Heap exploitation writeup:
https://infosecwriteups.com/the-toddlers-introduction-to-dynamic-memory-allocation-300f312cd2db
https://infosecwriteups.com/the-toddlers-introduction-to-dynamic-memory-allocation-300f312cd2db
Medium
The toddler’s introduction to Dynamic Memory Allocation
Heap vulnerabilities have dominated the interest of the security research community for quite long time due to their potential of finding…
Forwarded from OnHex
🔴 قسمت دهم : حافظه (تئوری)
در این ویدیو نگاهی به سلسله مراتب حافظه انداختیم، واحدهای اندازه گیری Bit ، Byte ، Word ، Dword و Qword رو بررسی کردیم . همچنین نگاهی به بحث Big Endian و Little Endian انداختیم.
دسترسی به کل محتوای دوره
دسترسی به اسلاید این جلسه
#ReverseEngineering #مهندسی_معکوس
🆔 @onhex_ir
➡️ ALL Link
در این ویدیو نگاهی به سلسله مراتب حافظه انداختیم، واحدهای اندازه گیری Bit ، Byte ، Word ، Dword و Qword رو بررسی کردیم . همچنین نگاهی به بحث Big Endian و Little Endian انداختیم.
دسترسی به کل محتوای دوره
دسترسی به اسلاید این جلسه
#ReverseEngineering #مهندسی_معکوس
🆔 @onhex_ir
➡️ ALL Link
YouTube
قسمت دهم : حافظه (تئوری)
در این ویدیو نگاهی به سلسله مراتب حافظه انداختیم، واحدهای اندازه گیری Bit ، Byte ، Word ، Dword و Qword بررسی کردیم . همچنین نگاهی به بحث Big Endian و Little Endian انداختیم.
دسترسی به سیلابس دوره :
https://onhexgroup.ir/software-reverse-engineering-tutorials/…
دسترسی به سیلابس دوره :
https://onhexgroup.ir/software-reverse-engineering-tutorials/…
Forwarded from Nettrain کانال آموزش شبکه (Amirhossein Mortazavi)
با برخی از بهترین ابزارهای نفوذ و تست نفوذ کالی
ابزارهائی نظیر
nmap, metasploit, Aircrack-ng, Empire, ...
ویرایش سوم
چاپ 2024
انتشارات Packt
کانال آموزش شبکه
🆔 instagram.com/network.train
🌐 https://t.iss.one/nettrain
ابزارهائی نظیر
nmap, metasploit, Aircrack-ng, Empire, ...
ویرایش سوم
چاپ 2024
انتشارات Packt
کانال آموزش شبکه
🆔 instagram.com/network.train
🌐 https://t.iss.one/nettrain
Forwarded from Nettrain کانال آموزش شبکه (Amirhossein Mortazavi)
[email protected]
40.4 MB
Forwarded from کانال بایت امن
#Tutorial
Real-world Android Malware Analysis
Part1 - Part2 - Part3 - Part4
تو این آموزش 4 قسمتی، نحوه تحلیل بدافزارهای اندروید رو با نمونه های واقعی یاد میگیرید
🦅 کانال بایت امن | گروه بایت امن
_
Real-world Android Malware Analysis
Part1 - Part2 - Part3 - Part4
تو این آموزش 4 قسمتی، نحوه تحلیل بدافزارهای اندروید رو با نمونه های واقعی یاد میگیرید
_
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Python BackendHub (Mani)
سلام. ما داخل تیممون داخل شرکت Noah Labs به دنبال یک بک اند دولوپر پایتون هستیم. این پوزیشن visa sponsership داره ولی به دلیل نیاز سریع به نیرو, فقط میتونیم کسانی رو اسپانسر کنیم که کارشون رو زودتر حتی ریموت شروع کنند. به همین دلیل اگه داخل ایران هستین و یا اجازه کار ندارین حتما لینک زیر رو بخونید.
شرایط کار کردن قانونی به صورت ریموت
میتونید با آیدی تلگرام من در تماس باشین برای ریفر کردتون. لطفا رزومه تون رو داخل پیامتون بفرستین.
