EsecurityCo
2.72K subscribers
1.24K photos
303 videos
138 files
1K links
کانال رسمی سایت Esecurity.ir

رایگان ببینید و بیاموزید،
از دوره های حضوری مطلع شوید،
در کلاس ها شرکت کنید،
و حرفه ای شوید...

مرکز تربیت متخصص امنیت سایبری

با ما در ارتباط باشید:
@Forensics

ادمین تبادل:
@Forensics
Download Telegram
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش یازدهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/281
📢🏃‍♂️ کتاب راهنمای دوره SEC504 شرکت SANS
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
⁉️ابزارهای Endpoint Detection & Response) EDR)
این دسته از ابزارهای امنیتی که نقطه پایانی یا همان Endpoint ، برای تشخیص و پاسخ به تهدیدات و سوء استفاده های اینترنتی مورد استفاده قرار می گیرند. (cyber threats and exploits)
این نوع از محصولات امنیتی برای ارائه دید جامع به Endpoint ها و سرور، نظارت بر رفتارها و رفتارهای غیر عادی که نشان دهنده فعالیت مخرب هستند ساخته شده است.
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
https://www.cybereason.com/blog/what-is-endpoint-detection-and-response-edr?hs_amp=
⛔️مهمترین ابزارهای پاسخگویی به حوادث (Incident Response) برای هکرهای اخلاقی و تست نفوذگرها که می بایست در خصوص آنها اطلاع داشته باشند
در لینک زیر ابزارها با توضیحات آورده شده است
https://gbhackers.com/cyber-incident-response-tools/
⁉️از آنجایی که اکثر ابزارهای امنیتی جهت شناسایی آدرس های مخرب در ترافیک شبکه به IP نگاه می کنند، مهاجمان به طور فزاینده از زیرساخت های خدمات قانونی در حملات خود برای پنهان کردن فعالیت های بدخواه استفاده می کنند.
⚠️محققان امنیتی سایبری در حال حاضر یک تروجان جدید را که در ارتباط با گروه DarkHydrus APT می باشد را شناسایی کرده اند که از گوگل درایو به عنوان فرمان و کنترل (C2) سرور استفاده می کنند.
اطلاعات بیشتر :
https://thehackernews.com/2019/01/macro-malware-microsoft-office.html
⚠️دیسترو های لینوکسی مختلفی جهت تست نفوذ و ارزیابی امنیتی وجود دارند از جمله بهترین آنها Kali Linux است که همگان با آن آشنا هستند. در بین دیستروهای مختلف Parrot یکی دیگر از سیستم های لینوکسی است که دارای پشتیبانی خوبی نیز می باشد.
👍نسخه 4.5 آن منتشر شده و متاسپلویت 5 که جدیدیترین نسخه است را نیز در دل خود جای داده است
👌در خصوص این دیسترو تست نفوذ و فارنزیک بیشتر بدانید:
https://gbhackers.com/parrot-4-5-released/
SQLMAP-Detecting and Exploiting SQL Injection
ابزار Sqlmap یک ابزار تست نفوذ منبع باز است که به طور خودکار روند تشخیص و بهره برداری از نقص های تزریق SQL و دسترسی گرفتن از سرورهای پایگاه داده را می دهد.
این ابزار با موتور تشخیص قدرتمند بسیاری از ویژگی های لازم جهت تست نفوذ نهایی و طیف وسیعی از سوئیچ ها و دستورات جهت ارزیابی را بهمراه دارد
لذا جهت آشنایی بیشتر با این ابزار به لینک زیر مراجعه نمایید
در ضمن در لینک بعدی نحوه تست نفوذ آسیب پذیری دیتابیس SQl با متد Error Based را بیاموزید
https://gbhackers.com/sqlmap-detecting-exploiting-sql-injection/
⁉️خطرناک ترین نوع از بدافزارها روتکیت ها هستند که سطح کرنلی آن قاعدتا سخت ترین نوع می باشد. ذات این دسته از بدافزارها پنهان نگاری رفتار و ردپاهای خود است که روند تشخیص و شناسایی را به شدت دچار اختلال می کنند که این امر موجب ظهور Dwell Time می شود. یعنی زمان آلودگی تا زمان تشخیص را گویند
