NSEs
1.2K subscribers
122 photos
15 videos
60 files
205 links
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
8👍1🔥1
روزه اصلی نخوردن حق مردم است و مدت ان 12 ماه است !
🔥19👍61👏1🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
6
This media is not supported in your browser
VIEW IN TELEGRAM
5
📚 500+ Elite Books. Zero Noise. Pure Knowledge.
Welcome to PacketPoetry Library — a curated archive of over 500 powerful books in cybersecurity, OSINT, networking, programming, hacking, privacy, and deep tech.

This isn’t just another Telegram channel.
This is a digital arsenal.

Inside you'll find:

- Rare cybersecurity manuals
- Advanced OSINT strategies
- Red Team & Blue Team resources
- Networking & low-level systems books
- Programming & exploitation references
- Hidden gems you won’t easily find elsewhere

If knowledge is power, this channel is a weapon.

🚀 Whether you're a beginner trying to enter the field
or an advanced operator sharpening your skills —
there’s something here for you.

No spam. No distractions.
Just pure, structured learning.

Join now and level up:
👉 @PacketPoetryLibrary

#CyberSecurity #OSINT #Hacking #Programming #Networking #RedTeam #BlueTeam #EthicalHacking #TechBooks #SelfEducation #PacketPoetry
Please open Telegram to view this post
VIEW IN TELEGRAM
6
This media is not supported in your browser
VIEW IN TELEGRAM
4
متاسفانه پوریای عزیز مدیر کانال هیون فوت شده
خدا به خانوادش صبر بده ،رفیق خوبی برای ما بود خدا رحمتش کنه🖤🖤🖤
10😢5
فرزند ایران و جان فدای میهن پوریا شهبا
دانشجوی عزیز و مهربون و با پشتکار
نامت تا ابد پیش هممون جاودانه
تسلیت میگم به خانواده ی شهبا
غم آخرتون باشه
عزیزانم لطفا مواظبت کنید متاسفانه اوضاع اصلا جالب نیست
امیدوارم سلامت باشیدو این روز ها بگذره

پوریا عزیزم هنوز باور ندارم نیستی 🖤
17😢5🕊21🌭1
یکی از دوستان یه چت روم درست کرده برای تایم قطعی اگه خواستید ازش استفاده کنید

https://lostchatroom.ir/
6
This media is not supported in your browser
VIEW IN TELEGRAM
🔥5
اگه در حال حل لابراتور ،CTF و پنتست تو محیطی هستید که روی اکتیودایرکتوری یا دامین کنترلر هستش این Tip رو بزارید تو اولویت .
ساعت سیستمی که باهاش میخواید اتک بزنید رو با دامین کنترلر sync کنید دلیلش هم سرویس احراز هویت Kerberos هستش

فنی تر بخوام بگم پروتکل Kerberos به صورت پیش فرض به اختلاف ساعت بیش از 5 دقیقه که بهش Clock SKew میگن حساس هستش و اگه اختلاف بیشتر باشه دامین کنترلر اصلا تیکت (TGT یا TGS ) صادر نمیکنه و ارور KRB_AP_ERR_ESKEW میده .
پس اگه ساعتتون با دامین کنترلر Sync نباشه
حملاتی مثل Kerberoasting و حملاتی که روی Active Directory Certificate Services (AD CS)
انجام میدید قراره fail بشن تا وقتی که ساعتتون رو Sync کنید
برای Sync کردن هم اگه روی سیستم لینوکسی هستید تو حالت Root اول ntp تو رو خاموش کنید
timedatectl set-ntp off


بعدش با استفاده از کامند
rdate -n (DC IP)

ساعتتون رو با دامین کنترلر Sync کنید

و حملاتتون رو انجام بدید


امیدوارم که از این پست خوشتون بیاد با تشکر
CHANNEL
4👍3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
4
Forwarded from Mandegar SEC🎩
یه مقاله جالب برای علاقه‌مندان Red Team 👇

این مقاله درباره اینه که چطور میشه از سورس‌کد Windows Server 2003 استفاده کرد تا ابزارها کمتر شبیه “tool” به نظر بیان و طبیعی‌تر رفتار کنن.

توی مقاله، نویسنده اومده فایل‌های مهم و ساختارهای کلیدی سیستم رو بررسی و مپ کرده و چند مثال عملی هم زده از اینکه چطور میشه از این سورس‌کد کنار MS-* specs و RFCها برای طراحی بهتر استفاده کرد.

🔗 لینک مطالعه: https://www.abdulmhsblog.com/posts/useingthewindowssourcecode/


برای دریافت به‌روزرسانی‌های امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel

#RedTeam #OffensiveSecurity
9
This media is not supported in your browser
VIEW IN TELEGRAM
🔥7
یکی از روشای پرسیستنس توی لینوکس استفاده از فایلای socket , service هستش
حقیقتا یک service unit با پسوند .sservice مشخص میکنه که یه پردازش باید چطوری اجرا بشه و مدیریتش چطور باشه و ...
مثلا:

