Forwarded from ᴘᴀᴄᴋᴇᴛᴘᴏᴇᴛʀʏ ʟɪʙʀᴀʀʏ
Welcome to PacketPoetry Library — a curated archive of over 500 powerful books in cybersecurity, OSINT, networking, programming, hacking, privacy, and deep tech.
This isn’t just another Telegram channel.
This is a digital arsenal.
Inside you'll find:
- Rare cybersecurity manuals
- Advanced OSINT strategies
- Red Team & Blue Team resources
- Networking & low-level systems books
- Programming & exploitation references
- Hidden gems you won’t easily find elsewhere
If knowledge is power, this channel is a weapon.
or an advanced operator sharpening your skills —
there’s something here for you.
No spam. No distractions.
Just pure, structured learning.
Join now and level up:
#CyberSecurity #OSINT #Hacking #Programming #Networking #RedTeam #BlueTeam #EthicalHacking #TechBooks #SelfEducation #PacketPoetry
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
متاسفانه پوریای عزیز مدیر کانال هیون فوت شده
خدا به خانوادش صبر بده ،رفیق خوبی برای ما بود خدا رحمتش کنه🖤🖤🖤
خدا به خانوادش صبر بده ،رفیق خوبی برای ما بود خدا رحمتش کنه🖤🖤🖤
❤10😢5
Forwarded from PentesterLand Academy - Public
فرزند ایران و جان فدای میهن پوریا شهبا
دانشجوی عزیز و مهربون و با پشتکار
نامت تا ابد پیش هممون جاودانه
تسلیت میگم به خانواده ی شهبا
غم آخرتون باشه
عزیزانم لطفا مواظبت کنید متاسفانه اوضاع اصلا جالب نیست
امیدوارم سلامت باشیدو این روز ها بگذره
پوریا عزیزم هنوز باور ندارم نیستی 🖤
دانشجوی عزیز و مهربون و با پشتکار
نامت تا ابد پیش هممون جاودانه
تسلیت میگم به خانواده ی شهبا
غم آخرتون باشه
عزیزانم لطفا مواظبت کنید متاسفانه اوضاع اصلا جالب نیست
امیدوارم سلامت باشیدو این روز ها بگذره
پوریا عزیزم هنوز باور ندارم نیستی 🖤
❤17😢5🕊2⚡1🌭1
یکی از دوستان یه چت روم درست کرده برای تایم قطعی اگه خواستید ازش استفاده کنید
https://lostchatroom.ir/
https://lostchatroom.ir/
❤6
اگه در حال حل لابراتور ،CTF و پنتست تو محیطی هستید که روی اکتیودایرکتوری یا دامین کنترلر هستش این Tip رو بزارید تو اولویت .
ساعت سیستمی که باهاش میخواید اتک بزنید رو با دامین کنترلر sync کنید دلیلش هم سرویس احراز هویت Kerberos هستش
فنی تر بخوام بگم پروتکل Kerberos به صورت پیش فرض به اختلاف ساعت بیش از 5 دقیقه که بهش Clock SKew میگن حساس هستش و اگه اختلاف بیشتر باشه دامین کنترلر اصلا تیکت (TGT یا TGS ) صادر نمیکنه و ارور KRB_AP_ERR_ESKEW میده .
پس اگه ساعتتون با دامین کنترلر Sync نباشه
حملاتی مثل Kerberoasting و حملاتی که روی Active Directory Certificate Services (AD CS)
انجام میدید قراره fail بشن تا وقتی که ساعتتون رو Sync کنید
برای Sync کردن هم اگه روی سیستم لینوکسی هستید تو حالت Root اول ntp تو رو خاموش کنید
بعدش با استفاده از کامند
ساعتتون رو با دامین کنترلر Sync کنید
و حملاتتون رو انجام بدید
➖➖➖➖➖
امیدوارم که از این پست خوشتون بیاد با تشکر
CHANNEL
ساعت سیستمی که باهاش میخواید اتک بزنید رو با دامین کنترلر sync کنید دلیلش هم سرویس احراز هویت Kerberos هستش
فنی تر بخوام بگم پروتکل Kerberos به صورت پیش فرض به اختلاف ساعت بیش از 5 دقیقه که بهش Clock SKew میگن حساس هستش و اگه اختلاف بیشتر باشه دامین کنترلر اصلا تیکت (TGT یا TGS ) صادر نمیکنه و ارور KRB_AP_ERR_ESKEW میده .