⛔️ابزارTyton جهت شکار Kernel-Mode Rootkit
آشنایی با این ابزار و نحوه نصب و بهربرداری در لینک زیر
https://kalilinuxtutorials.com/tyton-kernel-rootkit-hunter/
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش دوازدهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/282
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش سیزدهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/283
📢🏃‍♂️ دوره جدید مدرسه امنیت
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
📢🏃‍♂️ ثبت نام دوره CEH
💻50ساعت آموزشی
✅ مدرس: مهندس احسان نیک‌آور
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2S5VxyX
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش چهاردهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/284
📢🏃‍♂️ دوره جدید مدرسه امنیت
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
ابزار Empire یک برنامه Powershell Post-exploitation است که بر روی ارتباطات رمزنگاری امن و یک معماری انعطاف پذیر ساخته شده است.
این ابزار توانایی اجرای Powershell را بدون نیاز به اجرای Powershell.exe برای اقدامات Post پس از دسترسی گرفتن را دارد. امکان اجرای Mimikatz برای فرار از سیستمهای تشخیص در شبکه ها را داراست. این ابزار متن باز و بسیار موثر در انجام تست نفوذ می باشد
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
http://www.powershellempire.com/?page_id=110
دور زدن Windows Applocker Policy با استفاده از msiexec.exe
برای دور زدن محدودیت های Applocker ویندوز روش های گوناگونی وجود دارد که یکی از این متدها استفاده از msfvenom و تولید یک فایل msi خواهد بود.
این applocker از نسخه ویندوز هفت و نسخه سرور 2008 R2 در اختیار است و با ورودبه تنظیمات Group Policy میتوانید محدودیتهای دسترسی را اعمال نمایید. این برنامه بر اساس سه نوع محدودیت ایجاد میکند
بر اساس اسم فایل
بر اساس پابلیشر
بر اساس محل برنامه
حال نحوه دور زدن محدودیت ها را در لینک زیر فرا بگیرید:
https://www.hackingarticles.in/bypass-application-whitelisting-using-msiexec-exe-multiple-methods/
شناسایی Web Application Firewall (WAF)
در مراحل Information Gathering تست نفوذ یکی از اقدامات در سطح وب شناسایی WAF می باشد، تشخیصو شناسایی اینکه آیا این وب سایت دارای فایروال می باشد یا خیر؟
یکی از ابزارهای خوب که در دوره آموزشی CEH نیز آموزش داده می شود استفاده از Nmap می باشد که با متدهای مختلف اسکن امکان شناسایی WAF را دارا می باشد.
حال امروز ابزاری را به شما معرفی می کنیم که براحتی امکان شناسایی فایروال را در تست نفوذ خواهد داد. این ابزار در سیستم عامل کالی نیز موجود است
نام این ابزار WAFW00F می باشد.
آشنایی با این ابزار را در لینک زیر فرا بگیرید
https://gbhackers.com/web-application-firewall-detection-using-kali-linux-wafw00f/
آسیب پذیری RCE در سیستم عامل لینوکس که به نفوذگر اجازه دسترسی از راه دور را بر روی سیستم خواهد داد. و این آسیب پذیری از نوع Critical می باشد و با شماره CVE-2019-3462 قابل بررسی است.
جهت آشنایی بیشتر از لینک زیر بهرمند شوید
https://thehackernews.com/2019/01/linux-apt-http-hacking.html
📢🏃‍♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش پانزدهم
✅ مدرس: مهندس احسان نیک‌آور
🔰مشاهده و دانلود:
https://esecurity.ir/item/286