🔥 ابزار Vuls یک اسکنر آسیبپذیری منبع باز است که در Go نوشته شده است. تجزیه و تحلیل آسیب پذیری نرم افزار نصب شده بر روی یک سیستم را خودکار می کند.
ابزار Vuls از چندین پایگاهداده آسیبپذیری معروف، مانند پایگاه داده آسیبپذیری ملی (NVD) استفاده میکند.
🖍 پیوند به GitHub
@hypersec
#scanner #vuls
#soorin
شرکت دانش بنیان سورین
ابزار Vuls از چندین پایگاهداده آسیبپذیری معروف، مانند پایگاه داده آسیبپذیری ملی (NVD) استفاده میکند.
🖍 پیوند به GitHub
@hypersec
#scanner #vuls
#soorin
شرکت دانش بنیان سورین
GitHub
GitHub - future-architect/vuls: Agent-less vulnerability scanner for Linux, FreeBSD, Container, WordPress, Programming language…
Agent-less vulnerability scanner for Linux, FreeBSD, Container, WordPress, Programming language libraries, Network devices - future-architect/vuls
https://github.com/wpscanteam/wpscan?tab=readme-ov-file
#tools #wordpress #scanner
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - wpscanteam/wpscan: WPScan WordPress security scanner. Written for security professionals and blog maintainers to test…
WPScan WordPress security scanner. Written for security professionals and blog maintainers to test the security of their WordPress websites. Contact us via [email protected] - wpscanteam/wpscan
🔎 Entertaining forensics.
علم مانند درختی تنومند است که به شاخههای فرعی متعددی تقسیم میشود. فارنزیک نیز از این قاعده مستثنی نیست و زیرشاخههای مختلفی دارد که هر کدام به بررسی جنبههای خاصی از جرم میپردازند. در این مطلب، به معرفی پنج زیرشاخه اصلی جرم یابی میپردازیم و در انتها، منابعی ارزشمند برای مطالعه عمیقتر هر حوزه معرفی خواهیم کرد.
1. جرم یابی کامپیوتر:
این شاخه به بررسی جرایم سایبری میپردازد و متخصصان آن موظف به کشف مدارک دیجیتال در دستگاههای آلوده هستند. تجزیه و تحلیل رم، هارد دیسک، رجیستری و گزارشهای سیستم عامل از جمله وظایف این کارشناسان است.
2. جرم یابی شبکه:
همانطور که از نامش پیداست، این زیرشاخه به جرایمی که در بستر شبکه رخ میدهند میپردازد. متخصصان فارنزیک شبکه وظیفه دارند تا ترافیک شبکه را تجزیه و تحلیل کرده و ردپای مجرمان سایبری را در مواردی مانند RAT، درب پشتی و موارد مشابه بیابند.
3. تجزیه و تحلیل دادهها:
این شاخه به بررسی دقیق فایلها، ساختارهای داده و توالیهای باینری باقیمانده از حملات سایبری یا نفوذ به سیستمها میپردازد. هدف از این تجزیه و تحلیل، استخراج اطلاعات ارزشمند و شناسایی هویت مجرمان است.
4. جرم یابی دستگاههای تلفن همراه:
امروزه که تلفنهای هوشمند به بخش جدایی ناپذیر زندگی ما تبدیل شدهاند، جرایم مرتبط با آنها نیز رو به افزایش است. متخصصان جرم یابی دستگاههای تلفن همراه وظیفه دارند تا دادههای موجود در گوشیهای اندروید و iOS را استخراج کرده و از آنها در جهت حلّ جرم استفاده کنند.
5. جرم یابی سختافزار:
این زیرشاخه، که کمطرفدارتر و در عین حال پیچیدهتر از سایر شاخهها است، به بررسی تجهیزات سختافزاری و فنی صحنه جرم میپردازد. تجزیه و تحلیل دادههای سطح پایین (میکروکنترلر، سیستم عامل یا بایوس)، بررسی ویژگیهای خاص دستگاهها (مانند محدوده فرکانس فرستنده Wi-Fi) و آنالیز ساختار داخلی تجهیزات آلوده از جمله وظایف متخصصان این حوزه است.
• برای مطالعه این علم، پیشنهاد می کنم به چندین مخزن که حاوی ابزار، کتاب، راهنما و سایر مطالب مفید هستند توجه کنید:
- Adversary Emulation;
- All-In-One Tools;
- Books;
- Communities;
- Disk Image Creation Tools;
- Evidence Collection;
- Incident Management;
- Knowledge Bases;
- Linux Distributions;
- Linux Evidence Collection;
- Log Analysis Tools;
- Memory Analysis Tools;
- Memory Imaging Tools;
- OSX Evidence Collection;
- Other Lists;
- Other Tools;
- Playbooks;
- Process Dump Tools;
- Sandboxing/Reversing Tools;
- Scanner Tools;
- Timeline Tools;
- Videos;
- Windows Evidence Collection.
