آکادمی دژبان
18+charts · trends
📨 Recent posts
16 total❤️ دمتون گرمه 🎤 🍻 369 🍻
🖥 اخرین ویدیو داخل یوتیوب از دست ندید 🖥 💀 برای تماشا ویدیو داخل یوتیوب کلیک کنید ⏬ 🟩 youtube Dejban Academy ⏳ حمایت از این ویدیو بره بالا ویدیو بعدی (هک ویندوز از طریق OpenVPN (Connect براتون میزاریم 💀 ➿ ➿ ➿ ➿ ➿ ➿ 🟢 #کلاینت_هکینگ #حمله_سایبری 🖥 آکادمی دژبان ⏬ 🟢 @Dejban_Academy 🟢 mr369.ir
😎 رفقا جدیدی که اومدید ویدیو های آموزشی داخل سایت از دست ندید 🖥 سایت آکادمی دژبان ⏬ 🟢 mr369.ir
🖥 یک هکر حرفهای مستقیم دنبال Domain Admin نمیره. ‼️ اولین هدف: ⏬ ✅ جمعآوری اطلاعات (Enumeration) کاربران فعال / سیستمهای حساس / سرورها / Shareها / سرویسها / Sessionهای فعال / Trustها ‼️ چرا؟ ⏬ چون بدون شناخت شبکه، هر حرکت اضافه احتمال شناسایی توسط SOC را بالا میبرد. ➿ ➿ ➿ ➿ ➿ ➿ 🟢 #حمله_سایبری #SOC 🖥 آکادمی دژبان ⏬ 🟢 @Dejban_Academy 🟢 mr369.ir
💀 اگر جای هکر بودی، اول دنبال چه چیزی میگشتی؟ فرض کن وارد شبکه یک شرکت شدی. اولین هدفت چیه؟ 🖥 جواب درست تو گزینه های پایین انتخاب کنید ⏬ A) Domain Admin B) Credentialها C) فایلهای مالی D) خاموش کردن آنتیویروس ➿ ➿ ➿ ➿ ➿ ➿ 🟢 #حمله_سایبری 🖥 آکادمی دژبان ⏬ 🟢 @Dejban_Academy 🟢 mr369.ir
👨💻 پکیج SOC به زودی از آکادمی دژبان ... 3 مرداد شنبه هفته بعد .... ترکیب هیجان و درامد زایی داخل یه پکیج مخصوص هکر ها 🖥 🍻 369 🎤
پاسخ گزینه B ✅ 🟢 چرا؟ در حملات Office Macro، فایل Word معمولاً PowerShell را اجرا میکند. SOC باید بررسی کند: ⏬ Parent Process CommandLine User Context Network Connection Child Processes 🖥 نمونههای خطرناک: ⚙️ powershell.exe -enc powershell.exe -WindowStyle Hidden IEX DownloadString Invoke-WebRequest ➿ ➿ ➿ ➿ ➿ ➿ 🟢 #soc #هکر 🖥 آکادمی دژبان ⏬ 🟢 @Dejban_Academy 🟢 mr369.ir
امشب تاریخ دقیق رونمایی از دوره جدیدمون رو اعلام میکنیم؛ دورهای که از قبلِ عید روش کار کردم و مدرسش هم خودم هستم. حتماً پای کار باشید!» یه دوره متفاوت مخصوص رفقایی که دنبال هیجان و درآمد زایی از هک هستن ✅ 3 ✅ 6 ✅ 9 ✅
💀 این Parent Process طبیعی است یا حمله؟ کدام مورد مشکوکتر است؟ 🟩 A) explorer.exe └── cmd.exe B) WINWORD.EXE └── powershell.exe ➿ ➿ ➿ ➿ ➿ ➿ 🟢 #soc #هکر 🖥 آکادمی دژبان ⏬ 🟢 @Dejban_Academy 🟢 mr369.ir
🖥 فکر میکنی SOC فقط یه اتاق پر از مانیتوره؟ واقعیت: خیلیها فکر میکنن کارشناسهای SOC فقط Alertها رو نگاه میکنن، اما وظیفهی SOC خیلی گستردهتر از این حرفاست. 🟢 🟩 اول: Monitoring یعنی پایش ۲۴/۷ لاگها، رویدادها و تجهیزات امنیتی. 🟩 بعد: Detection یعنی شناسایی رفتارهای مشکوک با استفاده از SIEM و Use Caseها. 🟩 سپس: Threat Hunting یعنی پیدا کردن تهدیدهایی که هنوز هیچ Alertی تولید نکردهاند. 🟩 همچن…
🖥 پیدا کردن PowerShell مشکوک با Sysmon 🖥 SOC Practical ❌ شکار PowerShell مشکوک 💣 فرض کن Sysmon روی سیستم نصب شده و لاگها رو جمعآوری میکنی. میخوای ببینی چه PowerShellهایی اجرا شدن. Get-WinEvent -LogName "Microsoft-Windows-Sysmon/Operational" | Where-Object {$_.Id -eq 1} | Where-Object {$_.Message -match "powershell.exe"} | Select TimeCreated, Message 📌 حالا داخل CommandLine دنبال این موارد بگرد…
💀 Sysmon چیست؟ یکی از ابزارهای رایگان مجموعه Sysinternals از مایکروسافت است که برای ثبت جزئیات فعالیتهای سیستم در ویندوز طراحی شده است. 🔘 برخلاف لاگهای پیشفرض ویندوز، Sysmon اطلاعات بسیار دقیقتری از اتفاقات سیستم را در Windows Event Log ذخیره میکند و حتی بعد از ریاستارت شدن سیستم نیز به کار خود ادامه میدهد. با استفاده از Sysmon میتوان رویدادهایی مانند: ⏬ 🟩 ایجاد پردازشهای جدید ✅ ایجاد ار…
channel description
Привет @durov Этот канал не нарушает закон. И в нем нет порнографических и грубых постов пожалуйста, обратите внимание ! Официальный канал в @Telegram Без спама Нет порнографии
channel info
