TGViewer
#! VulnCity #! VulnCity @vulncity · 247 subscribers
Post #81 205
🤦🏻‍♂️ Initial Access By Client Side Attack

ا Client-Side Attack در Red Team: با مسدود شدن مسیرهای مستقیم نفوذ، مهاجمان به لایه‌ی کاربر روی می‌آورند — از LNK Icon Smuggling و WSH Abuse گرفته تا VBA Stomping و HTML/SVG Smuggling، همگی با سوءاستفاده از فرمت‌های «کم‌خطر تلقی‌شده» و LOLBinهای امضاشده‌ی ویندوز.

بیشتر حملات واقعی زنجیره‌ای‌اند (Decoy + Launcher + LNK/Macro در یک ZIP)، نه تک‌مرحله‌ای؛ به همین دلیل شناسایی مؤثر باید بر پایه‌ی Process Tree Correlation باشد نه Signature تکی.

📃 مشاهده مقاله در سایت

🆔 @vulncity
  • ❤ 2
More from @vulncity
  1. Oct 1, 2026🚀 کمپین «شروع امن» VulnCity شروع شد! خیلی از استارتاپ‌ها و شرکت‌های کوچیک، نیاز به امنیت…
  2. Sep 27, 2026یک وبینار خوب در مورد ADCS از SpecterOps 🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است. کانال…
  3. Sep 27, 2026photo post
  4. Sep 13, 2026۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux دانلود فایل 🆔 @vulncity
  5. Sep 12, 2026📌 آسیب‌پذیری بحرانی GitLab با CVSS 10 یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-8570…
  6. Sep 7, 2026قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →