OnHex


Гео и язык канала: Иран, Фарси


#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
دونیت و شبکه های اجتماعی:
https://zil.ink/onhexgroup
@seyyidy
تعرفه و شرایط تبلیغات و تبادل :
@onhex_ir_ADS

Связанные каналы  |  Похожие каналы

Гео и язык канала
Иран, Фарси
Статистика
Фильтр публикаций


Репост из: خبرگزاری سایبربان | Cyberbannews
Видео недоступно для предпросмотра
Смотреть в Telegram
⭕️ اهداف سلاح سایبری ایرانی (IOCONTROL ) چیست؟

🔴 بخش سوم: تا به حال کارشناسان راهی برای جلوگیری از نفوذ این بدافزار یافت نکردند!

#جنگ_سایبری #IOCONTROL #حمله_سایبری #سلاح_سایبری #ایران #آمریکا #رژیم_صهیونیستی

🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🔹🔹 @cyberbannews_ir




🔴 موضوع برنامه ی OFF By ONE Security این هفته "Following the C with WinDbg" هستش و قراره یک برنامه که در C توسعه داده شده رو با Windbg دیباگ کنن. تقریبا همون کاری که در دوره ی رایگان مهندسی معکوس انجام میدادیم.

مهمان برنامه : Jonathan Reiter (نویسنده دوره SANS SEC670)

این برنامه قراره ساعت 30 : 22 به وقت ایران از طریق یوتیوب و توییتر پخش بشه.

برنامه ضبط میشه، بعدا هم میتونید از لینکهای بالا مشاهده کنید.

#مهندسی_معکوس
#OffByOneSecurity #windbg #ReverseEngineering

🆔 @onhex_ir
➡️ ALL Link


🔴 نقض Gravy Analytics و مشکلات حریم خصوصی و امنیت ملی

در این پست به بررسی نقض اخیر Gravy Analytics و تاثیر اون روی حریم خصوصی و امنیت ملی پرداختیم. این نقض میتونه ایران رو هم تحت تاثیر قرار بده.

⚠️ برای نمونه ها درخواست نکنید، من ندارم.
⚠️ در پست اشاره به شناسه تبلیغاتی شده، که میتونید برای درک بیشتر این پست از آقای میلاد نوری رو هم مطالعه کنید.

#نقض_داده
#GravyAnalytics

🆔 @onhex_ir
➡️ ALL Link


🔴 تلگرام گزارشهای شفافیت خودش رو بروز کرده و در این بروزرسانی مشخص شده که در سال 2024 در مجموع 900 درخواست مجریان قانون در آمریکا رو تایید و اطلاعات 2253 کاربر (شماره تلفن و IP) رو براشون ارسال کرده.

این تعداد تا 30 سپتامبر، یعنی زمانیکه پاول دستگیر و بعدش آزاد شد، برابر 14 درخواست و 108 کاربر بود.

5 کشور برتر این گزارش: (براساس تعداد درخواست - لیست کامل اینجا ببینید)

- هند : 14641 درخواست و 23535 کاربر
- آمریکا: 900 درخواست و 2253 کاربر
- فرانسه : 893 درخواست و 2072 کاربر
- کره: 270 درخواست و 658 کاربر
- بلژیک: 223 درخواست و 594 کاربر

قبلا تلگرام فقط اطلاعات مرتبط با تروریسم رو به اشتراک میذاشت، اما بعد از تغییرات سیاست حریم خصوصیش، اعلام کرد: اگه تلگرام دستور معتبری از مقامات قضایی مربوطه دریافت کنه که تأیید میکنه شما مظنون به فعالیتهای مجرمانه‌ای هستید که شرایط سرویس تلگرام رو نقض میکنه، ما یک تحلیل قانونی از درخواست انجام میدیم و ممکن است آدرس IP و تلفن شماره شما رو به مراجع مربوطه ارائه بدیم.

این گزارش برای ایران، صفر هستش، یعنی تلگرام با مجریان قانون ایرانی، همکاری نداشته.

برای مشاهده ی گزارش براساس کشوری که داخلش هستید، میتونید از بات رسمی تلگرام استفاده کنید. / منبع

#تلگرام
#Telegram

🆔 @onhex_ir
➡️ ALL Link


🔴 سوء استفاده مجرمین سایبری از Raspberry Pi

محققای Resecurity ابزاری بنام GEOBOX رو در دارک وب کشف کردن،که روی Raspberry Pi طراحی شده و در زمینه کلاهبرداری و جعل استفاده میشه.

#بازیگران_تهدید #رزبری_پای #دارک_وب
#RaspberryPi #GEOBOX #DarkWeb

🆔 @onhex_ir
➡️ ALL Link


🔴 جوابیه بانک آینده:

پیرو انتشار خبری در خصوص نشر اطلاعات مشتریان بانک در برخی از رسانه‌ها و به منظور اطمینان‌بخشی و تنویر افکار عمومی به ویژه مشتریان، سهامداران و تمامی ذی‌نفعان بانک به اطلاع می‌رساند؛
علی‌رغم تلاش‌ها و اقدامات برهم‌زنندگان و اخلال‌گران امنیت سسیستم اقتصادی و بانکی کشور به جهت ناامن نشان‌دادن شبکه بانکی، موضوع مذکور کذب بوده و هیچ‌گونه اختلال امنیت سایبری در خصوص سامانه‌ها و اطلاعات مشتریان بانک صورت نگرفته و تمامی شعب و سامانه‌های این بانک بدون کوچکترین اختلالی در حال خدمت‌رسانی به هم‌وطنان عزیز می‌باشد.
بانک آینده همواره حفاظت از اطلاعات مشتریان خود را به عنوان اصلی‌ترین رسالت خود دانسته و به مانند گذشته به ارائه خدمات خود ادامه می‌دهد.
بانک آینده ضمن انتشار این اطلاعیه، حق پی‌گیری حقوقی و قانونی به منظور صیانت از منافع مشتریان، سپرده‌گذاران، سهام‌داران و ذی‌نفعان خود را محفوظ می‌دارد.


#هک #ایران
🆔 @onhex_ir
➡️ ALL Link


🔴 هک اطلاعات میلیون‌ها مشتری بانک آینده

بر اساس گزارش جدید یک نهاد مسوول دولتی، مهاجمان سایبری به اطلاعات محرمانه در بانک آینده دسترسی پیدا کرده اند.

طبق این گزارش رسمی که طی هفته‌های گذشته در اختیار مدیران ارشد بانک مرکزی قرار گرفته، بلافاصله پس از اطلاع از دستیابی مهاجمان سایبری به شبکه داخلی بانک آینده ، کمیته ای جهت امن سازی شبکه در نهادهای بالادستی ایجاد شده است. اما به دلیل ضعف چشمگیر دانش فنی تیم امنیت سایبری بانک مذکور، بانک موفق به شناسایی و گزارش مسیر حمله مهاجم نشده است.

این نهاد مسوول در عین حال از تلاش ۹ روزه مدیران ارشد بانک آینده -که آذرماه سال قبل با دستور دولت قبل منصوب شدند- برای سرپوش گذاشتن بر این نفوذ خبر داده که تبعات امنیتی به همراه داشته و باید به این موضوع توسط بانک مرکزی رسیدگی شود.

همچنین گزارش این نهاد ارشد امنیت سایبری حاکی از وضعیت به هم ریخته در حوزه سایبری و امنیت شبکه بانک در دوران کنونی است که این موضوع در کنار افزایش چند برابری زیان بانک در طول مدیریت فعلی، عدم برخورد بانک مرکزی با این وضعیت را بیش از پیش ابهام آمیز کرده است.


⚠️ این خبر فقط کپی شده، جزییات زیادی ازش منتشر نشده که کار کدوم گروه بوده، نهاد امنیتی کی بوده، کجا گفته ، بانک آینده هم تایید یا تکذیب نکرده.

⚠️ اگه در این بانک حساب دارید، مواظب فیشینگ و ... باشید.

#هک #ایران
🆔 @onhex_ir
➡️ ALL Link


🔴 اولین نسخه ی HyperDbg برای سال 2025 منتشر شد.

در نسخه ی v0.12 شاهد اصلاح یسری باگ و اضافه شدن ویژگی های جدید زیر هستیم:

- Added the PCI tree command
- Added the proper handling for the xsetbv VM exits
- Added the IDT command for interpreting Interrupt Descriptor Table (IDT)
- Export SDK APIs for getting Interrupt Descriptor Table (IDT) entries


دانلود دیباگر
گروه پشتیبان انگلیسی

#ابزار #مهندسی_معکوس #دیباگر
#ReverseEngineering #Hyperdbg

🆔 @onhex_ir
➡️ ALL Link


🔴 گویا دسترسی به VirusTotal هم قطع شده. بنابراین اگه از ابزار یا سرویسی استفاده میکنید که از ویروس توتال استفاده میکنه، با VPN مراجعه کنید.

🆔 @onhex_ir
➡️ ALL Link


🔴 اگه به دنیای امنیت در محصولات اپل علاقمندید، ویدیوهای کنفرانس Objective by the Sea در یوتیوب منتشر شده.

این کنفرانس 5-6 دسامبر| 15-16 آذر در هاوائی برگزار شده.

برای دسترسی به ویدیوها از این لینک استفاده کنید.
برای دسترسی به اسلایدها از این لینک استفاده کنید.
برای دسترسی به تصاویر این کنفرانس از این لینک استفاده کنید.

#کنفرانس
#OBTS #Apple #IOS

🆔 @onhex_ir
➡️ ALL Link


✔️ سلام و عرض ادب خدمت کلیه دوستان و همراهان گرامی

✅ امروز تعداد چالش های موجود در سایت به عدد 100 رسید. این موضوع قطعاً بدون همراهی شما دوستان عزیز امکان پذیر نبود.

✅ لذا بر خود لازم می دانیم که از همه دوستانی که در این راه با ما همراه بودند صمیمانه تشکر نماییم.


💡 به پاس قدردانی از تمام دوستان گرامی هم اکنون کد تخفیف 60 درصدی بر روی کلیه محصولات وب سایت دنیای امنیت قابل دسترس می باشد.


🔸 به منظور استفاده از تخفیف مذکور می توانید به سایت دنیای امنیت مراجعه نموده و عبارت 100challenge را در بخش کد تخفیف وارد نمایید.


🔰 در انتها مجدد از همراهی شما دوستان گرامی کمال تشکر را داریم.


🔴 منتظر خبرهای بعدی ما در خصوص پلتفرم Challenginno باشید.


🌐 https://shop.securityworld.ir

🌐https://challenginno.ir/
🌐 https://t.me/challenginno


🎉 Happy New Year 2025

🆔 @onhex_ir
➡️ ALL Link


🔴 ویدیوهای 38 امین دوره ی 38th Chaos Communication Congress (38C3) منتشر شد.

این کنفرانس از 27 تا 30 دسامبر| 7 تا 10 دی در هامبورگ برگزار شد.

برای مشاهده و دانلود ویدیوها میتونید از این لینک و برای مشاهده ی لیست ارائه ها میتونید از این لینک استفاده کنید.

برخیشون به آلمانی ارائه شدن.

موضوعات ارائه ها هم متنوعه: کشف آسیب پذیری، اکسپلویت، فازینگ، وب، آنالیز بدافزار، سخت افزار و IOT و ... .

#کنفرانس
#38C3

🆔 @onhex_ir
➡️ ALL Link


🔴 مهارتهایی که ما در محیط زندگی و کاری داریم به دو دسته مهارت‌های نرم (Soft Skills) و مهارت‌های سخت (Hard Skills) تقسیم میشن.

مهارتهای سخت، مهارتهای قابل اندازه گیری هستن که میشه از طریق مطالعه و آموزش و تجربه کاری بدستشون آورد. مثلا برنامه نویسی ، هک و ...

مهارتهای نرم، مهارتهای شخصیتی، اجتماعی و ارتباطی هستن که به تعامل مؤثر با دیگران کمک میکنن. مثلا ارتباطات موثر، کار تیمی، حل مسئله، مدیریت زمان، هوش هیجانی و ... .

گروه TCM Security یک دوره رایگان با عنوان "مهارتهای نرم برای بازار کار" داره که حاوی فصلهای : ارتباطات، نوشتن رزومه، درخواست کار، مصاحبه، مهارتهای برجسته و ساخت یک وب سایت شخصی هستش.

اگه علاقمند به این دوره بودید، از این rel='nofollow'>لینک ثبت نام و استفاده کنید.

