امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
ابزار جمع آوری اطلاعات و تست نفوذ بر روی وب سایت ها

https://github.com/ihebski/angryFuzzer

#pentest

@modsecure
Media is too big
VIEW IN TELEGRAM
تعیین نقاط جغرافیایی آی پی ها در wireshark

#enum
#wireshark
#sniff
#geoip

@modsecure
نسخه `فوق امن` ویندوز ۱۰ S در عرض سه ساعت هک شد!

https://fossbytes.com/windows-10-s-hacked-3-hours-macros/

#windows
#news

@modsecure
هکرهای داعشی یک دامنه از وبسایت ایالت اوهایو رو که از DNN آپدیت نشده استفاده میکرد هک و دیفیس کردند.

باگ:https://tinyurl.com/y7zqcnds

#news
#deface

@modsecure
طراحی ساختارهای ابری حرفه ای در وبسایت https://cloudcraft.co/

#cloud

@modsecure
آسیب پذیری RCE در نرم افزار اسکایپ ، نسخه های کمتر از 7.35

https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9948

#skype
#microsoft
#windows

@modsecure
باگ xss در سایت ویکی لیکس

#xss
#wikileaks

@modsecure
آموزش استخراج پسوردهای ذخیره شده در مرورگر

goo.gl/rZoqNa

#enum
#misc
#windows

@modsecure
شرکت trend Micro بدافزاری رو روی سیستم های بیمارستانی اسراییل کشف کرده که از طریق باگ فایل های LNK اقدام به جمع آوری اطلاعات از سیستمها میکنه.

#news
#malware

@modsecure
گروه هکری theshadowbrokers اولین بسته از اکسپلویت ها و دیتاها رو به مشترکانش ارسال کرد.(قیمت 200ZEC هر زدکش 327 دلار)

#news
#shadowbrokers

@modsecure
ابزار the24htrack برای OSINT و فارنسیک و جستجوی اطلاعات از شبکه های اجتماعی،گوگل و منابع دیگه در 24 ساعت گذشته.
همچنین قابلیت بررسی فایل های کشف شده برای استخراج اطلاعاتی مانند علاقمندی ها و ۲۰ کلمه پر استفاده.

https://github.com/cignoraptor-ita/the24htrack

#osint
#forensics
#linux

@modsecure
آموزش استفاده از آسیب پذیری های LFI و RFI برای افراد مبتدی

https://www.hackingarticles.in/beginner-guide-file-inclusion-attack-lfirfi/

#pentest
#lfi
#rfi

@modsecure
آسیب پذیری xss در PhantomJs
تبدیل باگ به SSRF

https://tinyurl.com/ybd5y5ws

#xss
#ssrf

@modsecure
Media is too big
VIEW IN TELEGRAM
ویدئویی در مورد DLL injection
برای درک این موضوع حتما این ویدئو رو ببینید.

#windows
#exploit
#dll_injection


@modsecure
تیم shadowbrokers در آخرین بیانیه خودش در مورد افرادی صحبت میکنه که با NSA همکاری میکنن و مشخصا به فردی به نام drwolf اشاره میکنه که در کمپانی تحت حمایت NSA و CIA کار میکنه و این کمپانی، فناوری و دانشی رو به اماراتی ها فروخته که بر روی شهروندان اماراتی، قطری و ایرانی جاسوسی انجام بدن. مانند کاری که هکینگ تیم انجام میداد.

متن کامل بیانیه:

https://steemit.com/shadowbrokers/@theshadowbrokers/response-to-response-to-doxing


#shadowbrokers
#nsa
#iran
#uae
#qatar
#politics

@modsecure
سخن بزرگان:

باج افزار تنها زمانی کار خواهد کرد که فایل های شما براتون اهمیت داشته باشن!

#fun

@modsecure