@mani_nikou
At Noah Labs, we are guided by the vision to develop software that understands, treats, and ultimately prevents cardiovascular diseases. Our mission is to help people with heart diseases live longer and happier lives. We are building a Machine Learning based Health Analytics platform that combines connected medical devices, smart algorithms and a mobile application for patients. Such an application involves storing and serving data for multiple frontends, integrating with 3rd party systems, processing and analyzing health data and much more…
Tasks:
- You'll strengthen our backend: Storing, processing and reliably serving our customers' sensitive health data.
- You'll keep an eye on code quality and best practices: Making sure our code is well tested doesn't mean you'll be writing tests 24/7. More importantly you are pushing for a high quality codebase within the team, worthy of a medical product.
- You'll work autonomously and as part of a team: Agile, owning some things and sharing others.
Requirements:
- You have at least 2 years of backend developer experience.
- You have experience with FastAPI, SQLAlchemy, PostgreSQL, Pytest and Playwright.
- You can communicate a deep understanding of programming fundamentals: Why is one abstraction good and another bad?
- You know how to write solid, consistent, meaningful tests. Testing only what needs to be tested, at the right level of abstraction.
- You can give constructive code reviews, helping your teammates to write better code.
Benefits
💔 The chance to solve a problem that affects millions of people
🚀 A highly talented and ambitious team
☮️ A good environment practice your craftsmanship, we care about quality and DX
💸 Competitive compensation & an Urban Sports Club membership
🏡 A beautiful office in Berlin (Mitte) or Potsdam (Babelsberg)
🍺 Team drinks every Friday!
لینک اپلای
@PyBackendHub
شرایط کار کردن قانونی به صورت ریموت
میتونید با آیدی تلگرام من در تماس باشین برای ریفر کردتون. لطفا رزومه تون رو داخل پیامتون بفرستین.
@mani_nikou
At Noah Labs, we are guided by the vision to develop software that understands, treats, and ultimately prevents cardiovascular diseases. Our mission is to help people with heart diseases live longer and happier lives. We are building a Machine Learning based Health Analytics platform that combines connected medical devices, smart algorithms and a mobile application for patients. Such an application involves storing and serving data for multiple frontends, integrating with 3rd party systems, processing and analyzing health data and much more…
Tasks:
- You'll strengthen our backend: Storing, processing and reliably serving our customers' sensitive health data.
- You'll keep an eye on code quality and best practices: Making sure our code is well tested doesn't mean you'll be writing tests 24/7. More importantly you are pushing for a high quality codebase within the team, worthy of a medical product.
- You'll work autonomously and as part of a team: Agile, owning some things and sharing others.
Requirements:
- You have at least 2 years of backend developer experience.
- You have experience with FastAPI, SQLAlchemy, PostgreSQL, Pytest and Playwright.
- You can communicate a deep understanding of programming fundamentals: Why is one abstraction good and another bad?
- You know how to write solid, consistent, meaningful tests. Testing only what needs to be tested, at the right level of abstraction.
- You can give constructive code reviews, helping your teammates to write better code.
Benefits
💔 The chance to solve a problem that affects millions of people
🚀 A highly talented and ambitious team
☮️ A good environment practice your craftsmanship, we care about quality and DX
💸 Competitive compensation & an Urban Sports Club membership
🏡 A beautiful office in Berlin (Mitte) or Potsdam (Babelsberg)
🍺 Team drinks every Friday!
لینک اپلای
@PyBackendHub
Telegram
Python BackendHub
من چند وقت پیش یک آگهی ریموت تو شرکتی که تو برلین دارم توش کار میکنم گذاشتم.. چند نفر تماس گرفتن. وقتی صحبت از حقوق شد هیچ اطلاعی نداشتن که invoice چیه و چطوری میتونن قانونی کار کنند.
اگه میخواین ریموت کار کنید باید یک سری مراحلی رو طی کنید تا واجد شرایط…
اگه میخواین ریموت کار کنید باید یک سری مراحلی رو طی کنید تا واجد شرایط…
❤1
آشنایی با شبکه های اتوبوسی یا Bus Networks
احتمالا توپولوژی bus را شنیده و دیدهاید. این توپولوژی که دیگر مورد استفاده قرار نمیگیرد، از یک باس که معمولا یک کابل کواکسیال است و چندین node که توسط کانکتورهایی به اسم «کانکتورT» به این باس متصل میشوند، تشکیل میشود.
