امنیت اطلاعات
846 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
حملات دیداس سرورهای memcached را بصورت زنده مشاهده کنید:

https://ddosmon.net/memcached_amplification_attack


#ddos
#memcached
#github


@sec_nerd
نصب ابزارهای دلخواه از github به راحتی هرچه بیشتر با استفاده از Cl0neMast3r

https://github.com/Abdulraheem30042/Cl0neMast3r


#github
#tools


@sec_nerd
فریمورک پیشرفته Honeytrap برای مدیریت و مانیتورینگ هانی پات ها

https://github.com/honeytrap/honeytrap

#honeypot
#security
#firewall
#snort

@sec_nerd
تولید تمپلیت های فیشینگ با استفاده از SimplyTemplate

https://github.com/SimplySecurity/SimplyTemplate

#phishing
#spear_phishing


@sec_nerd
در جدیدترین رخداد در عرصه ارز دیجیتال، اینبار دزدها ۶۰۰ دستگاه کامپیوتر ماینر را دزدیدند و به قول معروف آش را با جایش بردند!
در این سرقت بسیار عجیب که در کشور ایسلند رخ داده ۶۰۰ دستگاه کامپیوتر که برای ماین کردن بیت کوین و سایر ارزهای دیجیتال استفاده میشد، از دیتاسنترها دزدیده شد.
ارزش این دستگاه ها بیش از ۲ میلیون دلار است.
در این خصوص تاکنون ۱۱ نفر توسط پلیس دستگیر شده اند اما هیچ اثری از این کامپیوترها یافت نشده است.
همچنین اتفاق مشابهی در مالزی رخ داده و ۱۵۷ دستگاه ماینر به ارزش ۲۵۴ هزار دلار به سرقت رفته است.

پیش از این ارزهای دیجیتال مورد توجه هکرها و فعالان سایبری بوده اند اما گویا دزدان خیابانی و حرفه ای نیز سوراخ دعا را یافته اند!

منبع:
https://www.hackread.com/600-bitcoin-mining-computers-in-iceland-153-from-malaysia-stolen/


#btc
#cryptocurrency
#news


@sec_nerd
linux terminal tricks

w'h'o'am'i
w"h"o"am"i
who$@ami
$0 = /bin/bash
echo whoami|$0


#linux
#terminal
#cmd

@sec_nerd
سری پادکست های امنیتی با موضوعات مفید برای Red Teamها و تیم های تست نفوذ

https://redteams.net/podcast

#pentest
#podcast
#redTeam


@sec_nerd
ابزار devsecops studio برای یادگیری devsecops درمحیطی گرافیکی



https://github.com/teacheraio/DevSecOps-Studio


#devops
#security


@sec_nerd
نمونه ای از آسیب پذیری Execution After Redirect در php زمانی که از تابع header استفاده میشود:


https://www.ripstech.com/php-security-calendar-2017/#day-10


#php
#rce
#web

@sec_nerd
استخراج ساب دامین های وبسایتهای https در چند ثانیه با تکنیکی خاص

https://github.com/UnaPibaGeek/ctfr


#enum
#domain
#web
#pentest


@sec_nerd
شرکت ایتالیایی هکینگ تیم که در سال ۲۰۰۳ تاسیس شده است در جولای ۲۰۱۵ توسط هکری بانام phineas fisher هک شد و ۴۰۰ گیگابایت از اطلاعات داخلی این شرکت توسط این هکر قدرتمند بصورت پابلیک منتشر شد.
پس از این اتفاق امید میرفت این شرکت که کار اصلی آن تولید نرم افزارهای جاسوسی و ارائه خدمات به سازمانهای جاسوسی کشورهایی مانند عربستان بود، فعالیت مخرب خود را پس از افشای پشت پرده خدمات نادرست خود متوقف کند اما گزارشات جدید نشان میدهد این شرکت کماکان به راه قبلی خود ادامه داده و با خرید گواهینامه دیجیتال و ساین کردن ابزارهای جاسوسی، سعی دارند ترافیک این برنامه ها را پاکیزه جلوه دهند.


اطلاعات کاملتر و دقیقتری در این خصوص را در لینک زیر بخوانید:
https://www.welivesecurity.com/2018/03/09/new-traces-hacking-team-wild/


#news
#hacking_team
#finfisher
#spy
#ksa

@sec_nerd