امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مفتخریم که کانالهای چندهزار نفری که خود رامرجع تخصصی امنیت میدانند، نیمی از پستهایشان را از کانال امنیت اطلاعات کپی میکنند!!

#copycat

@sec_nerd
بروت فورس سرویسهای مختلف با سه ابزار Hydra و ncrack و Medusa

https://hackertarget.com/brute-forcing-passwords-with-ncrack-hydra-and-medusa/

در این لینک نحوه حمله به سرویسهایی نظیر ftp و ssh بوسیله لیست پسورد دلخواه را خواهید آموخت.

#pentest
#bruteforce
#ssh
#ftp
#hydra


@sec_nerd
حمله بروت فورس:
این حمله کاربردهای متفاوتی دارد ولی بیشترین استفاده از آن برای حدس زدن پسوردها در صفحات لاگین یا سرویسهایی که نیاز به لاگین دارند و همچنین تطابق هش و استرینگ می باشد.
روال انجام این حمله بدین صورت است که ابتدا نفوذگر لیستی از پسوردهای مدنظر خود را تهیه یا تولید میکند و آن را بر روی ورودی (لاگین) یا هش مورد نظر (پس از عبور دادن از تابع هش) آزمایش میکند تا موفق به یافتن پسورد شود.


#definition
#bruteforce


@sec_nerd
هکرها لینک های دانلود نرم افزار phpBB را که برای ساخت انجمن های آنلاین کاربرد دارد، با نرم افزار آلوده جایگزین کردند.
این جایگزینی برای پکیج کامل phpBB 3.2.2 و همچنین آپدیت کننده خودکار این برنامه از نسخه 3.2.1 تا 3.2.2 بوده است.
این لینک ها در روز ۲۶ ژانویه به مدت ۱۸۱ دقیقه فعال بوده اند و پس از آن توسط تیم phpBB حذف شده اند.
تیم phpBB جزییات کاملی را از این رخداد اعلام نکرده است اما به گفته آنان این هک از طریق وب سایت اصلی انجام نشده و از یک وب سایت ثالث این کار صورت گرفته است.


https://www.bleepingcomputer.com/news/security/hacker-compromised-official-phpbb-download-links/

#news
#phpbb


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
دور زدن محدودیت های فایروال ویندوز با استفاده از metasploit

https://www.hackingarticles.in/bypass-firewall-restrictions-metasploit-reverse_tcp_allports/
#msf
#windows
#network
#firewall

@sec_nerd
بررسی نحوه کارکرد Cloudflare و چگونگی یافتن سرور اصلی

https://blog.christophetd.fr/bypassing-cloudflare-using-internet-wide-scan-data/

#cloudflare
#pentest
#web
#cloud_proxy

@sec_nerd
نسخه جدید فریمورک OSINT کاربردی Belati منتشر شد

https://github.com/aancw/Belati

#belati
#Osint
#python

@sec_nerd
اکسپلویت کردن وبسایتهای وردپرسی با استفاده از burpsuite

#wordpress
#web
#Pentest

@sec_nerd
دستگاههای ATM در امریکا تحت حمله Jackpotting قرار گرفتند.
دو شرکت بزرگ تولید کننده دستگاههای ATM در امریکا به شهروندان در خصوص حمله جدید به این دستگاهها هشدار دادند.
به گفته این شرکتها، این حمله تاکنون در جایی سابقه نداشته است.
حمله Jackpotting حمله ای است که در آن هکرها بصورت فیزیکی اقدام به آلوده سازی دستگاه به بدافزار نموده و در مقابل، دستگاه ATM پولهای نقد خود را در اختیار آنان میگذارد.
در یکی از نمونه های این حمله، مهاجم هر ۲۳ ثانیه ۴۰ اسکناس دریافت و تا زمانی که دستگاه کاملا خالی نشده باشد این عمل ادامه پیدا میکند.

https://www.hackread.com/jackpotting-attacks-hits-us-atms-spit-out-cash-in-seconds/

#news
#atm
#jackpotting
#usa

@sec_nerd
نرم افزار ورزشی Strava اخیرا نقشه گرمایی از کاربرانش منتشر کرده که در آن ساختار پایگاه های نظامی در جهان نیز به وضوح قابل مشاهده است.
این اتفاق پس از استفاده سربازان از این برنامه رخ داده است.
به گفته یکی از سخنگویان، ارتش امریکا تاکنون از این نقشه گرمایی استفاده نیز کرده است.
نقشه های منتشر شده شامل پایگاه های نظامی در سوریه و افغانستان بوده است.


اطلاعات بیشتر:
https://www.bbc.com/news/technology-42853072

#usa
#nsa
#surveillance
#military
#isis


@sec_nerd