امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مفتخریم که کانالهای چندهزار نفری که خود رامرجع تخصصی امنیت میدانند، نیمی از پستهایشان را از کانال امنیت اطلاعات کپی میکنند!!

#copycat

@sec_nerd
بروت فورس سرویسهای مختلف با سه ابزار Hydra و ncrack و Medusa

https://hackertarget.com/brute-forcing-passwords-with-ncrack-hydra-and-medusa/

در این لینک نحوه حمله به سرویسهایی نظیر ftp و ssh بوسیله لیست پسورد دلخواه را خواهید آموخت.

#pentest
#bruteforce
#ssh
#ftp
#hydra


@sec_nerd
حمله بروت فورس:
این حمله کاربردهای متفاوتی دارد ولی بیشترین استفاده از آن برای حدس زدن پسوردها در صفحات لاگین یا سرویسهایی که نیاز به لاگین دارند و همچنین تطابق هش و استرینگ می باشد.
روال انجام این حمله بدین صورت است که ابتدا نفوذگر لیستی از پسوردهای مدنظر خود را تهیه یا تولید میکند و آن را بر روی ورودی (لاگین) یا هش مورد نظر (پس از عبور دادن از تابع هش) آزمایش میکند تا موفق به یافتن پسورد شود.


#definition
#bruteforce


@sec_nerd
هکرها لینک های دانلود نرم افزار phpBB را که برای ساخت انجمن های آنلاین کاربرد دارد، با نرم افزار آلوده جایگزین کردند.
این جایگزینی برای پکیج کامل phpBB 3.2.2 و همچنین آپدیت کننده خودکار این برنامه از نسخه 3.2.1 تا 3.2.2 بوده است.
این لینک ها در روز ۲۶ ژانویه به مدت ۱۸۱ دقیقه فعال بوده اند و پس از آن توسط تیم phpBB حذف شده اند.
تیم phpBB جزییات کاملی را از این رخداد اعلام نکرده است اما به گفته آنان این هک از طریق وب سایت اصلی انجام نشده و از یک وب سایت ثالث این کار صورت گرفته است.


https://www.bleepingcomputer.com/news/security/hacker-compromised-official-phpbb-download-links/

#news
#phpbb


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
دور زدن محدودیت های فایروال ویندوز با استفاده از metasploit

https://www.hackingarticles.in/bypass-firewall-restrictions-metasploit-reverse_tcp_allports/
#msf
#windows
#network
#firewall

@sec_nerd
بررسی نحوه کارکرد Cloudflare و چگونگی یافتن سرور اصلی

https://blog.christophetd.fr/bypassing-cloudflare-using-internet-wide-scan-data/

#cloudflare
#pentest
#web
#cloud_proxy

@sec_nerd
نسخه جدید فریمورک OSINT کاربردی Belati منتشر شد

https://github.com/aancw/Belati

#belati
#Osint
#python

@sec_nerd
اکسپلویت کردن وبسایتهای وردپرسی با استفاده از burpsuite

#wordpress
#web
#Pentest

@sec_nerd