امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
پکیج Joy برای آنالیز ترافیک عبوری و انجام بررسی های امنیتی و فارنسیک
https://github.com/cisco/joy

#forensic
#monitor
#network

@modsecure
باگی در مرورگر سفری یافت شده و هکر رو به دسترسی روت میرسونه!

#browser
#mac

@modsecure
جمع آوری اطلاعات توییتر با استفاده از زبان R

https://opensource.com/article/17/6/collecting-and-mapping-twitter-data-using-r

#social
#misc

@modsecure
باگ xss در سایت تلگرام

#vuln
#xss

@modsecure
اینفوگرافی ارزشمندترین برندها در سال 2017

#news

@modsecure
کامپیوتر هشت بیتی DOU travel برای برنامه نویسی حین اجرا

#misc

@modsecure
ویکی لیکس پرده از فریمورک brutal kangaroo برداشت.این فریمورک متعلق به CIAبوده و با کمک فلش دیسک دسترسی به شبکه های بسته رو برای CIA ایجاد میکنه.

#wikileaks
#cia
@modsecure
نسخه فایرفاکس با نام focus که بر اساس حفظ امنیت و اطلاعات شخصی ساخته شده برای اندروید و IOS منتشر شد.

https://app.adjust.com/b8s7qo?campaign=moz_blog&adgroup=blog&creative=focus_android

@modsecure
به گفته وبسایت دکتروِب چند بدافزار که از طریق تلگرام کنترل میشن بین کاربران ایرانی پخش شده و اقدام به دزدیدن اطلاعات،عکس برداری و ... روی گوشی قربانی میکنه.
عکسهاواطلاعات بیشتر در ادامه

@modsecure
بکدور پایتونی bt2 که از قابلیت های api تلگرام به عنوان یک C&C استفاده میکنه.

https://github.com/blazeinfosec/bt2

#backdoor
#telegram

@modsecure
C&C : command and control

RAT: remote administration tool

برای دوستانی که ممکنه آشنا نباشن.

@modsecure
دامپ کردن رم ماشین مجازی که برروی virtualbox در حال اجراست

https://andreafortuna.org/how-to-extract-a-ram-dump-from-a-running-virtualbox-machine-b803f9fd2a0

#forensics

@modsecure
آموزش هایجک کردن درخواست های http با روش DNS typosquatting

https://blog.0day.rocks/practical-waterholing-through-dns-typosquatting-e252e6a2f99e

#hijack

@modsecure