پس اگه ساعتتون با دامین کنترلر Sync نباشه
حملاتی مثل Kerberoasting و حملاتی که روی Active Directory Certificate Services (AD CS)
انجام میدید قراره fail بشن تا وقتی که ساعتتون رو Sync کنید
برای Sync کردن هم اگه روی سیستم لینوکسی هستید تو حالت Root اول ntp تو رو خاموش کنید
timedatectl set-ntp off
بعدش با استفاده از کامند
rdate -n (DC IP)
ساعتتون رو با دامین کنترلر Sync کنید
و حملاتتون رو انجام بدید
➖➖➖➖➖
امیدوارم که از این پست خوشتون بیاد با تشکر
CHANNEL
Telegram
NSEs
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
❤4👍3🔥1
Forwarded from Mandegar SEC🎩
یه مقاله جالب برای علاقهمندان Red Team 👇
این مقاله درباره اینه که چطور میشه از سورسکد Windows Server 2003 استفاده کرد تا ابزارها کمتر شبیه “tool” به نظر بیان و طبیعیتر رفتار کنن.
توی مقاله، نویسنده اومده فایلهای مهم و ساختارهای کلیدی سیستم رو بررسی و مپ کرده و چند مثال عملی هم زده از اینکه چطور میشه از این سورسکد کنار MS-* specs و RFCها برای طراحی بهتر استفاده کرد.
🔗 لینک مطالعه: https://www.abdulmhsblog.com/posts/useingthewindowssourcecode/
#RedTeam #OffensiveSecurity
این مقاله درباره اینه که چطور میشه از سورسکد Windows Server 2003 استفاده کرد تا ابزارها کمتر شبیه “tool” به نظر بیان و طبیعیتر رفتار کنن.
توی مقاله، نویسنده اومده فایلهای مهم و ساختارهای کلیدی سیستم رو بررسی و مپ کرده و چند مثال عملی هم زده از اینکه چطور میشه از این سورسکد کنار MS-* specs و RFCها برای طراحی بهتر استفاده کرد.
🔗 لینک مطالعه: https://www.abdulmhsblog.com/posts/useingthewindowssourcecode/
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
#RedTeam #OffensiveSecurity
Abduls Blog
The Gold Mine Red Teamers Never Touch
The Problem
If you are like me, you have found yourself digging through Microsoft specifications and RFC documentation trying to wrangle with a new exploit or tooling to get DA faster than your peers. The biggest problem one may encounter is the specifications…
If you are like me, you have found yourself digging through Microsoft specifications and RFC documentation trying to wrangle with a new exploit or tooling to get DA faster than your peers. The biggest problem one may encounter is the specifications…
❤9
یکی از روشای پرسیستنس توی لینوکس استفاده از فایلای socket , service هستش
حقیقتا یک service unit با پسوند .sservice مشخص میکنه که یه پردازش باید چطوری اجرا بشه و مدیریتش چطور باشه و ...
مثلا:
باید این فایل داخل مسیر /etc/systemd/system/ باشه و برای فعال سازیش میتونیم از دستور :
برای اجراش شدنش اجرا کنیم.
یکی از روش پیشرفته ترش socket activation هستش که از فایل .socket به systemd اجازه میده به جای سرویس خودش روی یه سوکت listen کنه تا وقتی اتفاقی افتاد سرویس مربوطه اجرا کنه مثلا:
و بعدش یه سرویس میسازیم برای اجرا شدن اون وقتی سوکت فعال میشه:
اگه اسم هایی که براشون انتخاب میکنیم هم نام باشن مثل mmd.socket , mmd.service بهتره چون systemd به صورت پیش فرض هم نام هارو pair میکنه
CHANNEL
حقیقتا یک service unit با پسوند .sservice مشخص میکنه که یه پردازش باید چطوری اجرا بشه و مدیریتش چطور باشه و ...
