✅ دوره جدید یادگیری تقویتی دانشگاه استنفورد
🗓 آپدیت بهار 2024
👨🏻💻 دانشگاه استنفورد به تازگی یه دوره 20 ساعته یادگیری تقویتی منتشر کرده که تمام مباحث و چالشهای این حوزه رو بهتون یاد میده. این دوره دقیقا واسه اونایی هست که میخوان از پایه RL رو یاد بگیرن.
✏️ توی این دوره یاد میگیرین که:
1⃣ یادگیری تقویتی چیه؟
🔢 با مفاهیم "تعمیم" و "اکتشاف" آشنا میشین.
🔢 کلی تمرین تئوری و کدنویسی دارین.
🔢 بعدش هم وارد فاز پیشرفته میشین و با یادگیری تقویتی عمیق آشنا میشین.👇
┌ 🌫 CS234: Reinforcement Learning
├ 🫑 Course Homepage
├ 😉 Youtube Playlist
└ 🥩 PDF
●▬۩❁ @geeekgirls ❁۩▬●
#ML #MachineLearning
✔️مجموعهای از پلتفرمها برای تمرین و تقویت مهارتهای تیم آبی (Blue Team)
اینجا چندین منبع آنلاین عالی را به شما معرفی میکنیم که میتوانید از آنها برای کسب تجربه عملی و یادگیری مهارتهای مورد نیاز برای تیم آبی استفاده کنید:
• codeby.games —
این پلتفرم به طور تخصصی روی امنیت هجومی تمرکز دارد و کاملاً رایگان است.
• Dfir-Dirva —
مجموعهای از مطالب آموزشی رایگان و متنباز است که شامل آزمایشگاههای آموزشی و چالشهای کامل برای آمادهسازی تیمهای آبی میشود.
• Malware-Traffic-Analysis.net —
این منبع خود را به عنوان یک مخزن چالشها و آزمونهای تحلیل ترافیک معرفی میکند.
• Cybrary —
پلتفرمی برای آموزش عملی تیم آبی است. با یک حساب کاربری رایگان، به ماشینهای مجازی با پیکربندیهای مختلف (اسکنرهای آسیبپذیری، SIEM، TIP و غیره) دسترسی خواهید داشت تا بتوانید بدون نیاز به تنظیم اولیه ابزارهای امنیتی، تمرین کنید.
• Letsdefend —
یک پلتفرم آموزشی با مقدار زیادی مطالب آموزشی، دورهها و آزمایشگاههای در دسترس است. تمام محتوا مطابق با چارچوب MITRE ATT&CK سازماندهی شده است.
• CyberDefenders —
پلتفرمی برای آموزش جامع تیم آبی. به صورت رایگان میتوانید چالشهای مختلفی مانند بررسی رخدادها (با استفاده از فایلهای لاگ) و تحلیل شبکه (با استفاده از فایلهای pcap) را انجام دهید. چالشهایی برای بررسی رخدادها در سیستمهای ویندوز، لینوکس و اندروید نیز وجود دارد.
• TryHackMe —
نیازی به معرفی ندارد. به این موارد توجه کنید: SOC سطح ۱، SOC سطح ۲ و مهندس امنیت .
#Blue_Team
تیم سورین
▫️ Windows kernel exploitation, beginners introduction
➡️Part 1: mdanilor.github.io/posts/hevd-0/
➡️Part 2: mdanilor.github.io/posts/hevd-1/
➡️Part 3: mdanilor.github.io/posts/hevd-2/
➡️Part 4: mdanilor.github.io/posts/hevd-3/
➡️Part 5: mdanilor.github.io/posts/hevd-4/
#windows
●▬۩❁ @geeekgirls ❁۩▬●
😈 jsteg
The art and science of steganography involves embedding secret messages into ordinary files.
👩💻 پاورشل برای تیم های آبی
ابزاری برای شناسایی ماندگاری حملات:
در این پست راجع به یک ماژول پاورشل بسیار جالب مشاهده شده است که برای تیم های آبی بسیار مفید است .
