امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
معرفی ابزار کنترل بدافزار(C&C) مولتی پلتفرمMerlin

https://bit.ly/2zyMglO

#c2
#c&c

@sec_nerd
ابزار 230OOB که با شبیه سازی یک سرور FTP آسیب پذیر، در یادگیری نحوه خواند یک فایل با استفاده از آسیب پذیری XXE به شما کمک میکند .

https://github.com/sxcurity/230-OOB


#xxe
#web
#pentest

@sec_nerd
یافتن ساب دامینها و شناسایی آنها با استفاده از Amass که به زبان Go نوشته شده

https://github.com/caffix/amass

#enum
#subdomain
#web
#pentest

@sec_nerd
PowerUpSQL

جعبه ابزار حمله به SQL سرور با استفاده از پاورشل
این ماژول قادر به شناسایی سرورهای SQL و یافتن ضعفهای موجود در پیکربندی و همچنین بالابردن سطح دسترسی میباشد

https://github.com/NetSPI/PowerUpSQL


#sql_server
#pentest
#windows
#news
#database
#ps

@sec_nerd
تبریک کریسمس به سبک Signal

#fun
#signal

@sec_nerd
لیست بیشترین پسوردهای مورد استفاده کاربران در سال 2017

1 - 123456 (rank unchanged since 2016 list)
2 - password (unchanged)
3 - 12345678 (up 1)
4 - qwerty (Up 2)
5 - 12345 (Down 2)
6 - 123456789 (New)
7 - letmein (New)
8 - 1234567 (Unchanged)
9 - football (Down 4)
10 - iloveyou (New)
11 - admin (Up 4)
12 - welcome (Unchanged)
13 - monkey (New)
14 - login (Down 3)
15 - abc123 (Down 1)
16 - starwars (New)
17 - 123123 (New)
18 - dragon (Up 1)
19 - passw0rd (Down 1)
20 - master (Up 1)
21 - hello (New)
22 - freedom (New)
23 - whatever (New)
24 - qazwsx (New)
25 - trustno1 (New)


#password
#lol_sec

@sec_nerd
اسکریپت گروه امنیتی Vulners برای nmap که هنگام اسکن،اکسپلویتهای مربوط به هر سرویس را معرفی میکند!
https://github.com/vulnersCom/nmap-vulners

#nmap
#exploit

@sec_nerd
بر اساس گزارش trend micro برخی از اسپیکرهای وایرلس در برابر حملات هکرها آسیب پذیر هستند.
اسپیکرهای شرکتهای sonos و bose soundTouch در برابر حملات هکرها آسیب پذیر بوده و صدای دلخواه هکر را پخش میکنند.
این حمله میتواند با کنترل شبکه ای که این اسپیکرها به آن متصل هستند صورت گیرد.

اطلاعات بیشتر:
https://www.hackread.com/bose-sonos-smart-speakers-hacked-sounds/

#iot
#security
#smart_house
#news

@sec_nerd
اگر وبسایتها را با نرم افزار Acunetix اسکن میکنید مراقب باشید!
اخیرا اکسپلویت 0day اجرای دستور از راه دور در این نرم افزار کشف شده و به کسی که شما اقدام به اسکن وب سایت او کرده اید اجازه میدهد دستوراتی را بر روی سیستم شما با سطح دسترسی SYSTEM اجرا کند!

جزییات به همراه اکسپلویت:
https://github.com/dzonerzy/acunetix_0day

#acunetix
#honeypot
#security


@sec_nerd
حساب توییتر جان مک آفی، موسس شرکت مک آفی هک شد. او اعلام کرد به احتمال زیاد گوشی وی هک شده است!

https://bit.ly/2zIlfwg

#news
#mcafee

@sec_nerd
سه پلاگین دیگر وردپرس حاوی بکدور هستند.

https://bit.ly/2Ce20jt

#wordpress
#backdoor

@sec_nerd