P.F.K Security
1.61K subscribers
128 photos
38 videos
37 files
404 links
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Download Telegram
ابزار هک کردن همه چیز در یک با PhoneSploit Pro با ادغام Metasploit.

یک ابزار هک کردن همه کاره برای به دور دسترسی به دستگاه های اندرویدی با استفاده از ADB و فریمورک Metasploit برای گرفتن session Meterpreter.

https://github.com/azeemidrisi/phonesploit-pro‌

@PfkSecurity
P.F.K Security pinned Deleted message
فایل های Beacon Object را از طریق پایتون اجرا کنید

PyBOF
به Python3 اجازه می دهد تا فایل های Beacon Object را از طریق بایت لود کند و یک تابع BOF هدف را در یک مفسر پایتون اجرا کند.

https://github.com/rkbennett/pybof

#BOF
@PfkSecurity
Forwarded from P.F.K CTF
​​Mr Steal Yo Crypto CTF

Solidity CTF challenges for mrstealyocrypto.xyz (foundry)

A set of challenges to learn offensive security of smart contracts. Featuring interesting challenges loosely (or directly) inspired by real world exploits.

https://github.com/0xToshii/mr-steal-yo-crypto-ctf-foundry


چلنچ های Solidity CTF برای mrstealyocrypto.xyz (foundry)

مجموعه ای از چلنچ ها برای یادگیری امنیت تهاجمی قراردادهای هوشمند. شامل چالش‌های جالب به‌طور آزاد (یا مستقیم) با الهام از اکسپلویت های دنیای واقعی.

https://github.com/0xToshii/mr-steal-yo-crypto-ctf-foundry

@pfkctf
ابزارهای فهرست شده در زیر معمولاً در تست نفوذ استفاده می شوند و کاتالوگ ابزار از Kali Tools ارجاع داده شده است که بیشتر آنها نرم افزار منبع باز هستند .

https://github.com/arch3rPro/PentestTools
#tools
@pfksecurity
آرشیو دارک وب

همه اسکریپت ها، کدهای منبع و اطلاعات بازار دارک وب (DNM) عمومی/خصوصی درز کرده است.

https://github.com/D4RK-R4BB1T/Dark-Web-Archives
#DarkWeb
@PfkSecurity
برای تیممون به کسی نیاز داریم که چندسال سابقه کار در تست نفوذ وب داشته باشه اگر کسی هست پیام بده :

https://telegram.me/BChatBot?start=sc-185981-3hrUluK
ابزار اسکن آسیب پذیری TPM 2.0

این ابزاری است که به زبان Golang نوشته شده است که برای اسکن چندین آسیب‌پذیری TPM با استفاده از کتابخانه tpm-vuln-checker ایمنی ایمنی طراحی شده است .

https://github.com/immune-gmbh/tpm-vuln-checker
#vulnerability
@pfksecurity
درس های آموخته شده از سال ها تیم قرمز در امنیت سایبری

#redlearn
#RedTeam
@PfkSecurity
تیم قرمز می تواند برای بسیاری از افراد معانی زیادی داشته باشد. به معنای واقعی آن، و چگونه آن را در اینجا برای هدف این وبلاگ تعریف می‌کنم، تیم‌سازی قرمز روشی است برای اتخاذ طرز فکر متخاصم - فکر کردن مثل آدم بد یا اینکه چگونه یک موقعیت ممکن است اشتباه پیش برود. درک و مشاهده اینکه چگونه ممکن است همه چیز اشتباه پیش برود و چرا داشتن این طرز فکر در زندگی روزمره بسیار مهم است. با اعمال خشونت آمیز و وحشتناک تصادفی که ظاهراً هر روز اتفاق می افتد، مهم است که درک کنید چگونه انتقادی فکر کنید و آن را در زندگی خود به کار ببرید. برای تیم های قرمز، این مهم است و با گذشت زمان تبدیل به طبیعت دوم می شود. این بسیار مهم است زیرا این نوع تفکر انتقادی کاربردی مجموعه مهارت‌هایی را ایجاد می‌کند یا آن را از بین می‌برد.
پس از تقریباً 20 سال حضور و اجرای تمرینات تیم قرمز در داخل دولت ایالات متحده، اغلب از من می پرسند که چه درس هایی آموخته ام، برخی درس های مرتبط (و گاهی اوقات دشوار)، بنابراین شروع به جمع آوری لیستی از درس ها کردم. آموخته شده و در هنگام مدیریت تیم های قرمز خود باید به خاطر داشته باشید. در حالی که بسیاری از اینها مفاهیمی هستند، درس‌های بدی که آموخته‌اند، امیدوارم خواننده آن‌ها را در هنگام فرمول‌بندی و اجرای تیم‌های قرمز رنگ برانگیزاننده بیابد. مثل همیشه، بازخورد و نظرات استقبال می شود. در اینجا چند درس کلیدی برای به اشتراک گذاشتن با تیم خود آورده شده است.
- مقدمه
#redlearn
@PfkSecurity