BUGDASHT
329 subscribers
286 photos
12 videos
1 file
269 links
امنیت به سبک باگدشت
BUGDASHT.ir
[email protected]
+98 21 88522942
Download Telegram
🔸 بد‌افزار Lemon_Duck cryptominer سیستم‌های لینوکس را هدف قرار داده است

🔸 بدافزار ماینر Lemon_Duck برای هدف قراردادن سیستم‌های لینوکس به‌روز رسانی شده است. این بد‌افزار حملات خود را از طریق بروت فورس SSH و اکسپلویت آسیب‌پذیری SMBGhost برای سیستم‌های دارای نسخه های Redis و Hadoop اجرا می‌کند.

🔗 https://bit.ly/2QJOOZ6

#باگدشت #آسیب_پذیری #ایمن_سازی
#bugdasht #vulnerabilities #hardening
🔸 تحلیل روزنامه دنیای اقتصاد بر فعالیت مجموعه باگدشت

🔸 سرعت تغییرات تکنولوژی«ساعتی» است، در حالیکه شرکت‌های ارائه‌دهنده خدمات و محصولات امنیت داده در کشور، با نبود دستورالعمل‌های به‌روز دست و پنجه نرم می‌کنند. هر چند مراکز نظارتی حمایت‌های زیادی را انجام داده‌اند، اما هنوز تا رسیدن به ایده‌آل قانون‌گذاری فاصله زیادی داریم.
🔗 https://bit.ly/3lYWt4g

#باگدشت #دنیای_اقتصاد #باگ_بانتی_خصوصی
#bugdasht #Donya_e_Eqtesad #vip_bug_bounty
🔸 قوانین محافظت از حریم خصوصی اشخاص یا GDPR

🔸 آیین نامه عمومی حفاظت از داده‌ها (GDPR) سخت‌گیرانه‌ترین قوانین موجود برای حفظ حریم خصوصی و امنیتی در جهان است. اگرچه این قوانین توسط اتحادیه اروپا تهیه و تصویب شده است، هر شرکتی در هر نقطه از جهان که اطلاعات اروپاییان را مورد هدف قرار می‌دهد و یا جمع آوری می‌کند، ملزم به رعایت این قوانین است.

🔗 https://bit.ly/3hrZWVo

#باگدشت
#bugdasht #GDPR
🔸 باگ RCE در Cisco Jabber

🔸 شرکت Cisco به‌روز رسانی جدیدی برای ‌Jabber نسخه ویندوزی منتشر کرده است. این به‌روز رسانی چندین آسیب‌پذیری را پوشش می‌دهد. حمله موفق به این آسیب‌پذیری منجر به اجرای کد از راه دور توسط حمله کننده می‌شود. باگ‌ها در طی تست نفوذ توسط متخصص امنیت نوروژی از شرکت Watchcom کشف شده‌اند. این باگ‌ها تمام نسخه‌های کلاینت Jabber 12.1-12.9 تحت تاثیر قرار می‌دهند.

🔗 https://bit.ly/2H6zjsV
#باگدشت #ایمن_سازی #آسیب_پذیری
#bugdasht #hardening #vulnerabilities
🔸 اسکنر شبکه NMAP

🔸 در این مقاله به آموزش یکی از ابزارهای امنیتی، nmap می‌پردازیم. هدف این مقاله معرفی اجمالی و روش کار با nmap است. این ابزار پرکاربرد متن باز، اطلاعات سامانه هدف از جنس شبکه را در اختیار متخصص امنیت قرار می‌دهد و با استفاده از فرستادن پکت و پاسخ‌های آن به شناسایی شبکه می‌پردازد.

🔗 https://bit.ly/32RRTxd
#باگدشت #باگ_بانتی #باگ_هانتینگ #تست_نفوذ #هکر_قانونی #آموزش_امنیت
#bugdasht #bugbounty #bughunting #penetration_test #ethical_hacker #cyber_security_tutorial
🔸 باگ RCE نرم افزار اینستاگرام و کنترل تلفن همراه قربانی

🔸 محققان Check Point جزئیات آسیب‌پذیری خطرناک را فاش کردند. شناسایی این باگ یکی از نشانه‌هایی است که چطور استفاده از کتابخانه‌های شخص ثالث بدون ارزیابی‌های امنیتی یکپارچه سازی شده می‌تواند تبدیل به ضعیف‌ترین نقطه نرم افزارها شوند.
🔗 https://bit.ly/3cxBPUp
#bugdasht #hardening #vulnerabilities
#باگدشت #ایمن‌_سازی #آسیب_پذیری
🔸تیتر: Port Scannig با استفاده از ابزار nmap

🔸 در ادامه آموزش‌های nmap در این پست یک نوع خروجی اسکن nmap بررسی می‌شود و جزئیات خروجی را توضیح می‌دهیم. در انتها مختصری در مورد NSE در nmap توضیح داده می‌شود و در آموز‌ش‌های بعدی روش استفاده از تابع‌های nmap گفته می‌شود.

🔗 https://bit.ly/3jg5Sm9
#باگدشت #باگ_بانتی #باگ_هانتینگ #آموزش_امنیت #تست_نفوذ
#bugdasht #bugbounty #bughunting #cyber_seucrity_tutorial #pentest
🔸 گزارش تحلیلی باگدشت در خصوص تاثیر GDPR بر رقابت کسب و کارهای اینترنتی در روزنامه دنیای اقتصاد

🔸 افزایش حملات امنیتی که به نشت اطلاعات در سال‌های اخیر ختم شده، به تنهایی نشان‌دهنده ارزش اطلاعات افراد و کسب و کارها نزد مهاجمان است. با این حال جمع‌آوری و پردازش اطلاعات مشتریان برای ارائه خدمات و رقابت در بازار، هنوز به عنوان یکی از اصول رایج توسعه بازار شناخته می‌شود.

🔗 https://bit.ly/3ijoCzQ

#باگدشت #دنیای_اقتصاد
#bugdasht #Donya_e_Eqtesad #GDPR
🔸 باگ در تنظیمات پیش‌فرض Fortinet VPN و تأثیر این آسیب‌پذیری بر بیش از ۲۰۰،۰۰۰ کسب و کار

🔸 افزایش همه‌گیری کووید-۱۹ منجر به افزایش دورکاری شده است و با ادامه روند همه‌گیری، انجام وظایف کاری در خانه افزایش پیدا کرده است. تهدیدات امنیت سایبری در دوران همه‌گیری کرونا افزایش افزایش یافته است و هکرهای کلاه سیاه در جستجوی نقص‌های ساختارهای VPN برای اکسپلویت آسیب‌پذیری برای اهداف مخرب هستند.

🔗 https://bit.ly/33oQJta

#باگدشت #آسیب_پذیری #ایمن_سازی
#bugdasht #vulnerabilities #hardening #VPN_misconfiguration
جذب کارآموز برنامه‌نویسی وب
شرایط و مهارت‌های مورد نیاز:
© آشنا به HTML
© آشنا به CSS
© آشنا به JS
© آشنا به وردپرس
© آشنا با کار تیمی و مهارت‌های ارتباطی
© قدرت یادگیری بالا و درک مطلب
© مهارت مدیریت زمان و گزارش‌دهی
© دانش کار با ابزارهای عمومی کامپیوتر

ارسال رزومه به [email protected]
استخدام کارشناس تست نفوذ سامانه‌های وب و موبایل
شرایط و مهارت های مورد نیاز:
© حداقل 3 سال سابقه کار در زمینه تست نفوذ
© همکاری تمام وقت شنبه تا چهارشنبه 9 تا 17
© آزمون نفوذ سامانه‌های تحت وب و موبایل
© مسلط به استانداردها و متدولوژی های آزمون نفوذ وب و موبایل
© مسلط به ابزارهای شناسایی آسیب‌پذیری‌ها و آزمون نفوذ
© توانایی مستندسازی و گزارش نویسی
© آشنا به کار تیمی و مهارت های ارتباطی

ارسال رزومه به [email protected]
🔸 آموزش nmap- اسکن آسیب‌پذیری

🔸 در ادامه سری آموزش های nmap، در این پست به روش پیدا کردن آسیب‌پذیری توسط nmap پرداخته می‌شود. در بخش اول، nmap نسخه‌های نرم‌افزارهای آسیب‌پذیر روی هاست را بررسی می‌کند و در بخش دوم، nmap به بررسی آسیب‌پذیری SQL injection در URL می‌پردازد.

🔗 https://bit.ly/33wqEIQ

#باگدشت #باگ_بانتی #باگ_هانتینگ #آموزش_امنیت #تست_نفوذ
#bugdasht #bugbounty #bughunting #cyber_seucrity_tutorial #pentest
🔸 آموزش جزئیات پارامترها در HTTP Requests

🔸 پروتکل HTTP یا Hypertext Transfer Protocol برای ایجاد قابلیت ارتباط میان کلاینت و سرور ایجاد شده است و به وسیله درخواست و پاسخ‌های تبادل شده عمل می‌نماید.