این ماژول به نام PersistenceSniper طراحی شده است تا تمام روشهای ماندگاری که هکرها برای حفظ دسترسی به سیستمهای هک شده استفاده میکنند را شناسایی کند. این ماژول در حال حاضر میتواند 56 تکنیک مختلف را شناسایی کند، از جمله روشهای رایج مانند دستکاری رجیستری و سوءاستفاده از کتابخانه DLL AppInit.
➡ https://github.com/last-byte/PersistenceSniper
تیم سورین
#dfir #BlueTeam
😰شرکت سورین به دنبال یک کارشناس مجرب و با انگیزه در زمینه امنیت اطلاعات است تا به تیم زیر ساخت ما در مرکز عملیات امنیت (SOC) بپیوندد.
✈️ توانمندی های مورد نیاز:
- طراحی، پیادهسازی، مدیریت و نگهداری از کلاستر اسپلانک
- شناسایی و بهبود جستجوها و داشبوردهای موجود در اسپلانک
- استقرار و پیکربندی Splunk Universal Forwarder برای جمعآوری لاگ از سیستمهای مختلف (لینوکس، ویندوز، سرویسهای شبکهای)
- عیبیابی و رفع مشکلات عملکردی و فنی در کلاستر اسپلانک
- آشنایی با Splunk Enterprise Security و UEBA و توانایی استفاده موثر از آنها
- ایجاد مستندات فنی و عملیاتی مرتبط با فعالیتهای انجام شده
😩ارسال رزومه به :
لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com
تیم سورین
😈 فهرست ابزارهای توسعه دهنده هوش مصنوعی
ابزارهای توسعه دهنده عالی با هوش مصنوعی
فهرستی از ابزارهای توسعهدهنده مبتنی بر هوش مصنوعی است.
➡️ https://github.com/jamesmurdza/awesome-ai-devtools
●▬۩❁ @geeekgirls ❁۩▬●
#AI
#Tool #Awesome #DevOps
NearbyShare/QuickShare for Linux and MacOS
برای جا به جایی سریع فایل ها در لینوکس و مک
https://github.com/Martichou/rquickshare
●▬۩❁ @geeekgirls ❁۩▬●
#Linux #mac
🔴انتشار ویدیوهای کنفرانس RomHack 2024
- Lorenzo Cavallaro "Trustworthy AI… for Systems Security"
- Sina Kheirkhah "Unveiling the Ivanti vulnerability: from discovery to exploitation"
- Alex Plaskett & McCaulay Hudson "Revving up: the journey to pwn2own automotive 2024"
- Adnan Khan "The dark side of github actions"
- Ta-Lun Yen "My name is impostor. You are SSL VPN. Prepare to let me surf freely.
- Eric Woodruff "UnOAuthorized: The discovered path to privilege elevation to Global Administrator"
- Andy Nguyen "PlayStation 4 Remote Kernel Exploitation"
#کنفرانس #RomHack2024
●▬۩❁ @geeekgirls ❁۩▬●
📶 How Container Networking Works: a Docker Bridge Network From Scratch.
• "احتمالاً این جامعترین راهنمای موجود است که نحوه تعامل شبکه با کانتینرها را به طور واضح توضیح میدهد. در سمت چپ میخوانید و دستورات را کپی میکنید، و در سمت راست خروجی کنسول را مشاهده میکنید."
➡️ https://labs.iximiuz.com/tutorials/container-networking-from-scratch
●▬۩❁ @geeekgirls ❁۩▬●
🖥FREE Reverse Engineering Self-Study Course
این دوره رایگان به شما کمک میکند تا با برنامهنویسی ویندوز با زبان C به طور عمیق آشنا شوید. در طول این دوره، مفاهیم Win32API و مهندسی معکوس را به صورت عملی و گام به گام با استفاده از نرمافزار رایگان IDA در محیطهای x86 و x64 آموزش خواهید دید.
محتوای دوره:
این دوره شامل 30 فصل مختلف است که تمامی جنبههای برنامهنویسی ویندوز با زبان C را پوشش میدهد.
