Фотография
нажмите — покажем
нажмите — покажем
🚀 آغاز مرحله مقدماتی مسابقه BlueCup
🔵 در مرحله اول این رقابت، شرکتکنندگان با مجموعهای از چالشهای مربوط به شناسایی حملات روبهرو میشن. شروع مسیر با سوالاتی از حوزه پاسخگویی به رخداد خواهد بود و بعد از اون باید سراغ حل چالشهای فنی برید.
🏆 نفرات برتر این مرحله به دور بعد راه پیدا میکنن و در قالب گروهی رقابت میکنن؛ رقابتها تا فینال ادامه خواهد داشت و در نهایت برترینها در قالبی متفاوت به مصاف هم میرن.
📅 تاریخ برگزاری: جمعه 18 مهر
⏰ زمان: 10 صبح تا 17 (7 ساعت)
📍 محل: بخش مسابقات در پروفایل کاربری Challenginno
⚡️ نکات مهم:
برای شرکت در مسابقه نیازی به ثبتنام مجدد و پرداخت هزینه نیست.
کاربرانی که هنوز ثبتنام نکردهاند، تا شروع مسابقه فرصت دارن حساب خودشون رو بسازن.
سطح مسابقه: مقدماتی تا متوسط
🎁 جوایز نقدی:
🥇 نفر اول: 30 میلیون تومان
🥈 نفر دوم: 10 میلیون تومان
(در فینال امکان انتخاب حالت Raise هم وجود داره که شرایط اون اعلام خواهد شد.)
🔗 همین حالا آماده شو و وارد رقابت BlueCup بشو!
🌐 https://challenginno.ir
🌐 https://t.me/challenginno
16 · 3.8K · Soheil
Ответبا سلام و وقت بخیر
دوره RTO (آپدیت)
شروع دوره 15 آبان 4 جلسه 8 ساعت پنجشنبه ها 8 تا 16
دوره به صورت آنلاین بر روی بستر Adob می باشد. دوره دارای لب اختصاصی میباشد به همراه 1 ماه لب و دو فرصت در زدن CTF پایانی(جهت اخذ مدرک) می باشد.
قیمت دوره 15 تومن
در صورتی که هیچ دیدی از امنیت و اکتیو دایرکتوری نسلام وقت همگی بخیر
دوره RTO ثبت نام از الان بازه در صورت تکمیل ظرفیت 15 آبان شروع میشه
سرفصل و لب نیز آپدیت شد
2 · 3.2K · Soheil
لایو هکینگ + لایو دیتکشن (شبیهسازی APT28)
من و سید امیرعلی امیری تصمیم گرفتیم یک دورهی کاملاً متفاوت و واقعی برگزار کنیم
جایی که «حمله» و «دفاع» همزمان اتفاق میافته.
در این ورکشاپ سهروزه (۲۴ ساعت فشرده و عملی)، من سناریوی کامل یکی از معروفترین گروههای تهدید، APT28، رو بهصورت زنده شبیهسازی میکنم؛ از مرحلهی Initial Access تا Exfiltration.
در سمت مقابل، امیرعلی با تمرکز بر Live Detection و تحلیل لاگها در Splunk، نشون میده چطور میشه این فعالیتها رو در لایههای وب، شبکه و Endpoint شناسایی کرد.
محیط ما یک شبکهی واقعی شبیهسازیشدهست (Enterprise Mix Environment) شامل سرویسهای ویندوزی و لینوکسی.
تمرکز اصلی روی دیدنِ حمله از هر دو زاویه است: مهاجم با OPSEC قوی تا کجا میتونه پیش بره؟ و تحلیلگر SOC از کجا و چطور میتونه متوقفش کنه؟
این دوره برای دو ساید ردتیم و بلوتیم طراحی شده که مایندست دو سمت منتقل شود
مدت زمان: ۳ روز (۲۴ ساعت)
زمان برگزاری: احتمالا از ماه دی
SIEM مورد استفاده: Splunk
خروجی دوره: مجموعه Detection Rule، Playbook، و Dashboardهای کاربردی
اگر دنبال یه تجربهی واقعی از یک حملهی APT و شناسایی اون در لحظه هستی، این دوره برای تو طراحی شده.
بهزودی جزئیات ثبتنام اعلام میشه.
38 · 3.4K · `
Файл
Professional.Red.Teaming_Chapter_11.pdf · 1.9 МБ · нажмите — покажем
Professional.Red.Teaming_Chapter_11.pdf · 1.9 МБ · нажмите — покажем
کتاب: تیم قرمز حرفهای 📕
فصل یازدهم: انواع دیدگاههای شروع ارزیابی
فهرست مطالب
چشمانداز اولیه خارجی 170
چشمانداز اولیه داخلی 172
چشمانداز اولیه حیاتی 172
تأثیر چشمانداز اولیه بر ارزیابی ریسک 173
تأثیر بر ارزیابی ریسک: چشمانداز خارجی 174
تأثیر بر ارزیابی ریسک: چشمانداز DMZـ 175
تأثیر بر ارزیابی ریسک: چشمانداز داخلی 176
تأثیر بر ارزیابی ریسک: چشمانداز حیاتی 177
تأثیر بر پوشش سطح حمله 178
پوشش سطح حمله: چشمانداز خارجی 178
پوشش سطح حمله: چشمانداز DMZـ 179
پوشش سطح حمله: چشمانداز داخلی 180
پوشش سطح حمله: چشمانداز حیاتی 181
مزایا و معایب 182
ایجاد ریسک 182
چشمانداز خارجی و ریسک ناشی از آن 183
چشمانداز DMZ و ریسک ناشی از آن 183
چشمانداز داخلی و ریسک ناشی از آن 183
چشمانداز حیاتی و ریسک ناشی از آن 184
64 · 3.6K · Soheil
Ссылка
нажмите — покажем
нажмите — покажем
In May 2025, Zscaler ThreatLabz discovered CVE-2025-50165, a critical remote code execution (RCE) vulnerability with a CVSS score of 9.8 that impacts the Windows Graphics Component.
https://www.zscaler.com/blogs/security-research/cve-2025-50165-critical-flaw-windows-graphics-component
21 · 4.3K · Фотография
нажмите — покажем
нажмите — покажем
Oracle has been breached by Clop Ransomware via Oracle E-Business Suite zero-day CVE-2025-61882.🤔
https://cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitation
12 · 3.6K · Soheil
Ссылка
нажмите — покажем
нажмите — покажем
This holiday season, run our IP Check at your family’s house, a free tool that answers a question we hear constantly: "How do I know if my home network has been compromised?"
https://check.labs.greynoise.io/
19 · 3.5K · Soheil
Ссылка
нажмите — покажем
нажмите — покажем
proof-of-concept on disabling Bitlocker using undocumented COM objects.🧐
C: https://pastebin.com/raw/knQNbG4U
C#: https://pastebin.com/raw/JhtcWPSM
https://x.com/vxunderground/status/1997999255001194887?t=Pr7hTIkIvomcJjsx0kg26w&s=19
34 · 3.4K · Soheil
Файл
elastic_threat_rep_2025.pdf · 2.2 МБ · нажмите — покажем
elastic_threat_rep_2025.pdf · 2.2 МБ · нажмите — покажем
"Elastic Global Threat Report", 2025.
33 · 3.5K · Фотография
нажмите — покажем
нажмите — покажем
"It’s a pleasure and an honor to present to you once again."
#avast #av #reverse
4 · 2.8K · Soheil
Ссылка
нажмите — покажем
нажмите — покажем
MongoBleed (CVE-2025-14847) is basically Heartbleed for MongoDB
- unauthenticated memory disclosure
- public POC, trivial to exploit
- leaks creds, tokens, cloud keys straight from RAM
- huge exposed surface on the internet
Good writeups and technical details here:
https://doublepulsar.com/merry-christmas-day-have-a-mongodb-security-incident-9537f54289eb?gi=cd555c1d3402
https://www.ox.security/blog/attackers-could-exploit-zlib-to-exfiltrate-data-cve-2025-14847/
https://blog.ecapuano.com/p/hunting-mongobleed-cve-2025-14847
Patch fast, rotate secrets, and assume exposed instances were scanned(!)
24 · 4.2K · `
Файл
Professional.Red.Teaming_Chapter_12.pdf · 1.3 МБ · нажмите — покажем
Professional.Red.Teaming_Chapter_12.pdf · 1.3 МБ · нажмите — покажем
کتاب: تیم قرمز حرفهای 📕
فصل دوازدهم: تیم قرمز معکوس
فهرست مطالب
زنجیره انتقال معکوس 186
ارزیابی محلی 186
تحلیل هوش محلی 188
انتقال معکوس 190
خروجیهای عملیات CAPTRـ 191
شبکه روابط ریسک معکوس 192
وزندهی ریسک 192
هزینه فایدهی عملیات تیم CAPTRـ 193
خلاصه فصل دوازدهم 197
51 · 4.3K · Soheil
Фотография
нажмите — покажем
нажмите — покажем
📈 Confirmed: Live metrics show a partial restoration to internet connectivity in #Iran on day 88, after 2093 hours of near-total isolation from international networks, the longest nationwide internet shutdown in modern history. It is unclear if the restoration will be sustained.
