📢🏃♂️ دوره جدید مدرسه امنیت
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
📢🏃♂️ ثبت نام دوره CEH
💻50ساعت آموزشی
✅ مدرس: مهندس احسان نیکآور
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2S5VxyX
💻50ساعت آموزشی
✅ مدرس: مهندس احسان نیکآور
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2S5VxyX
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش چهاردهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/284
📹تور آموزشی رایگان یوزر خاص - بخش چهاردهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/284
📢🏃♂️ دوره جدید مدرسه امنیت
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
ابزار Empire یک برنامه Powershell Post-exploitation است که بر روی ارتباطات رمزنگاری امن و یک معماری انعطاف پذیر ساخته شده است.
این ابزار توانایی اجرای Powershell را بدون نیاز به اجرای Powershell.exe برای اقدامات Post پس از دسترسی گرفتن را دارد. امکان اجرای Mimikatz برای فرار از سیستمهای تشخیص در شبکه ها را داراست. این ابزار متن باز و بسیار موثر در انجام تست نفوذ می باشد
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
http://www.powershellempire.com/?page_id=110
این ابزار توانایی اجرای Powershell را بدون نیاز به اجرای Powershell.exe برای اقدامات Post پس از دسترسی گرفتن را دارد. امکان اجرای Mimikatz برای فرار از سیستمهای تشخیص در شبکه ها را داراست. این ابزار متن باز و بسیار موثر در انجام تست نفوذ می باشد
جهت کسب اطلاعات بیشتر به لینک زیر مراجعه فرمایید
http://www.powershellempire.com/?page_id=110
دور زدن Windows Applocker Policy با استفاده از msiexec.exe
برای دور زدن محدودیت های Applocker ویندوز روش های گوناگونی وجود دارد که یکی از این متدها استفاده از msfvenom و تولید یک فایل msi خواهد بود.
این applocker از نسخه ویندوز هفت و نسخه سرور 2008 R2 در اختیار است و با ورودبه تنظیمات Group Policy میتوانید محدودیتهای دسترسی را اعمال نمایید. این برنامه بر اساس سه نوع محدودیت ایجاد میکند
بر اساس اسم فایل
بر اساس پابلیشر
بر اساس محل برنامه
حال نحوه دور زدن محدودیت ها را در لینک زیر فرا بگیرید:
https://www.hackingarticles.in/bypass-application-whitelisting-using-msiexec-exe-multiple-methods/
برای دور زدن محدودیت های Applocker ویندوز روش های گوناگونی وجود دارد که یکی از این متدها استفاده از msfvenom و تولید یک فایل msi خواهد بود.
این applocker از نسخه ویندوز هفت و نسخه سرور 2008 R2 در اختیار است و با ورودبه تنظیمات Group Policy میتوانید محدودیتهای دسترسی را اعمال نمایید. این برنامه بر اساس سه نوع محدودیت ایجاد میکند
بر اساس اسم فایل
بر اساس پابلیشر
بر اساس محل برنامه
حال نحوه دور زدن محدودیت ها را در لینک زیر فرا بگیرید:
https://www.hackingarticles.in/bypass-application-whitelisting-using-msiexec-exe-multiple-methods/
شناسایی Web Application Firewall (WAF)
در مراحل Information Gathering تست نفوذ یکی از اقدامات در سطح وب شناسایی WAF می باشد، تشخیصو شناسایی اینکه آیا این وب سایت دارای فایروال می باشد یا خیر؟
یکی از ابزارهای خوب که در دوره آموزشی CEH نیز آموزش داده می شود استفاده از Nmap می باشد که با متدهای مختلف اسکن امکان شناسایی WAF را دارا می باشد.
حال امروز ابزاری را به شما معرفی می کنیم که براحتی امکان شناسایی فایروال را در تست نفوذ خواهد داد. این ابزار در سیستم عامل کالی نیز موجود است
نام این ابزار WAFW00F می باشد.