⏺ GitHub
#GitHub #Reverse #Windows
تیم سورین
Looking for a fast-paced challenge to test your AI hacking skills? Red Arena AI gives you just one minute to jailbreak the model! Push your limits and see if you can outsmart the AI under intense pressure.
https://redarena.ai/
●▬۩❁ @geeekgirls ❁۩▬●
#AI #Jailbreak
✅ همه مدلهای یادگیری ماشین رو یکجا آموزش بده و ارزیابی کن!
👨🏻💻 کتابخونه پایتون Lazy Predict بهتون این امکان رو میده، با یک خط کد ساده، همه مدلهای ML رو به صورت همزمان آموزش، آزمایش و ارزیابی کنین.💯
💠 با Lazy Predict، دیگه نیاز نیست تا مدلهای مختلف یادگیری ماشین رو مثل جنگل تصادفی، درخت تصمیم، رگرسیون خطی، و مدلهای دیگه، یکی یکی آموزش بدیم و تست و ارزیابی کنیم.
✏️ فقط با چند خط کد، به راحتی و بدون نیاز به کدنویسیهای تکراری، میشه نتیجه اولیه همه مدلهای رایج یادگیری ماشین رو ببینیم و بهترین مدل رو سریعتر انتخاب کنیم.👇
┌ 🏳️🌈 LazyPredict
├ 📄 Kavya2099/the-lazy-way-to-win-at-machine-learning-introducing-lazy-predict-f484e004dcd0">Article (1)
├ 📄 Article (2)
├ 😉 Tutorial Video
└ 🐱 GitHub-Repos
●▬۩❁ @geeekgirls ❁۩▬●
#ML
CVE-2024-8672: Code Injection in Widget Options WordPress Plugin, 9.9 rating 🔥
The vulnerability allows an attacker to enter data that is transmitted without proper filtering. This could potentially lead to remote code execution.
Search at Netlas.io:
👉 Link: https://nt.ls/xOEZp
👉 Dork: http.body:"plugins/widget-options"
Read more: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-options/widget-options-the-1-wordpress-widget-block-control-plugin-407-authenticated-contributor-remote-code-execution
●▬۩❁ @geeekgirls ❁۩▬●
Some widely used protocols include:
▶️ IPsec - Comprehensive suite for securing IP communications with encryption and authentication.
🔽 SSL/TLS - Cryptographic protocols enabling secure web browsing, email, and other online services.
◀️ SSH - Secure remote login and file transfer protocol with strong encryption and authentication mechanisms.
🔼 HTTPS - HTTP over SSL/TLS, providing encrypted and authenticated communication for web browsing.
⏹️ SFTP/FTPS - Secure versions of FTP for transferring files over encrypted connections.
⏸️ SMTP over TLS - Encrypts email transmission, preventing eavesdropping and spoofing.
⏺️ DNSSEC - Secures DNS against attacks like spoofing and cache poisoning.
⏏️ VPN - Enables secure remote access and encryption of network traffic over public networks
#cisco
●▬۩❁ @geeekgirls ❁۩▬●
🔖Rust for #Malware Development
🟢Ekko (Sleep Obfuscation)
🟢BloatedHammer(API-Hammering)
🟢Encryfer-X (Ransomware Project)
🟢Info Stealer Malware
🟢Block DLL Policies
🟢Dropper (POC)
🟢Info-Gather (POC)
🟢Shellcode Exec via SymFindFileInPath
🟢POC Timer
📱Github (For More Codes) : 🔗Link
●▬۩❁ @geeekgirls ❁۩▬●
#rust
ThievingFox
ThievingFox is a collection of post-exploitation tools to gather credentials from various password managers and windows utilities. Each module leverages a specific method of injecting into the target process, and then hooks internals functions to gather crendentials.
