InfoSecTube
1.71K subscribers
681 photos
44 videos
273 files
1.71K links
Subscribe to this channel if… you enjoy fun and educational videos about technology & CyberSecurity & ...
YouTube Channel:
https://youtube.com/c/InfoSecTube


Contact:
@InfoSecTube_Bot
Download Telegram
🖥 سری ویدیو های اموزشی متخصص متاسپلویت

🎥قسمت 21: آشنایی با اینترفیس های متاسپلویت


👨‍💻مدرس : میلاد کهساری الهادی
🧬لینک ویدیو:
https://www.youtube.com/watch?v=omooBleRbZ8

🔝 @InfoSecTube
🖥 youtube.com/c/InfoSecTube
🍁 instagram.com/info_sec_tube
Insecure direct object references (IDOR)

🔉@infosectube
📌youtube channel
☣️instagram pageا
Forwarded from burpsuite (not official)
burp_suite_pro_v2021.8.4.zip
414.5 MB
pass: 311138

README inside, plz read it before run BS.

Happy Hacking! 🥳
#News #Trend #CyberSecurity
1. Olympus US hack tied to sanctioned Russian ransomware group (October 20, 2021)
https://techcrunch.com/2021/10/20/olympus-americas-ransomware-evil-corp/

2. Five Hacks To Master Your Unique Voice As A Business Professional (Oct 19, 2021)
https://www.forbes.com/sites/forbesbusinesscouncil/2021/10/19/five-hacks-to-master-your-unique-voice-as-a-business-professional/

3. Five Techniques To Apply To Growth Hacking (Oct 19, 2021)
https://www.forbes.com/sites/forbesbusinessdevelopmentcouncil/2021/10/19/five-techniques-to-apply-to-growth-hacking/

4. Five Hacks To Master Your Unique Voice As A Business Professional (Oct 19, 2021)
https://www.forbes.com/sites/forbesbusinesscouncil/2021/10/19/five-hacks-to-master-your-unique-voice-as-a-business-professional/

5. iPhone 13 Pro Hacked: Chinese Hackers Suddenly Break iOS 15.0.2 Security (Oct 18, 2021)
https://www.forbes.com/sites/daveywinder/2021/10/18/iphone-13-pro-hacked-chinese-hackers-suddenly-break-ios-1502-security/

6. 7 Airfare Hacks That Can Save Big Money, Backed By Research (Oct 14, 2021)
https://www.forbes.com/sites/suzannerowankelleher/2021/10/14/airfare-hacks-save-big-money/

7. 7 Airfare Hacks That Can Save Big Money, Backed By Research (Oct 14, 2021)
https://www.forbes.com/sites/suzannerowankelleher/2021/10/14/airfare-hacks-save-big-money/

8. iPhone Alert: Two Known Zero-Day Hacks Left Unpatched In iOS 15.0.2 (Oct 13, 2021)
https://www.forbes.com/sites/gordonkelly/2021/10/13/apple-iphone-ipad-zero-day-security-warning-new-iphone-danger/

9. Twitch confirms hack after source code and creator payout data leaks online (October 6, 2021)
https://techcrunch.com/2021/10/06/hacker-leaks-twitch-source-code-and-creator-payout-data/

10. You can't hack your YC application, but here's what to avoid (August 26, 2021)
https://techcrunch.com/2021/08/26/you-cant-hack-your-yc-application-but-heres-what-to-avoid/

11. T-Mobile says at least 47M current and former customers affected by hack (August 18, 2021)
https://techcrunch.com/2021/08/18/t-mobile-says-at-least-47m-current-and-former-customers-affected-by-data-breach/

12. Hack takes: A CISO and a hacker detail how they’d respond to the Exchange breach (April 2, 2021)
https://techcrunch.com/2021/04/02/hack-takes-a-ciso-and-a-hacker-detail-how-theyd-respond-to-the-exchange-breach/

🔉@infosectube
📌youtube channel
☣️instagram pageا
Forwarded from Ping Channel (علی کیائی‌فر)
🔴رد پای هکرها
▪️هکرهایی که چندماه قبل راه آهن و وزارت راه را هک کرده بودند روی بیلبوردهای راه آهن شماره تلفن 64411 را ثبت کرده بودند.
▪️در هک امروز هم همین شماره روی دستگاه های سوخت هک شده بود تا هکرها ثابت کنند این هک ها زنجیره ای و در امتداد هم است.
▪️بیلبوردهای شهری اصفهان هم هک شده بود و امروز پیام‌هایی مرتبط با هک شبکه سوخت روی آنها ثبت شده بود.

🔴🔴🔴 این هشداری جدیست به همه وزارتخانه ها و سازمان‌هایی که همچنان با سهل انگاری به موضوع امنیت نگاه می کنند. این هک ها ادامه خواهد داشت.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Forwarded from Iran Open Source (IOS) (Green Apple)
💎 پروژه Nitro Zeus چیست؟

در اولین روزهای حضور باراک اوباما در کاخ سفید هزاران افسر ارشد اطلاعاتی و نظامی ایالات متحده آمریکا مشغول کار روی پروژه ای شدند که کاملا عملیاتی قادر به فلج کردن و از کار انداختن تمامی زیرساخت های حساس در ایران است؛ این اطلاعاتی است که از یک مستند ویدئویی با نام Zero Day آورده شده است.