مثلا:
[Unit]
Description=System Update Monitor
[Service]
ExecStart=/usr/local/bin/updater
Restart=always
[Install]
WantedBy=multi-user.target
باید این فایل داخل مسیر /etc/systemd/system/ باشه و برای فعال سازیش میتونیم از دستور :
systemctl enable updater.service
برای اجراش شدنش اجرا کنیم.
یکی از روش پیشرفته ترش socket activation هستش که از فایل .socket به systemd اجازه میده به جای سرویس خودش روی یه سوکت listen کنه تا وقتی اتفاقی افتاد سرویس مربوطه اجرا کنه مثلا:
[Socket]
ListenStream=5555
Accept=no
[Install]
WantedBy=sockets.target
و بعدش یه سرویس میسازیم برای اجرا شدن اون وقتی سوکت فعال میشه:
[Unit]
Description=Healthcheck Service
[Service]
ExecStart=/usr/local/bin/healthcheck.sh
StandardInput=socket
StandardOutput=socket
StandardError=socket
اگه اسم هایی که براشون انتخاب میکنیم هم نام باشن مثل mmd.socket , mmd.service بهتره چون systemd به صورت پیش فرض هم نام هارو pair میکنه
systemctl enable mmd.socket
systemctl start mmd.socket
CHANNEL
Telegram
NSEs
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
🔥10
دوستان سلام
موقع بوت شدن سیستم کرنل سخت افزار ها شناسایی میکنه و راه اندازیشون میکنه . از اونجایی که کرنل لینوکس رابط های شبکه فیزیکی و به طور خودکار اسم های عمومی بعشون میده که بعدا systemd تغییرشون میده.برای اینترفیسا چیزایی هستش که پایینه:
در حالت عادی کرنل اسمای کوچیک مثل eth0 , wlan0 و ... درست میکنه ولی systemd میاد اونا رو دقیق میکنه مثل wwp0s20f0u2i12 . ول جدیدا اینطور شده برای اترنت از همون en (enp031f4)استفاده میشه یا برای wlan ها از wl استفاده میشه و ....
میتونیم en ها و wl هایی که هستن رو اسلات هاشون و عملکرد pci اونا رو با دستور lspci ببینیم:
معمولا اسم هایی که اول دارن یه مقدار طولانی هستش چون خودکار صورت میگیره مثلا wwp0s20f0u2i12 ولی داشمون systemd میاد تغییر میده و ... :
بحث اینجاست systemd چطور اسم جدیدو میسازه؟
برای حل این مشکل ساب سیستم systemd به کمک systemd-udevd میاد . این دیمون به جای نام گذاری رندوم میاد موقعیت فیزیکی . کارت روی مادربورد نگته میکنه و فرمولش اینطور هست:
دو حرف اول خب برای نوع تکنولوژی استفاده شده هستش:
wireless => wl
wwan = ww
ethernet => en
حروف بعدی که داره اینطور هست:
pX => pci bus
sY => slot
fY => function
مثلا enp0s31f6 روی اترنت هست و p0 روی pci شماره 0 قرار داره و s31 در اسلات 31 مادربورد هست و f6 فانکشن شماره 6 قرار داره
بالا بهش اشاره کردیم وقتی اسم اون اینترفیس rename میشه چطور هست و توی فارنزیک میتونه کمکمون کنه . اگه بخوایم interface name هایی که داریم کوتاه و سنتی مثل eth0 , ... باشه میتونیم توی بوت لود net.iframe = = 0 بزاریم و غیر فعالش کنیم
CHANNEL
موقع بوت شدن سیستم کرنل سخت افزار ها شناسایی میکنه و راه اندازیشون میکنه . از اونجایی که کرنل لینوکس رابط های شبکه فیزیکی و به طور خودکار اسم های عمومی بعشون میده که بعدا systemd تغییرشون میده.برای اینترفیسا چیزایی هستش که پایینه:
eth0: Ethernet
wlan0: WiFi
wwan0: Cellular/Mobile
ppp0: point-to-point protocol
br0: Bridge
vmnet0 :Virtual machines
در حالت عادی کرنل اسمای کوچیک مثل eth0 , wlan0 و ... درست میکنه ولی systemd میاد اونا رو دقیق میکنه مثل wwp0s20f0u2i12 . ول جدیدا اینطور شده برای اترنت از همون en (enp031f4)استفاده میشه یا برای wlan ها از wl استفاده میشه و ....
