CVE-2024-8672: Code Injection in Widget Options WordPress Plugin, 9.9 rating 🔥
The vulnerability allows an attacker to enter data that is transmitted without proper filtering. This could potentially lead to remote code execution.
Search at Netlas.io:
👉 Link: https://nt.ls/xOEZp
👉 Dork: http.body:"plugins/widget-options"
Read more: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-options/widget-options-the-1-wordpress-widget-block-control-plugin-407-authenticated-contributor-remote-code-execution
●▬۩❁ @geeekgirls ❁۩▬●
The vulnerability allows an attacker to enter data that is transmitted without proper filtering. This could potentially lead to remote code execution.
Search at Netlas.io:
👉 Link: https://nt.ls/xOEZp
👉 Dork: http.body:"plugins/widget-options"
Read more: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-options/widget-options-the-1-wordpress-widget-block-control-plugin-407-authenticated-contributor-remote-code-execution
●▬۩❁ @geeekgirls ❁۩▬●
app.netlas.io
Discover, Research and Monitor any Assets Available Online
Internet intelligence apps that provide accurate technical information on IP addresses, domain names, websites, web applications, IoT devices, and other online assets.
👍5❤1
Forwarded from Hypersec
اینجا چندین منبع آنلاین عالی را به شما معرفی میکنیم که میتوانید از آنها برای کسب تجربه عملی و یادگیری مهارتهای مورد نیاز برای تیم آبی استفاده کنید:
• codeby.games —
این پلتفرم به طور تخصصی روی امنیت هجومی تمرکز دارد و کاملاً رایگان است.
• Dfir-Dirva —
مجموعهای از مطالب آموزشی رایگان و متنباز است که شامل آزمایشگاههای آموزشی و چالشهای کامل برای آمادهسازی تیمهای آبی میشود.
• Malware-Traffic-Analysis.net —
این منبع خود را به عنوان یک مخزن چالشها و آزمونهای تحلیل ترافیک معرفی میکند.
• Cybrary —
پلتفرمی برای آموزش عملی تیم آبی است. با یک حساب کاربری رایگان، به ماشینهای مجازی با پیکربندیهای مختلف (اسکنرهای آسیبپذیری، SIEM، TIP و غیره) دسترسی خواهید داشت تا بتوانید بدون نیاز به تنظیم اولیه ابزارهای امنیتی، تمرین کنید.
• Letsdefend —
یک پلتفرم آموزشی با مقدار زیادی مطالب آموزشی، دورهها و آزمایشگاههای در دسترس است. تمام محتوا مطابق با چارچوب MITRE ATT&CK سازماندهی شده است.
• CyberDefenders —
پلتفرمی برای آموزش جامع تیم آبی. به صورت رایگان میتوانید چالشهای مختلفی مانند بررسی رخدادها (با استفاده از فایلهای لاگ) و تحلیل شبکه (با استفاده از فایلهای pcap) را انجام دهید. چالشهایی برای بررسی رخدادها در سیستمهای ویندوز، لینوکس و اندروید نیز وجود دارد.
• TryHackMe —
نیازی به معرفی ندارد. به این موارد توجه کنید: SOC سطح ۱، SOC سطح ۲ و مهندس امنیت .
#Blue_Team
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
👨🏻💻 کتابخونه پایتون Lazy Predict بهتون این امکان رو میده، با یک خط کد ساده، همه مدلهای ML رو به صورت همزمان آموزش، آزمایش و ارزیابی کنین.💯
┌
├
├
├
└
●▬۩❁ @geeekgirls ❁۩▬●
#ML
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
👨🏻💻 دانشگاه استنفورد به تازگی یه دوره 20 ساعته یادگیری تقویتی منتشر کرده که تمام مباحث و چالشهای این حوزه رو بهتون یاد میده. این دوره دقیقا واسه اونایی هست که میخوان از پایه RL رو یاد بگیرن.
