تا حالا شده دوستتون رمز اکانت شما رو به صورت ناخواسته تغییر بده یا بدون اینکه شما متوجه بشین، به حساب کاربری شما دسترسی داشته باشه؟ نوعی از حملات در دنیای امنیت وجود داره که از طریق فریب دادن فرد قربانی انجام میشه و فرد قربانی به صورت ناخواسته کارهایی رو انجام میده که حمله رو برای فرد نفوذگر راحت میکنه. تو این مقاله در مورد یکی از این دست حملات، حملهی Clickjacking صحبت میشه.
مبهمسازی (Obfuscation) در زمینهی توسعهی نرمافزار به فرایند ایجاد تغییر در کدهای یک برنامه گفته میشود به گونهای که بررسی و درک آنها برای انسان یا ماشین (مانند آنتیویروسها) دشوار باشد. اغلب از روشهای مبهمسازی برای پنهان کردن هدف و منطق پشت پردهی کد یا مقادیر گنجانده شده در آن استفاده میکنند و به این ترتیب احتمال مداخله و مهندسی معکوس را کاهش داده یا آن را به یک معما و سرگرمی برای افرادی تبدیل میکنند که قصد یادگیری دارند.
در این رایتآپ «برنا نعمتزاده» دربارهی آسیبپذیری Account Takeover صحبت کرده که در یکی از سرویسهای موجود در برنامهی بانتی ebay پیدا کرده. برنامهی بانتی ebay لیستی از دامینهای مختلف رو در In-Scope Domains خودش تعیین کرده و در این رایتآپ دامین www.gmarket.co.kr رو بررسی کرده.
گزارش یک آسیبپذیری اندرویدی که منجر به درآمد ۴۵۰ دلاری بانتی شده رو تو این مقاله میخونید.
تو این ویدیو قابلیت آخرین ورژن Mimikatz بررسی میشه و نحوه شکار اون با ابزار Sysmon رو بررسی میکنیم.
تزریق DLL یا همان DLL Injection در واقع فرآیندی است که طی آن، یک قطعه کد مورد نظر خودمان را در یک پروسس شناخته شدهی در حال اجرا قرار میدهیم، تا بدینوسیله کد یا به عبارت دیگر ابزارهایمان را با استفاده از آن اجرا کنیم. به این ترتیب اگر این فرآیند با موفقیت انجام شود، میتوان راهکارهای دفاعی مانند آنتیویروس را دور زد.
در این مقاله قصد دارم به نکاتی اشاره کنم تا بتونید در باگ هانتینگ بهتر عمل کنید. در قسمت اول این مقاله، مفاهیم کلی رو بررسی میکنیم و در قسمت …
«رامین فرجپور» در این ویدیو با مثالهای عملی، شیوهی Fuzzing کدهای پایتون با استفاده از ابزار Atheris را با زبانی ساده آموزش میدهد. قبل از تماشای ویدیو، به صورت خلاصه ابزار Atheris رو معرفی میکنیم.
در این مقاله به بررسی و تحلیل بخشهای مختلف سیستم عامل اندروید و آشنایی با مبانی و مقدمات امنیت در اندروید میپردازیم. این مقاله در دو بخش منتشر شده که بخش دوم آن را ملاحظه میکنید.
پیشگفتار فازینگ (Fuzzing) روشی برای شناسایی باگ و آسیبپذیریهای موجود در نرمافزارها و سیستمعاملها است. به عبارت دیگر کارشناس امنیت در فازینگ تلاش میکند تا با ارسال تعداد زیادی از …