میتونیم en ها و wl هایی که هستن رو اسلات هاشون و عملکرد pci اونا رو با دستور lspci ببینیم:
$ lspci
...
00:1f.6 Ethernet controller: Intel Corporation Ethernet Connection (4) I219-LM (rev 21)
02:00.0 Network controller: Intel Corporation Wireless 8265 / 8275 (rev 78)
...
معمولا اسم هایی که اول دارن یه مقدار طولانی هستش چون خودکار صورت میگیره مثلا wwp0s20f0u2i12 ولی داشمون systemd میاد تغییر میده و ... :
Feb 16 19:20:22 pc1 kernel: e1000e 0000:00:1f.6 enp0s31f6: renamed from eth0
Feb 16 19:20:23 pc1 kernel: iwlwifi 0000:02:00.0 wlp2s0: renamed from wlan0
Feb 16 19:20:23 pc1 kernel: cdc_mbim 2-2:1.12 wwp0s20f0u2i12: renamed from wwan0
بحث اینجاست systemd چطور اسم جدیدو میسازه؟
برای حل این مشکل ساب سیستم systemd به کمک systemd-udevd میاد . این دیمون به جای نام گذاری رندوم میاد موقعیت فیزیکی . کارت روی مادربورد نگته میکنه و فرمولش اینطور هست:
دو حرف اول خب برای نوع تکنولوژی استفاده شده هستش:
wireless => wl
wwan = ww
ethernet => en
حروف بعدی که داره اینطور هست:
pX => pci bus
sY => slot
fY => function
مثلا enp0s31f6 روی اترنت هست و p0 روی pci شماره 0 قرار داره و s31 در اسلات 31 مادربورد هست و f6 فانکشن شماره 6 قرار داره
بالا بهش اشاره کردیم وقتی اسم اون اینترفیس rename میشه چطور هست و توی فارنزیک میتونه کمکمون کنه . اگه بخوایم interface name هایی که داریم کوتاه و سنتی مثل eth0 , ... باشه میتونیم توی بوت لود net.iframe = = 0 بزاریم و غیر فعالش کنیم
CHANNEL
Telegram
NSEs
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
❤7🔥1
Forwarded from Hack Haven (znuqv)
برای خوندن مقاله های پولی مدیوم این کد رو توی کنسول اون صفحه پولی بزنید
یا از این سایت استفاده کنید
https://freedium-mirror.cfd/
function mediumRedirecter(initCall = false) {
if (
// Allow seeing original articles that were already redirected to freedium.
!window.location.href.endsWith('#bypass') &&
// Do not redirect when editing on medium.
!window.location.href.includes("/edit?source=") &&
// Detect if we are on a medium website (regardless of the domain)
document.head?.querySelector('meta[property="al:android:url"]')?.content?.includes('medium://p/')
) {
window.location.href = 'https://freedium-mirror.cfd/' + window.location.href;
} else if (initCall && /(.*\.|^)medium\.com$/.test(window.location.host)) {
// Observe <title> changes
new MutationObserver(function(mutations) {
// If title change is detected, check if a freedium redirect is required
if (mutations[0].target.textContent) mediumRedirecter();
}).observe(
document.querySelector('title'),
{ subtree: true, characterData: true, childList: true }
);
}
}
mediumRedirecter(true);یا از این سایت استفاده کنید
https://freedium-mirror.cfd/
❤13