
printnightmare-detection-lab
Splunk SIEM लैब जो Sysmon, Windows Event logs और कस्टम SPL डिटेक्शन नियमों का उपयोग करके CVE-2021-34527 (PrintNightmare) शोषण का अनुकरण और पता लगाती…

Splunk SIEM लैब जो Sysmon, Windows Event logs और कस्टम SPL डिटेक्शन नियमों का उपयोग करके CVE-2021-34527 (PrintNightmare) शोषण का अनुकरण और पता लगाती…

Windows Analysis and Research Toolkit

साइबर सुरक्षा अनुसंधान रिपोर्टों का चयनित संग्रह जिसमें 2023-2026 तक के CVE विश्लेषण, एक्सप्लॉइट अनुसंधान, खतरा खुफिया जानकारी और आक्रामक सुरक्षा…

PowerShell टूलकिट जो MFT पार्सिंग और रॉ डिस्क रीड के माध्यम से लॉक की गई Windows फ़ाइलों (SAM, SYSTEM, NTDS, ...) को निकालता है।

Playbooks for SOC Analysts

आपके आंतरिक नेटवर्क में हमलावरों को पकड़ने के लिए एक ADCS हनीपॉट।

रैनसमवेयर ट्रैकिंग मैप, OCD World Watch टीम द्वारा

साइबर सुरक्षा, रिवर्स इंजीनियरिंग, मैलवेयर विश्लेषण और प्रोग्रामिंग में निःशुल्क शैक्षिक पाठ्यक्रम, जो पहुंच का विस्तार करने, व्यावहारिक कौशल निर्माण…

स्थानीय या दूरस्थ डिस्क इमेज से रजिस्ट्री और NTDS सीक्रेट निकालें


😎 Microsoft Entra से संबंधित सभी चीज़ों की शानदार सूची

macOS के लिए एक बाइनरी और फ़ाइल एक्सेस प्राधिकरण प्रणाली।

घटना प्रतिक्रिया पद्धतियाँ 2022

आपकी ransomware प्रतिक्रिया रणनीति का परीक्षण करने के लिए एक PoC रैंसमवेयर नमूना।

कोबाल्ट स्ट्राइक, वेबशेल, रैंसमवेयर आर्टिफैक्ट्स और ज्ञात एक्सप्लॉइट गतिविधियों का पता लगाने के लिए क्यूरेटेड Sysmon इवेंट-ट्रेसिंग कॉन्फ़िगरेशन…

MemProcFS के साथ विंडोज मेमोरी फोरेंसिक्स और DFIR वर्कफ़्लो को स्वचालित करता है: YARA/ClamAV स्कैनिंग, प्रोसेस विसंगति का पता लगाना, और…

First public analysis of SoftLanding UEFI bootkit: Ring -2 implant, CVE-2025-7029, 240+ Gigabyte boards, GPU AI evasion, dual C2. YARA + Sigma +…

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…