📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش یازدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/281
📹تور آموزشی رایگان یوزر خاص - بخش یازدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/281
📢🏃♂️ کتاب راهنمای دوره SEC504 شرکت SANS
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
✅ مولفین: احسان نیک آور، سید سعید حسینی، میثم منصف
🔰 مشاهده جزئیات و خرید کتاب
https://esecurity.ir/item/643
⁉️ابزارهای Endpoint Detection & Response) EDR)
این دسته از ابزارهای امنیتی که نقطه پایانی یا همان Endpoint ، برای تشخیص و پاسخ به تهدیدات و سوء استفاده های اینترنتی مورد استفاده قرار می گیرند. (cyber threats and exploits)
این نوع از محصولات امنیتی برای ارائه دید جامع به Endpoint ها و سرور، نظارت بر رفتارها و رفتارهای غیر عادی که نشان دهنده فعالیت مخرب هستند ساخته شده است.
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
https://www.cybereason.com/blog/what-is-endpoint-detection-and-response-edr?hs_amp=
این دسته از ابزارهای امنیتی که نقطه پایانی یا همان Endpoint ، برای تشخیص و پاسخ به تهدیدات و سوء استفاده های اینترنتی مورد استفاده قرار می گیرند. (cyber threats and exploits)
این نوع از محصولات امنیتی برای ارائه دید جامع به Endpoint ها و سرور، نظارت بر رفتارها و رفتارهای غیر عادی که نشان دهنده فعالیت مخرب هستند ساخته شده است.
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
https://www.cybereason.com/blog/what-is-endpoint-detection-and-response-edr?hs_amp=
Cybereason
Endpoint Detection and Response (EDR) 101
Explaining what's an endpoint detection and response (EDR) platform and why these type of cybersecurity solutions are needed for companies and organizations.
⛔️مهمترین ابزارهای پاسخگویی به حوادث (Incident Response) برای هکرهای اخلاقی و تست نفوذگرها که می بایست در خصوص آنها اطلاع داشته باشند
در لینک زیر ابزارها با توضیحات آورده شده است
https://gbhackers.com/cyber-incident-response-tools/
در لینک زیر ابزارها با توضیحات آورده شده است
https://gbhackers.com/cyber-incident-response-tools/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Most Important Cyber Incident Response Tools List for Ethical Hackers and Penetration Testers
Cyber Incident Response Tools are more often used by security industries to test the bugs & provide an emergency incident response to a compromised network
⁉️از آنجایی که اکثر ابزارهای امنیتی جهت شناسایی آدرس های مخرب در ترافیک شبکه به IP نگاه می کنند، مهاجمان به طور فزاینده از زیرساخت های خدمات قانونی در حملات خود برای پنهان کردن فعالیت های بدخواه استفاده می کنند.
⚠️محققان امنیتی سایبری در حال حاضر یک تروجان جدید را که در ارتباط با گروه DarkHydrus APT می باشد را شناسایی کرده اند که از گوگل درایو به عنوان فرمان و کنترل (C2) سرور استفاده می کنند.
اطلاعات بیشتر :
https://thehackernews.com/2019/01/macro-malware-microsoft-office.html
⚠️محققان امنیتی سایبری در حال حاضر یک تروجان جدید را که در ارتباط با گروه DarkHydrus APT می باشد را شناسایی کرده اند که از گوگل درایو به عنوان فرمان و کنترل (C2) سرور استفاده می کنند.
اطلاعات بیشتر :
https://thehackernews.com/2019/01/macro-malware-microsoft-office.html
⚠️دیسترو های لینوکسی مختلفی جهت تست نفوذ و ارزیابی امنیتی وجود دارند از جمله بهترین آنها Kali Linux است که همگان با آن آشنا هستند. در بین دیستروهای مختلف Parrot یکی دیگر از سیستم های لینوکسی است که دارای پشتیبانی خوبی نیز می باشد.
👍نسخه 4.5 آن منتشر شده و متاسپلویت 5 که جدیدیترین نسخه است را نیز در دل خود جای داده است
👌در خصوص این دیسترو تست نفوذ و فارنزیک بیشتر بدانید:
https://gbhackers.com/parrot-4-5-released/
👍نسخه 4.5 آن منتشر شده و متاسپلویت 5 که جدیدیترین نسخه است را نیز در دل خود جای داده است
👌در خصوص این دیسترو تست نفوذ و فارنزیک بیشتر بدانید:
https://gbhackers.com/parrot-4-5-released/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Parrot 4.5 Released With Linux 4.19, Metasploit 5.0 and More Dev Tools
Parrot 4.5 Released with major changes with the new Linux kernel version, includes support for Metasploit 5.0 and more dev tools come pre-installed.
SQLMAP-Detecting and Exploiting SQL Injection
ابزار Sqlmap یک ابزار تست نفوذ منبع باز است که به طور خودکار روند تشخیص و بهره برداری از نقص های تزریق SQL و دسترسی گرفتن از سرورهای پایگاه داده را می دهد.
این ابزار با موتور تشخیص قدرتمند بسیاری از ویژگی های لازم جهت تست نفوذ نهایی و طیف وسیعی از سوئیچ ها و دستورات جهت ارزیابی را بهمراه دارد
لذا جهت آشنایی بیشتر با این ابزار به لینک زیر مراجعه نمایید
در ضمن در لینک بعدی نحوه تست نفوذ آسیب پذیری دیتابیس SQl با متد Error Based را بیاموزید
https://gbhackers.com/sqlmap-detecting-exploiting-sql-injection/
ابزار Sqlmap یک ابزار تست نفوذ منبع باز است که به طور خودکار روند تشخیص و بهره برداری از نقص های تزریق SQL و دسترسی گرفتن از سرورهای پایگاه داده را می دهد.
این ابزار با موتور تشخیص قدرتمند بسیاری از ویژگی های لازم جهت تست نفوذ نهایی و طیف وسیعی از سوئیچ ها و دستورات جهت ارزیابی را بهمراه دارد
لذا جهت آشنایی بیشتر با این ابزار به لینک زیر مراجعه نمایید
در ضمن در لینک بعدی نحوه تست نفوذ آسیب پذیری دیتابیس SQl با متد Error Based را بیاموزید
https://gbhackers.com/sqlmap-detecting-exploiting-sql-injection/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
SQLMAP-Detecting and Exploiting SQL Injection- A Detailed Explanation
Sqlmap is an open source penetration testing tool that automates the process of detecting and exploiting SQL injection flaws
⁉️خطرناک ترین نوع از بدافزارها روتکیت ها هستند که سطح کرنلی آن قاعدتا سخت ترین نوع می باشد. ذات این دسته از بدافزارها پنهان نگاری رفتار و ردپاهای خود است که روند تشخیص و شناسایی را به شدت دچار اختلال می کنند که این امر موجب ظهور Dwell Time می شود. یعنی زمان آلودگی تا زمان تشخیص را گویند
⛔️ابزارTyton جهت شکار Kernel-Mode Rootkit
آشنایی با این ابزار و نحوه نصب و بهربرداری در لینک زیر
https://kalilinuxtutorials.com/tyton-kernel-rootkit-hunter/
⛔️ابزارTyton جهت شکار Kernel-Mode Rootkit
آشنایی با این ابزار و نحوه نصب و بهربرداری در لینک زیر
https://kalilinuxtutorials.com/tyton-kernel-rootkit-hunter/
Kali Linux Tutorials
Tyton : A Tool For Kernel-Mode Rootkit Hunter 2019
Tyton Linux Kernel-Mode Rootkit Hunter for 4.4.0-31+.Users (including myself) do not actively monitor their journald logs.
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش دوازدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/282
📹تور آموزشی رایگان یوزر خاص - بخش دوازدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/282
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش سیزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/283
📹تور آموزشی رایگان یوزر خاص - بخش سیزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/283
📢🏃♂️ دوره جدید مدرسه امنیت
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
📢🏃♂️ ثبت نام دوره CEH
💻50ساعت آموزشی
✅ مدرس: مهندس احسان نیکآور
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2S5VxyX
💻50ساعت آموزشی
✅ مدرس: مهندس احسان نیکآور
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2S5VxyX
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش چهاردهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/284
📹تور آموزشی رایگان یوزر خاص - بخش چهاردهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/284
📢🏃♂️ دوره جدید مدرسه امنیت
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
ابزار Empire یک برنامه Powershell Post-exploitation است که بر روی ارتباطات رمزنگاری امن و یک معماری انعطاف پذیر ساخته شده است.
