Network Security Channel
2.76K subscribers
5.35K photos
3.42K videos
5.59K files
4.45K links
⭕️Start Channel From 2017⭕️
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
burpsuite_pro_v2024.1.1.1.7z
682.9 MB
Burp Suite Professional v2024.1.1.1 + BurpBounty_Pro 2.8.0 + JDK 18

NOTE - Run this version With Java SE JDK 18

Released Thursday, 8 February 2024
#pentest #security
@Engineer_Computer
⭕️در این مقاله محقق امنیتی مکانیزم امنیتی "run-as" که وظیفه چک کردن debuggable بودن برنامه هارو به عهده داره توسط تزریق newline به فایل packages.list رو بایپس میکنه، این آسیب پذیری که در کرنل اندروید های 12 و 13 یافته شده به مهاجم این امکان رو میده که با adb shell توسط این آسیب پذیری تحت context هر برنامه غیر سیستمی که نصب شده کد اجرا کنه و به مهاجم این توانایی رو میده که هر کاری که برنامه مورد نظر میتونه انجام بده و یا پرمیژن مورد نیازش رو داره، دسترسی پیدا کنه.
مثل دسترسی به فایل های شخصی یا حتی خوندن اطلاعات و کردنشیال حساب کاربری که در اکانت منیجر گوشی ذخیره شده.

https://rtx.meta.security/exploitation/2024/03/04/Android-run-as-forgery.html

#vulnerability #android #adb #shell
@Engineer_Computer
Media is too big
VIEW IN TELEGRAM
⭕️حل کردن چالش وب در مسابقات
#RavinCTF

چالش Profile

#Web #blind_Xss #CTF
@Engineer_Computer
برخی مواقع در سازمانی حضور می‌یابید که اسپلانک دارد ولی آنقدر بالغ نیست .
برای ارزیابی اولیه از وضعیت امنیت سازمان چه کوئری ای می‌نویسید؟

یک نمونه از چنین کوئری ها در لینک زیر

https://github.com/inodee/threathunting-spl/blob/master/hunt-queries/Initial_detection_surface_analysis.md

@Engineer_Computer
The Red Report 2024.pdf
5.6 MB
گزارش Red report  درخصوص ۱۰ حمله برتر در جدول مایتره در سال ۲۰۲۴

شامل ۲۰۰ صفحه گزارش

@Engineer_Computer
پیاده سازی Deployer

این ماژول در اسپلانک برای انتقال app و کانفیگ ها به کلاستر سرچ هد استفاده می‌شود.

@Engineer_Computer

ویدئوی کوتاه ولی خوب در زمینه Deployer ببینید

https://www.youtube.com/watch?v=dHqxZ31QSGo
موسسه استاندارد آمریکا چند وقتی است که دیتابیس آسیبرپذیریهای NVD را به روزرسانی نمی‌کند.

بجایش فعلا از دو لینک فوق استفاده نمایید

@Engineer_Computer

https://anchore.com/blog/national-vulnerability-database-opaque-changes-and-unanswered-questions/