📌 این COM Object چیه؟
⚠️ مهاجم چطور سوءاستفاده میکنه؟
یعنی:
از این روش میتونه برای Persistence یا اجرای کد در زمانهای خاص استفاده کنه.
@Socroot
درواقع COM Objectها Component هایی در ویندوز هستن که برنامهها برای انجام بعضی قابلیتها و ارتباط با بخشهای مختلف ویندوز ازشون استفاده میکنن.
⚠️ مهاجم چطور سوءاستفاده میکنه؟
مهاجم میتونه تنظیمات یک COM Object رو دستکاری کنه تا وقتی یک برنامه یا خود ویندوز اون Object رو فراخوانی میکنه، بهجای Component اصلی، کد مهاجم اجرا بشه.
یعنی:
Application → COM Object → Malicious Code
از این روش میتونه برای Persistence یا اجرای کد در زمانهای خاص استفاده کنه.
@Socroot
👌5🔥1
Soc Root
📌 این COM Object چیه؟ درواقع COM Objectها Component هایی در ویندوز هستن که برنامهها برای انجام بعضی قابلیتها و ارتباط با بخشهای مختلف ویندوز ازشون استفاده میکنن. ⚠️ مهاجم چطور سوءاستفاده میکنه؟ مهاجم میتونه تنظیمات یک COM Object رو دستکاری کنه تا…
🔍 حالا برای Detection چی رو بررسی کنیم؟
یکی از جاهایی که میتونیم دنبال سوءاستفاده از COM Objectها بگردیم، Registry Modification هست.
مخصوصاً:
Sysmon Event ID 13 → تغییر مقدار Registry
👀 باید دنبال تغییرات مشکوک در مسیرهای مربوط به COM و CLSID باشیم؛ مخصوصاً وقتی یک CLSID به یک فایل یا DLL غیرعادی اشاره میکنه.
مثلاً:
بعد چند مورد رو بررسی میکنیم:
🎯 پس برای Detection، فقط نمیگیم:
« تغییر کردن Registry → حمله»
بلکه تغییر Registry رو با Process، User، مسیر DLL و رفتار بعد از تغییر Correlate میکنیم تا ببینیم واقعاً رفتار مشکوکی وجود داره یا نه.
@Socroot
یکی از جاهایی که میتونیم دنبال سوءاستفاده از COM Objectها بگردیم، Registry Modification هست.
مخصوصاً:
👀 باید دنبال تغییرات مشکوک در مسیرهای مربوط به COM و CLSID باشیم؛ مخصوصاً وقتی یک CLSID به یک فایل یا DLL غیرعادی اشاره میکنه.
مثلاً:
COM Object
↓
CLSID
↓
Registry Modification
↓
مشکوک به DLL / File
بعد چند مورد رو بررسی میکنیم:
🔹 چه Processای این تغییر رو ایجاد کرده؟
🔹 چه Userای این کار رو انجام داده؟
🔹 مقدار جدید Registry به چه DLL / Fileای اشاره میکنه؟
🔹 مسیر فایل عادیه یا از مسیرهایی مثل Temp یا AppData اجرا میشه؟
🔹 این تغییر دقیقاً چه زمانی اتفاق افتاده؟
🔹 بعد از تغییر Registry، آیا همون COM Object توسط یک Process فراخوانی شده؟
🎯 پس برای Detection، فقط نمیگیم:
« تغییر کردن Registry → حمله»
بلکه تغییر Registry رو با Process، User، مسیر DLL و رفتار بعد از تغییر Correlate میکنیم تا ببینیم واقعاً رفتار مشکوکی وجود داره یا نه.
@Socroot
👏6👍1
به شدت درگیرم
مطالب رو دارم براتون آماده میکنم و درحد امکان دارم آپدیت میکنم
ولی حواسم هست 🤝🏻❤️
مطالب رو دارم براتون آماده میکنم و درحد امکان دارم آپدیت میکنم
ولی حواسم هست 🤝🏻❤️
❤11
XSS.md
16.6 KB
🛡دومین آسیب پذیری از دسته بندی آسیب پذیری های Web با عنوان XSS تکمیل شد
لذت ببرید و درست استفاده کنید
(با Obsidian بازش کنید)
@Socroot
لذت ببرید و درست استفاده کنید
(با Obsidian بازش کنید)
@Socroot
❤6👏1
Forwarded from کانال اطلاع رسانی استاد بهنام مهر
🛑 کنکور ارشد کامپیوتر بازیِ «کی بیشتر میخونه» نیست! بازیِ «کی هوشمندتر میجنگه» است! 💻🔥
🩺 سرفصلهای وبینار:
👤 مدرس: محمدمهدی بهناممهر
📅 زمان: ۱۷ مهر | ۱۷ الی ۱۹
🖥 پلتفرم: الوکام
🎟 ظرفیت ویژه (تعداد محدود):
🚀 ثبتنام: وارد ربات آکادمی هوشیوا شو:
👉 @HooshiwaBot
آکادمی هوشیوا | هوشمندانه یاد بگیر، هوشمندانه رتبه بیار
🌐 hooshiwa.ir
خسته شدی از بس کتابهای چندصد صفحهای رو خوندی و تهش حس میکنی هیچی یادت نیست؟ رتبهبرترها فقط «مهندسیتر» از تو جلو میرن. در وبینار «جراحی کنکور ارشد کامپیوتر»، با استراتژی مهندسی معکوس، کنکور رو برای خودمون ساده میکنیم.