2.6K · Soheil
Файл
RTO.pdf · 97 КБ · нажмите — покажем
RTO.pdf · 97 КБ · нажмите — покажем
قصد دارم دوره اختصاصی Red Team Operations with Sliver (RTO) را مجدد برگزار کنم.
سرفصلهای دوره را میتوانید در فایل PDF مشاهده کنید. این دوره بهصورت آنلاین و در مجموع ۳۲ ساعت برگزار میشود.
برای شرکتکنندگان، یک لابراتوار اختصاصی در نظر گرفته شده است و پس از ثبتنام، دسترسیهای لازم در اختیار شما قرار خواهد گرفت.
سطح دوره: متوسط تا پیشرفته
نکته مهم اینکه تمرکز اصلی این دوره بر بهرهبرداری از پیکربندیهای نادرست (Misconfigurations) در محیطهای سازمانی است؛ بنابراین مباحثی مانند توسعه بدافزار (Malware Development) و اکسپلویتنویسی در سرفصل دوره قرار ندارند.
سرفصلهای اصلی دوره:
Sliver C2
Reconnaissance
Initial Access
Privilege Escalation
Credential Theft
Lateral Movement
Kerberos Abuse
ADCS Abuse (ESC 1, 2, 3, 8, 11)
MSSQL Abuse
Forest & Domain Trust Abuse
LAPS & GMSA
Microsoft Defender Evasion
Application Whitelisting
Data Exfiltration
Sliver Armory
مدرک: ندارد
هزینه دوره: ۲۰ میلیون تومان
جهت ثبت نام @soheilsec
56 · 3.6K · Soheil
سلام مجدد خدمت همه دوستان،
شروع احتمالی دوره از ۱۹ تیرماه خواهد بود و کلاسها روزهای جمعه از ساعت ۸ تا ۱۶ بهصورت آنلاین برگزار میشوند.
جهت تکمیل فرآیند ثبتنام و دریافت اطلاعات لازم، لطفاً با آیدی زیر در ارتباط باشید:
@soheilsec
🔴 صرفاً جهت تأکید مجدد:
این دوره در سطح پیشرفته برگزار میشود و برای افرادی مناسب است که:
• سابقه فعالیت در حوزه Red Team دارند یا در حال فعالیت هستند.
• در تیمهای Blue Team، Threat Hunting یا SOC (سطوح T2/T3) مشغول به کار هستند.
• با مفاهیم پایه Active Directory، Windows Security و Offensive Security آشنایی مناسبی دارند.
در طول دوره، سناریوهای عملی حمله در محیطهای سازمانی را از Initial Access تا Objectives مطابق سرفصلها بهصورت گامبهگام و عملی بررسی خواهیم کرد و تمرکز اصلی روی سوءاستفاده از Misconfigurationها و ضعفهای رایج در زیرساختهای سازمانی خواهد بود.
در صورتی که تجربه کافی در مباحث پایه Red Team و Active Directory ندارید، توصیه میشود پیش از ثبتنام این موضوع را مدنظر قرار دهید تا بیشترین بهره را از دوره ببرید.
25 · 3.9K · Soheil
Видео
IMG_0658.MP4 · 1.4 МБ · нажмите — покажем
IMG_0658.MP4 · 1.4 МБ · нажмите — покажем
وقتی تازه با ترموکس و کالی اشنا شدی🧐
از ردتیم وب تا هک core banking با گوشی اندرویید 😉
19 · 3.8K · Soheil
Ответسلام مجدد خدمت همه دوستان،
شروع احتمالی دوره از ۱۹ تیرماه خواهد بود و کلاسها روزهای جمعه از ساعت ۸ تا ۱۶ بهصورت آنلاین برگزار میشوند.
جهت تکمیل فرآیند ثبتنام و دریافت اطلاعات لازم، لطفاً با آیدی زیر در ارتباط باشید:
@soheilsec
🔴 صرفاً جهت تأکید مجدد:
این دوره در سطح پیشرفته برگزار میشود و برایبا سلام و وقت بخیر
با توجه به نزدیک بودن زمان تقریبی دوره دوستانی که قصد شرکت در دوره دارند ثبت نام تکمیل کنند.
سوال خاصی در مورد دوره دارید میتونید خصوصی بپرسید.
تعطیلات آروم براتون آرزومندم 👨💻
1 · 3.3K · Soheil
Ссылка
нажмите — покажем
нажмите — покажем
گروهی تخصصی برای متخصصین آفنسیو و ردتیم با زبان فارسی
اینجا قراره ریپورتهایی که منتشر میشه رو بررسی کنیم، تکنیکهای جدید رو استخراج کنیم و دربارهی مشکلات فنی و چالشهایی که سر راه اجراست بحث کنیم.
https://t.me/+drFBtbbrVDo5NjA0
23 · 2.1K ·