┌
├
├
└
●▬۩❁ @geeekgirls ❁۩▬●
#ML #MachineLearning
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
• وبسایت "ohshint " یک بخش بسیار مفید دارد که به ابزارها و منابع مختلف برای جمعآوری اطلاعات از شبکه اختصاص داده شده است. تمام مطالب به دستههای مرتبط تقسیم شدهاند و هر کدام توضیح کوتاهی دارند.
- WHOIS;
- Internet Protocol Addresses [IP];
- Domain Name System [DNS] Records;
- Website Analysis;
- Uniform Resource Locators [URL] Redirects and Backlinks;
- Certificate Transparency [CT];
- Wireless Fidelity [WiFi];
- Media Access Control [MAC];
- User Agents;
- Internet of Things [IoT] Search;
- CCTV and Webcams;
- Application Programming Interfaces [API];
- Attack Maps;
- Public Buckets;
- Exploits and Proof of Concept [PoC];
- Advanced Persistent Threats [APTs];
- Malware and Malware Analysis;
- Personal Connection Profiling;
- Browser Extension Resources;
●▬۩❁ @geeekgirls ❁۩▬●
#osint
Please open Telegram to view this post
VIEW IN TELEGRAM
ohshint.gitbook.io
Digital Network Intelligence [DNINT] | OH SHINT! It's A Blog!
A collection of online resources and tools to assist with domain, IP address and general DNINT investigations, as well as website enumeration, exploits, CCTV, webcams and more.
👍7❤4
●▬۩❁ @geeekgirls ❁۩▬●
#Tool #Pentest #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Kitsun3Sec/Pentest-Cheat-Sheets: A collection of snippets of codes and commands to make your life easier!
A collection of snippets of codes and commands to make your life easier! - GitHub - Kitsun3Sec/Pentest-Cheat-Sheets: A collection of snippets of codes and commands to make your life easier!
👍3❤2🔥2
Restoring Reflective Code Loading on macOS
https://objective-see.org/blog/blog_0x7C.html
]-> Slides
]-> Reflective Code Loader PoC
●▬۩❁ @geeekgirls ❁۩▬●
https://objective-see.org/blog/blog_0x7C.html
]-> Slides
]-> Reflective Code Loader PoC
●▬۩❁ @geeekgirls ❁۩▬●
objective-see.org
Restoring Reflective Code Loading on macOS
Apple silently 'broke' in-memory code loading on macOS ...let's restore it!
👍2❤1🔥1
اگر دنبال ابزاری هستید که بتونید باهاش از پلتفرمهای مختلف(یوتیوب، تیکتاک، اینستاگرام و ...) ویدیو و یا حتی فایل صوتی دانلود کنید، سایت زیر که از قضا اپنسورس، رایگان، بدون تبلیغ و هرنوع trackerی هست این کار رو براتون انجام میده. اخیراً هم به نسخه جدیدی آپدیت شده و الان ویدیوهای یوتیوب رو تا کیفیت 8k میتونید دانلود کنید ازش. محدودیت خاصی هم نداره.
cobalt.tools
●▬۩❁ @geeekgirls ❁۩▬●
cobalt.tools
●▬۩❁ @geeekgirls ❁۩▬●
👍16❤3🤩1
This is an osint tool which gathers useful and yet credible valid information about a phone number, user's email address and ip address and more to come in future updates
ویژگیهای این ابزار عبارتند از:
1. جستجوی میزبان: شناسایی و یافتن اطلاعات مربوط به یک میزبان (سرور) در شبکه.
2.جستجوی پورت: شناسایی پورتهای باز روی یک میزبان و خدماتی که از آنها استفاده میشود.
3. فهرست کردن زیر دامنهها: پیدا کردن همه زیر دامنههای مرتبط با یک دامنه اصلی.
4.جستجوی اکسپلویتهای CVE: جستجو برای آسیبپذیریهای شناخته شده (CVE) که میتوانند برای نفوذ به سیستم مورد استفاده قرار گیرند.
5. جستجوی DNS: جستجو در سیستم نام دامنه (DNS) برای یافتن اطلاعات مربوط به یک دامنه یا آدرس IP.
