امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
ابزار mimipenguin برای پیدا کردن یوزر و پسوردهای سیستم عامل لینوکس. ( دسترسی روت نیاز هست)
https://github.com/huntergregal/mimipenguin
#linux
#misc

@modsecure
از قول مدیر اجرایی اپل گفته شده که آیفون ۸ با قابلیت شارژ بی سیم (wireless) عرضه خواهد شد.

#cell
#tech

@modsecure
باج افزار جدیدی پیدا شده که نیازی به فایل برای اجرا شدن نداره و صرفا از طریق تزریق کد عمل میکنه.

اطلاعات بیشتر:https://tinyurl.com/y953797n


@modsecure
#ransomware
ابزار CloudFail برای جمع آوری اطلاعات از اهدافی که از CloudFlare استفاده میکنن.

https://github.com/m0rtem/CloudFail

#pentest

@modsecure
آموزش بکدور گذاشتن روی سیستم لینوکسی که دسترسی فیزیکی بهش دارید:‌
goo.gl/5iXWZF

#linux

@modsecure
کشورهایی که توسط باج افزار WannaCry هدف قرار گرفتند (قرمز)
کارشناسان امنیتی امریکا و انگلیس معتقدن یکی از کشورهایی که آسیبی بهش نرسیده مسوول این حمله هست.

#wannacry
#ransomware

@modsecure
فریمورک SigPloit برای تست امنیتی شبکه های موبایلی با حملاتی چون SS7و...
https://github.com/SigPloiter/SigPloit

#cell

modsecure
هارد دیسک حاوی بکاپ های دانشگاه واشنگتن سرقت شد و اطلاعات یک میلیون نفر در اختیار سارق قرار گرفت.

#breach

@modsecure
موتور رایگان IDS به همراه آموزش نصب و راه اندازی Suricata
https://n0where.net/open-source-ips-suricata/

#firewall
#IDS

@modsecure
تست آسیب پذیری برنامه های اندرویدی با Droid Hunter

https://dlvr.it/PN4c5w

#android

@modsecure
دریافت اطلاعات سایت های مورد نظر از منابع مختلف با ابزار AQUATONE

https://github.com/michenriksen/aquatone

#enum
#pentest

@modsecure
ابزار BeRoot برای بالا بردن سطح دسترسی در ویندوز با بررسی ایرادات موجود در ویندوز

https://github.com/AlessandroZ/BeRoot

#windows

@modsecure
Media is too big
VIEW IN TELEGRAM
نحوه اتصال mimikatz به برنامه ها
#windowns
#mimikatz
#implant

@modsecure
لیست نیازمندیها و آموزش آماده سازی یک پسورد cracker توسط کارت گرافیکی های Nvidia GTX 1080TI و GTX 1070

https://www.blackhillsinfosec.com/?p=5995

#gpu
#crack

@modsecure
هکری موفق شد تعداد زیادی از بلاگ های سیستم وبلاگ نویسی رایگان tumblr رو هک کنه که بعضی ساب دامین های اینستاگرام هم در این لیست قرار دارن.
توضیحات از زبان خودش: goo.gl/UK6729

#pentest
#news
@modsecure
حمله blind sql injection با روش bit shifting توسط ابزار blind-sql-bitshifting

https://github.com/awnumar/blind-sql-bitshifting

#pentest
#sqli

@modsecure
اجرای دستورات در ماشین لینوکس ریموت و دیدن نتایج در سیستم لوکال
https://bit.ly/2slSOno

#misc
#linux

@modsecure
آموزش بایپس کردن NAC
(Network Access Control)

bit.ly/2sOp5Vz

#pentest
#network

@modsecure
به تازگی یک RAT کشف شده که به زبان دلفی نوشته شده و سیستم های خاصی رو در کشور فلسطین هدف قرارداده.
این رت پیلود MICROPSIA رو برای در دست گرفتن کنترل سیستم قربانی اجرا میکنه و از طریق بستر ایمیل و با ضمیمه ای با پسوند rar که یک فایل .pdf.exe رو داخلش داره منتشر شده.

توضیحات بیشتر:https://blog.talosintelligence.com/2017/06/palestine-delphi.html

#news
#rat
#spear_phishing

@modsecure