VSEC Academy


Channel's geo and language: not specified, not specified
Category: not specified


- آموزش دوره های امنیت اطلاعات که کمتر دیده اید -
برگزاری اختصاصی دوره های امنیت اطلاعات به صورت عمومی و خصوصی
پشتیبان آکادمی :
https://t.me/VSEC_Support
شماره تماس مستقیم مدرس :
0933 287 5511

Related channels  |  Similar channels

Channel's geo and language
not specified, not specified
Category
not specified
Statistics
Posts filter


شروع دوره " مهندسی معکوس و کرک محصولات نرم افزاری " با میزبانی گروه نوا ، روز پنجشنبه مورخه 2 آذر ماه خواهد بود. 😎


شرح تکنیک حمله ی بدافزاری APT34 در کشور اردن :

زمانی که قربانی فایل XLS رو باز کرده و گزینه Enable Content رو فعال نماید، یک Macro مخرب فعال شده و فایل مخربی با نام update.exe رو Drop خواهد کرد.
اما نکته جالب توجه این Macro، استفاده از تکنیکی به نام Saitama است که ظاهرا ابداع خود تیم APT34 بوده و تاکتیکی برای ایجاد DNS Tunneling و ارسال فرمان مبتنی بر DNS بوده که در قسمت FQDN و بر روی زیر دامنه انجام کد گذاری میکند.

زمانی که Backdoor فعال میشود، به FQDN یک درخواست DNS ارسال کرده و مقدار IP رو دریافت میکند، این IPv4 مبتنی بر Octet مفهومی رو برای C2 معنا میکند، برای مثال آدرس زیر

70.119.104.111 - 97.109.105.49

اعداد کد Octet است که به کاراکترهای ASCII ترجمه میشوند، برای مثال w=119 ، h=104 ، o=111 و i=105 است که نهایتا کلمه whoami رو از خط فرمان (C2) به Backdoor ارسال میکند.


1699704947180.jpeg
134.0Kb
آیا واقعا" لازمه برای پایان دوره عکس یادگاری گرفته بشه ؟! آیا محو کردن صورت افراد احتمال شناسایی آنها را کاهش میدهد ؟؟ آیا نمیتوان برای شناسایی از افراد کناری استفاده کرد !

#مهندسی_اجتماعی






Python for Hackers.pdf
1006.7Kb
Python for Hackers 😎






Mosint is an automated email osint tool written in Go that allows you investigate for target emails in a fast and efficient manner. It consolidates numerous services, enabling security researchers to swiftly access a wealth of information.


—————

https://github.com/alpkeskin/mosint


PyPersis

——
this PowerShell script is designed to manipulate the Windows registry keys related to Python installations for the purpose of creating persistence and potentially executing arbitrary commands when Python commands or binaries are run.
____

https://github.com/AmirHoseinTangsiriNET/PyPersis








This Code Allows You To Encode/Decode files In The IP Format For Steganography. In the encoding process, you can either encode a single file or encode all files in a directory. The file(s) are read as binary data and divided into segments of 4 bytes. Each segment is then converted into a string representation of an IP address and joined together with line breaks to create the encoded data. The encoded data is then saved in a file named based on your data file name.
https://github.com/AmirHoseinTangsiriNET/StealthIP


تمایل دارید در کانال تلگرامی اخبار حوزه امنیت اطلاعات ؛ نکات امنیتی ، تکنیک های ایمن سازی سامانه ها ، ابزار و ... هم قرار بگیره ؟
Poll
  •   بله ، مایل هستیم
  •   خیر ، مایل نیستم
  •   کانال مجزا برای این مورد در نظر گرفته شود بهتر خواهد بود.
  •   نظری ندارم !
53 votes


💥 فصل جدیدی از دوره های آموزشی در راه است ...


ویژگی های دوره های جدید :
1️⃣ به روز و کاربردی
2️⃣ کاملا" فرآیند محور
3️⃣ مطابق با استاندارد های جهانی
4️⃣ هزینه ی اقتصادی دوره ها

و ...
😎


📢 تعدادی از دوستان در خصوص دوره های آموزشی که بنده مدرس اونها هستم سوالاتی پرسیدن ؛ چون تعداد سوالات بالا بود تصمیم گرفتم تا جایی که میتونم پاسخ دوستان رو در قالب یک ویدیو ارائه کنم ، امیدوارم که تونسته باشم پاسخ مناسبی ارائه کرده باشم. باز اگر سوالی داشتید زیر لینک ویدیو در یوتیوب در بخش کامنت ها مطرح کنید تا در خدمتتون باشم.
https://youtu.be/EaEJdULC6Ac


این باگ به مبلغ ۲۵ هزار دلار به پارتنر مایکروسافت فروخته شد.


Video is unavailable for watching
Show in Telegram
💥 دموی کشف باگ LPE در ویندوز 10 (ZeroDay)

توسط این آسیب پذیری مهاجم قادر خواهد بود دسترسی SYSTEM در سیستم قربانی گرفته و هرگونه بدافزاری را بدون اطلاع فرد در سیستم اجرا و از وی به هر نحوی جاسوسی کند.
آسیب پذیری مربوطه به پروسه ntoskrnl.exe می باشد. !
باگ به هیچ عنوان عمومی نخواهد شد.


🌟 نکته : اگر دوستانی به هر دلیل تمایل داشته باشن به صورت تک نفره و کاملاً خصوصی کلاس براشون برگزار بشه امکانش هست ، برای این منظور با پشتیبانی تماس بگیرید.

ممنون از همه عزیزان و بزرگواران

20 last posts shown.

389

subscribers
Channel statistics