🔗 https://bit.ly/3jCn0mg
#باگدشت #آموزش_امنیت
#bugdahst ##cyber_seucrity_tutorial
Forwarded from BUGDASHT
استخدام کارشناس تست نفوذ سامانه‌های وب و موبایل
شرایط و مهارت های مورد نیاز:
© حداقل 3 سال سابقه کار در زمینه تست نفوذ
© همکاری تمام وقت شنبه تا چهارشنبه 9 تا 17
© آزمون نفوذ سامانه‌های تحت وب و موبایل
© مسلط به استانداردها و متدولوژی های آزمون نفوذ وب و موبایل
© مسلط به ابزارهای شناسایی آسیب‌پذیری‌ها و آزمون نفوذ
© توانایی مستندسازی و گزارش نویسی
© آشنا به کار تیمی و مهارت های ارتباطی

ارسال رزومه به [email protected]
استخدام کارشناس تست نفوذ سامانه‌های وب
شرایط و مهارت های مورد نیاز:
© حداقل 5 سال سابقه کار در زمینه تست نفوذ
© همکاری تمام وقت شنبه تا چهارشنبه 10 تا 18
© مسلط به استانداردها و متدولوژی های آزمون نفوذ وب
© مسلط به ابزارهای شناسایی آسیب‌پذیری‌ها و آزمون نفوذ
© آشنایی کامل با زبان PHP یا Python و جاوا
© آشنایی با آسیب پذیری های لایه اپلیکیشن (وب)
© آشنایی با سیستم عامل لینوکس، کالی،متااسپلویت
© مستندسازی و گزارش نویسی
© آشنا به کار تیمی و مهارت های ارتباطی
موارد ذیل به عنوان مزیت محسوب خواهد شد :
© آشنایی کامل با یکی از زبان های برنامه نویسی C++ و C و C# به همراه نمونه کار قابل قبول
© آشنایی کامل با یکی از زبان های برنامه نویسی و اسکریپت نویسی وب شامل Python - PHP - Perl - Ruby به همراه نمونه کار قابل قبول
© دارا بودن مدرک معتبر SANS در حوزه امنیت شبکه و امنیت وب
© آشنایی کامل با سرفصل های شبکه مایکروسافت MCSA و شبکه Cisco شامل CCNA - CCNA Security - CCNP R&S به همراه مدارک بین المللی یا داخلی
© آشنایی با برنامه نویسی iOS - Android

ارسال رزومه به [email protected]
🔸 شناسایی و جلوگیری از آسیب‌پذیری بحرانی ویندوز سرور به نام "ZeroLogon"

🔸 اگر مدیر سیستم‌های ویندوز سرور هستید، از به‌روز رسانی سیستم‌های خود اطمینان پیدا کنید. جدیدترین به‌روز رسانی، یکی از مهمترین آسیب‌پذیری‌های ویندوز سرور را رفع می‌کند. این باگ بحرانی کنترل کامل دامین را به حمله کننده ناشناس می‌دهد.

🔗 https://bit.ly/3nR2jWq
#باگدشت #آسیب_پذیری #ایمن_سازی
#bugdasht #vulnerabilities #hardening
Forwarded from BUGDASHT
استخدام کارشناس تست نفوذ سامانه‌های وب و موبایل
شرایط و مهارت های مورد نیاز:
© حداقل 3 سال سابقه کار در زمینه تست نفوذ
© همکاری تمام وقت شنبه تا چهارشنبه 9 تا 17
© آزمون نفوذ سامانه‌های تحت وب و موبایل
© مسلط به استانداردها و متدولوژی های آزمون نفوذ وب و موبایل
© مسلط به ابزارهای شناسایی آسیب‌پذیری‌ها و آزمون نفوذ
© توانایی مستندسازی و گزارش نویسی
© آشنا به کار تیمی و مهارت های ارتباطی

ارسال رزومه به [email protected]
Forwarded from BUGDASHT
جذب کارآموز برنامه‌نویسی وب
شرایط و مهارت‌های مورد نیاز:
© آشنا به HTML
© آشنا به CSS
© آشنا به JS
© آشنا به وردپرس
© آشنا با کار تیمی و مهارت‌های ارتباطی
© قدرت یادگیری بالا و درک مطلب
© مهارت مدیریت زمان و گزارش‌دهی
© دانش کار با ابزارهای عمومی کامپیوتر

ارسال رزومه به [email protected]
🔸 آموزش چهارم Nmap – شناسایی قوانین firewall بخش اول

🔸 در ادامه سری آموز‌ش‌های nmap در این مقاله راه‌های شناسایی قوانین firwall در نرم‌افزار nmap بررسی می‌شوند. شناخت قوانین firewall برای دور زدن این قوانین و بررسی شبکه اهمیت بالایی دارد.

🔗 https://bit.ly/35AoSX8

#باگدشت #باگ_بانتی #باگ_هانتینگ #آموزش_امنیت #تست_نفوذ
#bugdasht #bugbounty #bughunting #cyber_seucrity_tutorial #pentest