امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
هکری موفق شد تعداد زیادی از بلاگ های سیستم وبلاگ نویسی رایگان tumblr رو هک کنه که بعضی ساب دامین های اینستاگرام هم در این لیست قرار دارن.
توضیحات از زبان خودش: goo.gl/UK6729

#pentest
#news
@modsecure
حمله blind sql injection با روش bit shifting توسط ابزار blind-sql-bitshifting

https://github.com/awnumar/blind-sql-bitshifting

#pentest
#sqli

@modsecure
اجرای دستورات در ماشین لینوکس ریموت و دیدن نتایج در سیستم لوکال
https://bit.ly/2slSOno

#misc
#linux

@modsecure
آموزش بایپس کردن NAC
(Network Access Control)

bit.ly/2sOp5Vz

#pentest
#network

@modsecure
به تازگی یک RAT کشف شده که به زبان دلفی نوشته شده و سیستم های خاصی رو در کشور فلسطین هدف قرارداده.
این رت پیلود MICROPSIA رو برای در دست گرفتن کنترل سیستم قربانی اجرا میکنه و از طریق بستر ایمیل و با ضمیمه ای با پسوند rar که یک فایل .pdf.exe رو داخلش داره منتشر شده.

توضیحات بیشتر:https://blog.talosintelligence.com/2017/06/palestine-delphi.html

#news
#rat
#spear_phishing

@modsecure
افزونه graphql-network برای گوگل کروم برای دیدن اجزای درخواست ها
https://github.com/Ghirro/graphql-network

#misc

@modsecure
پکیج Joy برای آنالیز ترافیک عبوری و انجام بررسی های امنیتی و فارنسیک
https://github.com/cisco/joy

#forensic
#monitor
#network

@modsecure
باگی در مرورگر سفری یافت شده و هکر رو به دسترسی روت میرسونه!

#browser
#mac

@modsecure
جمع آوری اطلاعات توییتر با استفاده از زبان R

https://opensource.com/article/17/6/collecting-and-mapping-twitter-data-using-r

#social
#misc

@modsecure
باگ xss در سایت تلگرام

#vuln
#xss

@modsecure
اینفوگرافی ارزشمندترین برندها در سال 2017

#news

@modsecure
کامپیوتر هشت بیتی DOU travel برای برنامه نویسی حین اجرا

#misc

@modsecure
ویکی لیکس پرده از فریمورک brutal kangaroo برداشت.این فریمورک متعلق به CIAبوده و با کمک فلش دیسک دسترسی به شبکه های بسته رو برای CIA ایجاد میکنه.

#wikileaks
#cia
@modsecure
نسخه فایرفاکس با نام focus که بر اساس حفظ امنیت و اطلاعات شخصی ساخته شده برای اندروید و IOS منتشر شد.

https://app.adjust.com/b8s7qo?campaign=moz_blog&adgroup=blog&creative=focus_android

@modsecure
به گفته وبسایت دکتروِب چند بدافزار که از طریق تلگرام کنترل میشن بین کاربران ایرانی پخش شده و اقدام به دزدیدن اطلاعات،عکس برداری و ... روی گوشی قربانی میکنه.
عکسهاواطلاعات بیشتر در ادامه

@modsecure