روند افزایش امنیت توییتر
سال 2018 2FA فعال کرد.
2019 برای جلوگیری از SIM-Swapping اجازه داد بدون شماره تلفن 2FA فعال کنند.
2020 اجازه استفاده اضافه کردن چند 2FA به کاربران داد.
و اکنون کلیدهای امنیتی رو به مکانیزم های امنیتی 2FA خودش اضافه کرده جالبی قضیه اینکه این مکانیزم بر پایه استانداردهای FIDO و WebAuthn هست که در صورت سواستفاده سایت های فیشینگ تشخیص میدند !

https://help.twitter.com/en/managing-your-account/two-factor-authentication

پ.ن امنیت بانک ها و بقیه زیرساخت های ما تو چه سطح هستند ؟
image_2021-07-01_17-17-39.png
17.8 KB
settings and privacy - > security and account Access - > Two Factor Authentication | additional password protection
SoheilSec
https://twitter.com/gentilkiwi/status/1410066827590447108?s=28
C# LPE implementation released CVE-2021-1675 0day SharpPrintNightmare
Local Privilege Escalation Edition of CVE-2021-1675
https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare
https://github.com/hlldz/CVE-2021-1675-LPE
printnightmare add to #mimikatz
https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20210701
تا زمانی که پچ نشده این باگ رویایی باید سرویس spool print دیسیبل کنید عجیب یاد ms17-010# میافتم.
https://nakedsecurity.sophos.com/2021/06/30/printnightmare-the-zero-day-hole-in-windows-heres-what-to-do/
scanner :
rpcdump.py @192.168.1.10 | grep MS-RPRN

Protocol: [MS-RPRN]: Print System Remote Protocol

https://github.com/cube0x0/CVE-2021-1675
#mitigation
The patch released by Microsoft does not unfortunately fix the issue, therefore a workaround fix can be applied by disabling the printer spooler service. Here's how to do it on both GPO and PowerShell.
https://github.com/LaresLLC/CVE-2021-1675

#0day
#printnightmare
#Scanner
#mimikatz
#postexploit
#cve-2021-1675
#LPE
👍1
Kubernetes.jpg
733.9 KB
NSA, Partners Release Cybersecurity Advisory on Brute Force Global Cyber Campaign
شاید فکر کنید بروت فورس یک حمله ساده و بدون هدف هست!
https://www.nsa.gov/news-features/press-room/Article/2677750/nsa-partners-release-cybersecurity-advisory-on-brute-force-global-cyber-campaign/
#TTP
#mitigation
#NSA
#FBI
#CISA
Revil Ransomware New Model RAAS
Ransomware As A Service
TTP & mitigation with MITRE ATT&CK
#ransomware
#Revil
#RAAS
#TTP
#mitigation
#MITRE
This media is not supported in your browser
VIEW IN TELEGRAM
SoheilSec
Kubernetes.jpg
APT28
CVE-2020-0688 - Microsoft Exchange Validation Key Remote Code Execution Vulnerability
CVE-2020-17144 - Microsoft Exchange Remote Code Execution Vulnerability

https://thehackernews.com/2021/07/nsa-fbi-reveal-hacking-methods-used-by.html?m=1#click=https://t.co/ZosC6L4IlY
1-click meterpreter exploit chain with BeEF and AV/AMSI bypass
#beef فریمورک قدرتمند برای مهندسی اجتماعی

https://medium.com/@bluedenkare/1-click-meterpreter-exploit-chain-with-beef-and-av-amsi-bypass-96b0eb61f1b6

The method showcased here is quite simple and does not take a lot of efforts, which meets penetration testing requirements where you usually do not have a lot of time to prepare things or build fancy tools. Note that the technique that has been shown here to bypass AV is just one of the many ways that could be used in order to do so.
پ.ن برای تست نفوذ نیاز به ابزار خارق العاده یا متد پرایویت یا اکسپلویت 0day نداریم .
چند تا نکته داره
علاوه بر اینکه سایت xss داره میتونید از beef استفاده کنید
در شبکه محلی با ابزار مثل bettercap
sslstrip 1&2
قابلیت hook کردن همه سیستم عامل ها رو داریم.
#infosec
#pentest
#redteam
During a #supplychain attack, hackers compromised the website of Mongolian Certificate Authority and replaced legitimate MonPass CA client #software with a backdoored version to distribute #malware.
#supplychainattack
این نوع حمله یکی از خطرناک ترین حملات می باشد هک شرکت های ثالث یا برندهای خاص که نرم افزارهای مثل solarwinds یا حتی دستکاری ریپازیتوری های گیت هاب که معروف هستند برای لایبری در توسعه #android استفاده می شند و بکدور گذاشتن علاوه بر تاثیر منفی روی شرکت شرکت هایی که در ارتباط هستند و همچنین کلاینت ان ها به شدت اسیب میبینن.
پ.ن گوگل اخیرا فریمورک salsa ارایه کرد برای کنترل روند توسعه ارزیابی برای دولپرها که بسیار کاربردی هست همچنین اپدیت جدید scorecards ارایه کردند.

https://thehackernews.com/2021/07/mongolian-certificate-authority-hacked.html
#scorecards

https://github.com/ossf/scorecard/releases/tag/v2.0.0
#slsa

https://security.googleblog.com/2021/06/introducing-slsa-end-to-end-framework.html?m=1

#infosec
#cybersecurity
#hacking
Owasp Testing Guide 4 .pdf
2.1 MB
Owasp Testing Guide 4 release
#owasp