این ابزار توانایی اجرای Powershell را بدون نیاز به اجرای Powershell.exe برای اقدامات Post پس از دسترسی گرفتن را دارد. امکان اجرای Mimikatz برای فرار از سیستمهای تشخیص در شبکه ها را داراست. این ابزار متن باز و بسیار موثر در انجام تست نفوذ می باشد
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
http://www.powershellempire.com/?page_id=110
این ابزار توانایی اجرای Powershell را بدون نیاز به اجرای Powershell.exe برای اقدامات Post پس از دسترسی گرفتن را دارد. امکان اجرای Mimikatz برای فرار از سیستمهای تشخیص در شبکه ها را داراست. این ابزار متن باز و بسیار موثر در انجام تست نفوذ می باشد
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
http://www.powershellempire.com/?page_id=110
دور زدن Windows Applocker Policy با استفاده از msiexec.exe
برای دور زدن محدودیت های Applocker ویندوز روش های گوناگونی وجود دارد که یکی از این متدها استفاده از msfvenom و تولید یک فایل msi خواهد بود.
این applocker از نسخه ویندوز هفت و نسخه سرور 2008 R2 در اختیار است و با ورودبه تنظیمات Group Policy میتوانید محدودیتهای دسترسی را اعمال نمایید. این برنامه بر اساس سه نوع محدودیت ایجاد میکند
بر اساس اسم فایل
بر اساس پابلیشر
بر اساس محل برنامه
حال نحوه دور زدن محدودیت ها را در لینک زیر فرا بگیرید:
https://www.hackingarticles.in/bypass-application-whitelisting-using-msiexec-exe-multiple-methods/
برای دور زدن محدودیت های Applocker ویندوز روش های گوناگونی وجود دارد که یکی از این متدها استفاده از msfvenom و تولید یک فایل msi خواهد بود.
این applocker از نسخه ویندوز هفت و نسخه سرور 2008 R2 در اختیار است و با ورودبه تنظیمات Group Policy میتوانید محدودیتهای دسترسی را اعمال نمایید. این برنامه بر اساس سه نوع محدودیت ایجاد میکند
بر اساس اسم فایل
بر اساس پابلیشر
بر اساس محل برنامه
حال نحوه دور زدن محدودیت ها را در لینک زیر فرا بگیرید:
https://www.hackingarticles.in/bypass-application-whitelisting-using-msiexec-exe-multiple-methods/
شناسایی Web Application Firewall (WAF)
در مراحل Information Gathering تست نفوذ یکی از اقدامات در سطح وب شناسایی WAF می باشد، تشخیصو شناسایی اینکه آیا این وب سایت دارای فایروال می باشد یا خیر؟
یکی از ابزارهای خوب که در دوره آموزشی CEH نیز آموزش داده می شود استفاده از Nmap می باشد که با متدهای مختلف اسکن امکان شناسایی WAF را دارا می باشد.
حال امروز ابزاری را به شما معرفی می کنیم که براحتی امکان شناسایی فایروال را در تست نفوذ خواهد داد. این ابزار در سیستم عامل کالی نیز موجود است
نام این ابزار WAFW00F می باشد.
آشنایی با این ابزار را در لینک زیر فرا بگیرید
https://gbhackers.com/web-application-firewall-detection-using-kali-linux-wafw00f/
در مراحل Information Gathering تست نفوذ یکی از اقدامات در سطح وب شناسایی WAF می باشد، تشخیصو شناسایی اینکه آیا این وب سایت دارای فایروال می باشد یا خیر؟
یکی از ابزارهای خوب که در دوره آموزشی CEH نیز آموزش داده می شود استفاده از Nmap می باشد که با متدهای مختلف اسکن امکان شناسایی WAF را دارا می باشد.
حال امروز ابزاری را به شما معرفی می کنیم که براحتی امکان شناسایی فایروال را در تست نفوذ خواهد داد. این ابزار در سیستم عامل کالی نیز موجود است
نام این ابزار WAFW00F می باشد.
آشنایی با این ابزار را در لینک زیر فرا بگیرید
https://gbhackers.com/web-application-firewall-detection-using-kali-linux-wafw00f/
آسیب پذیری RCE در سیستم عامل لینوکس که به نفوذگر اجازه دسترسی از راه دور را بر روی سیستم خواهد داد. و این آسیب پذیری از نوع Critical می باشد و با شماره CVE-2019-3462 قابل بررسی است.
جهت آشنایی بیشتر از لینک زیر بهرمند شوید
https://thehackernews.com/2019/01/linux-apt-http-hacking.html
جهت آشنایی بیشتر از لینک زیر بهرمند شوید
https://thehackernews.com/2019/01/linux-apt-http-hacking.html
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش پانزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/286
📹تور آموزشی رایگان یوزر خاص - بخش پانزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/286