CyberSecurity LF
4.29K subscribers
51 photos
65 videos
4 files
186 links
[مرجع تمام دوره‌های امنیت پاب شده در تلگرام]

Dear @durov

In this channel there isn't any content that violates copyright laws.
Contents of this channel are for helping Iranian people.
Please ignore traitors reports.
Thank you.
Download Telegram
ریکشن ها رو بترکونید 🔥
🔥29👎10👍1
Forwarded from Try Hack Box
🔖 دوره : تسلط بر نگارش گزارش های تست نفوذ و ردتیم

این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که می‌خواهند گزارش‌ نویسی خود را از فهرست‌ های ساده آسیب‌ پذیری به روایت‌ های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین گزارش تست نفوذ خود باشید و چه به دنبال خودکارسازی خط لوله گزارش‌نویسی با استفاده از مدل‌های زبانی بزرگ (LLM) هستید،این دوره همه نیازهای شما را پوشش می‌دهد.

آنچه خواهید آموخت

▫️نوشتن گزارش‌ های حرفه‌ای تست نفوذ که باعث بهبود امنیت شوند
◾️تدوین خلاصه‌ های اجرایی جذاب که با مخاطبان C-level (مدیران ارشد) همخوانی داشته باشد
▫️مستندسازی عملیات ردتیم با گزارش‌نویسی مبتنی بر روایت
◾️بهره‌گیری از مدل‌های زبانی بزرگ (مانند Claude، ChatGPT و غیره) برای تسریع و ارتقای کیفیت گزارش‌نویسی
▫️ساخت گزارش‌ نویسی خودکار که ساعت‌ ها زمان در هر پروژه صرفه‌ جویی کند
▪️ ایجاد قالب‌ های قابل استفاده مجدد، پایگاه داده یافته‌ها و جریان‌ های کاری تیمی

@TryHackBox
کانال بک اپ ما :

@ArchiveCyberSecLF
Forwarded from Try Hack Box
📌 SAML SECURITY SERIES | PART 01

اSAML؛ وقتی یک Login ساده، پای XML وسط می آید!

اگر تا حالا با SSO کار کرده باشید، احتمالاً اسم SAML به گوشتون خورده.

اSAML یا Security Assertion Markup Language یکی از فناوری‌ هایی هست که برای Authentication و پیاده‌ سازی SSO استفاده میشه.

اما یک نکته جالب وجود داره:

اSAML به‌شدت به XML وابسته است؛ و همین XML میتونه بخشی از سطح حمله رو تشکیل بده.

در یک SAML Implementation، مشکلات مختلفی ممکنه به وجود بیان؛ از اشتباه در بررسی Signature گرفته تا Replay شدن Assertion یا حتی مشکلات مربوط به XML Processing.

چند مورد مهمی که باید بشناسیم:

🔹 Signature Wrapping (XSW)
🔹 XML Attacks
🔹 SAML Message Integrity Abuse
🔹 Missing / Invalid Signature
🔹 SAML Message Replay
🔹 CSRF
🔹 XML Comment Handling
🔹 XSLT
🔹 Token Recipient Confusion

اما قرار نیست همه اینها رو یکجا بررسی کنیم.

در این سری، یکی‌ یکی سراغشون میریم و از دید یک Security Tester بررسی میکنیم که هرکدوم چه مفهومی دارن و چرا باید موقع بررسی SAML بهشون توجه کرد.

🎯 یک سؤال برای شروع:

اگر بخواید یک SAML Implementation رو بررسی کنید، حدس می‌ زنید اولین چیزی که ارزش بررسی داره کدومه؟

Signature؟
XML Processing؟
Replay؟
یا ‌....؟

دلیل انتخابتون رو هم بنویسید. 👇



@TRYHACKBOX
#امنیت_سایبری #تست_نفوذ