🔏 بررسی ۳ ابزار :
1️⃣ ابزار AdminSDHolderPermissionCheck یک اسکریپت PowerShell است که مجوزهای AdminSDHolder را تجزیه و تحلیل میکند و آنها را با اجرای قبلی مقایسه میکند تا بکدور یا مجوزهای دائمی بیش از حد را شناسایی کند.
2️⃣ ابزار YAMA تحلیلگر حافظه برای شناسایی بدافزار است
3️⃣ابزار navgix ابزاری برای یافتن آسیبپذیریهای Nginx alias traversal است که از دو تکنیک برای یافتن آسیبپذیریها استفاده میکند: heuristics و brute-force.
1. Invoke AdminSDHolder Permission Check
https://github.com/YossiSassi/Invoke-AdminSDHolderPermissionCheck
2. YAMA - Memory Analyzer for malware detection
https://github.com/t-tani/YAMA-dev
3. navgix - multi-threaded tool that will check for nginx alias traversal vulnerabilities
https://github.com/hakaioffsec/navgix
#tools #Offensive_security
#soorin
@hypersec
شرکت دانش بنیان سورین
1️⃣ ابزار AdminSDHolderPermissionCheck یک اسکریپت PowerShell است که مجوزهای AdminSDHolder را تجزیه و تحلیل میکند و آنها را با اجرای قبلی مقایسه میکند تا بکدور یا مجوزهای دائمی بیش از حد را شناسایی کند.
2️⃣ ابزار YAMA تحلیلگر حافظه برای شناسایی بدافزار است
3️⃣ابزار navgix ابزاری برای یافتن آسیبپذیریهای Nginx alias traversal است که از دو تکنیک برای یافتن آسیبپذیریها استفاده میکند: heuristics و brute-force.
1. Invoke AdminSDHolder Permission Check
https://github.com/YossiSassi/Invoke-AdminSDHolderPermissionCheck
2. YAMA - Memory Analyzer for malware detection
https://github.com/t-tani/YAMA-dev
3. navgix - multi-threaded tool that will check for nginx alias traversal vulnerabilities
https://github.com/hakaioffsec/navgix
#tools #Offensive_security
#soorin
@hypersec
شرکت دانش بنیان سورین
GitHub
GitHub - YossiSassi/Invoke-AdminSDHolderPermissionCheck: Analyzes AdminSDHolder permissions & compares with default baseline or…
Analyzes AdminSDHolder permissions & compares with default baseline or a previous run, to detect potential backdoor/excessive persistent permission(s) - YossiSassi/Invoke-AdminSDHolderPermi...
👍2
🕵️ VTScanner
یک ابزار امنیتی جامع مبتنی بر پایتون برای اسکن فایل، شناسایی بدافزار و تجزیه و تحلیل در یک چشم انداز سایبری که در حال تکامل است .
#tools #Offensive_security
#soorin
@hypersec
شرکت دانش بنیان سورین
یک ابزار امنیتی جامع مبتنی بر پایتون برای اسکن فایل، شناسایی بدافزار و تجزیه و تحلیل در یک چشم انداز سایبری که در حال تکامل است .
git clone https://github.com/samhaxr/VTScanner.git
▪️Github#tools #Offensive_security
#soorin
@hypersec
شرکت دانش بنیان سورین
GitHub
GitHub - samhaxr/VTScanner: A comprehensive Python-based security tool for file scanning, malware detection, and analysis in an…
A comprehensive Python-based security tool for file scanning, malware detection, and analysis in an ever-evolving cyber landscape. - samhaxr/VTScanner
⚠️Infection Monkey 🐒🙊
Infection Monkey - An open-source adversary emulation platform
🖍 GitHub
#tools #Offensive_security
#soorin
@hypersec
شرکت دانش بنیان سورین
Infection Monkey - An open-source adversary emulation platform
🖍 GitHub
#tools #Offensive_security
#soorin
@hypersec
شرکت دانش بنیان سورین
📚Free Offensive Security Notes (OSCP, OSWE, OSEP, OSED)
1️⃣OSCP NOTES AD: google drive
2️⃣OSCP Notes : google drive
3️⃣OSWE Notes: google drive
4️⃣OSEP Notes: google drive
5️⃣OSED Notes: google drive
@hypersec
#Offensive_security
شرکت دانش بنیان سورین
1️⃣OSCP NOTES AD: google drive
2️⃣OSCP Notes : google drive
3️⃣OSWE Notes: google drive
4️⃣OSEP Notes: google drive
5️⃣OSED Notes: google drive
@hypersec
#Offensive_security
شرکت دانش بنیان سورین
📍EvilSln: Don't open .sln files
A New Exploitation Technique for Visual Studio Projects..:
🔗https://github.com/cjm00n/EvilSln
@hypersec
#Red_Team #Offensive_security
شرکت دانش بنیان سورین
A New Exploitation Technique for Visual Studio Projects..:
🔗https://github.com/cjm00n/EvilSln
@hypersec
#Red_Team #Offensive_security
شرکت دانش بنیان سورین
The videos of the HexaCon 2023 conference , which was held in Paris on October 13 and 14, can be accessed through YouTube . It is available.
The main focus of this conference is on Offensive Security and this year there were 15 presentations.
ویدیوهای کنفرانس HexaCon 2023 که تمرکز آن بر روی Offensive Security بوده است ، از طریق یوتیوب قابل دسترس هست.
🛡https://www.youtube.com/playlist?list=PLiEHUFG7koLvUe1rnycY33CjQkZfbg-c1
@hypersec
#offensive #security
شرکت دانش بنیان سورین
The main focus of this conference is on Offensive Security and this year there were 15 presentations.
ویدیوهای کنفرانس HexaCon 2023 که تمرکز آن بر روی Offensive Security بوده است ، از طریق یوتیوب قابل دسترس هست.
🛡https://www.youtube.com/playlist?list=PLiEHUFG7koLvUe1rnycY33CjQkZfbg-c1
@hypersec
#offensive #security
شرکت دانش بنیان سورین
Hexacon
Hexacon - Welcome
Offensive security conference organized by seasoned professionals, in the heart of Paris. 10-11th October 2025, save the date!