امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
نقشه راه برای تبدیل شدن به یک توسعه دهنده وب در سال 2018

https://github.com/kamranahmedse/developer-roadmap
#web
#dev

تصاویر کاملتر و با کیفیت اصلی را در لینک مشاهده کنید.

@sec_nerd
شناسایی ساختار اکتیودایرکتوری با سطح دسترسی پایین

https://www.attackdebris.com/?p=470

#windows
#network
#enum
#AD


@sec_nerd
نسخه 4.0-rc4 سیستم عامل Qubes منتشر شد. این سیستم عامل امن ترین سیستم عامل موجود در جهان است.

https://www.qubes-os.org/news/2018/01/31/qubes-40-rc4/

#qubes
#OS
#security


@sec_nerd
اخیرا FBI یک گروه کلاهبرداری را در اینترنت شناسایی کرده است که با معرفی خود به عنوان «مرکز شکایات جرائم اینترنتی» افراد زیادی را فریب داده اند.
این فیشینگ از دسامبر 2017 آغاز شده و تاکنون بیش از ۱۰۰ قربانی داشته است که اطلاعات شخصی و خصوصی خود را در اختیار این تبهکاران قرار داده اند.


https://www.hackread.com/internet-crime-complaint-center-malware-phishing-scam/

#phishing
#scam
#fbi
#news

@sec_nerd
Powershell Cheat Sheet

#ps
#windows


@sec_nerd
گزارش کامل و جالب وب سایت scriptics از وی پی ان آمدنیوز

https://scriptics.ir/blog/2018/01/amad-news/

«کسانی که این بدافزار رو نصب کردن میتونن از طریق اطلاعاتی که در این پست ارائه شده، از مجاری قانونی شکایت خودشون رو مطرح و پیگیری کنن»


#amadnews
#telegram
#malware
#osint


@sec_nerd
توضیحات فنی در خصوص نحوه تبدیل باگ xss به rce

https://blog.doyensec.com/2017/08/03/electron-framework-security.html

در این مقاله خواهید آموخت که چگونه یک آسیب پذیری از نوع XSS را تبدیل به RCE کرده و دستورات دلخواه خود را از راه دور بر روی سیستم قربانی اجرا نمایید.


#web
#pentest
#xss
#rce


@sec_nerd
مانیتورینگ و بهینه سازی سیستم عامل لینوکس

https://github.com/oguzhaninan/Stacer

#linux
#monitoring


@sec_nerd
Bettercap-ng

چاقوی سوییسی حمله به شبکه ها و نظارت بر آنها

https://github.com/evilsocket/bettercap-ng


#network
#pentest
#monitor

@sec_nerd
هکر 32 ساله انگلیسی به امریکا تحویل داده نمیشود.
لاوری لاو (lauri love) که در سال ۲۰۱۳ بدلیل نفوذ به سیستم های حکومتی ایالات متحده دستگیر شده بود به مقامات این کشور تحویل داده نخواهد شد.
لاوری که دچار سندرم آسپرگر (بیماری روانی که در آن فرد در برقراری روابط اجتماعی و کلامی دچار مشکل میشود) است و جزو بیماران اوتیسم می باشد متهم به هک کردن کامپیوترهای nsa و fbi و ارتش امریکا، دپارتمان دفاع، رزرو فدرال امریکا، بانک مرکزی امریکا، آژانس دفاع موشکی، دپارتمان سلامت و خدمات انسانی و دپارتمان انرژی این کشور بین سالهای 2012 و 2013 است.
مقامات امریکایی مجازات زندان ۹۹ ساله را برای این فرد در نظر گرفته اند.


جزییات بیشتر در مورد پرونده لاوری را در لینک زیر بخوانید:
https://www.hackread.com/british-hacker-lauri-love-will-not-be-extradited-to-usa/


🌺🌺انتشار فقط با ذکر منبع🌺🌺

#news
#usa
#nsa
#fbi
#uk
#gchq


@sec_nerd
وقتی مدیر آی تی میگه : نگران نباشید، خودم درستش میکنم!


#fun

@sec_nerd
مقامات کره جنوبی اعلام کردند که در سال گذشته هکرهای کره شمالی مقادیر زیادی ارز دیجیتال را از این کشور به سرقت بردند.
این ادعای کیم بیونگ کی،‌عضو کمیته اطلاعات پارلمانی کره جنوبی است.
وی گفت ارزش این ارزهای دیجیتال چندین میلیارد دلار بوده است. او اشاره ای به جزییات این اتفاق نکرد و افزود آژانس جاسوسی کشورش اعتقاد دارد که کره شمالی حملات زیادی برای دستیابی به ذخایر ارز دیجیتال کره جنوبی انجام داده است.


https://www.reuters.com/article/us-southkorea-northkorea-cryptocurrency/south-korea-says-north-stole-cryptocurrency-worth-billions-of-won-last-year-idUSKBN1FP0EW


#news
#nk
#sk
#cryptocurrency
#btc


@sec_nerd
ASA.py
1 KB
فایل POC برای اثبات آسیب پذیری با شناسه CVE-2018-0101 در سیسکو ASA که منجر به کرش شدن دستگاه میشود.

#cisco
#network
#poc


@sec_nerd
یکی دیگر از روشهای ایجاد سطح دسترسی سیستم در ویندوز با استفاده از پاورشل

https://decoder.cloud/2018/02/02/getting-system/

#windows
#ps
#privesc


@sec_nerd
بالابردن سطح دسترسی در جوملا 3.8.3 با استفاده از باگ تزریق sql از نوع blind

https://bit.ly/2FQLW5k

#joomla
#web
#sqli
#pentest
#privesc


@sec_nerd