https://github.com/Slowerzs/ThievingFox/
●▬۩❁ @geeekgirls ❁۩▬●
🔔 قابل توجه علاقه مندان به امنیت :
👁🗨 شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد:
💻نیازمندیها
آشنایی با مفاهیم امنیت شبکه و سیستم عامل
آشنایی با مهمترین تهدیدات و حملات سایبری
آشنایی با لاگ تجهیزات امنیتی
آشنایی با حداقل یک SIEM
دارای روحیه کار تیمی و علاقه مند به یادگیری
حداقل یک سال سابقه کار مرتبط
▫️شرح شغلی
رصد و پایش رخداد های سایبری به صورت شیفتی
گزارش نویسی(مستند سازی)
📃ارسال رزومه به :
لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com
تیم سورین
🔍Microsoft Teams Forensics
🌐 https://hexseven.pl/articles/microsoft-teams-forensics/
●▬۩❁ @geeekgirls ❁۩▬●
🦜 Parrot OS.
▫️توزیعهای لینوکسی بسیاری برای تست نفوذ وجود دارند. برخی محبوبترند و برخی کمتر، اما همه آنها با هدف ارائه یک ابزار کارآمد و قابلاعتماد برای متخصصان در تمامی شرایط طراحی شدهاند. در این مطلب، میخواهیم به یک سیستمعامل بسیار زیبا و کاربردی به نام Parrot بپردازیم.
ابزار Parrot بر پایه Debian ساخته شده و از نظر مفهومی به Kali Linux شباهت دارد اما نرمافزارهای از پیش نصبشده بیشتری را برای استفاده روزمره ارائه میدهد.
با این حال، ابزارهای تخصصی زیادی نیز در آن وجود دارد:
بیش از 600 ابزار برای تست نفوذ (Red Teaming) و دفاع در برابر حملات (Blue Teaming) که بر اساس کاربردشان دستهبندی شدهاند، در این توزیع گنجانده شده است.
🟢ابزار Parrot به صورت فایلهای آماده برای نصب در نرمافزارهای مجازیسازی مانند VirtualBox، Parallels و VMware در دسترس است و همچنین میتوان آن را در یک محیط کانتینری Docker اجرا کرد (https://parrot.run/).
اگرچه Parrot به اندازه Kali محبوب نیست، اما از نظر سهولت استفاده در یک سطح قرار دارد.
🟣لازم به ذکر است که Parrot OS نه تنها برای تست نفوذ، بلکه به عنوان یک سیستمعامل روزمره برای افرادی که به دنبال چنین سیستمی هستند نیز مناسب است.
👩💻لینکهای مفید:
- ParrotOS Download Page; (https://www.parrotsec.org/download)
- ParrotOS Mirror List; (https://www.parrotsec.org/docs/mirrors/mirrors-list/)
- Official ParrotOS Gitlab repo; (https://gitlab.com/parrotsec/)
- Official ParrotOS Github repo; (https://github.com/ParrotSec/)
- Official ParrotOS SubReddit; (https://www.reddit.com/r/ParrotSecurity/)
👩💻راهنماها و مستندات:
- ParrotOS Installation Guide; (https://www.parrotsec.org/docs/installation/)
- Dualboot with Windows; (https://www.parrotsec.org/docs/installation/dualboot-with-windows)
- Fix guide for the Kernel Panic issue; (/channel/parrotsecgroup/501955/539801/)
- ParrotOS Documentation; (https://www.parrotsec.org/docs/)
- Parrot OpenBooks. (https://download.parrot.sh/parrot/misc/openbooks/)
👩💻جامعه کاربران:
- Telegram; (/channel/parrotsecgroup)
- Facebook; (https://www.facebook.com/ParrotSec/)
- Twitter; (https://twitter.com/parrotsec)
- Instagram; (https://www.instagram.com/parrotproject/)
- Discord; (https://discord.gg/j7QTaCzAsm)
- LinkedIn. (https://www.linkedin.com/company/parrotsec/about/)
●▬۩❁ @geeekgirls ❁۩▬●
#parrot #linux
نرم افزار TigerShark یک چارچوب فیشینگ چند منظوره است.
ابزار TigerShark - برخی از بهترین (به نظر من) ابزارها و چارچوبهای فیشینگ را در چندین زبان برای مطابقت با هر یک از نیازهای استقرار شما گرد هم میآورد.
