Веб-версияОткрыть в Telegram
SSoheilSec

SoheilSec

@learnpentest · канал · Технологии · в индексе с 2026-04-17
4 433подписчиков+31 за неделю
1 283средний охват поста
2постов за 30 дней
1 023постов в индексе
S
Фотография
нажмите — покажем
🚀 آغاز مرحله مقدماتی مسابقه BlueCup 🔵 در مرحله اول این رقابت، شرکت‌کنندگان با مجموعه‌ای از چالش‌های مربوط به شناسایی حملات روبه‌رو می‌شن. شروع مسیر با سوالاتی از حوزه پاسخگویی به رخداد خواهد بود و بعد از اون باید سراغ حل چالش‌های فنی برید. 🏆 نفرات برتر این مرحله به دور بعد راه پیدا می‌کنن و در قالب گروهی رقابت می‌کنن؛ رقابت‌ها تا فینال ادامه خواهد داشت و در نهایت برترین‌ها در قالبی متفاوت به مصاف هم میرن. 📅 تاریخ برگزاری: جمعه 18 مهر ⏰ زمان: 10 صبح تا 17 (7 ساعت) 📍 محل: بخش مسابقات در پروفایل کاربری Challenginno ⚡️ نکات مهم: برای شرکت در مسابقه نیازی به ثبت‌نام مجدد و پرداخت هزینه نیست. کاربرانی که هنوز ثبت‌نام نکرده‌اند، تا شروع مسابقه فرصت دارن حساب خودشون رو بسازن. سطح مسابقه: مقدماتی تا متوسط 🎁 جوایز نقدی: 🥇 نفر اول: 30 میلیون تومان 🥈 نفر دوم: 10 میلیون تومان (در فینال امکان انتخاب حالت Raise هم وجود داره که شرایط اون اعلام خواهد شد.) 🔗 همین حالا آماده شو و وارد رقابت BlueCup بشو! 🌐 https://challenginno.ir 🌐 https://t.me/challenginno
16 · 3.8K ·
S
S
Soheil
لایو هکینگ + لایو دیتکشن (شبیه‌سازی APT28) من و سید امیرعلی امیری تصمیم گرفتیم یک دوره‌ی کاملاً متفاوت و واقعی برگزار کنیم جایی که «حمله» و «دفاع» هم‌زمان اتفاق می‌افته. در این ورکشاپ سه‌روزه (۲۴ ساعت فشرده و عملی)، من سناریوی کامل یکی از معروف‌ترین گروه‌های تهدید، APT28، رو به‌صورت زنده شبیه‌سازی می‌کنم؛ از مرحله‌ی Initial Access تا Exfiltration. در سمت مقابل، امیرعلی با تمرکز بر Live Detection و تحلیل لاگ‌ها در Splunk، نشون می‌ده چطور می‌شه این فعالیت‌ها رو در لایه‌های وب، شبکه و Endpoint شناسایی کرد. محیط ما یک شبکه‌ی واقعی شبیه‌سازی‌شده‌ست (Enterprise Mix Environment) شامل سرویس‌های ویندوزی و لینوکسی. تمرکز اصلی روی دیدنِ حمله از هر دو زاویه است: مهاجم با OPSEC قوی تا کجا می‌تونه پیش بره؟ و تحلیل‌گر SOC از کجا و چطور می‌تونه متوقفش کنه؟ این دوره برای دو ساید ردتیم و بلوتیم طراحی شده که مایندست دو سمت منتقل شود مدت زمان: ۳ روز (۲۴ ساعت) زمان برگزاری: احتمالا از ماه دی ‏ SIEM مورد استفاده: Splunk خروجی دوره: مجموعه Detection Rule، Playbook، و Dashboardهای کاربردی اگر دنبال یه تجربه‌ی واقعی از یک حمله‌ی APT و شناسایی اون در لحظه هستی، این دوره برای تو طراحی شده. به‌زودی جزئیات ثبت‌نام اعلام می‌شه.
38 · 3.4K ·
`
`
Файл
Professional.Red.Teaming_Chapter_11.pdf · 1.9 МБ · нажмите — покажем
کتاب: تیم قرمز حرفه‌ای 📕 فصل یازدهم: انواع دیدگاه‌های شروع ارزیابی فهرست مطالب چشم‌انداز اولیه خارجی 170 چشم‌انداز اولیه داخلی 172 چشم‌انداز اولیه حیاتی 172 تأثیر چشم‌انداز اولیه بر ارزیابی ریسک 173 تأثیر بر ارزیابی ریسک: چشم‌انداز خارجی 174 تأثیر بر ارزیابی ریسک: چشم‌انداز DMZـ 175 تأثیر بر ارزیابی ریسک: چشم‌انداز داخلی 176 تأثیر بر ارزیابی ریسک: چشم‌انداز حیاتی 177 تأثیر بر پوشش سطح حمله 178 پوشش سطح حمله: چشم‌انداز خارجی 178 پوشش سطح حمله: چشم‌انداز DMZـ 179 پوشش سطح حمله: چشم‌انداز داخلی 180 پوشش سطح حمله: چشم‌انداز حیاتی 181 مزایا و معایب 182 ایجاد ریسک 182 چشم‌انداز خارجی و ریسک ناشی از آن 183 چشم‌انداز DMZ و ریسک ناشی از آن 183 چشم‌انداز داخلی و ریسک ناشی از آن 183 چشم‌انداز حیاتی و ریسک ناشی از آن 184
64 · 3.6K ·
S
Soheil
Ссылка
нажмите — покажем
This holiday season, run our IP Check at your family’s house, a free tool that answers a question we hear constantly: "How do I know if my home network has been compromised?" https://check.labs.greynoise.io/
19 · 3.5K ·
Soheil
Файл
elastic_threat_rep_2025.pdf · 2.2 МБ · нажмите — покажем
"Elastic Global Threat Report", 2025.
33 · 3.5K ·
S
Фотография
нажмите — покажем
"It’s a pleasure and an honor to present to you once again." #avast #av #reverse
4 · 2.8K ·
S
Soheil
Ссылка
нажмите — покажем
MongoBleed (CVE-2025-14847) is basically Heartbleed for MongoDB - unauthenticated memory disclosure - public POC, trivial to exploit - leaks creds, tokens, cloud keys straight from RAM - huge exposed surface on the internet Good writeups and technical details here: https://doublepulsar.com/merry-christmas-day-have-a-mongodb-security-incident-9537f54289eb?gi=cd555c1d3402 https://www.ox.security/blog/attackers-could-exploit-zlib-to-exfiltrate-data-cve-2025-14847/ https://blog.ecapuano.com/p/hunting-mongobleed-cve-2025-14847 Patch fast, rotate secrets, and assume exposed instances were scanned(!)
24 · 4.2K ·
`
`
Файл
Professional.Red.Teaming_Chapter_12.pdf · 1.3 МБ · нажмите — покажем
کتاب: تیم قرمز حرفه‌ای 📕 فصل دوازدهم: تیم قرمز معکوس فهرست مطالب زنجیره انتقال معکوس 186 ارزیابی محلی 186 تحلیل هوش محلی 188 انتقال معکوس 190 خروجی‌های عملیات CAPTRـ 191 شبکه روابط ریسک معکوس 192 وزن‌دهی ریسک 192 هزینه فایده‌ی عملیات تیم CAPTRـ 193 خلاصه فصل دوازدهم 197
51 · 4.3K ·
S
Soheil
Фотография
нажмите — покажем
📈 Confirmed: Live metrics show a partial restoration to internet connectivity in #Iran on day 88, after 2093 hours of near-total isolation from international networks, the longest nationwide internet shutdown in modern history. It is unclear if the restoration will be sustained.
