امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
هکرها در کنفرانس بلک هت از روش جدید بایپس تمامی نسخه های ویندوز برای اجرای بدافزار ، رونمایی کردند.

#windows
#malware

@sec_nerd
امنیت اطلاعات
هکرها در کنفرانس بلک هت از روش جدید بایپس تمامی نسخه های ویندوز برای اجرای بدافزار ، رونمایی کردند. #windows #malware @sec_nerd
هکرها موفق شدند با استفاده از قابلیت یک تابع ویندوز به نام Windows process loader تمامی نسخه های ویندوز را تا ویندوز ۱۰ دور بزنند.
این روش Process Doppelgänging نام داشته و بصورت fileless (بدون فایل) کد را تزریق میکند.
روش Process Doppelgänging اکثر آنتی ویروسهای معروف را نیز دور میزند!

https://thehackernews.com/2017/12/malware-process-doppelganging.html

#windows
#malware
#av
#fileless

@sec_nerd
ماشین مجازی tamer برای تست نفوذ و ابزارهای توسعه اندروید

goo.gl/mELrGf

#Android #pentesting #development

@sec_nerd
ابزار دور زدن WAF بصورت خودکار
https://github.com/3xp10it/bypass_waf

#waf
#pentest
#web

@sec_nerd
بزرگترین گنجینه ایمیل و پسورد در دارک نت به فروش گذاشته شد.
این فایل که 41 گیگابایت حجم دارد حاوی 1.4 میلیارد ایمیل و پسورد می باشد.
همچنین در ادامه جدولی از فراوانی پسوردهای پراستفاده در این لیست را خواهید دید.
این فایل تجمیعی از هکهای صورت گرفته بر روی وبسایتهای معروف از جمله LinkedIn, MySpace, Twitter, Tumblr, Dropbox, Bitcoin forums, Zomato و همچنین ۲۱ میلیون از کاربران جیمیل و یاهو می باشد.

https://www.hackread.com/billion-of-credentials-found-on-dark-web/

#breach
#privacy
#news

@sec_nerd
استخراج اطلاعات کاربری از Credential Manager در ویندوز با استفاده از اسکریپت پاورشل Invoke-WCMDump بدون نیاز به دسترسی ادمین!

https://github.com/peewpw/Invoke-WCMDump

#windows
#ps


@sec_nerd
شخصی در دالاس با هک کردن یک تابلوی ترافیکی، شعارهایی علیه ترامپ را بر روی آن به نمایش گذاشت.
این تابلو با فحاشی مستقیم به ترامپ و کسانی که به وی رای داده بودند در روز جمعه مورد این حمله قرار گرفت.
هک کردن تابلوهای ترافیکی کار سختی نیست زیرا اغلب با پسوردهای پیش فرض قابل دسترسی بوده و پنل دستگاههای مدیریت این تابلوها دارای راهنمای کامل برای انجام تغییرات و ویرایش متن میباشد.

https://www.hackread.com/someone-hacked-traffic-sign-anti-trump-message/

#usa
#news
#trump

@sec_nerd
backups are for people who believe there will be a tomorrow.

#سخن_بزرگان

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی جلوی دوربین پسوردتو میزنی!
قفل اثر انگشت رو فعال کن آقای مجری!!

#fun
#privacy

@sec_nerd
موساد بخاطر خلاف قانون ندانستن این تصویر، فیسبوک را تهدید کرد!

#Quds
#islam

@sec_nerd
تشریح باگ RCE در نسخه ۵ نرم افزار مدیریت انجمن معروف Vbulletin

https://blogs.securiteam.com/index.php/archives/3569

#vbulletin
#rce
#php

@sec_Nerd
رایت آپ مسابقه Metasploitable3

MetaSploitable3 Community CTF

https://rot26.team/CTF/MetaSploitable3/2017/cards/Full_writeup/

#writeup
#ctf
#linux
#msf

@sec_nerd