➖ابزار TigerShark شامل ابزارهای مختلف فیشینگ، چارچوب ها، ابزارهای جمع آوری/تولید دامنه و ایمیل است.
➡️ https://github.com/whiterabb17/TigerShark
●▬۩❁ @geeekgirls ❁۩▬●
#Phishing #Framework /
🤩 9 تا از بهترین دورههای رایگان ChatGPT
👨🏻💻 وبسایت edX پر از دورههای آموزشی آنلاینه و توش کلی دوره ChatGPT هم پیدا میشه که میتونی رایگان بگذرونیشون.
✅ من تقریبا کل دورههای ChatGPT موجود توی edX رو بررسی کردیم و بهترینهاشون رو گلچین کردیم که از همین امروز میتونین شروع کنین. اینجا 9 تا از بهترین دورههای ChatGPT که رایگان میتونین بگذرونین رو معرفی کردم.
1️⃣ کاربردهای AI و مهندسی پرامپت
⏪ تو این دوره یاد میگیری چطور با مهندسی پرامپت، برنامههای هوش مصنوعی بسازی. اگه با JavaScript ،Node.js و APIها آشنایی داری، خیلی بهتره.
📎 لینک: Course Homepage
2️⃣ چتباتها برای آموزش
⏪ اینجا یاد میگیری چطور چتباتها میتونن به دانشآموزها و معلمها توی تدریس کمک کنن.
📎 لینک: Course Homepage
3️⃣ استفاده از ChatGPT در کسب و کار
⏪ این دوره قراره بهت یاد بده چطور با ChatGPT بخشهای مختلف کسبوکارت رو متحول کنی و بهرهوریت رو ببره بالا.
📎 لینک: Course Homepage
4️⃣ استفاده از ChatGPT در آموزش
⏪ اینجا یاد میگیری چطور ChatGPT میتونه توی آموزش به دانشجوها و استادا کمک کنه و فرآیند یادگیری رو بهتر کنه.
📎 لینک: Course Homepage
5️⃣ استفاده از ChatGPT در بهداشت و درمان
⏪ تو این دوره میبینی چطور ChatGPT میتونه توی بهداشت و درمان کمک کنه، از رسیدگی به بیمارها تا مدیریت دادهها.
📎 لینک: Course Homepage
6️⃣ استفاده از ChatGPT در برنامهنویسی
⏪ اگه از نوشتن و دیباگ کردن کد خسته شدی، این دوره بهت یاد میده چطور با ChatGPT روند کدنویسیت رو سریعتر کنی.
📎 لینک: Course Homepage
7️⃣ مقدمهای بر ChatGPT
⏪ تو این دوره یاد میگیری چطور با ChatGPT کلی توی کارات بهرهوریت رو ببره بالا و چطور پرامپتهای مؤثر بسازی.
📎 لینک: Course Homepage
8️⃣ مهندسی پرامپت و ChatGPT پیشرفته
⏪ اینجا تکنیکهای پیشرفته برای کار با ChatGPT و نحوه استفاده ازش برای کاربردهای مختلف رو یاد میگیری.
📎 لینک: Course Homepage
9️⃣ قدرت هوش مصنوعی مولد با ChatGPT
⏪ تو این دوره میبینی چطور میشه از هوش مصنوعی مولد مثل ChatGPT برای بهبود فرآیند آموزش تو دانشگاهها استفاده کرد.
📎 لینک: Course Homepage
●▬۩❁ @geeekgirls ❁۩▬●
#AI
➕Advanced SQL Injection Techniques by nav1n0x
💻https://nav1n0x.gitbook.io/advanced-sql-injection-techniques
●▬۩❁ @geeekgirls ❁۩▬●
#sqli
bbradar.io
"من اغلب متوجه میشوم که زمان و انرژی زیادی را صرف دنبال کردن برنامههای جدید در تمام پلتفرمهای باگ بانتی که در آن فعالیت میکنم، مینمایم.
اخیراً این روند مرا آزار داده است، بنابراین تصمیم گرفتم یک برنامه ردیاب کوچک ایجاد کنم تا آخرین برنامههای عمومی را در یک جا جمعآوری کند.