2.6K ·
Soheil
Файл
RTO.pdf · 97 КБ · нажмите — покажем
قصد دارم دوره اختصاصی Red Team Operations with Sliver (RTO) را مجدد برگزار کنم. سرفصل‌های دوره را می‌توانید در فایل PDF مشاهده کنید. این دوره به‌صورت آنلاین و در مجموع ۳۲ ساعت برگزار می‌شود. برای شرکت‌کنندگان، یک لابراتوار اختصاصی در نظر گرفته شده است و پس از ثبت‌نام، دسترسی‌های لازم در اختیار شما قرار خواهد گرفت. سطح دوره: متوسط تا پیشرفته نکته مهم اینکه تمرکز اصلی این دوره بر بهره‌برداری از پیکربندی‌های نادرست (Misconfigurations) در محیط‌های سازمانی است؛ بنابراین مباحثی مانند توسعه بدافزار (Malware Development) و اکسپلویت‌نویسی در سرفصل دوره قرار ندارند. سرفصل‌های اصلی دوره: Sliver C2 Reconnaissance Initial Access Privilege Escalation Credential Theft Lateral Movement Kerberos Abuse ADCS Abuse (ESC 1, 2, 3, 8, 11) MSSQL Abuse Forest & Domain Trust Abuse LAPS & GMSA Microsoft Defender Evasion Application Whitelisting Data Exfiltration Sliver Armory مدرک: ندارد هزینه دوره: ۲۰ میلیون تومان جهت ثبت نام @soheilsec
56 · 3.6K ·
S
Фотография
нажмите — покажем
این نقشه کلی لب کلاس:
31 · 4K ·
S
Soheil
سلام مجدد خدمت همه دوستان، شروع احتمالی دوره از ۱۹ تیرماه خواهد بود و کلاس‌ها روزهای جمعه از ساعت ۸ تا ۱۶ به‌صورت آنلاین برگزار می‌شوند. جهت تکمیل فرآیند ثبت‌نام و دریافت اطلاعات لازم، لطفاً با آیدی زیر در ارتباط باشید: @soheilsec 🔴 صرفاً جهت تأکید مجدد: این دوره در سطح پیشرفته برگزار می‌شود و برای افرادی مناسب است که: • سابقه فعالیت در حوزه Red Team دارند یا در حال فعالیت هستند. • در تیم‌های Blue Team، Threat Hunting یا SOC (سطوح T2/T3) مشغول به کار هستند. • با مفاهیم پایه Active Directory، Windows Security و Offensive Security آشنایی مناسبی دارند. در طول دوره، سناریوهای عملی حمله در محیط‌های سازمانی را از Initial Access تا Objectives مطابق سرفصل‌ها به‌صورت گام‌به‌گام و عملی بررسی خواهیم کرد و تمرکز اصلی روی سوءاستفاده از Misconfigurationها و ضعف‌های رایج در زیرساخت‌های سازمانی خواهد بود. در صورتی که تجربه کافی در مباحث پایه Red Team و Active Directory ندارید، توصیه می‌شود پیش از ثبت‌نام این موضوع را مدنظر قرار دهید تا بیشترین بهره را از دوره ببرید.
25 · 3.9K ·
S
Soheil
Видео
IMG_0658.MP4 · 1.4 МБ · нажмите — покажем
وقتی تازه با ترموکس و کالی اشنا شدی🧐 از ردتیم وب تا هک core banking با گوشی اندرویید 😉
19 · 3.8K ·
S
S
Soheil
Ссылка
нажмите — покажем
گروهی تخصصی برای متخصصین آفنسیو و ردتیم با زبان فارسی اینجا قراره ریپورت‌هایی که منتشر میشه رو بررسی کنیم، تکنیک‌های جدید رو استخراج کنیم و درباره‌ی مشکلات فنی و چالش‌هایی که سر راه اجراست بحث کنیم. https://t.me/+drFBtbbrVDo5NjA0
23 · 2.1K ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем