امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
شبیه ساز وب شل در پاورشل

https://gist.github.com/caseysmithrc/a5a9757f01f67f3ac792aea317018d07

نحوه استفاده :
https://ip/shell


#windows
#Ps
#shell


@sec_nerd
بالا بردن سطح دسترسی در حد Trusted Installer و توان کنترل فایلها در سیستم عامل ویندوز

https://decoder.cloud/2018/02/02/getting-system/

#windows
#privesc
#ps
#network

@sec_nerd
Introduction-to-Metasploit.pdf
5.3 MB
آسانترین آموزش برای یادگیری متاسپلویت


#msf
#pentest
#ebook

@sec_nerd
استخراج همه لینکهای js با استفاده از ترمینال:

wget -nd -rH -A js —spider DOMAIN/PAGE 2>&1 | grep '^--.*\.js' | awk '{print $3}'
تحلیل تکنیک جدید بدافزارها که با کپی کردن فایل kernel32.dll سیستم حفاظتی را دورزده و خود را به کرنل ویندوز میرسانند

https://bit.ly/2BiPtu1
#malware

@sec_nerd
سیستم عامل اوبونتو از نسخه LTS 18.04 برخی داده های کاربران را جمع آوری میکند!

https://fossbytes.com/ubuntu-data-collection/

#linux
#GPL


@sec_nerd
بریتانیا رسما ارتش روسیه را به هماهنگی و انتشار باج افزار NotPetya متهم کرد.
بیانیه اداره امور خارجی بریتانیا :‌ در این حمله حق حاکمیت اوکراین نادیده گرفته شده و صدها میلیون پوند خسارت به سایر کشورهای اروپایی وارد آمده است.
مسئول این اداره که لرد احمد نام دارد بصورت مستقیم قسمت خاصی از ارتش روسیه را متهم نکرد اما واشنگتن پست در اواسط ژانویه مستقیما مرکز مدیریت اصلی اطلاعات ارتش روسیه را که GRU نام دارد بعنوان سازنده NotPetya متهم کرد.
گزارش دیگری که توسط سرویس خارجی اطلاعات کشور استونی نوشته شده است اعلام میکند که ارتش روسیه همان APT28 میباشد. هکرهای APT28 که با نام Fancy Bear نیز شناخته میشوند هک های مختلفی را در جهان انجام داده اند که از جمله مهم ترین این حملات حمله به دموکراتهای امریکا DNC است.


منبع:
https://www.bleepingcomputer.com/news/security/uk-formally-accuses-russian-military-of-notpetya-ransomware-outbreak/

#news
#uk
#usa
#russia
#notpetya
#Petya
#ransowmare

🌺🌺انتشار فقط با ذکر منبع🌺🌺

@sec_nerd
One-Lin3r
اسکریپتی که قادر است دستورات تک خطی را برای انجام تست نفوذ در اختیار شما بگذارد. این دستورات میتواند شامل reverse shell و یا دستوراتی برای اجرای بکدور باشد


https://github.com/D4Vinci/One-Lin3r

#backdoor
#oneliner
#pentest
#network
#msf
#mimikatz


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
مشکل اجرای اپلیکیشن ها با یک کلیک در مرورگر اج (edge) مایکروسافت!


#windows
#browser
#security

@sec_nerd
CERT-EU_SWP_17-002_Lateral_Movements.pdf
680.9 KB
تشخیص حرکات جانبی (lateral movement) در زیرساختهای ویندوزی

#pivoting
#network
#lateral_movement
#pentest
#windows


@sec_nerd
فیسبوک به تازگی برای کاربران اندروید و آیفون برنامه vpn رایگانی ارائه داده است که توسط شرکت Onavo ساخته شده.
شرکت onavo یک شرکت اسراییلی است که در سال 2013 توسط فیسبوک خریداری شد .شرکتی که در ظاهر اعلام کرده است که از اطلاعات کاربران محافظت میکند اما متهم به شنود ترافیک کاربران شرکتهای رقیب مارک زاکربرگ است.
این برنامه در گوگل پلی و اپ استور خود را بعنوان محافظت کننده از کاربران و کاهش دهنده مصرف اینترنت در موبایل معرفی میکند اما کارشناسان میگویند هدف این نرم افزار چیز دیگریست!


به هیچ خدمت رایگانی نباید به راحتی اعتماد کرد

منبع:
https://www.hackread.com/facebook-wants-you-to-install-a-spying-vpn-app/

#facebook
#news
#spyware
#onavo
#israel
#vpn


@sec_nerd
و حالا coinhive در فایل favicon.ico !!!

#coinhive
#cryptocurrency
#btc

@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd