EsecurityCo
2.72K subscribers
1.24K photos
303 videos
138 files
1K links
کانال رسمی سایت Esecurity.ir

رایگان ببینید و بیاموزید،
از دوره های حضوری مطلع شوید،
در کلاس ها شرکت کنید،
و حرفه ای شوید...

مرکز تربیت متخصص امنیت سایبری

با ما در ارتباط باشید:
@Forensics

ادمین تبادل:
@Forensics
Download Telegram
یکی از بخش هایی که بدافزارها (Malwares) برای پایدارکردن سطح دسترسی خود بر روی سیستم نارگت دستکاری می نمایند، ریجستری در ویندوز می باشد. لذا سیستم های امنیتی می بایست این بخش را مانیتور نمایند .
یکی از ابزارهای بسیار عالی که می توان ریجستری و تغییرات آن را مانیتور نمود به نام Autorun می باشد که محصول مایکروسافت می باشد.
حال کدام key های ریجستری بیشتر در معرض دستکاری هستند را در لینک زیر مشاهده بفرمایید
https://www.peerlyst.com/posts/list-of-autorun-keys-malware-persistence-windows-registry-entries-benjamin-infosec?utm_source=linkedin&utm_medium=social&utm_content=peerlyst_post&utm_campaign=peerlyst_shared_post
👀 میزان منابع و اطلاعاتی که در ریجستری ویندوز وجود دارد آنقدر گسترده است که تمامی مدیران و تحلیلگران فارنزیک به دنبال بدست آوردن آن هستند. علاوه بر داشتن اطلاعات در خصوص پیکربندی ، ریجستری اطلاعات مربوط به فایل های که اخیر باز شده اند و یا ایجاد شده اند، فایل های که تغییرات در آنها ایجاد شده و رد مورد فعالیت های اخیر صورت گرفته در سیستم ویندوزی و یا کاربر را در خود نگه می دارد.
👈 در ویندوز فارنزیک آنالیز و استخراج داده از آن با عنوان Shell Item بسیار مرسوم می باشد.
👏 جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید:
https://goo.gl/3dRnRv
Intrusion Prevention System(IPS) and Its Detailed Function – SOC/SIEM

👈مانند یک سیستم تشخیص نفوذ (IDS) یک سیستم پیشگیری از نفوذ (IPS) ترافیک شبکه را نمایش میدهد.یک سیستم پیشگیری از نفوذ یک فریمورکی است که شبکه ها را از اجرای بدافزارها و تجربیات برنامه های مخرب آگاه ساخته و سیر رخدادها را به نمایش می گذارد.
👀آسیب پذیری ها به طور معمول اکسپلویت می شوند وبرای دسترسی گرفتن از تارگت به عنوان ورودی های مخرب به برنامه هدف تزریق می گردد.نقش IPS در این مرحله drop کردن پکت و بستن پورت و اقداماتی اینچنینی برای جلوگیری از نفوذ می باشد
👍در خصوص این موضوع در ساختار SOC بیشتر بدانید:
https://goo.gl/cfTTXm
بهترین ابزارها جهت تست نفوذ SQL در سال 2018 به شرح ذیل می باشند:
1.sQLMap – Automatic SQL Injection And Database Takeover Tool
2.jSQL Injection – Java Tool For Automatic SQL Database Injection
3.BBQSQL – A Blind SQL-Injection Exploitation Tool
4.NoSQLMap – Automated NoSQL Database Pwnage
5.Whitewidow – SQL Vulnerability Scanner
6.DSSS – Damn Small SQLi Scanner
7.explo – Human And Machine Readable Web Vulnerability Testing Format
8.Blind-Sql-Bitshifting – Blind SQL-Injection via Bitshifting
9.Leviathan – Wide Range Mass Audit Toolkit
10.Blisqy – Exploit Time-based blind-SQL-injection in HTTP-Headers (MySQL/MariaDB)

https://kalilinuxtutorials.com/sql-injection/
استخدام در بانک ملی ایران

طبق اطلاعیه مرکز آزمون جهاد دانشگاهی ثبت نام و شرکت در ششمین امتحان مشترک فراگیر دستگاههای اجرائی کشور از جمله بانک ملی ایران از روز
یکشنبه ۱۳۹۷/۱۰/۳۰
آغاز خواهد شد و در روز
سه‌شنبه ۱۳۹۷/۱۱/۰۹
خاتمه می یابد و قابل تمدید نمیباشد.
نشانی سایت ثبت نام👇
www.hrtc.ir

جزئیات شرائط رشته ها و سایر اطلاعات در سایت فوق و در دفترچه راهنمای ثبت نام اعلام خواهد شد.
تاریخ و نحوه دریافت کارت ورود به جلسه در دفترچه راهنمای ثبت نام اعلام خواهد شد.

تاریخ آزمون
۱۳۹۷/۱۲/۱۷
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش نهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/278
📢🏃‍♂️ کتاب راهنمای دوره SEC504 شرکت SANS
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش دهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/280
📢🏃‍♂️ابزار تولید لیست پسورد با پایتون
✅ طراح: مهندس آرمان موسی‌پور
🔰مشاهده و دانلود:
https://esecurity.ir/item/300
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش یازدهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/281
📢🏃‍♂️ کتاب راهنمای دوره SEC504 شرکت SANS
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
⁉️ابزارهای Endpoint Detection & Response) EDR)
این دسته از ابزارهای امنیتی که نقطه پایانی یا همان Endpoint ، برای تشخیص و پاسخ به تهدیدات و سوء استفاده های اینترنتی مورد استفاده قرار می گیرند. (cyber threats and exploits)
این نوع از محصولات امنیتی برای ارائه دید جامع به Endpoint ها و سرور، نظارت بر رفتارها و رفتارهای غیر عادی که نشان دهنده فعالیت مخرب هستند ساخته شده است.
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
https://www.cybereason.com/blog/what-is-endpoint-detection-and-response-edr?hs_amp=
⛔️مهمترین ابزارهای پاسخگویی به حوادث (Incident Response) برای هکرهای اخلاقی و تست نفوذگرها که می بایست در خصوص آنها اطلاع داشته باشند
در لینک زیر ابزارها با توضیحات آورده شده است
https://gbhackers.com/cyber-incident-response-tools/
⁉️از آنجایی که اکثر ابزارهای امنیتی جهت شناسایی آدرس های مخرب در ترافیک شبکه به IP نگاه می کنند، مهاجمان به طور فزاینده از زیرساخت های خدمات قانونی در حملات خود برای پنهان کردن فعالیت های بدخواه استفاده می کنند.
⚠️محققان امنیتی سایبری در حال حاضر یک تروجان جدید را که در ارتباط با گروه DarkHydrus APT می باشد را شناسایی کرده اند که از گوگل درایو به عنوان فرمان و کنترل (C2) سرور استفاده می کنند.
اطلاعات بیشتر :
https://thehackernews.com/2019/01/macro-malware-microsoft-office.html
⚠️دیسترو های لینوکسی مختلفی جهت تست نفوذ و ارزیابی امنیتی وجود دارند از جمله بهترین آنها Kali Linux است که همگان با آن آشنا هستند. در بین دیستروهای مختلف Parrot یکی دیگر از سیستم های لینوکسی است که دارای پشتیبانی خوبی نیز می باشد.
👍نسخه 4.5 آن منتشر شده و متاسپلویت 5 که جدیدیترین نسخه است را نیز در دل خود جای داده است
👌در خصوص این دیسترو تست نفوذ و فارنزیک بیشتر بدانید:
https://gbhackers.com/parrot-4-5-released/
SQLMAP-Detecting and Exploiting SQL Injection
ابزار Sqlmap یک ابزار تست نفوذ منبع باز است که به طور خودکار روند تشخیص و بهره برداری از نقص های تزریق SQL و دسترسی گرفتن از سرورهای پایگاه داده را می دهد.
این ابزار با موتور تشخیص قدرتمند بسیاری از ویژگی های لازم جهت تست نفوذ نهایی و طیف وسیعی از سوئیچ ها و دستورات جهت ارزیابی را بهمراه دارد
لذا جهت آشنایی بیشتر با این ابزار به لینک زیر مراجعه نمایید
در ضمن در لینک بعدی نحوه تست نفوذ آسیب پذیری دیتابیس SQl با متد Error Based را بیاموزید
https://gbhackers.com/sqlmap-detecting-exploiting-sql-injection/
⁉️خطرناک ترین نوع از بدافزارها روتکیت ها هستند که سطح کرنلی آن قاعدتا سخت ترین نوع می باشد. ذات این دسته از بدافزارها پنهان نگاری رفتار و ردپاهای خود است که روند تشخیص و شناسایی را به شدت دچار اختلال می کنند که این امر موجب ظهور Dwell Time می شود. یعنی زمان آلودگی تا زمان تشخیص را گویند
⛔️ابزارTyton جهت شکار Kernel-Mode Rootkit
آشنایی با این ابزار و نحوه نصب و بهربرداری در لینک زیر
https://kalilinuxtutorials.com/tyton-kernel-rootkit-hunter/
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش دوازدهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/282
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش سیزدهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/283