امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بررسی امنیتی کدهای PHP با ابزار کامندلاین RIPS

https://blog.ripstech.com/2018/integrate-security-checks-with-rips-cli/


#rips
#php
#security


@sec_nerd
حملات بروت فورس بر روی وب سایتها و سرویسهای تحت وب

https://secapps.com/blog/2018/03/how-to-make-a-password-cracker

#web
#pentest
#bruteforce
#password


@sec_nerd
اطلاعات خصوصی 1.3 میلیون مشتری جواهرفروشی Limogés توسط هکرها به سرقت رفت.
این حجم از دیتا بر روی یک سرور ابری آمازون، بصورت محافظت نشده و در قالب یک بکاپ دیتابیس MSSQL قرار داشت و قسمتی از این دیتابیس متعلق به فروشگاه آنلاین والمارت نیز بوده است.


اطلاعات بیشتر:
https://www.hackread.com/walmart-jewelry-partner-exposes-millions-customers-data/


#amazon
#s3
#mssql
#breach
#news
#walmart


@sec_nerd
آپشن های nmap برای گریختن از فایروالها:
-f
fragmentaion

--mtu 24


-D RND:10

--source-port 80

--data-length 25

--spoff-mac Dell/Apple/3Com


#pentest
#network
#nmap
#tricks



@sec_nerd
جمع آوری اطلاعات در خصوص افراد در اینترنت با استفاده از ابزار trape

https://github.com/boxug/trape

#osint


@sec_nerd
توماس، مجرم سایبری شناخته شده ی لهستانی به جرم ساخت باج افزارهای مختلف دستگیر شد.
این باج افزارها شامل polski ، vortex و Flotera بوده نیروهای امنیتی لهستان سالها به دنبال سازنده آن بوده اند.
پلیس موفق شد داده های توماس را در لپ تاپ و سرورهای او ریکاور کرده وکلیدهای رمزنگاری را نیز بدست آورد.
توماس موفق شده بود با استفاده از باج افزارها و سایر اعمال مجرمانه خود بیش از ۱۴۵ هزار دلار درآمد کسب کند.


اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/author-of-polski-vortex-and-flotera-ransomware-families-arrested-in-poland/


#news
#ransom
#ransomware
#poland

@sec_nerd
استخراج لیست برنامه های نصب شده در ویندوز با استفاده از wmi:

/output:C:\software_list.txt product get name,version

;sleep 1 ; echo 'Happy Hunting 😉'


#windows
#pentest
#wmi


@sec_nerd
پسوردهای وبسایتها در فایرفاکس به شکل ناامنی ذخیره میشوند.
پس از بررسی های یک کارشناس مشخص شد پسوردهایی که مرورگر فایرفاکس ذخیره میکند، تنها با تابع Sha1 و فقط با یک تکرار هش میشود و به راحتی توسط هر بدافزار یا هکری قابل بازیابی است.
این مشکل ۹ سال پیش به موزیلا گزارش شده بود اما این شرکت نسبت به آن عکس العملی نداشته است.


اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/firefox-master-password-system-has-been-poorly-secured-for-the-past-9-years/


#firefox
#security
#news


@sec_nerd
هک شدن وبسایت دوستیابی آنلاین بسیار معروف adultfriendfinder توسط هکر روس با نام w0rm


#news
#russia


@sec_nerd
بیش از ۱۶۰۰ سیستم خودکار زیرساختهای بخش انرژی با برند Schneider بدون هیچ محافظتی، پورت ۲۳ را به روی هکرها باز گذاشته اند!


#shodan
#scada
#energy
#nuclear


@sec_nerd
سرورهای کمیسیون انتخابات ریاست جمهوری روسیه، در حین اجرای انتخابات مورد حمله DDOS قرار گرفتند.
این حمله در روز ۱۸ مارس بین ساعات ۲ تا ۵ صبح صورت گرفت و منبع این حملات ۱۵ کشور بوده اند.
به گفته کارشناسان این حمله از نوع حملات جدیدی که از طریق سرورهای Memcached انجام میشود بوده است.


منبع:
https://tass.com/politics/994771


#russia
#memcached
#ddos
#news


@sec_nerd
سلام
سال نو رو به تمام ایرانیان و فارسی زبانان جهان، علی الخصوص اعضای محترم کانال تبریک عرض میکنیم و سالی سرشار از موفقیت،سلامت و امنیت برای شما و خانواده محترمتان آرزو داریم🌺🌺🌺


@sec_nerd
it's new years eve, forgive, forget and move forward ...

#happy_new_year


@sec_nerd
عکس و اسامی ۹ هکر ایرانی دیگر که به ادعای آمریکاییها،به موسسه ای بنام مبنا مرتبط بوده و در هک دانشگاههای آمریکا دست دارند،توسط fbi منتشر شد.

https://www.fbi.gov/wanted/cyber/iranian-mabna-hackers
امنیت اطلاعات
عکس و اسامی ۹ هکر ایرانی دیگر که به ادعای آمریکاییها،به موسسه ای بنام مبنا مرتبط بوده و در هک دانشگاههای آمریکا دست دارند،توسط fbi منتشر شد. https://www.fbi.gov/wanted/cyber/iranian-mabna-hackers
انگلیس به پیروی از آمریکا ایران را به حملات سایبری متهم کرد

وزارت خارجه انگلیس:
🔹امروز آمریکا ۹ کارمند شرکت «مبنا»، مستقر در ایران را به عملیات جهانی هک علیه دانشگاه‌ها از جمله دانشگاه‌های انگلیس متهم کرد.
🔹ارزیابی دولت انگلیس این است که موسسه «مبنا» مسئول حمله به دانشگاه‌های سراسر جهان بوده است.
🔹 ما از کیفرخواست‌های آمریکا استقبال می‌کنیم؛ این نشان‌دهنده تمایل و توانایی ما برای استفاده از تمامی اهرم‌های موجود جهت پاسخ‌دهی جمعی به حملات سایبری است.


منبع:فارس


#news
#iran
#usa
#fbi
#gchq


@sec_nerd
برخی دستورات کاربردی در پاورشل

#ps
#windows
#cmd


@sec_nerd