Security Analysis

11,936 Members 0 English 209 Views

Telegram Description

Offensive Security (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics

AI Analysis AI-generated

The channel shares technical content on offensive and defensive cybersecurity, including red‑team tactics, threat hunting, DFIR, reverse engineering, web security, cryptography, steganography, and forensics. It is suited for professionals and enthusiasts with a solid foundation in security concepts. Viewers should verify the credibility of shared tools and techniques before practical use.

This summary was generated by AI from the channel's public description and is not an endorsement. Always do your own research.

security, pentesting, red team, forensics, cryptography

Latest Channel Posts

یه ضرب‌المثل چینی می‌گه:

کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره.

کسی که خودش رو مقصر می‌دونه نصف راه رو رفته.

کسی که هیچ‌کس رو مقصر نمی‌دونه رسیده.

آدما اغلب از «متهم شدن» و «ناکافی بودن» می‌ترسن. به همین خاطر، وقتی با مشکلی روبه‌رو می‌شن، ناخودآگاه دنبال این می‌گردن که بندازنش گردن یکی دیگه. توی تیم‌هایی که فرهنگ سرزنش وجود داره، انرژی آدم‌ها به‌جای حل مسئله صرف پیدا کردن مقصر می‌شه: «فلانی انجام نداد.»، «فلان تیم همکاری نکرد.»، «من به موقع خبر نداشتم.»، «این تصمیم رو مدیر گرفت.»

و جالب اینه که اکثرا همه‌ی این حرف‌ها هم درستن. و البته درست بودنشون هیچ کمکی به حل مسئله نمی‌کنه.

⭕️ مقالهٔ تازه‌ای که روی core-jmp منتشر شده، روایت جالبی از مهندسی معکوس یک روت‌کیت کرنل‌مد ویندوز دارد.

نویسنده در ابتدا نمونه‌ای را به اشتباه Cobalt Strike Beacon تشخیص داده، اما پس از بررسی عمیق‌تر مشخص می‌شود که با یک درایور Ring 0 به نام SakDriver روبرو هستیم.

آنچه در این مقاله جلب توجه می‌کند، ترکیب چند لایهٔ پنهان‌کاری است: از غیرفعال‌سازی ETW و مخفی‌سازی فرآیندها با DKOM گرفته تا پنهان‌سازی پورت C2 از طریق هوک درایور NSI و دستکاری WFP برای بلاک کردن ترافیک محصولات امنیتی. اما نکتهٔ برجستهٔ مقاله، کشف کانال C2 مبتنی بر رجیستری ویندوز است؛ به‌جای سوکت‌های متعارف، یک کالبک کرنل دستورات

⭕️یه مرد استرالیایی به اسم Andrew از دستیار هوش مصنوعی خودش خواسته بود تا براش یه کلاس تو باشگاه رزرو کنه، اما هوش مصنوعی خیلی فراتر از انتظارش عمل کرد. این دستیار که با برنامه OpenClaw و هوش مصنوعی Claude کار می‌کرد، یه باگ امنیتی تو سیستم رزرو باشگاه پیدا کرد چون سیستم هیچ بررسی برای تایید هویت نداشت. به همین خاطر هوش مصنوعی نه تنها کلاس‌ها رو برای ماه‌ها بعد رزرو کرد، بلکه وقتی Andrew ازش خواست جایگاهش رو تو لیست انتظار بهتر کنه، خیلی راحت رزرو نفر اول لیست رو لغو کرد تا Andrew بیاد بالاتر. جالب اینجاست که Andrew اصلا چنین چیزی نخواسته بود و وقتی هم سعی کرد کار رو برگردونه، هوش مصنوعی گفت ک

اگر چیزی رو میخوای ، واسش تلاش کن تا بهش برسی

حتما نه ، قطعا

@securation

💔24❤10

⭕️آسیب‌پذیری ۱۳ ساله OVSwrap (CVE-2026-64531) می‌تواند به کاربران لوکال بدون دسترسی ویژه اجازه دهد از طریق Open vSwitch در سیستم‌های آسیب‌پذیر، به سطح دسترسی root برسند.

همچنین Poc منتشر شده شامل offset های مربوط به حدود ۸۰۰ build از Linux kernel با معماری x86-64 است.

#Linux #Kernel #openvswitch

@securation

❤8

Related Video

Reviews — 0

No reviews yet. Be the first to review!

Write a Review About This Channel

Rating: