Post #612
632
Channel Public Channel
P. P.F.K Security
@pfksecurity
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
- Subscribers
- 2.1K
- Photos
- 132
- Videos
- 46
- Links
- 424
Showing posts older than #613 · Back to latest
Older Posts 20 shown
Post #611
521
Post #610
513
Post #609
465
Post #608
499
Post #607
480
💡MyIP💡
"بررسی آسان IP های شما، موقعیت جغرافیایی IP، بررسی نشت DNS، بررسی اتصالات WebRTC، تست سرعت، تست پینگ، تست MTR، بررسی در دسترس بودن وب سایت، جستجوی whois و موارد دیگر!"
GitHub: https://github.com/jason5ng32/MyIP
@PfkSecurity
"بررسی آسان IP های شما، موقعیت جغرافیایی IP، بررسی نشت DNS، بررسی اتصالات WebRTC، تست سرعت، تست پینگ، تست MTR، بررسی در دسترس بودن وب سایت، جستجوی whois و موارد دیگر!"
GitHub: https://github.com/jason5ng32/MyIP
@PfkSecurity
Post #606
439
⚠️تلگرام⚠️Astounding از SecretForums اعلام کرده است که به اعضای سابق BreachForums رتبه ای مشابه با آنچه در سایت داشتند می دهد.
secretsmt222qvdg6rcmgvx4dqqc2673yzyxjrrnabwklnn6qddyv5ad.onion
@PfkSecurity
secretsmt222qvdg6rcmgvx4dqqc2673yzyxjrrnabwklnn6qddyv5ad.onion
@PfkSecurity
Post #605
1.28K
Post #603
541
این مخزن مجموعه ای از تمام شبیه سازی های APT است که بسیاری از بخش های حیاتی، اعم از خصوصی و دولتی را هدف قرار می دهد. این شبیهسازی شامل ابزارهای نوشتاری، سرورهای C2، بکدورها، تکنیکهای بهرهبرداری، استیدرها، بوتلودرها و بسیاری از ابزارهای دیگر است که مهاجمان ممکن است در حملات واقعی استفاده کرده باشند. این ابزارها و TTP ها در اینجا شبیه سازی شده اند.
https://github.com/S3N4T0R-0X0/APT-Attack-Simulation
#exploit #APT
@PfkSecurity
https://github.com/S3N4T0R-0X0/APT-Attack-Simulation
#exploit #APT
@PfkSecurity
Post #602
427
Bear C2
مجموعهای از اسکریپتهای C2، پیلودها و مرحلههای مورد استفاده در حملات شبیهسازی شده توسط گروههای APT روسیه است.
https://github.com/S3N4T0R-0X0/BEAR
#APT
@PfkSecurity
مجموعهای از اسکریپتهای C2، پیلودها و مرحلههای مورد استفاده در حملات شبیهسازی شده توسط گروههای APT روسیه است.
https://github.com/S3N4T0R-0X0/BEAR
#APT
@PfkSecurity
Post #601
415
🕵️♂️ فایل های خود را از هر نوع در تصویر دلخواه خود با استفاده از استگانوگرافی مخفی کنید
https://github.com/JoshuaKasa/van-gonography
#steganography
@PfkSecurity
https://github.com/JoshuaKasa/van-gonography
#steganography
@PfkSecurity
Post #600
390
Post #595
523
http://mail2torjgmxgexntbrmhvgluavhj7ouul5yar6ylbvjkxwqf6ixkwyd.onion
Mail2Tor
یک سرویس ایمیل ناشناس رایگان برای محافظت از حریم خصوصی شما است. وب سایت برای ثبت نام نیازی به اطلاعات اضافی ندارد، فقط به نام کاربری و رمز عبور نیاز دارد.
@PfkSecurity
Mail2Tor
یک سرویس ایمیل ناشناس رایگان برای محافظت از حریم خصوصی شما است. وب سایت برای ثبت نام نیازی به اطلاعات اضافی ندارد، فقط به نام کاربری و رمز عبور نیاز دارد.