کابلهای کواکسیال(Coaxial) که به کابلهای rg-62 نیز معروف هستند، از یک مغزی و یک شیلد که با یک لایه عایق از هم جدا شدهاند تشکیل میشوند. کابل آنتن یک نمونهٔ رایج از این مدل است.
خصوصیت کلیدی این کابلها نویز کم بدلیل وجود شیلد، پهنای باند زیاد و فرکانس کاری بالای آنهاست که منجربه استفاده آنها به عنوان خطوط انتقال دیتا شده است. مثلا برای انتقال تصاویر دوربین های مداربسته به ریکوردر تصاویر معمولا از این مدل کابلها استفاده میشود (نویز بسیار کم در انتقال تصویر و پهنای باند زیاد برای انتقال آن در این مثال کاملا مشهود است)
بزرگترین اشکال توپولوژی اتوبوسی، این است که درصورت خراب شدن باس(مثلا خراب شدن کابل کواکسیال)، کل شبکه مختل میشود.
احتمالا توپولوژی bus را شنیده و دیدهاید. این توپولوژی که دیگر مورد استفاده قرار نمیگیرد، از یک باس که معمولا یک کابل کواکسیال است و چندین node که توسط کانکتورهایی به اسم «کانکتورT» به این باس متصل میشوند، تشکیل میشود.
کابلهای کواکسیال(Coaxial) که به کابلهای rg-62 نیز معروف هستند، از یک مغزی و یک شیلد که با یک لایه عایق از هم جدا شدهاند تشکیل میشوند. کابل آنتن یک نمونهٔ رایج از این مدل است.
خصوصیت کلیدی این کابلها نویز کم بدلیل وجود شیلد، پهنای باند زیاد و فرکانس کاری بالای آنهاست که منجربه استفاده آنها به عنوان خطوط انتقال دیتا شده است. مثلا برای انتقال تصاویر دوربین های مداربسته به ریکوردر تصاویر معمولا از این مدل کابلها استفاده میشود (نویز بسیار کم در انتقال تصویر و پهنای باند زیاد برای انتقال آن در این مثال کاملا مشهود است)
بزرگترین اشکال توپولوژی اتوبوسی، این است که درصورت خراب شدن باس(مثلا خراب شدن کابل کواکسیال)، کل شبکه مختل میشود.
Forwarded from iDeFense
Medium
Manual Indirect Syscalls and Obfuscation for Shellcode Execution
Manual Indirect Syscalls and Obfuscation for Shellcode Execution DISCLAIMER: Using these tools and methods against hosts that you do not have explicit permission to test is illegal. You are …
🔺bypass signature analysis from AV using obfuscation and NT API inspection from EDR using indirect syscalls with a shellcode loader PE
🛑 This Methods will get past some AV and EDR that only does on-disk inspection of the PE (signature based) and inspects the system call return address (not the full stack), respectively.
🔱 https://medium.com/@sam.rothlisberger/manual-indirect-syscalls-and-obfuscation-for-shellcode-execution-bb589148e56f
@iDeFense
🛑 This Methods will get past some AV and EDR that only does on-disk inspection of the PE (signature based) and inspects the system call return address (not the full stack), respectively.
🔱 https://medium.com/@sam.rothlisberger/manual-indirect-syscalls-and-obfuscation-for-shellcode-execution-bb589148e56f
@iDeFense
کانال یوتیوب آقای Neil Rhodes یه سری مطالب خیلی خوب درمورد OS و ساختار کامپیوتر، شبکه های عصبی و یادگیری عمیق(Deep Learning) داره که اگه دوست داشتین میتونین نگاه کنین
YouTube
Neil Rhodes
This channel shows videos from various Computer Science classes I've taught and am teaching.
