امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
سرورهای دی ان اس کشور بنگلادش توسط هکرهای ترکیه ای هایجک شدند!

گروه JRB Ops مسئول این حمله میباشد.

#JRB #Bangladesh #Hacked

@sec_nerd
ابزار One-Lin3r برای تست نفوذ به وب و تزریق بکدور

https://github.com/D4Vinci/One-Lin3r


#web
#pentest
#msf

@sec_nerd
فریمورک Koadic که یک فریمورک C&C بوده و یک روت کیت مشابه Meterpreter و empire هست.
این فریمورک اغلب حملات را با استفاده از Windows Script Host و با اسکریپتهای Jscript و VBscript انجام میدهد.

https://github.com/zerosum0x0/koadic

#c2
#tool
#msf
#empire
#koadic
#windows
#network

@sec_nerd
adminer 4.3.1 SSRF

دوستان نفوذگر با این اسکریپت که برای مدیریت دیتابیس استفاده میشه آشنا هستن!

https://www.exploit-db.com/exploits/43593/

#adminer
#phpmyadmin
#php
#exploit
#web
#pentest

@sec_nerd
اسکریپت Hershell که به زبان Go نوشته شده است و با استفاده از TLS اقدام به برقراری ارتباط عکسی (Reverse shell) کرده و از شناسایی ترافیک توسط ابزارهای امنیتی جلوگیری میکند.


https://github.com/sysdream/hershell

#post_exploit
#network
#av


@sec_nerd
ایالات متحده یک فروند هواپیمای EC-130 را به شبه جزیره کره اعزام کرد.
این پرنده از پایگاه هوایی دیویس موناتان در آریزونا به سمت ژاپن و سپس کره جنوبی حرکت کرد.
این هواپیما قادر است با حملات الکترونیکی دقیق، ارتباطات دشمن را مختل کند.
این حمله Compass Call نام دارد.
به نظر میرسد پنتاگون بصورت گام به گام برای درگیری با کره شمالی آماده میشود.
ترس از درگیری بین پیونگ یانگ و واشنگتن باعث شد نیروهای امریکایی به اشتباه آلارم های حمله موشکی را در هاوایی به صدا درآورند.

https://www.infowars.com/u-s-deploys-electronic-warfare-aircraft-to-korean-peninsula/

#usa
#nk
#warfare
#news

@sec_nerd
تقریبا ۱۰۰ مشتری شرکت سازنده موبایل onePlus اعلام کرده اند که پس از خرید از فروشگاه آنلاین این شرکت، کارت اعتباری شان مورد سوء استفاده قرار گرفته است.
این شرکت چینی هک شدن دیتابیس و یا وب سایت فروشگاه خود را رد کرد و اعلام کرد که این سامانه با استفاده از وب اپلیکیشن Magento نوشته شده و از سال 2014 تمامی کدهای این بخش بازطراحی شده اند و هیچ نقطه ضعفی ندارند.
این شرکت اطلاعات زیادی در این خصوص ارائه نمیکند و باید دید در روزهای آتی چه گزارشی در این خصوص منتشر میشود.
#news
#breach
#oneplus


@sec_nerd
نقطه ضعف موجود در برنامه تورنت Transmission به هکرها اجازه کنترل کامل سیستم کاربر را میدهد.(لینوکس)

POC:https://bit.ly/2rahFvE

https://bit.ly/2mGMSlA

#linux
#torrent
#exploit

@sec_nerd
ادمین وب سایت LeakedSource.com دستگیر شد.
این وب سایت که به انتشار اطلاعات دیتابیس های هک شده میپرداخت توسط FBI بسته و ادمین آن که یک مرد ۲۷ ساله اهل اونتاریوی کانادا بود دستگیر شد.
جردن بلوم متهم به قاچاق اطلاعات فردی، استفاده غیرمجاز از کامپیوترها، سوء استفاده از داده ها و کسب مال از راه خلاف گردید.


اطلاعات بیشتر:
https://www.hackread.com/hacked-password-service-leakedsource-operator-arrested/


#news
#leakedsource
#fbi
#usa

@sec_Nerd
پلیس ملی تایوان پس از برگزاری یک کنفرانس امنیت سایبری به برندگان آن تعداد 250 فلش USB آلوده به بدافزار جایزه داد.
این جایزه به کسانی داده شد که در کوییز برگزار شده در طی کنفرانس برنده شده بودند.
فلش دیسک مربوطه دارای بدافزار ساخت چین به نام XtbSeDuA.exe بوده که برای هدف قرار دادن ویندوزهای 32 بیتی طراحی شده است.


https://www.hackread.com/police-gives-malware-infected-usbs-as-cybersecurity-prize/


#news
#police
#taiwan


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
LeakVM
انجام آزمایشات امنیتی بر روی اندروید

https://github.com/XekriCorp/LeakVM

#android
#security

@sec_nerd
مصاحبه ستاد بحران هاوایی با چسباندن پسورد یکی از کارمندان به مانیتور به یک شوخی در اینترنت تبدیل شد!

#usa
#fun
#nk

@sec_nerd