امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
ابزار 3vilTwinAttacker برای ساخت کانکشن وای فای فیک و اجرای حمله MITM

https://n0where.net/rogue-wi-fi-access-point-3viltwinattacker/

#wifi
#rogue
#mitm

@sec_nerd
کریسمس و باج افزارهای جدید!

#ransomware


@sec_nerd
حساب مادام العمر shodan به مناسبت جمعه سیاه ۵ دلار!

https://www.shodan.io/store/member

#shodan
#black_friday

@sec_nerd
نصب SSH بر روی ویندوز 10

https://bit.ly/2zudtdS

#ssh
#windows

@sec_nerd
nyx.torproject.org

نصب‌:
sudo pip install nyx

#tor
#trick

@sec_nerd
وب سایت imgur در سال 2014 هک شد و مسئولان این سایت اخیرا این هک را تایید کرده اند.
این حمله منجر به لو رفتن اطلاعات یک میلیون و هفتصدهزار کاربر این سایت شد.
پسوردهای کاربران با الگوریتم sha-256 هش شده و تروی هانت، مالک وبسایت haveibeenpwned.com نیز دریافت اطلاعات کاربران imgur را تایید کرده است.

https://www.hackread.com/imgur-was-hacked-in-2014-affecting-1-7m-users/

#breach
#imgur

@sec_nerd
yoter

با این اسکریپت بش کارهای زیر را میتوانید بصورت اتوماتیک انجام دهید:
یافتن آی پی هدف
یافتن رنج آی پی هدف
یافتن ساب دامین های هدف با استفاده از سه وبسایت pkey.in و hackertarget.com و virustotal.com
بروت فورس ساب دامینها
اسکن پورتها برای یافتن سرویس های HTTP با سرعت بالا

https://github.com/b3rito/yotter

#pentest
#tools
#bash
#web

@sec_nerd
هک کردن ابزارهای تست نفوذ!

در این مقاله خواهید دید که چطور در یک پنل C&C باگ کشف شده و منجر به اجرای دستور در سرور میشود.

تارگت : CrunchRAT

https://medium.com/@infodox/pwning-red-team-toys-crunchrat-rce-ce83e1d09ae9

#red_team
#rce
#rat
#c2

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
باگهای XSS کشف شده در گوگل ترنسلیت در سال 2015

#xss
#google

@sec_nerd
چند روز پیش هکرهای مسلمان اهل سنت با نام Di5s3nSi0N وبسایت رسمی داعش، اعماق را هک کردند. در این حمله هکرها موفق شدند تعداد 1784 ایمیل از مشترکین این وبسایت را بدست آورند.
شبکه اعماق توسط فردی بنام برا کادک که یک ژورنالیست سوری بوده و پیش از این در شبکه خبری حلب فعالیت داشته پس از عضویت وی در گروه تروریستهای داعش، در سال 2013 ساخته شد.
بر اساس گزارش نیویورک تایمز شبکه اعماق ارتباط مستقیم با فعالیتهای گروه تروریستهای داعش دارد.
پس از شکستهای فراوان این گروه و از دست دادن زمینهای اشغالی در سوریه و عراق به کمک نیروهای ایران و سایر کشورها،‌بنظر میرسد زمینه فعالیتهای اینترنتی این گروه نیز در حال از بین رفتن بوده و آنها فقط در پیام رسان تلگرام کماکان به فعالیت خود ادامه میدهند که گویای عدم توجه پاول دوروف به این مسئله است.
شایان ذکر است که وبسایت گروه تروریستهای داعش پیش از این در سال 2015 توسط هکرهای آنونیموس در دراک وب مورد حمله قرار گرفت و صفحه اصلی این وبسایت با تبلیغ قرصهای جنسی به نمایش درآمد.

https://www.hackread.com/muslim-hacktivists-hack-isis-website-expose-subscribers-list/

#isis
#telegram
#iran


@sec_nerd
666_lines_of_XSS_vectors.txt
44.9 KB
۶۶۶ پیلود xss برای تست آسیب پذیری

#xss
#bugBounty
#pentest
#web

@sec_nerd
کشف حفره امنیتی توسط محقق ایرانی در فیسبوک
پویا دارابی موفق شد باگی کشف کند که منجر به حذف هر تصویر دلخواه توسط هکرها میشد.وی از فیسبوک ۱۰هزار دلار جایزه دریافت کرد.

https://bit.ly/2zLhr27
@sec_nerd
یک باج افزار که در ظاهر یک کیجن هست هنگام اجرا از شما سوال میکند «ARE YOU SURE YOU WANT TO EXECUTE THIS RANSOMWARE?»

#fun
#ransomware

@sec_nerd