Forwarded from vx-underground
One question we are frequently asked is "How do anti-viruses work?"
The attached image provides a high-level overview on how anti-viruses work
The attached image provides a high-level overview on how anti-viruses work
😁3
Forwarded from Волосатый бублик
#frida #reverse
[ Exploring the Benefits and Use of the Frida Toolkit ]
Статья от одного из участников чата: @bilka00
https://www.issp.com/post/frida-benefits-and-use
[ Exploring the Benefits and Use of the Frida Toolkit ]
Статья от одного из участников чата: @bilka00
https://www.issp.com/post/frida-benefits-and-use
ISSP Global
Exploring the Benefits and Use of the Frida Toolkit
The Frida toolkit is a powerful dynamic instrumentation tool for developers, reverse engineers, and security researchers. This blog post will provide an overview of the Frida toolkit, discuss its benefits, and outline how to use it for both basic purposes.
👍1
Forwarded from 🇺🇦x_Notes🇺🇦 🔜
Всім привіт.
Тут мої товарищі із SET University підготували шорт гайд для тих хто хоче "вайті вайті кібербезпеку", я теж трохи долучивсь до створення матеріалу.
Він канєшно "взагалі по загалям"(с)Архангел, але думаю що для новачків може стати у нагоді.
Якщо є чим його доповнити, то вєлкам у камєнти, ми будемо раді навєсті марафєт.
https://frosted-asp-5e2.notion.site/SET-Guide-0-1f6eea3814d14541b96847d789220f3c
Тут мої товарищі із SET University підготували шорт гайд для тих хто хоче "вайті в
Він канєшно "взагалі по загалям"(с)Архангел, але думаю що для новачків може стати у нагоді.
Якщо є чим його доповнити, то вєлкам у камєнти, ми будемо раді навєсті марафєт.
https://frosted-asp-5e2.notion.site/SET-Guide-0-1f6eea3814d14541b96847d789220f3c
frosted-asp-5e2 on Notion
[SET Guide] Як з 0 потрапити в кібербезпеку | Notion
Цей гайд складається з курсів, освітніх інструментів, фахових блогів, подкастів та експлейнерів з кібербезпеки. Гайд розроблено для тих, хто:
👍3🔥1
Хто хоче трохи поволонтерити по осінту - кіберполіція, здається, щось прикольне придумала 🌝
Forwarded from CyberpoliceUA | Кіберполіція України
Кіберполіція стала партнером проєкту з виявлення криптогаманців, пов'язаних із терористичною та підсанкційною діяльністю
Разом із компанією Scamfari кіберполіція буде виявляти та блокувати віртуальні активи зловмисників. Співпраця відбуватиметься в рамках підписаного меморандуму.
Проєкт передбачає спільну роботу над встановленням адрес криптогаманців, на які збирають «донати» для підтримки військової агресії рф проти України, й подальшим блокуванням таких активів.
Крім цього, Scamfari пропонує фінансову винагороду користувачам, які нададуть адресу криптогаманця та докази причетності його власників до протиправної діяльності.
Дізнатися більше про проєкт можна за посиланням:
https://osint.scamfari.com/.
Разом із компанією Scamfari кіберполіція буде виявляти та блокувати віртуальні активи зловмисників. Співпраця відбуватиметься в рамках підписаного меморандуму.
Проєкт передбачає спільну роботу над встановленням адрес криптогаманців, на які збирають «донати» для підтримки військової агресії рф проти України, й подальшим блокуванням таких активів.
Крім цього, Scamfari пропонує фінансову винагороду користувачам, які нададуть адресу криптогаманця та докази причетності його власників до протиправної діяльності.
Дізнатися більше про проєкт можна за посиланням:
https://osint.scamfari.com/.
🔥2
Forwarded from CyberPeople
CyberPeople, BazaIT та cyberHR organisation
запрошують вас приєднатися до спільного івенту на тему:
🔷 ПРОФЕСІЇ ТА КАР‘ЄРА
У СФЕРІ КІБЕРБЕЗПЕКИ
📆 5 квітня
⏰ 17:00
📍Offline: Creative States Arsenal (кількість місць обмежена)
Київ, вул. Князів Острозьких, 8
🔗Online: Зум-посилання буде надіслане зареєстрованим учасникам.
