Soc Root
676 subscribers
40 photos
2 videos
9 files
34 links
🔐 Cyber Security
📡 Network Management
🛡 SOC Operations
Download Telegram
واقعا بعد از کار تو معدن ، سخت ترین کار نصب ELK عه .
🤣7👏1😍1
📌 این COM Object چیه؟

درواقع COM Objectها Component هایی در ویندوز هستن که برنامه‌ها برای انجام بعضی قابلیت‌ها و ارتباط با بخش‌های مختلف ویندوز ازشون استفاده می‌کنن.


⚠️ مهاجم چطور سوءاستفاده می‌کنه؟

مهاجم می‌تونه تنظیمات یک COM Object رو دستکاری کنه تا وقتی یک برنامه یا خود ویندوز اون Object رو فراخوانی می‌کنه، به‌جای Component اصلی، کد مهاجم اجرا بشه.


یعنی:
Application → COM Object → Malicious Code

از این روش می‌تونه برای Persistence یا اجرای کد در زمان‌های خاص استفاده کنه.


@Socroot
👌5🔥1
Soc Root
📌 این COM Object چیه؟ درواقع COM Objectها Component هایی در ویندوز هستن که برنامه‌ها برای انجام بعضی قابلیت‌ها و ارتباط با بخش‌های مختلف ویندوز ازشون استفاده می‌کنن. ⚠️ مهاجم چطور سوءاستفاده می‌کنه؟ مهاجم می‌تونه تنظیمات یک COM Object رو دستکاری کنه تا…
🔍 حالا برای Detection چی رو بررسی کنیم؟
یکی از جاهایی که می‌تونیم دنبال سوءاستفاده از COM Objectها بگردیم، Registry Modification هست.
مخصوصاً:
Sysmon Event ID 13 → تغییر مقدار Registry

👀 باید دنبال تغییرات مشکوک در مسیرهای مربوط به COM و CLSID باشیم؛ مخصوصاً وقتی یک CLSID به یک فایل یا DLL غیرعادی اشاره می‌کنه.
مثلاً:
COM Object
↓
CLSID
↓
Registry Modification
↓
مشکوک به DLL / File

بعد چند مورد رو بررسی می‌کنیم:

🔹 چه Processای این تغییر رو ایجاد کرده؟
🔹 چه Userای این کار رو انجام داده؟
🔹 مقدار جدید Registry به چه DLL / Fileای اشاره می‌کنه؟
🔹 مسیر فایل عادیه یا از مسیرهایی مثل Temp یا AppData اجرا می‌شه؟
🔹 این تغییر دقیقاً چه زمانی اتفاق افتاده؟
🔹 بعد از تغییر Registry، آیا همون COM Object توسط یک Process فراخوانی شده؟


🎯 پس برای Detection، فقط نمی‌گیم:

« تغییر کردن Registry → حمله»

بلکه تغییر Registry رو با Process، User، مسیر DLL و رفتار بعد از تغییر Correlate می‌کنیم تا ببینیم واقعاً رفتار مشکوکی وجود داره یا نه.


@Socroot
👏6👍1
Soc Root
Sql Injection.md
خوب بخونید که بعدیش داره میاد 😉
❤5
به شدت درگیرم
مطالب رو دارم براتون آماده میکنم و درحد امکان دارم آپدیت میکنم

ولی حواسم هست 🤝🏻❤️
❤11
XSS.md
16.6 KB
🛡دومین آسیب پذیری از دسته بندی آسیب پذیری های Web با عنوان XSS تکمیل شد
لذت ببرید و درست استفاده کنید
(با Obsidian بازش کنید)

@Socroot
❤6👏1
🛑 کنکور ارشد کامپیوتر بازیِ «کی بیشتر می‌خونه» نیست! بازیِ «کی هوشمندتر می‌جنگه» است! 💻🔥

خسته شدی از بس کتاب‌های چندصد صفحه‌ای رو خوندی و تهش حس می‌کنی هیچی یادت نیست؟ رتبه‌برترها فقط «مهندسی‌تر» از تو جلو میرن. در وبینار «جراحی کنکور ارشد کامپیوتر»، با استراتژی مهندسی معکوس، کنکور رو برای خودمون ساده می‌کنیم.


🩺 سرفصل‌های وبینار:
✅ جراحی زنده برنامه مطالعاتی: اصلاح مستقیم برنامه یکی از شرکت‌کننده‌ها برای یادگیری مدیریت زمان (۴ تا ۶ ساعت مفید).

✅ قانون حذف ۴۰٪: شناخت مباحث فرسایشی و تمرکز روی سرفصل‌های رتبه‌ساز.

✅ شاه‌کلید منابع: معرفی ۱ منبع بهینه برای هر درس.

✅ تکنیک شکار تست: مهندسی تست‌زنی بدون درگیری با محاسبات طولانی.


👤 مدرس: محمدمهدی بهنام‌مهر
📅 زمان: ۱۷ مهر | ۱۷ الی ۱۹
🖥 پلتفرم: الوکام

🎟 ظرفیت ویژه (تعداد محدود):
🥇 ۲۰ نفر اول: ۷۰٪ تخفیف (۱۴۹ تومان)
🏷 کد: WKA4051FIRST

🥈 ۲۰ نفر دوم: ۵۰٪ تخفیف (۲۴۹ تومان)
🏷 کد: WKA4051SECOND

🛑 قیمت عادی: ۴۹۰ هزار تومان


🚀 ثبت‌نام: وارد ربات آکادمی هوشیوا شو:
👉 @HooshiwaBot

آکادمی هوشیوا | هوشمندانه یاد بگیر، هوشمندانه رتبه بیار
🌐 hooshiwa.ir
🔥1
رفقا ۲۰ نفری که زودتر ثبت نام کنن میتونن با کد اختصاصی WKA4051AB
60 درصد تخفیف بگیرن ❤️🫡
❤3
سلام.
بدون داشتن تجربه کافی ELK نصب نکنید .
👍7😁2🗿1
400 network+ tips .pdf
679.5 KB
🔴 بعد از مجموعه 400 نکته +Security ، بالاخره مجموعه 400 نکته +Network هم منتشر شد .
📘 400 نکته +Network
مجموعه‌ای از مهم‌ترین مفاهیم و نکات کلیدی شبکه برای مرور سریع و یادگیری بهتر.

امیدوارم براتون مفید باشه 🙏🏻❤️

@Socroot
🔥9❤5🙏2🥱1
Forwarded from 𖦹 هُشیوا 𖦹
🌀 بالاخره سکوتِ ما شکست: سفرِ ۳۶۰ درجه رسماً آغاز شد! 🚀
رفیق، بالاخره لحظه‌ای که ماه‌ها براش برنامه‌ریزی کردیم و تویِ تک‌تکِ جلساتِ تیمی‌مون با هیجان درباره‌ش حرف زدیم، فرا رسید. «بوت‌کمپ پایتون ۳۶۰ درجه» از همین لحظه آماده‌ی پذیرشِ اولین گروه از متخصص‌های آینده‌ست. 🐍


ما اینجا دنبالِ پر کردنِ کلاس نیستیم؛ ما دنبالِ ساختنِ یک تیمِ کوچک، حرفه‌ای و قوی هستیم.

می‌دونیم که خیلیا دغدغه‌ی کار یا درس دارن. برای همین، برنامه‌ی کلاس‌ها رو طوری چیدیم که بهتون فشار نیاد:
⏰ ۴ ساعت در هفته (در قالب دو جلسه‌ی ۲ ساعته)
☀️ زمان برگزاری: بعد از ظهره تا با خیال راحت بعد از کار یا دانشگاه به کلاس برسی.
🤝 تطبیق‌پذیری: چون می‌خوایم بهترین خروجی رو بگیریم، سعی می‌کنیم برنامه‌ی تایمی رو تا جای ممکن با توافقِ گروهی بچینیم تا همه بتونن حضورِ فعال داشته باشن.


🎥 نگرانِ از دست دادنِ جلسات نباش:
تمام جلسات آنلاین ما با کیفیت عالی ضبط می‌شه و در گروه اختصاصی‌تون قرار می‌گیره تا هر زمان که خواستی، بتونی دوباره ببینی و تمرین کنی.


🛡 همیشه همراهتیم:
توی گروه پشتیبانی اختصاصی دوره، ما و منتورها کنارتیم. هرجا به ارور خوردی یا سوالی داشتی، یک پیام توی گروه می‌فرستی و با کمک هم حلش می‌کنیم. اینجا کسی تنهایی مسیر رو طی نمی‌کنه!


⚠️ زنگِ خطر ثبت‌نام:
به دلیلِ حساسیتِ «منتورینگِ خط‌به‌خط» و «کدریویو اختصاصی»، ظرفیتِ این دوره فقط و فقط ۲۰ نفر است. ما این قانون رو برای حفظ کیفیتِ آموزش سفت‌وسخت رعایت می‌کنیم.


💰 آفرِ ویژه و ۷۲ ساعتِ سرنوشت‌ساز:
ارزش واقعی این دوره ۴۶ میلیون تومانه. اما چون می‌خوایم این مسیرِ ۳۶۰ درجه رو با آدم‌های باانگیزه شروع کنیم، برای ۷۲ ساعتِ آینده، یک تخفیف ۷۰ درصدی در نظر گرفتیم:


✅ قیمت نهایی: فقط ۱۴ میلیون تومان!

💳 شرایطِ دانشجویی: ۲ میلیون پیش‌پرداخت + ۶ قسط ۲ میلیون تومانی (بدونِ هیچ کارمزد اضافه).

چطور رزرو کنی؟
اگر واقعاً آماده‌ای که از صفر تا صدِ پایتون رو یاد بگیری و حرفه‌ای بشی، همین الان اطلاعات زیر رو کپی کن و با پاسخ‌های خودت برای پشتیبانی بفرست تا اولویت‌بندیِ لیستِ ۲۰ نفر انجام بشه:


👇👇👇
[فرم درخواست پذیرش - بوت‌کمپ پایتون ۳۶۰ درجه]
نام و نام خانوادگی:
شماره تماس (ترجیحاً در دسترس):
میزان دانش فعلی برنامه‌نویسی (مبتدی/متوسط):
هدف اصلی از شرکت در دوره (استخدام/مهاجرت/پروژه):
آیا با شرایط اقساطی (۲م پیش + ۶ قسط) موافقم؟:


ارسال به آیدی: @Hooshiwa_Support

این یک فرصت برایِ عوض کردنِ مسیرِ یک‌ساله‌ی آینده‌ته. ما تو تیمِ هوشیوا منتظر دیدنِ پیام‌های شما توی دایرکت هستیم تا با هم این مسیرِ ۳۶۰ درجه رو شروع کنیم. یادت نره، ۲۰ نفر بیشتر نیستیم…

Python 360°
────── ⧫ ──────
Hooshiwa | Deep Learning, Real Skills
hooshiwa.ir | @Hooshiwa_Support
❤1
Soc Root pinned «🔴 موارد کاربردی که تا الان در کانال Soc Root منتشر شده : 🔹️مجموعه ۴۰۰ نکته کاربردی +Network 🔹️مجموعه ۴۰۰ نکته کاربردی +Security 🔹️شناخت آسیب‌پذیری XSS برای کارشناس SOC 🔹️شناخت آسیب‌پذیری SQL Injection برای کارشناس SOC 🔹️داشبورد Macro Hunting در Splunk…»