➡ https://github.com/mikeroyal/Digital-Forensics-Guide
➡ https://github.com/Correia-jpv/fucking-awesome-incident-response
#foensic #فارنزیک
تیم سورین
علم مانند درختی تنومند است که به شاخههای فرعی متعددی تقسیم میشود. فارنزیک نیز از این قاعده مستثنی نیست و زیرشاخههای مختلفی دارد که هر کدام به بررسی جنبههای خاصی از جرم میپردازند. در این مطلب، به معرفی پنج زیرشاخه اصلی جرم یابی میپردازیم و در انتها، منابعی ارزشمند برای مطالعه عمیقتر هر حوزه معرفی خواهیم کرد.
1. جرم یابی کامپیوتر:
این شاخه به بررسی جرایم سایبری میپردازد و متخصصان آن موظف به کشف مدارک دیجیتال در دستگاههای آلوده هستند. تجزیه و تحلیل رم، هارد دیسک، رجیستری و گزارشهای سیستم عامل از جمله وظایف این کارشناسان است.
2. جرم یابی شبکه:
همانطور که از نامش پیداست، این زیرشاخه به جرایمی که در بستر شبکه رخ میدهند میپردازد. متخصصان فارنزیک شبکه وظیفه دارند تا ترافیک شبکه را تجزیه و تحلیل کرده و ردپای مجرمان سایبری را در مواردی مانند RAT، درب پشتی و موارد مشابه بیابند.
3. تجزیه و تحلیل دادهها:
این شاخه به بررسی دقیق فایلها، ساختارهای داده و توالیهای باینری باقیمانده از حملات سایبری یا نفوذ به سیستمها میپردازد. هدف از این تجزیه و تحلیل، استخراج اطلاعات ارزشمند و شناسایی هویت مجرمان است.
4. جرم یابی دستگاههای تلفن همراه:
امروزه که تلفنهای هوشمند به بخش جدایی ناپذیر زندگی ما تبدیل شدهاند، جرایم مرتبط با آنها نیز رو به افزایش است. متخصصان جرم یابی دستگاههای تلفن همراه وظیفه دارند تا دادههای موجود در گوشیهای اندروید و iOS را استخراج کرده و از آنها در جهت حلّ جرم استفاده کنند.
5. جرم یابی سختافزار:
این زیرشاخه، که کمطرفدارتر و در عین حال پیچیدهتر از سایر شاخهها است، به بررسی تجهیزات سختافزاری و فنی صحنه جرم میپردازد. تجزیه و تحلیل دادههای سطح پایین (میکروکنترلر، سیستم عامل یا بایوس)، بررسی ویژگیهای خاص دستگاهها (مانند محدوده فرکانس فرستنده Wi-Fi) و آنالیز ساختار داخلی تجهیزات آلوده از جمله وظایف متخصصان این حوزه است.
• برای مطالعه این علم، پیشنهاد می کنم به چندین مخزن که حاوی ابزار، کتاب، راهنما و سایر مطالب مفید هستند توجه کنید:
- Adversary Emulation;
- All-In-One Tools;
- Books;
- Communities;
- Disk Image Creation Tools;
- Evidence Collection;
- Incident Management;
- Knowledge Bases;
- Linux Distributions;
- Linux Evidence Collection;
- Log Analysis Tools;
- Memory Analysis Tools;
- Memory Imaging Tools;
- OSX Evidence Collection;
- Other Lists;
- Other Tools;
- Playbooks;
- Process Dump Tools;
- Sandboxing/Reversing Tools;
- Scanner Tools;
- Timeline Tools;
- Videos;
- Windows Evidence Collection.
#foensic #فارنزیک
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Correia-jpv/fucking-awesome-incident-response: A curated list of tools for incident response. With repository stars⭐ and…
A curated list of tools for incident response. With repository stars⭐ and forks🍴 - Correia-jpv/fucking-awesome-incident-response
• مجموعه ای از برنامه های کاربردی، خدمات، سیستم عامل و غیره از قبل آسیب پذیر برای آموزش یا آزمایش انواع مختلف اسکنرها:
- Online;
- Paid;
- Vulnerable VMs;
- Cloud Security;
- SSO - Single Sign On;
- Mobile Security;
+ OWASP Top 10;
- SQL Injection;
- XSS Injection;
- Server Side Request Forgery;
- CORS Misconfiguration;
- XXE Injection;
- Request Smuggling;
+ Technologies;
- WordPress;
- Node.js;
- Firmware;
- Uncategorized.
#Vulnerability #scanner #web
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - vavkamil/awesome-vulnerable-apps: Awesome Vulnerable Applications
Awesome Vulnerable Applications. Contribute to vavkamil/awesome-vulnerable-apps development by creating an account on GitHub.
👍2
این ابزار یک اسکنر امنیتی وب ، open source است که فرآیند یافتن آسیبپذیریها در برنامههای وب را خودکارسازی میکند.
تیم سورین
#Tool #Scanner #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2