🔏 РЕЄСТРАЦІЯ
17:00
🔹 Олександр Потій _ заступник голови Держспецзв‘язку
17:25
🔹 Ольга Насібулліна _ CyberPeople, cyberHR Organisation
17:50
ПАНЕЛЬ ПРО КАР’ЄРУ
🔹Євген Балютов, CISO, Raiffeisen Bank
🔹 Віталій Балашов _ Head of Security Engineering, Epam
🔹 Юлія Межер _ Security Software Engineer, Cossack Labs
18:20
ПАНЕЛЬ ПРО НОВІ ПІДХОДИ ДО НАВЧАННЯ
🔹 Трохим Бабич _ координатор освітнього напряму «Кібербезпека» на факультеті інформатики Національного університету «Києво-Могилянська Академія»
🔹 Юдін Олександр _ учений секретар Державного науково-дослідного інституту технологій кібербезпеки та захисту інформації
🔹 Ірина Вольницька _ президентка SET University
🔹 Роман Одарченко _ виконавчий директор Наукової асоціації кібербезпеки України
🔹 Попов Данило _ проєктний менеджер освітніх ініціатив Міністерства цифрової трансформації України
🔹 Єгор Аушев _ CyberUnit Technologies, CyberSchool (Online)
18:50
ПАНЕЛЬ ЩОДО РОЗВИТКУ СТАРТАПІВ ІЗ КІБЕРБЕЗПЕКИ В УКРАЇНІ
19:20
NETWORK
запрошують вас приєднатися до спільного івенту на тему:
🔷 ПРОФЕСІЇ ТА КАР‘ЄРА
У СФЕРІ КІБЕРБЕЗПЕКИ
📆 5 квітня
⏰ 17:00
📍Offline: Creative States Arsenal (кількість місць обмежена)
Київ, вул. Князів Острозьких, 8
🔗Online: Зум-посилання буде надіслане зареєстрованим учасникам.
🔏 РЕЄСТРАЦІЯ
17:00
🔹 Олександр Потій _ заступник голови Держспецзв‘язку
17:25
🔹 Ольга Насібулліна _ CyberPeople, cyberHR Organisation
17:50
ПАНЕЛЬ ПРО КАР’ЄРУ
🔹Євген Балютов, CISO, Raiffeisen Bank
🔹 Віталій Балашов _ Head of Security Engineering, Epam
🔹 Юлія Межер _ Security Software Engineer, Cossack Labs
18:20
ПАНЕЛЬ ПРО НОВІ ПІДХОДИ ДО НАВЧАННЯ
🔹 Трохим Бабич _ координатор освітнього напряму «Кібербезпека» на факультеті інформатики Національного університету «Києво-Могилянська Академія»
🔹 Юдін Олександр _ учений секретар Державного науково-дослідного інституту технологій кібербезпеки та захисту інформації
🔹 Ірина Вольницька _ президентка SET University
🔹 Роман Одарченко _ виконавчий директор Наукової асоціації кібербезпеки України
🔹 Попов Данило _ проєктний менеджер освітніх ініціатив Міністерства цифрової трансформації України
🔹 Єгор Аушев _ CyberUnit Technologies, CyberSchool (Online)
18:50
ПАНЕЛЬ ЩОДО РОЗВИТКУ СТАРТАПІВ ІЗ КІБЕРБЕЗПЕКИ В УКРАЇНІ
19:20
NETWORK
Google Docs
Професії та кар'єра у сфері кібербезпеки
CyberPeople, BazaIT та cyberHR organisation
запрошують вас приєднатись до спільного івенту на тему:
Професії та кар’єра у сфері кібербезпеки
Дата проведення: 5 квітня
Початок: 17:00
Формат: гібридний. Офлайн до 50 людей. Зум посилання буде надіслано зареєстрованим…
запрошують вас приєднатись до спільного івенту на тему:
Професії та кар’єра у сфері кібербезпеки
Дата проведення: 5 квітня
Початок: 17:00
Формат: гібридний. Офлайн до 50 людей. Зум посилання буде надіслано зареєстрованим…
👍4🔥2
Підбірка матеріалів по обходу EDR
https://blog.nviso.eu/2021/10/21/kernel-karnage-part-1/
https://windows-internals.com/thread-and-process-state-change/
https://nasbench.medium.com/symantec-edr-internals-event-enrichment-rules-part-i-b5e4340041a7
https://github.com/asaurusrex/Probatorum-EDR-Userland-Hook-Checker
https://github.com/CCob/SharpBlock/
https://s3cur3th1ssh1t.github.io/A-tale-of-EDR-bypass-methods/
https://github.com/jthuraisamy/SysWhispers2
https://www.crummie5.club/freshycalls/
https://outflank.nl/blog/2020/12/26/direct-syscalls-in-beacon-object-files/
https://github.com/jthuraisamy/TelemetrySourcerer/blob/master/TelemetrySourcerer/UmETW.cpp
https://blog.nviso.eu/2021/10/21/kernel-karnage-part-1/
https://windows-internals.com/thread-and-process-state-change/
https://nasbench.medium.com/symantec-edr-internals-event-enrichment-rules-part-i-b5e4340041a7
https://github.com/asaurusrex/Probatorum-EDR-Userland-Hook-Checker
https://blog.nviso.eu/2021/10/21/kernel-karnage-part-1/
https://windows-internals.com/thread-and-process-state-change/
https://nasbench.medium.com/symantec-edr-internals-event-enrichment-rules-part-i-b5e4340041a7
https://github.com/asaurusrex/Probatorum-EDR-Userland-Hook-Checker
https://github.com/CCob/SharpBlock/
https://s3cur3th1ssh1t.github.io/A-tale-of-EDR-bypass-methods/
