Iran OWASP Chapter
714 subscribers
120 photos
4 videos
9 files
63 links
Download Telegram
همونطور که خواستید!
نشریه آفسک شماره ۵ منتشر شد!
https://offsecresearch.com/archive/offsec-no5.pdf

@offsecmag
Happy Programmers Day!
🔗 @irOWASP
در باب سوء استفاده از اثر پروانه‌ای
وحید بهزادان، یکی از اعضای اصلی گروه پژوهشی آفسک


در دنیای علم کاربردی، تمثیل معروفی هست در این مورد که بال زدن یک پروانه در برزیل میتونه باعث شروع سلسله‌ای از وقایع بشه که در نهایت به طوفانی در تگزاس ختم میشن. این تمثیل ادبی اشاره داره به توانایی ایجاد وقایع بزرگ از اتفاقهایی جزیی، که از خصوصیات بارز سیستمهای پیچیده‌ی پویاست (مانند مغز و اعصاب، شبکه های توزیع برق، سیستمهای اجتماعی، و حتی ماشین های هوشمند.)

در این مقاله که هفته‌ی گذشته توسط وحید بهزادان (دانشجوی دوره دکتری دانشگاه ایالتی کانزاس و یکی از اعضای اصلی گروه پژوهشی آفسک) منتشر شده، به موضوع سوء‌استفاده از اثرپروانه‌ای جهت اجرای حملات مخرب بر ضد سیستمهای پیچیده پرداخته شده، و مدل‌ها و چارچوب جدیدی برای بررسی اینجور حملات معرفی شدن. در ادامه، مثالهایی از اجرا و تحلیل این حملات ارایه می‌شن که شامل القای خطاهای زنجیره‌ای در شبکه‌ی توزیع برق، ایجاد ناپایداری در گروه‌های تروریستی، و فریب دادن سیستم‌های یادگیری ماشین هستن.

لینک مقاله: https://arxiv.org/pdf/1709.04137.pdf
@offsecmag
owasp_nettacker.pdf
963.3 KB
ارائه‌ی علی رزمجو، با موضوع چارچوب نرم‌افزاری OWASP Nettacker
کنفرانس تخصصی آفسک، آذرماه ۹۶
🔗 @irOWASP
owasp_vbscan.pdf
5.9 MB
ارائه‌ی محمدرضا اسپرغم ، با موضوع چارچوب نرم‌افزاری OWASP VBScan
کنفرانس تخصصی آفسک، آذرماه ۹۶
🔗 @irOWASP
Forwarded from Iran OWASP Chapter
با سلام
توییترهای منسوب به Chapter ایران بنیاد OWASP را دنبال کنید

تویتر رسمی Chapter ایران
https://twitter.com/OWASPIran


تویتر رسمی پروژه OWASP ZSC پروژه ی علی رزمجو
https://twitter.com/owaspzsc


تویتر رسمی پروژه OWASP VBScan پروژه ی محمدرضا اسپرغم
https://twitter.com/OWASP_VBScan


تویتر رسمی پروژه OWASP JoomScan پروژه ی محمدرضا اسپرغم
https://twitter.com/OWASP_JoomScan


علی رزمجو
https://twitter.com/Ali_Razmjo0


محمدرضا اسپرغم
https://twitter.com/rezesp


🔗 @irOWASP
با سلام،
از متخصصانی با روحیه توسعه پروژه‌های امنیت اطلاعات با رویکرد متن‌باز که به زبان برنامه‌نویسی پایتون و امنیت آشنایی دارند، جهت توسعه چارچوب متن‌باز OWASP Nettacker دعوت به عمل می‌آید.
درصورتی‌که علاقه‌مند به توسعه متن‌باز هستید لطفاً با ما در تماس باشید.
GitHub: https://github.com/viraintel/OWASP-Nettacker
Homepage: https://www.owasp.org/index.php/OWASP_Nettacker

Contact me: [email protected]
Telegram id: @OWASPSupport

🔗 @irOWASP
از دوستانی که هنوز در toolswatch رأی نداده‌اند جهت حمایت از OWASP خواهشمندیم به ZAP یا OWTF رأی بدهند.
Deadline: January 15th 2018

https://www.toolswatch.org/2017/12/black-hat-arsenal-top-10-security-tools-as-voted-by-the-audience/

🔗 @irOWASP
با سلام،
با تشکر از عزیزانی که برای توسعه چارچوب OWASP Nettacker داوطلب شدند. داکیومنت های مربوط به توسعه ماژول آپدیت شد. دوستان می‌توانند ایده‌هایخود را اطلاع‌رسانی و شروع به توسعه ماژول‌های جدید کنند.
آدرس ویکی:
https://github.com/viraintel/OWASP-Nettacker/wiki/Developers

داکیومنت های مربوط به ایجاد ماژول جدید:
https://github.com/viraintel/OWASP-Nettacker/wiki/Developers

ثبت سؤال و ایده:
https://github.com/viraintel/OWASP-Nettacker/issues

ثبت ایده مربوط به ماژول جدید:
https://github.com/viraintel/OWASP-Nettacker/issues/12

با تشکر.
🔗 @irOWASP
تبریک به محمدرضا اسپرغم (یکی از اعضای اصلی گروه پژوهشی آفسک) به یمن دعوت مجمع سالانه‌ هکرهای برگزیده‌ دنیا Blackhat از ایشان واقع در سنگاپور به پاس OWASP Joomscan
https://goo.gl/4aDjXb
@offsecmag
آسیب‌پذیری‌ جدید وردپرس که قابلیت اختلال در سرویس‌دهی را فراهم می‌آورد. ماژول تست این حمله در OWASP Nettacker اضافه شده‌ است. @offsecmag
This media is not supported in your browser
VIEW IN TELEGRAM
آسیب‌پذیریIOS که بایک کاراکتردر پیام‌هاباعث کرش شدن می‌شدرا علیرضازارع محقق ایرانی با یک Arduino تبدیل به دیوایس قاتل کرده,افراد نزدیک بهش که سعی به وصل شدن به WIFIمیکنند با کرش مواجه میشن!
@offsecmag
با سلام
انتخاب بنياد OWASP را در رويداد Google Summer of Code تبريك عرض ميكنيم.
افرادي كه علاقه مند به توسعه پروژه OWASP Nettacker هستند لطفا لینک های زیر را مطالعه فرمایند و درخواست خود را ارسال نمایند.


https://summerofcode.withgoogle.com/

https://www.owasp.org/index.php/GSOC2018_Ideas

🔗 @irOWASP
Media is too big
VIEW IN TELEGRAM
پویشگر آسیب‌پذیری‌های سامانه مدیریت محتوای Joomla (پروژه OWASP JoomScan) توسط محمد رضا اسپرغم و علی رزمجو (دو تن از اعضای گروه پژوهشی آفسک) منتشر گردید.
https://youtu.be/Ik2CJ9LkuoI
@offsecmag