امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دور زدن محدودیت های فایروال ویندوز با استفاده از metasploit

https://www.hackingarticles.in/bypass-firewall-restrictions-metasploit-reverse_tcp_allports/
#msf
#windows
#network
#firewall

@sec_nerd
بررسی نحوه کارکرد Cloudflare و چگونگی یافتن سرور اصلی

https://blog.christophetd.fr/bypassing-cloudflare-using-internet-wide-scan-data/

#cloudflare
#pentest
#web
#cloud_proxy

@sec_nerd
نسخه جدید فریمورک OSINT کاربردی Belati منتشر شد

https://github.com/aancw/Belati

#belati
#Osint
#python

@sec_nerd
اکسپلویت کردن وبسایتهای وردپرسی با استفاده از burpsuite

#wordpress
#web
#Pentest

@sec_nerd
دستگاههای ATM در امریکا تحت حمله Jackpotting قرار گرفتند.
دو شرکت بزرگ تولید کننده دستگاههای ATM در امریکا به شهروندان در خصوص حمله جدید به این دستگاهها هشدار دادند.
به گفته این شرکتها، این حمله تاکنون در جایی سابقه نداشته است.
حمله Jackpotting حمله ای است که در آن هکرها بصورت فیزیکی اقدام به آلوده سازی دستگاه به بدافزار نموده و در مقابل، دستگاه ATM پولهای نقد خود را در اختیار آنان میگذارد.
در یکی از نمونه های این حمله، مهاجم هر ۲۳ ثانیه ۴۰ اسکناس دریافت و تا زمانی که دستگاه کاملا خالی نشده باشد این عمل ادامه پیدا میکند.

https://www.hackread.com/jackpotting-attacks-hits-us-atms-spit-out-cash-in-seconds/

#news
#atm
#jackpotting
#usa

@sec_nerd
نرم افزار ورزشی Strava اخیرا نقشه گرمایی از کاربرانش منتشر کرده که در آن ساختار پایگاه های نظامی در جهان نیز به وضوح قابل مشاهده است.
این اتفاق پس از استفاده سربازان از این برنامه رخ داده است.
به گفته یکی از سخنگویان، ارتش امریکا تاکنون از این نقشه گرمایی استفاده نیز کرده است.
نقشه های منتشر شده شامل پایگاه های نظامی در سوریه و افغانستان بوده است.


اطلاعات بیشتر:
https://www.bbc.com/news/technology-42853072

#usa
#nsa
#surveillance
#military
#isis


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
injectify
فریمورک الهام گرفته شده از beef برای اجرای حملات MiTM در وبسایتها

https://github.com/samdenty99/injectify

#web
#js
#mitm
#client


@sec_nerd
ابزار AutoSploit برای جمع آوری اطلاعات از اهداف بوسیله shodan و سپس اکسپلویت کردن آنها

https://github.com/NullArray/AutoSploit

#shodan
#network
#iot
#python
#msf


@sec_nerd
آموزش نحوه اجرای آخرین نسخه mimikatz در ویندوز 10

https://bit.ly/2DNn1ik

#windows
#mimikatz
#enum
#network
#msf

@sec_nerd
ابزار جالب jpegdump برای آنالیز متادیتای تصاویر از نوع JPEG

https://blog.didierstevens.com/2018/01/29/new-tool-jpegdump-py/

#python
#forensic


@sec_nerd
امنیت اطلاعات
مفتخریم که کانالهای چندهزار نفری که خود رامرجع تخصصی امنیت میدانند، نیمی از پستهایشان را از کانال امنیت اطلاعات کپی میکنند!! #copycat @sec_nerd
#copycat

به زودی راهکاری برای کانالهایی که ارزشی برای زحمات دیگران قائل نبوده و ناتوانی علمی خود را با کپی مطالب جبران میکنند، اجرا خواهیم کرد.


با ما همراه باشید


@sec_nerd
آپدیت آخر فایرفاکس با نسخه 58.0.1 حاوی وصله ای برای یک آسیب پذیری خطرناک بود.
این آسیب پذیری به هکرها اجازه میداد کدهای دلخواه خود را در سیستم کاربر اجرا کنند و حتی به راحتی بدافزار خود را از طریق فایرفاکس به سیستم وی منتقل نمایند.
این آسیب پذیری با کد شناسه CVE-2018-5124 توسط یک مهندس بنام یوهان هافمن در شرکت فایرفاکس کشف شد.


اطلاعات بیشتر در این خصوص را از لینک زیر دریافت کنید:
https://www.bleepingcomputer.com/news/security/mozilla-fixes-severe-flaw-in-firefox-ui-that-leads-to-remote-code-execution/

#firefox
#rce
#malware
#security


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
فیسبوک از تبلیغاتی که مرتبط با ارز دیجیتال و ماینرها باشند جلوگیری خواهد کرد.
این سیاست پس از سوء استفاده برخی افراد از تبلیغات فیسبوک برای هدف قراردادن مالکان ارز دیجیتال اتخاذ شده است.

شایان ذکر است اخیرا اخباری مبنی بر وجود اسکریپت های coinhive در برخی تبلیغات یوتیوب نیز منتشر شده است.


https://www.bleepingcomputer.com/news/cryptocurrency/facebook-bans-ads-for-cryptocurrencies-and-icos/

#news
#facebook
#cryptocurrency
#youtube


@sec_nerd
سامانه مقاله های دانشگاه آزاد(sika)توسط هکری با نام Im53664 هک و دیفیس شد.در لحظه ارسال این خبر،هنوز صفحه دیفیس قابل مشاهده است.https://sika.iau.ir/Portal/

اثبات:https://bit.ly/2E6HHFt

@sec_nerd