https://github.com/jthuraisamy/SysWhispers2
https://www.crummie5.club/freshycalls/
https://outflank.nl/blog/2020/12/26/direct-syscalls-in-beacon-object-files/
https://github.com/jthuraisamy/TelemetrySourcerer/blob/master/TelemetrySourcerer/UmETW.cpp
https://blog.nviso.eu/2021/10/21/kernel-karnage-part-1/
https://windows-internals.com/thread-and-process-state-change/
https://nasbench.medium.com/symantec-edr-internals-event-enrichment-rules-part-i-b5e4340041a7
https://github.com/asaurusrex/Probatorum-EDR-Userland-Hook-Checker
NVISO Labs
Kernel Karnage – Part 1
I start the first week of my internship in true spooktober fashion as I dive into a daunting subject that’s been scaring me for some time now: The Windows Kernel. 1. KdPrint(“Hello, world!\n”); Whe…
👍4
Forwarded from Ralf Hacker Channel (Ralf Hacker)
FortyNorth - Intrusion Operations.7z.002
1.1 GB
Курс: Intrusion Operations от FortyNorth:
01 - Introduction
02 - C2 Options
03 - C2 Configuration - Part 1
04 - OSINT
05 - Active Recon
06 - Phishing
07 - Antivirus Evasion
08 - EDR Evasion Overview
09 - C2 Configuration - Part 2
10 - Initial Access, Recon, and Lateral Movement
11 - Persistence
12 - Application Whitelisting
13 - Aggressor Scripting
14 - Attacking the Cloud
15 - Finalizing the Test
#redteam #pentest #course
01 - Introduction
02 - C2 Options
03 - C2 Configuration - Part 1
04 - OSINT
05 - Active Recon
06 - Phishing
07 - Antivirus Evasion
08 - EDR Evasion Overview
09 - C2 Configuration - Part 2
10 - Initial Access, Recon, and Lateral Movement
11 - Persistence
12 - Application Whitelisting
13 - Aggressor Scripting
14 - Attacking the Cloud
15 - Finalizing the Test
#redteam #pentest #course
🔥3
Forwarded from Security Digest UA
Дослідники використали ChatGPT для створення коду експлуатації вразливостей на Pwn2Own хакатоні, перемогли 10 разів та виграли $123,000.
#ChatGPT | @secdigestua
#ChatGPT | @secdigestua
👍2👎1🤯1
Forwarded from RUH8
Российские безопасники такая же вкусная еда для хакеров как и российские "гениальные" программисты и админы. Они умеют объяснять сложные вещи простым языком, умеют в комплаенс, установку всяких вундерваффе и тренинги. Единственное чего они не умеют - применять всё перечисленное на практике. В этот раз DumpForums попался Bi.Zone - четыреста "защищенных" клиентов (включая Сбер, Вконтакт и Норникель), "больше тысячи завершенных проектов", единственная неудача - их собственная компания https://t.me/dumpforums/231
😁3👍1
Forwarded from road to OSCP
Caster - Above 2.0
Network Vulnerability Scanner for Network Attacks
Direction: Penetration Testing, Network Security
Genre: Offensive
Release Date: 1 May 2023
Label: Github
Version: 2.0
Codename: Joanna
Link: github.com/c4s73r/Above
Release Link: github.com/c4s73r/Above/releases/tag/2.0release
Network Vulnerability Scanner for Network Attacks
Direction: Penetration Testing, Network Security
Genre: Offensive
Release Date: 1 May 2023
Label: Github
Version: 2.0
Codename: Joanna
Link: github.com/c4s73r/Above
Release Link: github.com/c4s73r/Above/releases/tag/2.0release
GitHub
GitHub - caster0x00/Above: Network Security Sniffer
Network Security Sniffer. Contribute to caster0x00/Above development by creating an account on GitHub.
👍1
Мій знайомий, і колишній resource manager, Віталій Балашов, створив свій власний блог по кібербезпеці в телеграм, так що в нашій банді сек'юрщиків-блогерів поповнення. Я особисто підписався, і вам дуже рекомендую 👍
https://t.me/uappsec
https://t.me/uappsec
Telegram
UAppSec
Трохи про апплікєйшн сек'юріті та світ навколо нього. Авторський блог Віталія Балашова.
❤1🔥1
Forwarded from Волосатый бублик
#stack #crypt #av #bypass
[ StackMask ]
+ POC: https://github.com/WKL-Sec/StackMask
[ StackMask ]
Masking the Implant with Stack Encryptionhttps://whiteknightlabs.com/2023/05/02/masking-the-implant-with-stack-encryption/
+ POC: https://github.com/WKL-Sec/StackMask
White Knight Labs
Masking the Implant with Stack Encryption | White Knight Labs
This article is a demonstration of memory-based detection and evasion techniques. Whenever you build a Command & Control or you perform threat hunting,
👍1