🔥1
OS Hacking, a wonderful playlist about Linux
https://youtube.com/playlist?list=PLMOpZvQB55bczV5_3DxTLDm37v_F6iCKA&si=lSjwu_DriRLUhZLl
https://youtube.com/playlist?list=PLMOpZvQB55bczV5_3DxTLDm37v_F6iCKA&si=lSjwu_DriRLUhZLl
Forwarded from OnHex
🔴 امروز یک ورکشاپ با موضوع Malware Development قراره توسط Uriel Kosayev و Pavel Yosifovich برگزار بشه.
این برنامه قراره به وقت ایران ساعت 17:30 برگزار بشه.
مباحثی که روش تمرکز میکنن :
- آنالیز بدافزار
- توسعه ی بدافزار
- چرخه ی توسعه ی بدافزار
- اهمیت توسعه و آنالیز بدافزار برای تیم های آبی و قرمز
- مثالهایی از مهندسی معکوس و توسعه ی بدافزار
برای حضور در این ورکشاپ نیاز به ثبت نام داره.
#بدافزار #آنالیزبدافزار #ورکشاپ
🆔 @onhex_ir
➡️ ALL Link
این برنامه قراره به وقت ایران ساعت 17:30 برگزار بشه.
مباحثی که روش تمرکز میکنن :
- آنالیز بدافزار
- توسعه ی بدافزار
- چرخه ی توسعه ی بدافزار
- اهمیت توسعه و آنالیز بدافزار برای تیم های آبی و قرمز
- مثالهایی از مهندسی معکوس و توسعه ی بدافزار
برای حضور در این ورکشاپ نیاز به ثبت نام داره.
#بدافزار #آنالیزبدافزار #ورکشاپ
🆔 @onhex_ir
➡️ ALL Link
❤1
https://stanford-cs161.github.io/winter2024/schedule/
جزوات و تمرینهای طراحی الگوریتم دانشگاه استنفورد، استاد نیما اناری
#algorithm
#course
#hw
#handbook
جزوات و تمرینهای طراحی الگوریتم دانشگاه استنفورد، استاد نیما اناری
#algorithm
#course
#hw
#handbook
CS 161 (Archived)
Schedule
A schedule of all the course components.
💯1
Forwarded from Pink Orca ✌️ پینک اورکا
~> استفادهٔ رایگان، سریع و بیدردسر از بهترین LLMها، بدون نیاز به ثبتنام☑
- اول از همه بگم که برای استفاده از GPT-4 به نظرم چتباتی بهتر از Copilot وجود نداره فعلا...
💎 برای استفاده از انواع مدلهای دیگه، مثل Claude 3 که تو بیشتر بنچمارکها از GPT-4 بهتر عمل کرده و دهها مدل دیگه، کافیه از این صفحه استفاده کنید.
~> chat.lmsys.org
+ برای چت مستقیم از تبهای بالا Direct Chat رو انتخاب کنید و مدل هم از همونجا انتخاب کنید.
+ اگر براتون ممکنه بعد از استفاده به منظور کمک به این پروژه، به مدلها و پاسخهاشون رای و نظر بدید، این پروژهٔ آزاد اهداف تحقیقاتی داشته و هزینههای زیادی هم براش شده که شما میتونید به واسطش بیدردسر و رایگان استفاده کنید از اینها...
#معرفی #هوش_مصنوعی
~> @PinkOrca🩷
- اول از همه بگم که برای استفاده از GPT-4 به نظرم چتباتی بهتر از Copilot وجود نداره فعلا...
~> chat.lmsys.org
+ برای چت مستقیم از تبهای بالا Direct Chat رو انتخاب کنید و مدل هم از همونجا انتخاب کنید.
+ اگر براتون ممکنه بعد از استفاده به منظور کمک به این پروژه، به مدلها و پاسخهاشون رای و نظر بدید، این پروژهٔ آزاد اهداف تحقیقاتی داشته و هزینههای زیادی هم براش شده که شما میتونید به واسطش بیدردسر و رایگان استفاده کنید از اینها...
#معرفی #هوش_مصنوعی
~> @PinkOrca
Please open Telegram to view this post
VIEW IN TELEGRAM