امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
گزارش فوربس در مورد این هکر و مطالبی که به نقل از فردی به نام کالین اندرسون ، محققی که در دانشگاه کارنگی ملون واشنگتن برروی قابلیتهای سایبری ایران کار میکند! در ادامه به تناقضات موجود در این گزارش که هر شخصی (حتی با اطلاعات کم از حملات سایبری) را به فکر فرو…
این تحلیل از سوی ادمین های این کانال ارائه شده و قضاوتی در مورد اینکه اصلا این هک توسط ایرانی ها انجام شده یا فردی به اسم مصری وجود خارجی داشته یا خیر و یا حتی توانمندیهای این هکر و یا سایر هکرهای ایرانی نخواهیم داشت.

تناقضاتی در سخنان امریکایی ها وجود دارد که به برخی از آنها اشاره میکنیم:
این گزارش بر این اساس که این حمله توسط یک هکر و دیفیسر ایرانی انجام شده شکل گرفته و ذهنیت کارشناسان این گزارش و نویسنده با این تفکر (ضعیف شمردن) مطلب را پیش میبرد.

از جمله این تناقضات میتوان به نام بردن از حمله SQL injection به عنوان یک حمله معمولی اشاره کرد در حالی که این حمله در وبسایت OWASP در رده نخست حملات و در تمام حملات سایبری وب جزو خطرناکترین و موثرترین حملات است و وبسایتهای بزرگی مانند فیسبوک، یاهو، فلیکر و ... با این آسیب پذیری روبرو بوده اند!

کارشناس مذکور اشاره میکند ، این هکر که بنظر نمیرسد توانایی زیادی داشته باشد با اسکن شبکه و ورود به شبکه داخلی و دانلود هرچه که ارزشمند بوده (اطلاعات شخصی بازیگران نیز در این حمله سرقت شده) ، باز هم اسکریپت کید است! اولین فکری که به ذهن هر شخصی میرسد تعریف حمله سایبری است که معمولا دستیابی به شبکه داخلی، یک هدف بسیار مهم برای هر هکری است که مصری موفق به انجام آن شده است.پس استفاده از لفظ اسکریپت کید نشان از عدم تحمل وقوع این حمله توسط هکرهای ایرانی دارد.

اگر بخواهیم بدون طرفداری از دو طرف این قضیه فکر کنیم و نظر بدهیم خواهیم دید که این حمله یک حمله ساده نبوده و نفوذ به شبکه داخلی شرکتی مانند HBO به آسانی اسکن کردن و ورود به حساب کاربری کارکنان و سپس شبکه داخلی نیست و این گزارش نشان از عدم تحمل کارشناسان امریکایی در پی بروز چنین حملاتی به وب سایتهای آنان دارد.



#hbo
#got7
#iran
#usa

@sec_nerd
فایرفاکس در جدیدترین و جالبترین امکان خود به شما میگوید که سایتی که بازدید میکنید پیش از این مورد حمله سایبری قرار گرفته است!

#firefox
#breach

@sec_nerd
این هم از black friday ما!
قیمت قبل از حراج سه میلیون و نهصد، قیمت روز حراجی چهار میلیون و هشتصد!
با تخفیف چهارمیلیون و صد!

#pirates

@sec_nerd
در سال 1987 تیم هکرهای Chaos Computer شبکه SPAN ناسا را هک کردند و بر روی سیستمها بکدور و پسورد Grabber نصب کردند.

#history

@sec_nerd
اگر مرسدس بنز دارید، نت کت بصورت پیش فرض بر روی ماشین شما نصب است!

#iot
#car

@sec_nerd
ابزار 3vilTwinAttacker برای ساخت کانکشن وای فای فیک و اجرای حمله MITM

https://n0where.net/rogue-wi-fi-access-point-3viltwinattacker/

#wifi
#rogue
#mitm

@sec_nerd
کریسمس و باج افزارهای جدید!

#ransomware


@sec_nerd
حساب مادام العمر shodan به مناسبت جمعه سیاه ۵ دلار!

https://www.shodan.io/store/member

#shodan
#black_friday

@sec_nerd
نصب SSH بر روی ویندوز 10

https://bit.ly/2zudtdS

#ssh
#windows

@sec_nerd
nyx.torproject.org

نصب‌:
sudo pip install nyx

#tor
#trick

@sec_nerd
وب سایت imgur در سال 2014 هک شد و مسئولان این سایت اخیرا این هک را تایید کرده اند.
این حمله منجر به لو رفتن اطلاعات یک میلیون و هفتصدهزار کاربر این سایت شد.
پسوردهای کاربران با الگوریتم sha-256 هش شده و تروی هانت، مالک وبسایت haveibeenpwned.com نیز دریافت اطلاعات کاربران imgur را تایید کرده است.

https://www.hackread.com/imgur-was-hacked-in-2014-affecting-1-7m-users/

#breach
#imgur

@sec_nerd
yoter

با این اسکریپت بش کارهای زیر را میتوانید بصورت اتوماتیک انجام دهید:
یافتن آی پی هدف
یافتن رنج آی پی هدف
یافتن ساب دامین های هدف با استفاده از سه وبسایت pkey.in و hackertarget.com و virustotal.com
بروت فورس ساب دامینها
اسکن پورتها برای یافتن سرویس های HTTP با سرعت بالا

https://github.com/b3rito/yotter

#pentest
#tools
#bash
#web

@sec_nerd
هک کردن ابزارهای تست نفوذ!

در این مقاله خواهید دید که چطور در یک پنل C&C باگ کشف شده و منجر به اجرای دستور در سرور میشود.

تارگت : CrunchRAT

https://medium.com/@infodox/pwning-red-team-toys-crunchrat-rce-ce83e1d09ae9

#red_team
#rce
#rat
#c2

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
باگهای XSS کشف شده در گوگل ترنسلیت در سال 2015

#xss
#google

@sec_nerd