امیدوارم این برنامه به شما کمک کند تا سریعتر برنامه مورد علاقه خود را انتخاب کنید و تمام تمرکز خود را بر روی تحقیقات واقعی بگذارید.
"
باسلام واحترام
اعلام آماده باش سایبری
آمادهباش قرمز، برای حوزههای پولی ومالی و ارتباطات
و آماده باش نارنجی برای سایر حوزهها اعلام میشود
باتوجه به احتمال بروز حملات سایبری، لازم است اقدامات زیر انجام و هرگونه رخداد مشکوک سایبری، سریعاًبه مرکز افتا اعلام شود:
1- در دسترس بودن و آماده باش متخصصین فنی و سایبری و تیم واکنش سریع بصورت شبانه روزی
2- خدماتی که نیازمند دسترسی بین المللی نیستند،بصورت Iran Access ارائه شوند
3- رابطین پیمانکاران سامانههای حیاتی، در دسترس و پاسخگو باشند
4- بر مراجعات و دسترسی پیمانکاران کنترل و نظارت بیشتری اعمال شود
5- پیش از هرگونه قطع یا عدم دسترسی به خدمات الکترونیکی با هدف نگهداری یابهروزرسانی، با مرکز افتا هماهنگی شود
مرکز مدیریت راهبردی افتا
🐲 Kali Linux 2024.3 Release.
در تاریخ ۱۱ سپتامبر، نسخه جدید Kali Linux با شماره 2024.3 منتشر شد که شامل ۱۱ ابزار جدید و تغییرات جزئی دیگر است!
⚡️ابزارهای جدید:
۱. ابزار goshs مشابه SimpleHTTPServer است اما با زبان Go نوشته شده و قابلیتهای بیشتری دارد؛
۲. ابزار graudit – ابزاری برای تحلیل کد منبع؛
۳. ابزار gsocket – ارتباط بین دو میزبان در شبکههای مختلف را برقرار میکند؛
۴. ابزار hekatomb – ابزاری برای استخراج اطلاعات حساب کاربری از میزبانهای قابل دسترسی در یک دامنه؛
۵. ابزار mxcheck – اسکنر امنیتی برای سرورهای ایمیل؛
۶. ابزار netexec – ابزاری برای شناسایی استفاده از سرویسهای شبکه که به خودکارسازی ارزیابی امنیت شبکههای بزرگ کمک میکند؛
۷. ابزار netscanner – اسکنر شبکه و ابزار تشخیص؛
۸. ابزار obsidian – برنامهای خصوصی و انعطافپذیر برای یادداشتبرداری و نامهنگاری؛
۹.ابزار sippts – ابزاری برای تحلیل سیستمهای VoIP مبتنی بر SIP؛
۱۰ . ابزار sprayhound – ابزاری برای حمله Password Spraying و یکپارچهسازی با Bloodhound؛
۱۱. ابزار sqlmc – تمام URLهای دامنه را برای وجود SQLi بررسی میکند.
🛡https://www.kali.org/get-kali/#kali-virtual-machines
تیم سورین
✔️ مفیدترین موتورهای جستجو برای نفوذگران و غیره
💎Threat Intelligence:
🔵 app.binaryedge.io
🔵 viz.greynoise.io
🔵 fofa.info
🔵 zoomeye.org
🔵 leakix.net
🔵 urlscan.io
🔵 socradar.io
🔵 pulsedive.com
🌐Code Search:
🔵 grep.app
🔵 searchcode.com
🔵 publicwww.com
Server Search: ✅
🔵 shodan.io
🔵 onyphe.io
🔵 censys.io
🔵 ivre.rocks
🗞Attack Surface Discovery:
🔵 app.netlas.io
🔵 fullhunt.io
🔵 binaryedge.io
OSINT — intelx.io
search emaill — hunter.io
search Wi-Fi hotspots— wigle.net
search certificates — crt.sh
search vulnerabilities — vulners.com
●▬۩❁ @geeekgirls ❁۩▬●
#info #Pentest #Recon #OSINT #Email #WiFi