🩺 سرفصلهای وبینار:
✅ جراحی زنده برنامه مطالعاتی: اصلاح مستقیم برنامه یکی از شرکتکنندهها برای یادگیری مدیریت زمان (۴ تا ۶ ساعت مفید).
✅ قانون حذف ۴۰٪: شناخت مباحث فرسایشی و تمرکز روی سرفصلهای رتبهساز.
✅ شاهکلید منابع: معرفی ۱ منبع بهینه برای هر درس.
✅ تکنیک شکار تست: مهندسی تستزنی بدون درگیری با محاسبات طولانی.
👤 مدرس: محمدمهدی بهناممهر
📅 زمان: ۱۷ مهر | ۱۷ الی ۱۹
🖥 پلتفرم: الوکام
🎟 ظرفیت ویژه (تعداد محدود):
🥇 ۲۰ نفر اول: ۷۰٪ تخفیف (۱۴۹ تومان)
🏷 کد: WKA4051FIRST
🥈 ۲۰ نفر دوم: ۵۰٪ تخفیف (۲۴۹ تومان)
🏷 کد: WKA4051SECOND
🛑 قیمت عادی: ۴۹۰ هزار تومان
🚀 ثبتنام: وارد ربات آکادمی هوشیوا شو:
👉 @HooshiwaBot
آکادمی هوشیوا | هوشمندانه یاد بگیر، هوشمندانه رتبه بیار
🌐 hooshiwa.ir
🔥1
رفقا ۲۰ نفری که زودتر ثبت نام کنن میتونن با کد اختصاصی WKA4051AB
60 درصد تخفیف بگیرن ❤️🫡
60 درصد تخفیف بگیرن ❤️🫡
❤3
400 network+ tips .pdf
679.5 KB
🔴 بعد از مجموعه 400 نکته +Security ، بالاخره مجموعه 400 نکته +Network هم منتشر شد .
📘 400 نکته +Network
مجموعهای از مهمترین مفاهیم و نکات کلیدی شبکه برای مرور سریع و یادگیری بهتر.
امیدوارم براتون مفید باشه 🙏🏻❤️
@Socroot
📘 400 نکته +Network
مجموعهای از مهمترین مفاهیم و نکات کلیدی شبکه برای مرور سریع و یادگیری بهتر.
امیدوارم براتون مفید باشه 🙏🏻❤️
@Socroot
🔥9❤5🙏2🥱1
Forwarded from 𖦹 هُشیوا 𖦹
🌀 بالاخره سکوتِ ما شکست: سفرِ ۳۶۰ درجه رسماً آغاز شد! 🚀
ما اینجا دنبالِ پر کردنِ کلاس نیستیم؛ ما دنبالِ ساختنِ یک تیمِ کوچک، حرفهای و قوی هستیم.
میدونیم که خیلیا دغدغهی کار یا درس دارن. برای همین، برنامهی کلاسها رو طوری چیدیم که بهتون فشار نیاد:
🎥 نگرانِ از دست دادنِ جلسات نباش:
🛡 همیشه همراهتیم:
⚠️ زنگِ خطر ثبتنام:
💰 آفرِ ویژه و ۷۲ ساعتِ سرنوشتساز:
✅ قیمت نهایی: فقط ۱۴ میلیون تومان!
💳 شرایطِ دانشجویی: ۲ میلیون پیشپرداخت + ۶ قسط ۲ میلیون تومانی (بدونِ هیچ کارمزد اضافه).
چطور رزرو کنی؟
👇👇👇
ارسال به آیدی: @Hooshiwa_Support
این یک فرصت برایِ عوض کردنِ مسیرِ یکسالهی آیندهته. ما تو تیمِ هوشیوا منتظر دیدنِ پیامهای شما توی دایرکت هستیم تا با هم این مسیرِ ۳۶۰ درجه رو شروع کنیم. یادت نره، ۲۰ نفر بیشتر نیستیم…
Python 360°
────── ⧫ ──────
Hooshiwa | Deep Learning, Real Skills
hooshiwa.ir | @Hooshiwa_Support
رفیق، بالاخره لحظهای که ماهها براش برنامهریزی کردیم و تویِ تکتکِ جلساتِ تیمیمون با هیجان دربارهش حرف زدیم، فرا رسید. «بوتکمپ پایتون ۳۶۰ درجه» از همین لحظه آمادهی پذیرشِ اولین گروه از متخصصهای آیندهست. 🐍
ما اینجا دنبالِ پر کردنِ کلاس نیستیم؛ ما دنبالِ ساختنِ یک تیمِ کوچک، حرفهای و قوی هستیم.
میدونیم که خیلیا دغدغهی کار یا درس دارن. برای همین، برنامهی کلاسها رو طوری چیدیم که بهتون فشار نیاد:
⏰ ۴ ساعت در هفته (در قالب دو جلسهی ۲ ساعته)
☀️ زمان برگزاری: بعد از ظهره تا با خیال راحت بعد از کار یا دانشگاه به کلاس برسی.
🤝 تطبیقپذیری: چون میخوایم بهترین خروجی رو بگیریم، سعی میکنیم برنامهی تایمی رو تا جای ممکن با توافقِ گروهی بچینیم تا همه بتونن حضورِ فعال داشته باشن.
🎥 نگرانِ از دست دادنِ جلسات نباش:
تمام جلسات آنلاین ما با کیفیت عالی ضبط میشه و در گروه اختصاصیتون قرار میگیره تا هر زمان که خواستی، بتونی دوباره ببینی و تمرین کنی.
🛡 همیشه همراهتیم:
توی گروه پشتیبانی اختصاصی دوره، ما و منتورها کنارتیم. هرجا به ارور خوردی یا سوالی داشتی، یک پیام توی گروه میفرستی و با کمک هم حلش میکنیم. اینجا کسی تنهایی مسیر رو طی نمیکنه!
⚠️ زنگِ خطر ثبتنام:
به دلیلِ حساسیتِ «منتورینگِ خطبهخط» و «کدریویو اختصاصی»، ظرفیتِ این دوره فقط و فقط ۲۰ نفر است. ما این قانون رو برای حفظ کیفیتِ آموزش سفتوسخت رعایت میکنیم.
💰 آفرِ ویژه و ۷۲ ساعتِ سرنوشتساز:
ارزش واقعی این دوره ۴۶ میلیون تومانه. اما چون میخوایم این مسیرِ ۳۶۰ درجه رو با آدمهای باانگیزه شروع کنیم، برای ۷۲ ساعتِ آینده، یک تخفیف ۷۰ درصدی در نظر گرفتیم:
✅ قیمت نهایی: فقط ۱۴ میلیون تومان!
💳 شرایطِ دانشجویی: ۲ میلیون پیشپرداخت + ۶ قسط ۲ میلیون تومانی (بدونِ هیچ کارمزد اضافه).
چطور رزرو کنی؟
اگر واقعاً آمادهای که از صفر تا صدِ پایتون رو یاد بگیری و حرفهای بشی، همین الان اطلاعات زیر رو کپی کن و با پاسخهای خودت برای پشتیبانی بفرست تا اولویتبندیِ لیستِ ۲۰ نفر انجام بشه:
👇👇👇
[فرم درخواست پذیرش - بوتکمپ پایتون ۳۶۰ درجه]
نام و نام خانوادگی:
شماره تماس (ترجیحاً در دسترس):
میزان دانش فعلی برنامهنویسی (مبتدی/متوسط):
هدف اصلی از شرکت در دوره (استخدام/مهاجرت/پروژه):
آیا با شرایط اقساطی (۲م پیش + ۶ قسط) موافقم؟:
ارسال به آیدی: @Hooshiwa_Support
این یک فرصت برایِ عوض کردنِ مسیرِ یکسالهی آیندهته. ما تو تیمِ هوشیوا منتظر دیدنِ پیامهای شما توی دایرکت هستیم تا با هم این مسیرِ ۳۶۰ درجه رو شروع کنیم. یادت نره، ۲۰ نفر بیشتر نیستیم…
Python 360°
────── ⧫ ──────
Hooshiwa | Deep Learning, Real Skills
hooshiwa.ir | @Hooshiwa_Support
❤1
🔴 موارد کاربردی که تا الان در کانال Soc Root منتشر شده :
🔹️مجموعه ۴۰۰ نکته کاربردی +Network
🔹️مجموعه ۴۰۰ نکته کاربردی +Security
🔹️شناخت آسیبپذیری XSS برای کارشناس SOC
🔹️شناخت آسیبپذیری SQL Injection برای کارشناس SOC
🔹️داشبورد Macro Hunting در Splunk
🔹️مهمترین Audit Policy ها در Windows برای SOC
🔹️مهمترین Logon Type ها در Windows
🔹️ آموزش تمام Event ID های Sysmon همراه با مثالهای کاربردی
🔹️روش طراحی کانفیگ Sysmon
🔹️آموزش نصب و کانفیگ Sysmon روی Windows
(این لیست آپدیت میشه)
@Socroot
🔹️مجموعه ۴۰۰ نکته کاربردی +Network
🔹️مجموعه ۴۰۰ نکته کاربردی +Security
🔹️شناخت آسیبپذیری XSS برای کارشناس SOC
🔹️شناخت آسیبپذیری SQL Injection برای کارشناس SOC
🔹️داشبورد Macro Hunting در Splunk
🔹️مهمترین Audit Policy ها در Windows برای SOC
🔹️مهمترین Logon Type ها در Windows
🔹️ آموزش تمام Event ID های Sysmon همراه با مثالهای کاربردی
🔹️روش طراحی کانفیگ Sysmon
🔹️آموزش نصب و کانفیگ Sysmon روی Windows
(این لیست آپدیت میشه)
@Socroot
🔥7❤4