This media is not supported in your browser
VIEW IN TELEGRAM
ابزار دور زدن مکانیزم امنیتی Google Play Protect - گوشی فیزیکی - Xiaomi - Android 15
دوستانی که در دوره Android RAT Development شرکت کرده باشند میتوانند از این محصول بصورت انلاین استفاده کنند
( ابزار فروشی نیست )
@SecCode
دوستانی که در دوره Android RAT Development شرکت کرده باشند میتوانند از این محصول بصورت انلاین استفاده کنند
( ابزار فروشی نیست )
@SecCode
❤11❤🔥2👍1
با عرض سلام و احترام به تمامی دوستان گرامی،
پس از روزهای سخت و نفسگیر جنگ، با قلبی سرشار از امید به فردایی بهتر، بار دیگر به جمع شما بازمیگردیم. باشد که از این پس امنیت و آرامش بر کشورمان سایه بیفکند و دلها التیام یابد.
و از صمیم قلب به تمام دوستانی که عزیزانشان را در این جنگ از دست دادهاند، تسلیت میگوییم.
از همراهی و صبوری شما در این شرایط دشوار سپاسگزاریم.
مراقب یکدیگر و میهنمان ایران عزیز باشیم.
با احترام
میثم منصف
@SecCode
پس از روزهای سخت و نفسگیر جنگ، با قلبی سرشار از امید به فردایی بهتر، بار دیگر به جمع شما بازمیگردیم. باشد که از این پس امنیت و آرامش بر کشورمان سایه بیفکند و دلها التیام یابد.
و از صمیم قلب به تمام دوستانی که عزیزانشان را در این جنگ از دست دادهاند، تسلیت میگوییم.
از همراهی و صبوری شما در این شرایط دشوار سپاسگزاریم.
مراقب یکدیگر و میهنمان ایران عزیز باشیم.
با احترام
میثم منصف
@SecCode
❤55🥰2👍1
Forwarded from Hadi 🐋
🛡 چطور جلوی حرکت جانبی (Lateral Movement) هکرها را در اکتیو دایرکتوری بگیریم؟
در دامنه های اکیتو دایرکتوری (Active Directory) که حتی امن سازی شده اند هم میدانیم که حرکت جانبی همیشه یک مسیر مستقیم و ساده نیست. یک مهاجم که به اطلاعات کاربری لو رفته (Credential Leak) دسترسی دارد به دنبال راه اصلی ورود نمی رود؛ بلکه دقیقاً به سراغ پروتکلهای مانیتورنشده و رهاشده همچون SMB، WMI یا WinRM برای رسیدن به Domain Controller و سایر سیستم ها میرود.
در این ویدیوی کوتاه، هادی جوهری به صورت عملی نشان میده که چطور قابلیت Universal MFA در محصول UIP از وقوع حرکت جانبی در شبکه جلوگیری میکند:
https://www.linkedin.com/feed/update/urn:li:ugcPost:7464209697089331200/
🔹 پوشش ۱۰۰ درصدی پروتکلها: پیادهسازی زیرو تراست (Zero Trust) روی تمام پروتکلهای ارتباطی درون دامین.
🔹 دفاع زنده در برابر سرقت هویت: ادمین دامین میتواند درخواستهای مشکوک را مستقیماً از روی گوشی خود بلاک کند.
🔹 مهار خودکار و آنی: قفل شدن لحظهای اکانت هکشده در کل شبکه توسط Authentication Firewall، قبل از پخش شدن بدافزار.
در دامنه های اکیتو دایرکتوری (Active Directory) که حتی امن سازی شده اند هم میدانیم که حرکت جانبی همیشه یک مسیر مستقیم و ساده نیست. یک مهاجم که به اطلاعات کاربری لو رفته (Credential Leak) دسترسی دارد به دنبال راه اصلی ورود نمی رود؛ بلکه دقیقاً به سراغ پروتکلهای مانیتورنشده و رهاشده همچون SMB، WMI یا WinRM برای رسیدن به Domain Controller و سایر سیستم ها میرود.
در این ویدیوی کوتاه، هادی جوهری به صورت عملی نشان میده که چطور قابلیت Universal MFA در محصول UIP از وقوع حرکت جانبی در شبکه جلوگیری میکند:
https://www.linkedin.com/feed/update/urn:li:ugcPost:7464209697089331200/
🔹 پوشش ۱۰۰ درصدی پروتکلها: پیادهسازی زیرو تراست (Zero Trust) روی تمام پروتکلهای ارتباطی درون دامین.
🔹 دفاع زنده در برابر سرقت هویت: ادمین دامین میتواند درخواستهای مشکوک را مستقیماً از روی گوشی خود بلاک کند.
🔹 مهار خودکار و آنی: قفل شدن لحظهای اکانت هکشده در کل شبکه توسط Authentication Firewall، قبل از پخش شدن بدافزار.
LinkedIn
#cybersecurity #activedirectory #identitysecurity #zerotrust #mfa #itdr | Hadi Johari
If an attacker steals a high privilege identity, how many protocols in your network are actually shielded by MFA?
In highly complex or segmented Active Directory environments, we know that basic lateral movement isn’t always a straight line. But a sophisticated…
In highly complex or segmented Active Directory environments, we know that basic lateral movement isn’t always a straight line. But a sophisticated…
❤6
Forwarded from رادیو زیرو پاد
@TryHackBox - @RadioZeroPod قسمت هفتم زیرو تاک
@RadioZeroPod
⭕️ قسمت هفتم زیرو تاک
📌 موضوع جلسه : واقعیت های باگ بانتی در ایران از جذابیت تا سختی هایی که این حوزه دارد
💢 موضوعات برنامه : قسمت اول تعریف واقع بینانه باگ بانتی در ایران
🎙 مهمان برنامه : مهندس مهرشاد علیزاده
منتظر جلسه بعدی باشید.
🎤 راهبر گفتگوی امنیتی : حسین نائیجی
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
📌 موضوع جلسه : واقعیت های باگ بانتی در ایران از جذابیت تا سختی هایی که این حوزه دارد
💢 موضوعات برنامه : قسمت اول تعریف واقع بینانه باگ بانتی در ایران
🎙 مهمان برنامه : مهندس مهرشاد علیزاده
منتظر جلسه بعدی باشید.
🎤 راهبر گفتگوی امنیتی : حسین نائیجی
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
👌3❤2
🔥20❤4👍2👏2
SecCode
دوستان این دمو را ببنید https://mrowasp.ir/os/ (vanilla js) password : admin @SecCode
حتما ببنید
اضافه شدن Chat App (Fake) - Snake Game - Media Player
اضافه شدن Chat App (Fake) - Snake Game - Media Player
❤9
Backend1.pdf
734.6 KB
🔥5❤2👍1
OWASP_Top10.pdf
630.5 KB
❤16💯1
Forwarded from my game assets
📽 ویدیو پلیر با ++C تحت وب (WebAssembly)
سلام به همه! بعد از مدتی تلاش، تونستم یک پلیر ویدیویی کاملاً اختصاصی را با زبان ++C پیادهسازی کنم و آن را به محیط وب (مرورگر) آوردهام. این پروژه از معماری سبک و هستهای قدرتمند برای پخش روان ویدیوها بهره میبرد.
🚀 دمو :
https://nodeguard.ir/frontend/player/app.html
⚠️از آنجایی که مباحث امنیتی برای من در اولویت است، قبل از انتشار نسخهٔ نهایی، نیاز به یک تست امنیتی دارم. اگر در حوزهٔ امنیت نرمافزار تخصص دارید، خواهش میکنم این دمو را امتحان کنید.
میثم منصف برنامه نویس و کارشناس امنیت
@SecCode
سلام به همه! بعد از مدتی تلاش، تونستم یک پلیر ویدیویی کاملاً اختصاصی را با زبان ++C پیادهسازی کنم و آن را به محیط وب (مرورگر) آوردهام. این پروژه از معماری سبک و هستهای قدرتمند برای پخش روان ویدیوها بهره میبرد.
🚀 دمو :
https://nodeguard.ir/frontend/player/app.html
⚠️از آنجایی که مباحث امنیتی برای من در اولویت است، قبل از انتشار نسخهٔ نهایی، نیاز به یک تست امنیتی دارم. اگر در حوزهٔ امنیت نرمافزار تخصص دارید، خواهش میکنم این دمو را امتحان کنید.
میثم منصف برنامه نویس و کارشناس امنیت
@SecCode
🔥8❤4