آشنایی با این ابزار را در لینک زیر فرا بگیرید
https://gbhackers.com/web-application-firewall-detection-using-kali-linux-wafw00f/
در مراحل Information Gathering تست نفوذ یکی از اقدامات در سطح وب شناسایی WAF می باشد، تشخیصو شناسایی اینکه آیا این وب سایت دارای فایروال می باشد یا خیر؟
یکی از ابزارهای خوب که در دوره آموزشی CEH نیز آموزش داده می شود استفاده از Nmap می باشد که با متدهای مختلف اسکن امکان شناسایی WAF را دارا می باشد.
حال امروز ابزاری را به شما معرفی می کنیم که براحتی امکان شناسایی فایروال را در تست نفوذ خواهد داد. این ابزار در سیستم عامل کالی نیز موجود است
نام این ابزار WAFW00F می باشد.
آشنایی با این ابزار را در لینک زیر فرا بگیرید
https://gbhackers.com/web-application-firewall-detection-using-kali-linux-wafw00f/
آسیب پذیری RCE در سیستم عامل لینوکس که به نفوذگر اجازه دسترسی از راه دور را بر روی سیستم خواهد داد. و این آسیب پذیری از نوع Critical می باشد و با شماره CVE-2019-3462 قابل بررسی است.
جهت آشنایی بیشتر از لینک زیر بهرمند شوید
https://thehackernews.com/2019/01/linux-apt-http-hacking.html
جهت آشنایی بیشتر از لینک زیر بهرمند شوید
https://thehackernews.com/2019/01/linux-apt-http-hacking.html
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش پانزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/286
📹تور آموزشی رایگان یوزر خاص - بخش پانزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/286
یکی از ابزارهای قدرتمند در زمینه جمع آوری اطلاعات و اسکن در تست نفوذ، ابزار Nmap می باشد.
نسخه تحت وب این ابزار را معرفی می نماییم
https://github.com/Rev3rseSecurity/WebMap
نسخه تحت وب این ابزار را معرفی می نماییم
https://github.com/Rev3rseSecurity/WebMap
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش شانزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/287
📹تور آموزشی رایگان یوزر خاص - بخش شانزدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/287
📝 معرفی برخی از تاکتیک ها و تکنیک های پرکاربرد مهاجمین در حملات پیشرفته و چندگامی (بخش اول)
1️⃣تاکتیک اول: Internal Reconnaissance
- تکنیک Host Enumeration
به مشخص کردن جزئیاتی درباره یک میزبان شامل درک زمینه کاری آن میزبان (یا کاربر) و پیکربندی سیستم میزبان است، اطلاق می شود. تعیین زمینه کاری میزبان به شکارچی تهدید یا به مهاجم این امکان را می دهد تا مشخص کند چه کاربری در حال حاضر به سیستم لاگین کرده و چه دسترسی دارد. مشخص کردن پیکربندی میزبان هم شامل اطلاعاتی راجع به خود میزبان از قبیل نام سیستم میزبان و آدرس IP و ... است.
- تکنیک Network Enumeration
به یافتن سایر میزبان هایی که از میزبان جاری به صورت از راه دور قابل دسترس است Network Enumeration گفته می شود. مهاجم پس از قربانی کردن یک میزبان، نیاز به مشخص کردن ادامه راه، یعنی مشخص کردن نحوه حرکت در شبکه و سایر میزبان های قابل نفوذ در شبکه دارد.
تکنیک Network Enumeration به مهاجم این امکان را می دهد تا دسترسی های میزبان جاری به سایر دارایی ها و سیستم ها در شبکه و همچنین اتصالات و ارتباطات فعال آن ها با یکدیگر را مشاهده کند. نکته حائز اهمیت این است که اقداماتی که در رده Network Enumeration جای می گیرند صرفا اقداماتی است که سایر دارایی های شبکه را شناسایی می کند و هنوز هیچگونه نفوذ از سیستم جاری (سیستم قربانی) به سایر سیستم ها در شبکه انجام نگرفته است.
2️⃣تاکتیک دوم Persistence
- تکنیک اجرای اقدامات زمان بندی شده
این فرآیند شامل صف بندی برنامه ها و یا اسکریپت هایی است که می تواند در نقاط یا زمان های دیگر (به صورت متناوب) عملیاتی شود. این اقدامات می توانند به صورت از راه دور زمان بندی شوند البته با فرض اینکه مهاجم برای اجرای آن اسکریپت یا برنامه مجوزRPC یا فراخوانی از راه دور را دارد. این فرآیند (اجرای زمان بندی شده اقدامات مورد نظر) به مهاجمان این امکان را می دهد تا برنامه های مورد نظر خود در هنگام بالاآمدن سیستم به اجرا در آورند.
