Post #469
441
Channel Public Channel
P. P.F.K Security
@pfksecurity
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
- Subscribers
- 2.1K
- Photos
- 132
- Videos
- 46
- Links
- 422
Showing posts older than #470 · Back to latest
Older Posts 20 shown
Post #468
476
[CODE BLUE 2018] LogonTracer Demonstration
"LogonTracer"
تحقیق و بررسی ورود به سیستم(لاگین) ناخواسته در ویندوز با نمایش و تحلیل لاگ ویندوز.
https://github.com/JPCERTCC/LogonTracer
#windows
@PfkSecurity
"LogonTracer"
تحقیق و بررسی ورود به سیستم(لاگین) ناخواسته در ویندوز با نمایش و تحلیل لاگ ویندوز.
https://github.com/JPCERTCC/LogonTracer
#windows
@PfkSecurity
Post #467
491
الگوریتمهای تولید دامنه (DGA) بدافزاری که مجدداً در پایتون پیادهسازی شدهاند.
https://github.com/baderj/domain_generation_algorithms
#Malware
@PfkSecurity
https://github.com/baderj/domain_generation_algorithms
#Malware
@PfkSecurity
Post #466
546
Post #464
557
Post #463
563
CVE-2022-46169
Exploit to CVE-2022-46169 vulnerability on Cacti 1.2.19
https://github.com/Anthonyc3rb3ru5/CVE-2022-46169
#cve #exploit
@PfkSecurity
Exploit to CVE-2022-46169 vulnerability on Cacti 1.2.19
https://github.com/Anthonyc3rb3ru5/CVE-2022-46169
#cve #exploit
@PfkSecurity
Post #462
554
asta -decrypt
این یک اسکریپت ساده است که روال رمزگشایی را برای مرحله نهایی رمزگذاری شده که توسط خانواده بدافزار Astaroth/Guildma استفاده میشود، پیادهسازی میکند.
Astaroth
از یک اسکریپت AutoIT با یک DLL تعبیه شده استفاده می کند که پیلود نهایی را به صورت db.temp روی دیسک می نویسد و آن را به یک فرآیند توخالی تزریق می کند.
https://github.com/dodo-sec/asta-decrypt.py
#Malware #decrypt
@PfkSecurity
این یک اسکریپت ساده است که روال رمزگشایی را برای مرحله نهایی رمزگذاری شده که توسط خانواده بدافزار Astaroth/Guildma استفاده میشود، پیادهسازی میکند.
Astaroth
از یک اسکریپت AutoIT با یک DLL تعبیه شده استفاده می کند که پیلود نهایی را به صورت db.temp روی دیسک می نویسد و آن را به یک فرآیند توخالی تزریق می کند.
https://github.com/dodo-sec/asta-decrypt.py
#Malware #decrypt
@PfkSecurity
Post #461
559
Post #460
514
رمزهای عبور رایج برای نقض تست نفوذ
https://github.com/dahezhiquan/kill-password
#password
@PfkSecurity
https://github.com/dahezhiquan/kill-password
#password
@PfkSecurity
- 👍 1
Post #459
461
Post #458
456
Post #457
533
Post #456
508
Post #455
503
Post #454
526
SandboxSecurityTools
ابزارهای تست امنیت برای فناوری های sandboxing ویندوز
https://github.com/microsoft/SandboxSecurityTools
#sandbox #windows
@PfkSecurity
ابزارهای تست امنیت برای فناوری های sandboxing ویندوز
https://github.com/microsoft/SandboxSecurityTools
#sandbox #windows
@PfkSecurity
Post #453
565
به زودی پستی را در مورد یک گروه APT خواهیم داشت منتظر باشید ...
- 🔥 7
- 👎 3
- 👍 2
Post #442
898
یک پست هم برای بچه هایی که باگ بانتی کار میکنند .
برای بایپس 403 Forbidden نیازی به استفاده از تکنیک های پیچیده نیست. با موارد زیر شروع کنید:
1️⃣ ابتدا سعی کنید چند عنوان به درخواست اضافه کنید:
طول محتوا: 0
X-rerite-url
X-Original-URL
X-Custom-IP-Authorization
X-Forwarded-For
2️⃣ سپس سعی کنید روش درخواست را تغییر دهید:
GET → POST، GET → TRACE، GET → PUT، GET → Options
#tip #bugbounty #pentest
@PfkSecurity
برای بایپس 403 Forbidden نیازی به استفاده از تکنیک های پیچیده نیست. با موارد زیر شروع کنید:
1️⃣ ابتدا سعی کنید چند عنوان به درخواست اضافه کنید:
طول محتوا: 0
X-rerite-url
X-Original-URL
X-Custom-IP-Authorization
X-Forwarded-For
2️⃣ سپس سعی کنید روش درخواست را تغییر دهید:
GET → POST، GET → TRACE، GET → PUT، GET → Options
#tip #bugbounty #pentest
@PfkSecurity
- 👍 4
- 👎 2
Post #441
618
Inferno
یک باج افزار اجرایی است که بی امان است و با سرعت سریع حمله می کند
https://github.com/Discordmodsbers/inferno
#Ransomware
@PfkSecurity
یک باج افزار اجرایی است که بی امان است و با سرعت سریع حمله می کند
https://github.com/Discordmodsbers/inferno
#Ransomware
@PfkSecurity
- 👎 2
Post #440
562
Red Blue Team Red Teaming Toolkit_2023_mini.pdf
جعبه ابزار تیم قرمز
این مخزن حاوی ابزارهای امنیتی منبع باز (OST) است که به شما در شبیه سازی دشمن کمک می کند و به عنوان اطلاعات در نظر گرفته شده برای شکارچی تهدید می تواند تشخیص و کنترل پیشگیری را آسان تر کند. فهرست ابزارهای زیر که ممکن است توسط عوامل تهدید کننده مانند APT و باج افزار انسانی (HumOR) مورد سوء استفاده قرار گیرند .
#Pentest
#APT
#RedTeam
@PfkSecurity
این مخزن حاوی ابزارهای امنیتی منبع باز (OST) است که به شما در شبیه سازی دشمن کمک می کند و به عنوان اطلاعات در نظر گرفته شده برای شکارچی تهدید می تواند تشخیص و کنترل پیشگیری را آسان تر کند. فهرست ابزارهای زیر که ممکن است توسط عوامل تهدید کننده مانند APT و باج افزار انسانی (HumOR) مورد سوء استفاده قرار گیرند .
#Pentest
#APT
#RedTeam
@PfkSecurity
- 👍 3
- 👎 2
Post #439
431