امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مایکروسافت قصد دارد به زودی به کاربرانش اعلام کند که چه اطلاعاتی را از طریق تله متری جمع آوری میکند!

#windows
#spy

@sec_nerd
امنیت اطلاعات
مایکروسافت قصد دارد به زودی به کاربرانش اعلام کند که چه اطلاعاتی را از طریق تله متری جمع آوری میکند! #windows #spy @sec_nerd
مایکروسافت با انتشار برنامه ای این امکان را به کاربرانش میدهد که بدانند سرورهای تله متری این شرکت چه اطلاعاتی را از سیستم عاملهای ویندوز این شرکت جمع آوری میکنند.
این برنامه هم اکنون در فروشگاه مایکروسافت موجود است و Windows Diagnostic Data Viewer نام دارد.

اطلاعات بیشتر در لینک زیر:
https://www.bleepingcomputer.com/news/microsoft/microsoft-will-soon-let-users-see-what-telemetry-windows-10-collects/


#news
#microsoft
#windows
#telemetry
#spy
#keylogger

@sec_nerd
مرکز CERT کشور لهستان (معادل مراکز آپای خودمون!!) راهکار جالبی را برای ردیابی بدافزارها بوسیله شبیه سازی بات ها طراحی و ارائه کرده است.

علاقمندان حتما لینک زیر را مطالعه کنند:
https://www.cert.pl/en/news/single/mtracker-our-take-malware-tracking/


#cert
#malware
#cert
#apa


@sec_nerd
LinuxPrivEsc.sh
13.8 KB
اسکریپت بالا بردن سطح دسترسی در سیستم عامل های لینوکسی


#privesc
#bash
#linux

@sec_nerd
آخرین لیست دورک های گوگل برای یافتن اهدافی برای آزمایش آسیب پذیری SQL injection

https://gbhackers.com/latest-google-sql-dorks/

#sqli
#google
#dork


@sec_nerd
امنیت سیستم های ابری و Azure

تحلیلی بر آسیب پذیری CSV Injection در Azure مایکروسافت

https://rhinosecuritylabs.com/azure/cloud-security-risks-part-1-azure-csv-injection-vulnerability/

#cloud
#microsoft
#azure
#database
#security

@sec_nerd
شرکت ژاپنی CoinCheck که یک شرکت فعال در زمینه ارز دیجیتال است توسط هکرها هک شد و معادل 532 میلیون دلار از سرمایه این شرکت به سرقت رفت.
این سرقت بزرگترین سرقت تاریخ ارز دیجیتال به حساب می آید.

https://vulners.com/thn/THN:87F2927C61EAB9B5719344E03100C5EC

#news
#btc
#cryptocurrency

@sec_nerd
برنامه نویسان داعش اخیرا پیشرفت داشته اند.
به نقل از Motherboard این افراد برنامه ای طراحی کرده اند که میتواند پیامها را در تصاویر بصورت رمزنگاری شده مخفی کند.
این برنامه که در گروه های تروریست های داعشی در پیام رسان تلگرام (که مدت زیادی ست به یکی از بسترهای امن برای تروریستها و خشونت طلبان تبدیل شده است) منتشر شده و رمزنگاری آن ساخته ی این تروریستهاست و در جملاتی به زبان عربی اعلام شده است که از ابزارهای کافران که تماماً از ارتباطات شما جاسوسی میکنند استفاده نکنید.


https://motherboard.vice.com/en_us/article/ne4x7w/muslim-crypt-jihadi-encryption-app


#news
#isis
#telegram
#encryption


@sec_nerd
اجرای دستور از راه دور در روترهای ایسوس با سیستم عامل AsusWRT

https://raw.githubusercontent.com/pedrib/PoC/master/advisories/asuswrt-lan-rce.txt

#asus
#rce
#network
#exploit

@sec_nerd
مفتخریم که کانالهای چندهزار نفری که خود رامرجع تخصصی امنیت میدانند، نیمی از پستهایشان را از کانال امنیت اطلاعات کپی میکنند!!

#copycat

@sec_nerd
بروت فورس سرویسهای مختلف با سه ابزار Hydra و ncrack و Medusa

https://hackertarget.com/brute-forcing-passwords-with-ncrack-hydra-and-medusa/

در این لینک نحوه حمله به سرویسهایی نظیر ftp و ssh بوسیله لیست پسورد دلخواه را خواهید آموخت.

#pentest
#bruteforce
#ssh
#ftp
#hydra


@sec_nerd
حمله بروت فورس:
این حمله کاربردهای متفاوتی دارد ولی بیشترین استفاده از آن برای حدس زدن پسوردها در صفحات لاگین یا سرویسهایی که نیاز به لاگین دارند و همچنین تطابق هش و استرینگ می باشد.
روال انجام این حمله بدین صورت است که ابتدا نفوذگر لیستی از پسوردهای مدنظر خود را تهیه یا تولید میکند و آن را بر روی ورودی (لاگین) یا هش مورد نظر (پس از عبور دادن از تابع هش) آزمایش میکند تا موفق به یافتن پسورد شود.


#definition
#bruteforce


@sec_nerd