- تکنیک DLL Injection
با استفاده از این تکنیک، مهاجمان کد مخرب مورد نظر خود را با سوء استفاده از یک پردازه دیگر اجرا می کنند؛ سوءاستفاده از پردازه دیگر با هدف بارگذاری و اجرای کدمخرب مورد نظر مهاجم است. در این تکنیک مهاجمان به واسطه فعالیت مخرب مورد نظر خود به عنوان بخشی از فرآیندهای عادی و روتین، آن را مخفی می کنند. این تکنیک به مهاجمان اجازه دسترسی به مجوزها و حافظه پردازه سیستم را می دهد.
- تکنیک Registry Modification
مقادیر اضافه برای کلیدهای رجیستری RUNONCE و RUN امکان اجرای بدافزارهای باینری در زمان بوت شدن سیستم و یا لاگین را می دهد. این تکنیک رایج ترین تکنیک مشاهده شده در یک دهه اخیر برای ماندگاری در سیستم میزبان است.
نوشته مهندس علی آهنگری
1️⃣تاکتیک اول: Internal Reconnaissance
- تکنیک Host Enumeration
به مشخص کردن جزئیاتی درباره یک میزبان شامل درک زمینه کاری آن میزبان (یا کاربر) و پیکربندی سیستم میزبان است، اطلاق می شود. تعیین زمینه کاری میزبان به شکارچی تهدید یا به مهاجم این امکان را می دهد تا مشخص کند چه کاربری در حال حاضر به سیستم لاگین کرده و چه دسترسی دارد. مشخص کردن پیکربندی میزبان هم شامل اطلاعاتی راجع به خود میزبان از قبیل نام سیستم میزبان و آدرس IP و ... است.
- تکنیک Network Enumeration
به یافتن سایر میزبان هایی که از میزبان جاری به صورت از راه دور قابل دسترس است Network Enumeration گفته می شود. مهاجم پس از قربانی کردن یک میزبان، نیاز به مشخص کردن ادامه راه، یعنی مشخص کردن نحوه حرکت در شبکه و سایر میزبان های قابل نفوذ در شبکه دارد.
تکنیک Network Enumeration به مهاجم این امکان را می دهد تا دسترسی های میزبان جاری به سایر دارایی ها و سیستم ها در شبکه و همچنین اتصالات و ارتباطات فعال آن ها با یکدیگر را مشاهده کند. نکته حائز اهمیت این است که اقداماتی که در رده Network Enumeration جای می گیرند صرفا اقداماتی است که سایر دارایی های شبکه را شناسایی می کند و هنوز هیچگونه نفوذ از سیستم جاری (سیستم قربانی) به سایر سیستم ها در شبکه انجام نگرفته است.
2️⃣تاکتیک دوم Persistence
- تکنیک اجرای اقدامات زمان بندی شده
این فرآیند شامل صف بندی برنامه ها و یا اسکریپت هایی است که می تواند در نقاط یا زمان های دیگر (به صورت متناوب) عملیاتی شود. این اقدامات می توانند به صورت از راه دور زمان بندی شوند البته با فرض اینکه مهاجم برای اجرای آن اسکریپت یا برنامه مجوزRPC یا فراخوانی از راه دور را دارد. این فرآیند (اجرای زمان بندی شده اقدامات مورد نظر) به مهاجمان این امکان را می دهد تا برنامه های مورد نظر خود در هنگام بالاآمدن سیستم به اجرا در آورند.
- تکنیک DLL Injection
با استفاده از این تکنیک، مهاجمان کد مخرب مورد نظر خود را با سوء استفاده از یک پردازه دیگر اجرا می کنند؛ سوءاستفاده از پردازه دیگر با هدف بارگذاری و اجرای کدمخرب مورد نظر مهاجم است. در این تکنیک مهاجمان به واسطه فعالیت مخرب مورد نظر خود به عنوان بخشی از فرآیندهای عادی و روتین، آن را مخفی می کنند. این تکنیک به مهاجمان اجازه دسترسی به مجوزها و حافظه پردازه سیستم را می دهد.
