Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
🔏 بررسی ۳ ابزار :
1️⃣ ابزار AdminSDHolderPermissionCheck یک اسکریپت PowerShell است که مجوزهای AdminSDHolder را تجزیه و تحلیل می‌کند و آن‌ها را با اجرای قبلی مقایسه می‌کند تا بکدور یا مجوزهای دائمی بیش از حد را شناسایی کند.

2️⃣ ابزار YAMA تحلیلگر حافظه برای شناسایی بدافزار است

3️⃣ابزار navgix ابزاری برای یافتن آسیب‌پذیری‌های Nginx alias traversal است که از دو تکنیک برای یافتن آسیب‌پذیری‌ها استفاده می‌کند: heuristics و brute-force.
1. Invoke AdminSDHolder Permission Check
https://github.com/YossiSassi/Invoke-AdminSDHolderPermissionCheck
2. YAMA - Memory Analyzer for malware detection
https://github.com/t-tani/YAMA-dev
3. navgix - multi-threaded tool that will check for nginx alias traversal vulnerabilities
https://github.com/hakaioffsec/navgix

#tools #Offensive_security
#soorin
@hypersec

شرکت دانش بنیان سورین
👍2
🕵️ VTScanner
یک ابزار امنیتی جامع مبتنی بر پایتون برای اسکن فایل، شناسایی بدافزار و تجزیه و تحلیل در یک چشم انداز سایبری که در حال تکامل است
.

git clone https://github.com/samhaxr/VTScanner.git

▪️Github

#tools #Offensive_security
#soorin
@hypersec

شرکت دانش بنیان سورین
⚠️Infection Monkey 🐒🙊
Infection Monkey - An open-source adversary emulation platform

🖍
GitHub

#tools #Offensive_security
#soorin
@hypersec

شرکت دانش بنیان سورین
📚Free Offensive Security Notes (OSCP, OSWE, OSEP, OSED)

1️⃣OSCP NOTES AD:
google drive

2️⃣OSCP Notes : google drive

3️⃣OSWE Notes:
google drive

4️⃣OSEP Notes: google drive

5️⃣OSED Notes: google drive

@hypersec
#Offensive_security
شرکت دانش بنیان سورین
📍EvilSln: Don't open .sln files

A New Exploitation Technique for Visual Studio Projects..:

🔗
https://github.com/cjm00n/EvilSln

@hypersec
#Red_Team #Offensive_security
شرکت دانش بنیان سورین
The videos of the HexaCon 2023 conference , which was held in Paris on October 13 and 14, can be accessed through YouTube . It is available.
The main focus of this conference is on Offensive Security and this year there were 15 presentations.

ویدیوهای کنفرانس HexaCon 2023 که تمرکز آن بر روی Offensive Security بوده است ، از طریق یوتیوب قابل دسترس هست.
🛡https://www.youtube.com/playlist?list=PLiEHUFG7koLvUe1rnycY33CjQkZfbg-c1

@hypersec
#offensive #security
شرکت دانش بنیان سورین