امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
بات GetSploit با قابلیت جستجوی اکسپلویت ها

@GetSploitBot

#telegram

@modsecure
وبسایت US-CERT که جزیی از دپارتمان امنیت داخلی امریکاست لیست فایلهای آلوده در سیستمهای کنترل صنعتی که با بدافزار CrashOverride آلوده شدن منتشرکرد.نکته جالب وجود فایل svchost.exe هست.

@modsecure
امنیت اطلاعات
وبسایت US-CERT که جزیی از دپارتمان امنیت داخلی امریکاست لیست فایلهای آلوده در سیستمهای کنترل صنعتی که با بدافزار CrashOverride آلوده شدن منتشرکرد.نکته جالب وجود فایل svchost.exe هست. @modsecure
این خبر درحالی سوژه کارشناسان آی تی شده که فایل svchost.exe با تعداد پروسه های زیادی در سیستم های ویندوزی وجود داره و تشخیص رو برای کاربران مشکل میکنه.
این بدافزار کنترل سیستم رو به هکر مسپره و قادر هست برخی فعالیت های دستگاه های صنعتی رو مختل کنه.

#news
#malware

@modsecure
سایتی در دارک نت اقدام به فروش خدمات هک سرویس SS7 در تلفن های همراه کرده.این حمله قابلیت های فراوانی داره که در یک ویدیو به شما نمایش خواهیم داد.
#ss7
#cell
@modsecure
Media is too big
VIEW IN TELEGRAM
هکر تنها با استفاده از گزینه‌ی فراموش کردن رمز عبور، از طریق شماره تلفن وارد حساب کاربری می‌شود و واتس‌اپ یا تلگرام اقدام به ارسال کد تایید می‌کند.
(متن از زومیت)

@modsecure
مجموعه ای از CTFها با موضوعات مختلف به همراه راه حل

https://github.com/Eun/ctf.tf

#ctf
@modsecure
تقویت امنیت فایرفاکس با استفاده از وصله user.js
https://github.com/pyllyukko/user.js

مراحل نصب و کارهایی که این وصله انجام میده در لینک توضیح داده شده

#firefox
#safety

@modsecure
سرقت هش های NTLM از کامپوترهای ریموت با ابزار wordsteal
آموزش: https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/

ابزار:https://github.com/0x09AL/WordSteal
#pentest
#msf

@modsecure
هفت منبع و ابزار برای یاد گیری جاوا اسکریپت:
۱-گوگل کروم از منو (View > Developer > Developer Tools)

۲- وب سایت https://repl.it/
۳- اکانت توییتر https://twitter.com/JavaScriptDaily
۴- پست های اریک الیوت در سایت مدیوم https://medium.com/@_ericelliott/latest

۵-کانال یوتیوب https://www.youtube.com/channel/UCO1cgjhGzsSYb1rsB4bFe4Q

۶- ویژوال استودیو کد https://code.visualstudio.com/

۷- وب سایت https://www.magikcraft.io/

#js

@modsecure
دور زدن آنتی ویروس و شنود HTTPS با سه ابزار shellter, metasploit,netRipper

https://securityonline.info/shellter-metasploit-netripper-bypass-antivirus-sniff-https-password/


#sniff

@modsecure
نسخه ۳ سیستم عامل tails منتشر شد

https://tails.boum.org/install/download/

#anonymity
@modsecure
میزان مصرف حافظه توسط مرورگرهای مختلف در سیستم عامل های ویندوز ده ، مک و ابونتو

#news

@modsecure
Set up a php page with the code:

<?php
header("Location: data:text/plain,hello");
?>

Type in the url into @WhatsApp wll crash on your iPhone

صحتشو دوستانی که آیفون دارن تست کنن

#misc
#cell

@modsecure
شمای کلی از کارکرد باج افزار WannaCry

#ransomware
#wannacry

@modsecure
اضافه کردن bash لینوکس به ویندوز ۱۰

https://tinyurl.com/y9n8uvm4

#windows
#linux
#bash

@modsecure
ابزار بازگشایی فایل های قفل شده توسط باج افزار Jaff

https://media.kaspersky.com/utilities/VirusUtilities/EN/RakhniDecryptor.zip

#ransomware

@modsecure