@iranopensource🐧
Forwarded from Iran Open Source (IOS) (Green Apple)
💎 پروژه Nitro Zeus چیست؟

در اولین روزهای حضور باراک اوباما در کاخ سفید هزاران افسر ارشد اطلاعاتی و نظامی ایالات متحده آمریکا مشغول کار روی پروژه ای شدند که کاملا عملیاتی قادر به فلج کردن و از کار انداختن تمامی زیرساخت های حساس در ایران است؛ این اطلاعاتی است که از یک مستند ویدئویی با نام Zero Day آورده شده است.

نام این طرح و پروژه Nitro Zeus است و اگر به شکل عملیاتی اجرا می شد، قادر به از کار انداختن بخش های مهمی از زیرساخت های اقتصادی و اجتماعی در ایران بود، از جمله نیروگاه های برق، خطوط ارتباطی تلفن و حتی تجهیزات دفاع هوایی.
این پروژه میلیون ها دلار هزینه داشته است تا بر اساس آن اقدام به طراحی و جایگذاری تجهیزات سایبری و الکترونیکی در شبکه های رایانه ای ایران شده و در زمان مورد نیاز همه این ابزارها به عنوان یک ارتش آماده به خدمت، به کار گرفته شوند.

این دعاوی است که «نیویورک تایمز» و همچنین وب سایت «BuzzFeed» از خلال این مستند به آن پرداخته اند. بر اساس این گزارش ها، پروژه Nitro Zeus به عنوان یک نقشه احتمال و در صورت به نتیجه نرسیدن مذاکرات هسته ای میان ایران و آمریکا مطرح شده بود.

از آنجایی که ایالات متحده از بابت حمله ناگهانی اسرائیل به ایران و وارد کردن آمریکا به یک جنگ ناخواسته نگرانی داشته است، این پروژه را برای جلوگیری از چنین جنگی یا حداقل کوچک و محدود کردن آن راه اندازی کرده بود.

نیویورک تایمز همچنین در گزارش خود اشاره کرده است که ایالات متحده پروژه و نقشه ای محدودتر برای از کار انداختن تأسیسات هسته ای فوردو، در نظر داشته و پیاده سازی کرده است، زیرا تأسیسات هسته ای در فهرست اولویت های ایالات متحده و رژیم اسرائیل از بالاترین رتبه برخوردار بوده اند و این موضوع از زمانی که استاکسنت بیش از هزار سانتریفیوژ را نطنز از کار انداخت در دست بررسی و اقدام بوده است.

اما از آنجایی که نفوذ به سایت فوردو با مشکلات بیشتری همراه بوده است، این پروژه و نقشه به شکل اختصاصی بر نفوذ به این سایت با استفاده از یک بد افزار برای از کار انداختن تجهیزات و سیستم های رایانه ای سایت طراحی شده بود.

این گزارش ها نشان می دهد، بد افزاری نظیر استاکسنت، تنها بخش کوچکی از این پروژه بزرگ بوده است. پروژه Nitro Zeus البته ریشه های خود را در دولت بوش دارد، ولی به شکل کامل در سال 2009 و 2010 به تکامل رسیده است. در این سال ها اوباما از ژنرال آلن در ستاد فرماندهی مرکزی ارتش ایالات متحده خواست، طرحی را برای مقابله با ایران در صورت شکست خوردن مذاکرات آماده کند.

یکی از جالب ترین بخش های این مستند در مورد نحوه به کارگیری ویروس استاکسنت است. آن گونه که گزارش BuzzFeed از محتوای مستند Zero Day بیان کرده، استاکسنت از مدت ها قبل مشغول عملیات بوده است و آمریکا و اسرائیل توافق کرده بودند که این ویروس به شکلی محدود، تنها تعدادی اندک از رایانه ها در ایران را آلوده کند تا سایر کشورها از آن مطلع نشوند. اما در سال 2009 یکباره این کرم بد افزاری برخی رایانه های خارج از پروژه را نیز آلوده کرد و به این ترتیب این عملیات افشا شد.


گزارش BuzzFeed اشاره کرده که نسخه ای بسیار تهاجمی تر از استاکسنت توسط اسرائیلی ها طراحی و علیه ایران به کار گرفته شد که منجر به عصبانیت و آشفتگی متحدان آمریکایی گشت. در این مورد یکی از منابع آمریکا به مستندسازان Zero Day گفته است: این امر منجر به از بین رفتن سری بودن عملیات شد. دوستان اسرائیلی ما ابزاری که مشترک طراحی شده بود را یکجانبه به کار گرفتند و به این ترتیب عملیات را از حالت سری بیرون آورده و حتی احتمال بروز جنگ را مطرح کردند.

@iranopensource🐧
Forwarded from Iran Open Source (IOS) (Green Apple)
🎥 مستند Zero-Day برگرفته از پروژه Nitro Zeus

https://www.aparat.com/v/hPlcM/


@iranopensource🐧