#مهارت_نرم
#SoftSkills #HardSkills

🆔 @onhex_ir
➡️ ALL Link


🔴 لیست موتورهای جستجو برای محققین امنیت سایبری با دو تا پروژه بروز شد:

- پروژه ی اول Scam Minder هستش که توسط آقای محمد جرجندی توسعه داده شده. کاری که این پروژه انجام میده اینه که به کمک هوش مصنوعی ، سایتی رو که بهش دادید رو بررسی میکنه و اونو از لحاظ ایمنی درجه بندی میکنه. اینجوری میفهمید که سایت کلاهبرداری هستش یا نه.

- پروژه دوم PugRecon هستش که توسط c3l3si4n توسعه داده شده. این پروژه حاوی 1.6 میلیارد ساب دومین هستش که از منابع عمومی و خصوصی جمع آوری شده. البته فعلا یکمی مشکل داره.



🆔 @onhex_ir
➡️ ALL Link


Видео недоступно для предпросмотра
Смотреть в Telegram
🔴 این پروژه به شما امکان میده تا با تکنیک های CWE، CAPEC و MITER ATT&CK ، تمام CVE های جدید رو مدیریت کنید.

منظور از CVE: مخفف Common Vulnerabilities and Exposures هستش و هدفش اینه که با یک شناسه منحصر به فرد، هر آسیب پذیری رو مشخص کنه. اینجوری مدیریت و هماهنگی اونا راحت میشه. مثلا : CVE-2022-0778

منظور از CWE: مخفف Common Weakness Enumeration هستش و هدفش مشخص کردن کلاس و علت اصلی آسیب پذیری هاست. مثلا CWE-79 که مشخص کننده XSS

منظور از CAPEC: مخفف Common Attack Pattern Enumeration and Classification هستش و هدفش مشخص کردن الگو و تکنیک کلی حمله هستش. مثلا CAPEC-152 که مشخص کننده فیشینگ هستش.

منظور از MITRE ATT&CK: یک دیتابیس از تکنیکها و تاکتیکهای مورد استفاده مهاجمین هستش. تاکنیک: هدف کلی مهاجم - تکنیک: روشی که مهاجم به اون هدف رسیده. مثلا T1059 مشخص کننده اجرای دستور و اسکریپته

#تیم_آبی #تیم_قرمز
#CVE #CWE #CAPEC #MITRE #Blueteam #redteam

🆔 @onhex_ir
➡️ ALL Link


🔴 واتساپ و گوگل‌پلی، با اجماع رای مثبت اعضای شورای عالی مجازی رفع فیلتر شد./ منبع - منبع

در جلسه امروز (سه شنبه) شورای عالی فضای مجازی، پس از بحث و بررسی، اعضا ضمن تاکید بر اهمیت حکمرانی قانونمند در فضای مجازی به رفع محدودیت‌های دسترسی به برخی سکوهای پرکاربرد خارجی شامل واتساپ و گوگل‌پلی، با اجماع رای مثبت دادند.
یکصد و چهارمین جلسه شورای عالی فضای مجازی امروز چهارم دی ماه با حضور سران سه قوه، وزیران و اعضای شورای عالی فضای مجازی کشور برگزار شد و در این جلسه، موضوع بازنگری در سیاست‌های مسدودسازی، مجدد طرح شد و پس از ارائه نظرات دستگاه‌ها، که پیشتر مورد بررسی قرار گرفته بود، در این جلسه مورد بررسی قرار گرفت .

همچنین در جلسه امروز، اعضا بر حمایت از سکوهای داخلی تاکید کردند.


🆔 @onhex_ir
➡️ ALL Link


🔴 وردپرس آسیب پذیر نسخه ی نوامبر 2024

نسخه ی ماه نوامبر، وردپرس آسیب پذیر با 82 پلاگین و 82 آسیب پذیری منتشر شد. اغلب آسیب پذیری ها از نوع XSS و دور زدن احرازهویت هستن.

لینک پروژه در گیتهاب

#وردپرس_آسیب_پذیر #توسعه_اکسپلویت #باگ_بانتی
#wordpress

🆔 @onhex_ir
➡️ ALL Link


🔴 اسلایدهای کنفرانس Blackhat Europe 2024 رو میتونید بصورت تکی و یکجا از گیتهابمون دانلود کنید.

این کنفرانس 9 تا 12 دسامبر | 19 تا 22 آذر در لندن برگزار شده.

#کنفرانس
#BlackhatEurope2024 #BlackhatEu2024 #Blackhat

🆔 @onhex_ir
➡️ ALL Link

Показано 20 последних публикаций.