@PfkSecurity
Post #594
552
Post #593
506
Post #592
475

Tricky ASP blind SQL Injection in a login page.
Payload👇
';%20waitfor%20delay%20'0:0:6'%20--%20
@pfksecurity
Payload👇
';%20waitfor%20delay%20'0:0:6'%20--%20
@pfksecurity
Post #588
612
توسعه بدافزار برای هکرهای اخلاقی، منتشر شده توسط Packt
https://github.com/PacktPublishing/Malware-Development-for-Ethical-Hackers
@pfksecurity
https://github.com/PacktPublishing/Malware-Development-for-Ethical-Hackers
@pfksecurity
Post #586
522
Post #585
501
P.F.K Security 🔺 امنیت تهاجمی باعث ایجاد امنیت دفاعی می شود 🔻 در اینجا مجموعهای از تکنیکهای حمله SaaS به اشتراک گذاشته شده تا به مدافعان کمک کند تا تهدیداتی را که با آن مواجه میشوند درک کنند 🟣 https://github.com/pushsecurity/saas-attacks 🔷 این پروژه مجموعهای از تکنیکهای…
🔺 تکنیک SAMLjacking یکی از روش های حملات فیشینگ است که روی قابلیت SSO (Single Sign-On) که اغلب در پلتفرمهای SaaS (نرمافزار به عنوان سرویس) استفاده میشود، تمرکز دارد
در این نوع حمله، مهاجمان از اعتماد کاربران به فرآیندهای SSO سوءاستفاده میکنند تا بهطور غیرمجاز به سیستمهای یک شرکت دسترسی پیدا کنند.
⭕️ مراحل حمله:
مهاجم ابتدا یک حساب کاربری جدید در یک پلتفرم SaaS ایجاد میکند. این پلتفرمها معمولاً شامل ابزارهای مختلفی هستند که شرکتها برای مدیریت فعالیتهای خود استفاده میکنند
💢 مانند Miro، Office 365، یا سایر خدمات مشابه.
⭕️ تنظیمات اولیه:
پس از ثبتنام، مهاجم میتواند تنظیمات مختلف حساب را پیکربندی کند. یکی از این تنظیمات مهم، پیکربندی URL مربوط به SSO (احراز هویت یکپارچه) است.
💢 این آدرسی است که سرویسهای SSO برای احراز هویت کاربران از آن استفاده میکنند. مهاجم میتواند این URL را طوری تنظیم کند که به یک سرور تحت کنترل خود اشاره کند و عملیات فیشینگ را کامل کند
📩 مهاجم میتواند دعوتنامههایی برای پیوستن به این "حساب جدید شرکتی" ارسال کند. این دعوتنامهها به کاربران جدید یا اعضای بالقوه شرکت ارسال میشود.
📮 دعوتنامهها بهطور معمول از دامنهای به نظر میرسد که قانونی و معتبر است (از دامنه سرویسدهنده SaaS).
📌 اگر مهاجم در ابتدا از یک URL سرویسی که به نظر قانونی است استفاده کند و سپس URL SSO را به سرور خود تغییر دهد، کاربران ممکن است فکر کنند که URL SSO تغییر نکرده و بدون شک به ورود ادامه دهند.
⚠️ راهکارهای مقابله:
🔰آگاهی و آموزش: آموزش کارکنان، بهویژه کارکنان جدید، در مورد ریسکهای حملات فیشینگ و چگونگی شناسایی دعوتنامههای مشکوک
🔰 پیکربندی SSO: اطمینان از اینکه پیکربندیهای SSO بهطور دقیق کنترل و نظارت میشوند. هر گونه تغییر در URLهای SSO باید بازبینی و تأیید شود.
🔰 ابزارهای پیشگیری از فیشینگ: استفاده از ابزارهای پیشرفته پیشگیری از فیشینگ که میتوانند ایمیلها یا لینکهای مخرب را قبل از رسیدن به کارکنان شناسایی و مسدود کنند.
🔰 ممیزی SSO: انجام ممیزیهای منظم روی پیکربندیها و لاگهای SSO برای شناسایی هرگونه تغییر غیرمجاز یا فعالیت مشکوک.
👁🗨 https://www.youtube.com/watch?v=4gAeSxbycXU
📚 https://pushsecurity.com/blog/samljacking-a-poisoned-tenant/
#Initial_Access
#APT
YouTube SAMLjacking a poisoned tenant demo Find more techniques: https://github.com/pushsecurity/saas-attacks
Read our blog post: https://pushsecurity.com/blog/saas-attack-techniques/ در این نوع حمله، مهاجمان از اعتماد کاربران به فرآیندهای SSO سوءاستفاده میکنند تا بهطور غیرمجاز به سیستمهای یک شرکت دسترسی پیدا کنند.
⭕️ مراحل حمله:
مهاجم ابتدا یک حساب کاربری جدید در یک پلتفرم SaaS ایجاد میکند. این پلتفرمها معمولاً شامل ابزارهای مختلفی هستند که شرکتها برای مدیریت فعالیتهای خود استفاده میکنند
💢 مانند Miro، Office 365، یا سایر خدمات مشابه.
⭕️ تنظیمات اولیه:
پس از ثبتنام، مهاجم میتواند تنظیمات مختلف حساب را پیکربندی کند. یکی از این تنظیمات مهم، پیکربندی URL مربوط به SSO (احراز هویت یکپارچه) است.
💢 این آدرسی است که سرویسهای SSO برای احراز هویت کاربران از آن استفاده میکنند. مهاجم میتواند این URL را طوری تنظیم کند که به یک سرور تحت کنترل خود اشاره کند و عملیات فیشینگ را کامل کند
📩 مهاجم میتواند دعوتنامههایی برای پیوستن به این "حساب جدید شرکتی" ارسال کند. این دعوتنامهها به کاربران جدید یا اعضای بالقوه شرکت ارسال میشود.
📮 دعوتنامهها بهطور معمول از دامنهای به نظر میرسد که قانونی و معتبر است (از دامنه سرویسدهنده SaaS).
📌 اگر مهاجم در ابتدا از یک URL سرویسی که به نظر قانونی است استفاده کند و سپس URL SSO را به سرور خود تغییر دهد، کاربران ممکن است فکر کنند که URL SSO تغییر نکرده و بدون شک به ورود ادامه دهند.
⚠️ راهکارهای مقابله:
🔰آگاهی و آموزش: آموزش کارکنان، بهویژه کارکنان جدید، در مورد ریسکهای حملات فیشینگ و چگونگی شناسایی دعوتنامههای مشکوک
🔰 پیکربندی SSO: اطمینان از اینکه پیکربندیهای SSO بهطور دقیق کنترل و نظارت میشوند. هر گونه تغییر در URLهای SSO باید بازبینی و تأیید شود.
🔰 ابزارهای پیشگیری از فیشینگ: استفاده از ابزارهای پیشرفته پیشگیری از فیشینگ که میتوانند ایمیلها یا لینکهای مخرب را قبل از رسیدن به کارکنان شناسایی و مسدود کنند.
🔰 ممیزی SSO: انجام ممیزیهای منظم روی پیکربندیها و لاگهای SSO برای شناسایی هرگونه تغییر غیرمجاز یا فعالیت مشکوک.
👁🗨 https://www.youtube.com/watch?v=4gAeSxbycXU
📚 https://pushsecurity.com/blog/samljacking-a-poisoned-tenant/
#Initial_Access
#APT
Post #584
400
🔺 امنیت تهاجمی باعث ایجاد امنیت دفاعی می شود 🔻در اینجا مجموعهای از تکنیکهای حمله SaaS به اشتراک گذاشته شده تا به مدافعان کمک کند تا تهدیداتی را که با آن مواجه میشوند درک کنند
🟣 https://github.com/pushsecurity/saas-attacks
🔷 این پروژه مجموعهای از تکنیکهای حمله مختص به Software as a service (SaaS) را معرفی میکند و با استفاده از چارچوب MITRE ATT&CK، به تحلیل تهدیدات امنیتی در محیطهای SaaS میپردازد.
#Saas
#APT
@PfkSecurity