به طور خلاصه: X-osint ابزاری قدرتمند برای جمعآوری اطلاعات از منابع عمومی است که میتواند در تحقیقات، امنیت سایبری و سایر زمینهها مورد استفاده قرار گیرد.
●▬۩❁ @geeekgirls ❁۩▬●
#OSINT #IP #Mail #DNS #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - TermuxHackz/X-osint: This is an Open source intelligent framework ie an osint tool which gathers valid information about…
This is an Open source intelligent framework ie an osint tool which gathers valid information about a phone number, user's email address, perform VIN Osint, and reverse, perform subdomain e...
👍4🤩3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
Linkedin
phishing attacks | Faeze AhmadBeigi
حملات فیشینگ یکی از بزرگترین چالشهای امنیت سایبری هستند که با هدف سرقت اطلاعات حساس کاربران انجام میشوند. این مقاله، با نگاهی جامع، استفاده از فناوری هوش مصنوعی شامل یادگیری ماشین، پردازش زبان طبیعی و تحلیل دادههای کلان را بررسی کرده و نشان میدهد چگونه…
👍4🔥1🤩1
The database client every command line junkie deserves 🤠
🧩 https://github.com/danvergara/dblab
●▬۩❁ @geeekgirls ❁۩▬●
●▬۩❁ @geeekgirls ❁۩▬●
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - danvergara/dblab: The database client every command line junkie deserves.
The database client every command line junkie deserves. - danvergara/dblab
👍3🤯1🤩1
این مقاله با عنوان "چرا توضیح عملکرد یک ابزار دشوار است"، به بررسی پیچیدگیهای توصیف دقیق عملکرد ابزارهای امنیت سایبری میپردازد. نویسنده توضیح میدهد که ابزارها ممکن است چندین تکنیک مختلف را پیادهسازی کنند و تغییر در پارامترهای آنها میتواند منجر به اجرای رویههای متفاوتی شود.
ابزارها و تکنیکهای متعدد:
به عنوان مثال، ابزاری ممکن است برای "token impersonation" طراحی شده باشد، اما در بررسی دقیقتر مشخص میشود که این ابزار شامل دو تکنیک مستقل است که به صورت زنجیرهای با هم ترکیب شدهاند. بسته به شرایط اجرا، ممکن است بخشی از این زنجیره حذف شود یا توسط ابزار دیگری جایگزین گردد.
تأثیر پارامترها بر رویهها:
همچنین، تغییر در پارامترهای ورودی یک ابزار میتواند منجر به اجرای رویههای متفاوتی شود. به عنوان مثال، در یک تابع پاورشل، وجود یا عدم وجود یک پارامتر میتواند مسیر اجرای کد را تغییر دهد و در نتیجه عملکرد نهایی ابزار متفاوت باشد.
نویسنده نتیجهگیری میکند که به دلیل این پیچیدگیها، نمیتوان عملکرد یک ابزار را به سادگی و با یک توضیح خلاصه بیان کرد. برای درک دقیقتر، باید به جزئیات پیادهسازی و نحوه استفاده از ابزار توجه کرد.
🌍 https://posts.specterops.io/part-16-tool-description-e09506ebc2c7?gi=033617b77fad
●▬۩❁ @geeekgirls ❁۩▬●
ابزارها و تکنیکهای متعدد:
به عنوان مثال، ابزاری ممکن است برای "token impersonation" طراحی شده باشد، اما در بررسی دقیقتر مشخص میشود که این ابزار شامل دو تکنیک مستقل است که به صورت زنجیرهای با هم ترکیب شدهاند. بسته به شرایط اجرا، ممکن است بخشی از این زنجیره حذف شود یا توسط ابزار دیگری جایگزین گردد.
تأثیر پارامترها بر رویهها:
همچنین، تغییر در پارامترهای ورودی یک ابزار میتواند منجر به اجرای رویههای متفاوتی شود. به عنوان مثال، در یک تابع پاورشل، وجود یا عدم وجود یک پارامتر میتواند مسیر اجرای کد را تغییر دهد و در نتیجه عملکرد نهایی ابزار متفاوت باشد.
نویسنده نتیجهگیری میکند که به دلیل این پیچیدگیها، نمیتوان عملکرد یک ابزار را به سادگی و با یک توضیح خلاصه بیان کرد. برای درک دقیقتر، باید به جزئیات پیادهسازی و نحوه استفاده از ابزار توجه کرد.
●▬۩❁ @geeekgirls ❁۩▬●
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Part 16: Tool Description
Why it is Difficult to Say What a Tool Does
👍1🤩1
Exploring WinRM plugins for lateral movement
https://falconforce.nl/exploring-winrm-plugins-for-lateral-movement/
●▬۩❁ @geeekgirls ❁۩▬●
https://falconforce.nl/exploring-winrm-plugins-for-lateral-movement/
●▬۩❁ @geeekgirls ❁۩▬●
FalconForce
Exploring WinRM plugins for lateral movement - FalconForce
We explore how to leverage WinRM plugins to perform lateral movement to other systems and put all the logic in a Cobalt Strike BOF.
👍1🤩1
🤩2
┌
└
#ml
●▬۩❁ @geeekgirls ❁۩▬●
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎3🤩2
1. Malware Analysis Toolkit for static and dynamic analysis Windows PE files
2. kramer_decryptor - Decrypt/deobfuscate compiled python scripts which have been encrypted/obfuscated by Kramer
3. Qu1cksc0pe - All-in-One malware analysis tool
●▬۩❁ @geeekgirls ❁۩▬●
2. kramer_decryptor - Decrypt/deobfuscate compiled python scripts which have been encrypted/obfuscated by Kramer
3. Qu1cksc0pe - All-in-One malware analysis tool
●▬۩❁ @geeekgirls ❁۩▬●
GitHub
GitHub - Kairos-T/Malware-Analysis-Toolkit: [IN THE WORKS] Python script designed to provide comprehensive analysis of malware…
[IN THE WORKS] Python script designed to provide comprehensive analysis of malware samples, combining static and dynamic analysis techniques to analyse the behaviour and characteristics of analysed...
🤩2👍1👎1
0x01 - Killing Windows Kernel Mitigations
0x02 - Introduction to Windows Kernel UaFs
0x03 - Approaching the Modern Windows Kernel Heap
0x04 - Introduction to Windows Kernel Write What Where Vulnerabilities
0x05 - Introduction to Windows Kernel Type Confusion Vulnerabilities
●▬۩❁ @geeekgirls ❁۩▬●
#kernel
0x02 - Introduction to Windows Kernel UaFs
0x03 - Approaching the Modern Windows Kernel Heap
0x04 - Introduction to Windows Kernel Write What Where Vulnerabilities
0x05 - Introduction to Windows Kernel Type Confusion Vulnerabilities
●▬۩❁ @geeekgirls ❁۩▬●
#kernel
wetw0rk.github.io
0x01 - Killing Windows Kernel Mitigations
👎2🤩1
blue_report_2024.pdf
4.3 MB
👎3🤩2🔥1
• یک مخزن بسیار مفید برای متخصصان امنیت اطلاعات و نفوذگران، فرقی نمیکند مبتدی باشید یا متخصص. لینک های مورد علاقه خود را ذخیره کنید و از این برگه تقلب در عمل استفاده کنید! شما می توانید بسیاری از اطلاعات مفید را در اینجا پیدا کنید. مواد به دسته های زیر تقسیم می شوند:
●▬۩❁ @geeekgirls ❁۩▬●
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - NoorQureshi/kali-linux-cheatsheet: Kali Linux Cheat Sheet for Penetration Testers
Kali Linux Cheat Sheet for Penetration Testers. Contribute to NoorQureshi/kali-linux-cheatsheet development by creating an account on GitHub.
👍10👎3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - dev-lu/osint_toolkit: Open source platform for cyber security analysts with many features for threat intelligence and…
Open source platform for cyber security analysts with many features for threat intelligence and detection engineering. - dev-lu/osint_toolkit
❤6👍4