[Unit]
Description=System Update Monitor

[Service]
ExecStart=/usr/local/bin/updater
Restart=always

[Install]
WantedBy=multi-user.target


باید این فایل داخل مسیر /etc/systemd/system/ باشه و برای فعال سازیش میتونیم از دستور :

systemctl enable updater.service


برای اجراش شدنش اجرا کنیم.
یکی از روش پیشرفته ترش socket activation هستش که از فایل .socket به systemd اجازه میده به جای سرویس خودش روی یه سوکت listen کنه تا وقتی اتفاقی افتاد سرویس مربوطه اجرا کنه مثلا:

[Socket]
ListenStream=5555
Accept=no

[Install]
WantedBy=sockets.target


و بعدش یه سرویس میسازیم برای اجرا شدن اون وقتی سوکت فعال میشه:

[Unit]
Description=Healthcheck Service

[Service]
ExecStart=/usr/local/bin/healthcheck.sh
StandardInput=socket
StandardOutput=socket
StandardError=socket


اگه اسم هایی که براشون انتخاب میکنیم هم نام باشن مثل mmd.socket , mmd.service بهتره چون systemd به صورت پیش فرض هم نام هارو pair میکنه

systemctl enable mmd.socket  
systemctl start mmd.socket


CHANNEL
🔥10
This media is not supported in your browser
VIEW IN TELEGRAM
6
دوستان سلام
موقع بوت شدن سیستم کرنل سخت افزار ها شناسایی میکنه و راه اندازیشون میکنه . از اونجایی که کرنل لینوکس رابط های شبکه فیزیکی و به طور خودکار اسم های عمومی بعشون میده که بعدا systemd تغییرشون میده.برای اینترفیسا چیزایی هستش که پایینه:
eth0: Ethernet
wlan0: WiFi
wwan0: Cellular/Mobile
ppp0: point-to-point protocol
br0: Bridge
vmnet0 :Virtual machines

در حالت عادی کرنل اسمای کوچیک مثل eth0 , wlan0 و ... درست میکنه ولی systemd میاد اونا رو دقیق میکنه مثل wwp0s20f0u2i12 . ول جدیدا اینطور شده برای اترنت از همون en (enp031f4)استفاده میشه یا برای wlan ها از wl استفاده میشه و ....
میتونیم en ها و wl هایی که هستن رو اسلات هاشون و عملکرد pci اونا رو با دستور lspci ببینیم:
$ lspci
...
00:1f.6 Ethernet controller: Intel Corporation Ethernet Connection (4) I219-LM (rev 21)
02:00.0 Network controller: Intel Corporation Wireless 8265 / 8275 (rev 78)
...

معمولا اسم هایی که اول دارن یه مقدار طولانی هستش چون خودکار صورت میگیره مثلا wwp0s20f0u2i12 ولی داشمون systemd میاد تغییر میده و ... :
Feb 16 19:20:22 pc1 kernel: e1000e 0000:00:1f.6 enp0s31f6: renamed from eth0
Feb 16 19:20:23 pc1 kernel: iwlwifi 0000:02:00.0 wlp2s0: renamed from wlan0
Feb 16 19:20:23 pc1 kernel: cdc_mbim 2-2:1.12 wwp0s20f0u2i12: renamed from wwan0

بحث اینجاست systemd چطور اسم جدیدو میسازه؟
برای حل این مشکل ساب سیستم systemd به کمک systemd-udevd میاد . این دیمون به جای نام گذاری رندوم میاد موقعیت فیزیکی . کارت روی مادربورد نگته میکنه و فرمولش اینطور هست:
دو حرف اول خب برای نوع تکنولوژی استفاده شده هستش:
wireless => wl
wwan = ww
ethernet => en
حروف بعدی که داره اینطور هست:
pX => pci bus
sY => slot
fY => function
مثلا enp0s31f6 روی اترنت هست و p0 روی pci شماره 0 قرار داره و s31 در اسلات 31 مادربورد هست و f6 فانکشن شماره 6 قرار داره
بالا بهش اشاره کردیم وقتی اسم اون اینترفیس rename میشه چطور هست و توی فارنزیک میتونه کمکمون کنه . اگه بخوایم interface name هایی که داریم کوتاه و سنتی مثل eth0 , ... باشه میتونیم توی بوت لود net.iframe = = 0 بزاریم و غیر فعالش کنیم


CHANNEL
7🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥6
Forwarded from Hack Haven (znuqv)
برای خوندن مقاله های پولی مدیوم این کد رو توی کنسول اون صفحه پولی بزنید

function mediumRedirecter(initCall = false) {
if (
// Allow seeing original articles that were already redirected to freedium.
!window.location.href.endsWith('#bypass') &&
// Do not redirect when editing on medium.
!window.location.href.includes("/edit?source=") &&
// Detect if we are on a medium website (regardless of the domain)
document.head?.querySelector('meta[property="al:android:url"]')?.content?.includes('medium://p/')
) {
window.location.href = 'https://freedium-mirror.cfd/' + window.location.href;
} else if (initCall && /(.*\.|^)medium\.com$/.test(window.location.host)) {
// Observe <title> changes
new MutationObserver(function(mutations) {
// If title change is detected, check if a freedium redirect is required
if (mutations[0].target.textContent) mediumRedirecter();
}).observe(
document.querySelector('title'),
{ subtree: true, characterData: true, childList: true }
);
}
}

mediumRedirecter(true);

یا از این سایت استفاده کنید
https://freedium-mirror.cfd/
13
This media is not supported in your browser
VIEW IN TELEGRAM
🔥6