیرند .

#Pentest
#APT
#RedTeam
@PfkSecurity
یک پست هم برای بچه هایی که باگ بانتی کار میکنند .

برای بایپس 403 Forbidden نیازی به استفاده از تکنیک های پیچیده نیست. با موارد زیر شروع کنید:

1️⃣ ابتدا سعی کنید چند عنوان به درخواست اضافه کنید:

طول محتوا: 0
X-rerite-url
X-Original-URL
X-Custom-IP-Authorization
X-Forwarded-For

2️⃣ سپس سعی کنید روش درخواست را تغییر دهید:

GET → POST، GET → TRACE، GET → PUT، GET → Options

#tip #bugbounty #pentest
@PfkSecurity
به زودی پستی را در مورد یک گروه APT خواهیم داشت منتظر باشید ...
رمزهای عبور رایج برای نقض تست نفوذ
https://github.com/dahezhiquan/kill-password

#password
@PfkSecurity
asta -decrypt

این یک اسکریپت ساده است که روال رمزگشایی را برای مرحله نهایی رمزگذاری شده که توسط خانواده بدافزار Astaroth/Guildma استفاده می‌شود، پیاده‌سازی می‌کند.

Astaroth
از یک اسکریپت AutoIT با یک DLL تعبیه شده استفاده می کند که پیلود نهایی را به صورت db.temp روی دیسک می نویسد و آن را به یک فرآیند توخالی تزریق می کند.

https://github.com/dodo-sec/asta-decrypt.py

#Malware #decrypt
@PfkSecurity
Be Khak e Sorkh e Iran Qasam
Music Students
به خاک سرخ ایران قسم
شب بخیر♥️

#Music
@PfkSecurity
Media is too big
VIEW IN TELEGRAM
[CODE BLUE 2018] LogonTracer Demonstration

"LogonTracer"

تحقیق و بررسی ورود به سیستم(لاگین) ناخواسته در ویندوز با نمایش و تحلیل لاگ ویندوز.

https://github.com/JPCERTCC/LogonTracer
#windows
@PfkSecurity