- تکنیک Registry Modification
مقادیر اضافه برای کلیدهای رجیستری RUNONCE و RUN امکان اجرای بدافزارهای باینری در زمان بوت شدن سیستم و یا لاگین را می دهد. این تکنیک رایج ترین تکنیک مشاهده شده در یک دهه اخیر برای ماندگاری در سیستم میزبان است.
نوشته مهندس علی آهنگری
📝 معرفی برخی از تاکتیک ها و تکنیک های پرکاربرد مهاجمین در حملات پیشرفته و چندگامی (بخش دوم)
3️⃣تاکتیک سوم Command and Control
- تکنیک استفاده از پورت ها و پروتکل های معمولی و رایج
مهاجمان با استفاده از پورت ها و پروتکل های رایج می توانند داده ها و فرامین مورد نظر خود را در قالب بسته های عادی شبکه به بدافزارهای تحت هدایت خود برسانند. در اکثر موارد، مهاجمان داده های خود را در قالب HTTPS، DNS Tunnelung و سایر موارد و پروتکل های پرکاربرد رد و بدل می کنند.
- تکنیک استفاده از پورت ها و پروتکل های غیرمعمول
با به کارگیری این روش، مهاجمان می توانند مکانیزم مانیتورینگ پورت ها و بسته های رایج را دور بزنند و داده های مورد نظر خود را از طریق پورت های غیرمعمولی که مانیتور نمی شوند ارسال کنند. این روش به مهاجم این امکان را می دهد تا عملیات خود را مخفیانه پیش برده و از سیستم های تشخیص موجود در شبکه و اپراتورهای انسانی در امان باشد.
4️⃣تاکتیک چهارم Lateral Movement
- تکنیک Pass the Hash
در این تکنیک، مهاجمان رشته های هش رمز عبور را ثبت و ضبط کرده و از آنها برای احراز هویت خود (به جای قربانی) استفاده می کنند. به بیان دیگر، بر اساس این روش مهاجمان دیگر نیازی به یافتن رشته بدون رمز کاربر قربانی ندارند و می توانند اقدامات خود را روی سیستم جاری و سیستم راه دور پیش ببرند.
- تکنیک Remote Desktop Protocol
پروتکل RDP به کاربر امکان دسترسی به دسکتاپ یک کامپیوتر از طریق یک سیستم راه دور را می دهد. در صورتی که امکان RDP روی یک سیستم فعال باشد و مهاجم نام کاربری و رمز عبور آن سیستم را از قبل بداند، می تواند از این طریق به سیستم قربانی نفوذ کند.
- تکنیک Shared Webroot
در صورتی که قربانی یک شبکه یا وب سایت قابل دسترسی از اینترنت (یا حتی قابل دسترسی از داخل سازمان) داشته باشد مهاجم ممکن است بتواند محتوای مخرب مورد نظر خود را در آن شبکه یا به طور خاص تر وب سایت بارگذاری کند و سپس آن را با استفاده از یک مرورگر وب به اجرا در آورد. از آنجایی که محتوای مذکور تحت مجوز سرویس دهنده وب اجرا می شود ممکن است به مهاجم امکان دسترسی Local یا مدیریتی را بدهد.
- تکنیک رهگیری مسیر
این تکنیک مستلزم قرار دادن یک فایل اجرایی در یک مسیر خاص است به گونه ای که اشتباها توسط یک برنامه عادی اجرا شود. نمونه هایی از این تکنیک شامل سوءاستفاده از مسیرهای بسته نشده و متغیرهای محیطی است. مهاجمان با استفاده از این تکنیک می توانند سطح دسترسی خود را ارتقا دهند.
5️⃣تاکتیک پنجم Exfiltration
- تکنیک DNS Tunneling
مهاجمان با استفاده از تکنیک هایی نظیر DNS Tunneling می توانند داده های خود را در قالب درخواست های DNS ردوبدل کنند. مهاجمان از این روش برای دور زدن کنترل های امنیتی رایج نظیر فایروال و ... و همچنین سرقت و استخراج اطلاعات از شبکه قربانی استفاده می کنند.
- تکنیک SFTP/SCP Exfiltration
در این تکنیک مهاجمان، از SSL برای مخفی سازی جزئیات داده های مورد نظر خود بهره می برند. برای جلوگیری از این تکنیک، متخصصان امنیت نیاز به استفاده از یک پراکسی دارند تا بتوانند این نوع ترافیک و فعالیت ها را رهگیری و بررسی کنند.
نوشته :
مهندس علی آهنگری
3️⃣تاکتیک سوم Command and Control
- تکنیک استفاده از پورت ها و پروتکل های معمولی و رایج
مهاجمان با استفاده از پورت ها و پروتکل های رایج می توانند داده ها و فرامین مورد نظر خود را در قالب بسته های عادی شبکه به بدافزارهای تحت هدایت خود برسانند. در اکثر موارد، مهاجمان داده های خود را در قالب HTTPS، DNS Tunnelung و سایر موارد و پروتکل های پرکاربرد رد و بدل می کنند.
- تکنیک استفاده از پورت ها و پروتکل های غیرمعمول
با به کارگیری این روش، مهاجمان می توانند مکانیزم مانیتورینگ پورت ها و بسته های رایج را دور بزنند و داده های مورد نظر خود را از طریق پورت های غیرمعمولی که مانیتور نمی شوند ارسال کنند. این روش به مهاجم این امکان را می دهد تا عملیات خود را مخفیانه پیش برده و از سیستم های تشخیص موجود در شبکه و اپراتورهای انسانی در امان باشد.
4️⃣تاکتیک چهارم Lateral Movement
- تکنیک Pass the Hash
در این تکنیک، مهاجمان رشته های هش رمز عبور را ثبت و ضبط کرده و از آنها برای احراز هویت خود (به جای قربانی) استفاده می کنند. به بیان دیگر، بر اساس این روش مهاجمان دیگر نیازی به یافتن رشته بدون رمز کاربر قربانی ندارند و می توانند اقدامات خود را روی سیستم جاری و سیستم راه دور پیش ببرند.
- تکنیک Remote Desktop Protocol
پروتکل RDP به کاربر امکان دسترسی به دسکتاپ یک کامپیوتر از طریق یک سیستم راه دور را می دهد. در صورتی که امکان RDP روی یک سیستم فعال باشد و مهاجم نام کاربری و رمز عبور آن سیستم را از قبل بداند، می تواند از این طریق به سیستم قربانی نفوذ کند.
- تکنیک Shared Webroot
در صورتی که قربانی یک شبکه یا وب سایت قابل دسترسی از اینترنت (یا حتی قابل دسترسی از داخل سازمان) داشته باشد مهاجم ممکن است بتواند محتوای مخرب مورد نظر خود را در آن شبکه یا به طور خاص تر وب سایت بارگذاری کند و سپس آن را با استفاده از یک مرورگر وب به اجرا در آورد. از آنجایی که محتوای مذکور تحت مجوز سرویس دهنده وب اجرا می شود ممکن است به مهاجم امکان دسترسی Local یا مدیریتی را بدهد.
- تکنیک رهگیری مسیر
این تکنیک مستلزم قرار دادن یک فایل اجرایی در یک مسیر خاص است به گونه ای که اشتباها توسط یک برنامه عادی اجرا شود. نمونه هایی از این تکنیک شامل سوءاستفاده از مسیرهای بسته نشده و متغیرهای محیطی است. مهاجمان با استفاده از این تکنیک می توانند سطح دسترسی خود را ارتقا دهند.
5️⃣تاکتیک پنجم Exfiltration
- تکنیک DNS Tunneling
مهاجمان با استفاده از تکنیک هایی نظیر DNS Tunneling می توانند داده های خود را در قالب درخواست های DNS ردوبدل کنند. مهاجمان از این روش برای دور زدن کنترل های امنیتی رایج نظیر فایروال و ... و همچنین سرقت و استخراج اطلاعات از شبکه قربانی استفاده می کنند.
- تکنیک SFTP/SCP Exfiltration
در این تکنیک مهاجمان، از SSL برای مخفی سازی جزئیات داده های مورد نظر خود بهره می برند. برای جلوگیری از این تکنیک، متخصصان امنیت نیاز به استفاده از یک پراکسی دارند تا بتوانند این نوع ترافیک و فعالیت ها را رهگیری و بررسی کنند.
نوشته :
مهندس علی آهنگری
دوره آموزشی Splunk SIEM ارائه شده توسط شرکت اسپلانک
شما هم میتونید در این دور شرکت نمایید و مدرک معتبر در حوزه SOC را دریافت نمایید
https://esecurity.ir
شما هم میتونید در این دور شرکت نمایید و مدرک معتبر در حوزه SOC را دریافت نمایید
https://esecurity.ir
ابزار WINSpect یک ابزار حسابرسی ویندوز(Auditing Tool) مبتنی بر PowerShell است برای شمارش و شناسایی نقاط ضعف امنیتی برای پلت فرم ویندوز و نتایج این ممیزی می تواند برای امنیت بیشتر مفید باشد.
امکانات این اسکریپت جهت Audit کردن به شرح ذیل می باشد:
• Checking for installed security products.
• Checking for DLL hijackability (Authenticated Users security context).
• Checking for User Account Control settings.
• Checking for unattended installs leftovers.
• Enumerating world-exposed local filesystem shares.
• Enumerating domain users and groups with local group membership.
• Enumerating registry autoruns.
• Enumerating local services that are configurable by Authenticated Users group members.
• Enumerating local services for which corresponding binary is writable by Authenticated Users group members.
• Enumerating non-system32 Windows Hosted Services and their associated DLLs.
• Enumerating local services with unquoted path vulnerability.
• Enumerating non-system scheduled tasks.
شما می توانید این اسکریپت رو از لینک زیر دانلود و از آن بهرمند شوید.
https://gbhackers.com/winspect-windows-auditing-tool/
امکانات این اسکریپت جهت Audit کردن به شرح ذیل می باشد:
• Checking for installed security products.
• Checking for DLL hijackability (Authenticated Users security context).
• Checking for User Account Control settings.
• Checking for unattended installs leftovers.
• Enumerating world-exposed local filesystem shares.
• Enumerating domain users and groups with local group membership.
• Enumerating registry autoruns.
• Enumerating local services that are configurable by Authenticated Users group members.
• Enumerating local services for which corresponding binary is writable by Authenticated Users group members.
• Enumerating non-system32 Windows Hosted Services and their associated DLLs.
• Enumerating local services with unquoted path vulnerability.
• Enumerating non-system scheduled tasks.
شما می توانید این اسکریپت رو از لینک زیر دانلود و از آن بهرمند شوید.
https://gbhackers.com/winspect-windows-auditing-tool/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
WINSpect - Powershell Based Windows Security Auditing Toolbox
WINSpect is the PowerShell based windows auditing tool to enumerate and identify security weaknesses with windows platform and results of this audit.
📢🏃♂️ ثبت نام دوره CEH
💻50ساعت آموزشی
✅ مدرس: مهندس احسان نیکآور
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2S5VxyX
💻50ساعت آموزشی
✅ مدرس: مهندس احسان نیکآور
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2S5VxyX
📢🏃♂️برگزاری دوره آکادمی تست نفوذ وب
💻120ساعت آموزشی
✅ مدرس: مهندس میثم منصف
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2sXMqCf
💻120ساعت آموزشی
✅ مدرس: مهندس میثم منصف
🔰لینک مشاهده و ثبت نام:
https://bit.ly/2sXMqCf
📢🏃♂️ دوره جدید مدرسه امنیت
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
💻320 ساعت آموزشی
✅ ظرفیت باقی مانده 10 نفر میباشد.
🔰لینک مشاهده و ثبت نام:
https://esecurity.ir/item/635
📢🏃♂️ با عرض سلام و ادب خدمت کلیه دوستان و همراهان گرامی
📹تور آموزشی رایگان یوزر خاص - بخش هفدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/288
📹تور آموزشی رایگان یوزر خاص - بخش هفدهم
✅ مدرس: مهندس احسان نیکآور
🔰مشاهده و دانلود:
https://esecurity.ir/item/288