زمان مطالعه: < 1 دقیقهاین هفته قراره در برنامه OffByOneSecurity در خصوص اقدامات کاهشی (mitigation) در Windows Defender Exploit Guard صحبت کنن. بیش از 20 مورد اقدام کاهشی در Windows Defender Exploit Guard وجود داره و قراره در چند قسمت به همه اونا پرداخته بشه. هدف از این ارائه بیشتر از دید […]
دسته: کنفرانس ،دوره ، وبینار ، لایو ، CTF
آموزش IDAPython
زمان مطالعه: < 1 دقیقهاگه تو فیلد مهندسی معکوس فعالیت داشته باشید و از ابزار IDA برای تحلیل فایلها استفاده کنید، احتمالا اسم IDAPython رو شنیدید. IDAPython یه پلاگین برای IDA Pro هستش که امکان استفاده از زبان پایتون رو در IDA Pro فراهم میکنه. با این ابزار شما میتونید یسری اسکریپت بنویسید و […]
Voorivex Hunt Event
زمان مطالعه: 2 دقیقهرویداد Voorivex Hunt یه رویداد مثله برنامه های باگ بانتی واقعی هستش. برخلاف چالش های CTF که شما در اون دنیال فلگ هستید در رویداد شکار باگ ، یه اسکوپی رو مشخص میکنن با یسری قوانین ، افراد روی این اسکوپ ها کار میکنن و در صورتی که باگی کشف […]
Starting Out in API Penetration Testing
زمان مطالعه: < 1 دقیقهمیهمانان این هفته OffByOneSecurity ، آقای hAPI_hacker و Chris Dale بودند و در خصوص تست نفوذ APIها صحبت کردن. در این برنامه موضوعاتی مثله شناسایی APIها ، آنالیز نقاط پایانی ، اکسپلویت نقاط ضعف APIها و ابزارها و تکنیک های تست نفوذ APIها صحبت کردن. این ویدیو رو […]
My open source journey with osquery and fleet
زمان مطالعه: < 1 دقیقهکمپانی Prelude ، که در زمینه امنیت سایبری فعالیت میکنه، قراره این پنجشنبه یه برنامه زنده در کامیونیتی دیسکوردش با موضوع My open source journey with osquery and fleet برگزار کنه. این برنامه توسط Zach Wasserman در روز پنجشنبه ، 6 آوریل ساعت 7 عصر ، جمعه 18 فروردین 1402 ساعت […]
3CX Supply Chain Attack
زمان مطالعه: < 1 دقیقهمیهمانان این هفته برنامه OffByOneSecurity ، آقای Douglas McKee از TrellixLabs و jullrich و آقای Anuj Soni شکارچی تهدیدات در BlackBerry و مدرس دوره های FOR710 و FOR610 موسسه SANS هستن. در این برنامه که امشب ساعت 21:30 در یوتیوب برگزار میشه، در خصوص حمله اخیر زنجیره تامین با استفاده […]