امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
شرکت trend Micro بدافزاری رو روی سیستم های بیمارستانی اسراییل کشف کرده که از طریق باگ فایل های LNK اقدام به جمع آوری اطلاعات از سیستمها میکنه.

#news
#malware

@modsecure
گروه هکری theshadowbrokers اولین بسته از اکسپلویت ها و دیتاها رو به مشترکانش ارسال کرد.(قیمت 200ZEC هر زدکش 327 دلار)

#news
#shadowbrokers

@modsecure
ابزار the24htrack برای OSINT و فارنسیک و جستجوی اطلاعات از شبکه های اجتماعی،گوگل و منابع دیگه در 24 ساعت گذشته.
همچنین قابلیت بررسی فایل های کشف شده برای استخراج اطلاعاتی مانند علاقمندی ها و ۲۰ کلمه پر استفاده.

https://github.com/cignoraptor-ita/the24htrack

#osint
#forensics
#linux

@modsecure
آموزش استفاده از آسیب پذیری های LFI و RFI برای افراد مبتدی

https://www.hackingarticles.in/beginner-guide-file-inclusion-attack-lfirfi/

#pentest
#lfi
#rfi

@modsecure
آسیب پذیری xss در PhantomJs
تبدیل باگ به SSRF

https://tinyurl.com/ybd5y5ws

#xss
#ssrf

@modsecure
Media is too big
VIEW IN TELEGRAM
ویدئویی در مورد DLL injection
برای درک این موضوع حتما این ویدئو رو ببینید.

#windows
#exploit
#dll_injection


@modsecure
تیم shadowbrokers در آخرین بیانیه خودش در مورد افرادی صحبت میکنه که با NSA همکاری میکنن و مشخصا به فردی به نام drwolf اشاره میکنه که در کمپانی تحت حمایت NSA و CIA کار میکنه و این کمپانی، فناوری و دانشی رو به اماراتی ها فروخته که بر روی شهروندان اماراتی، قطری و ایرانی جاسوسی انجام بدن. مانند کاری که هکینگ تیم انجام میداد.

متن کامل بیانیه:

https://steemit.com/shadowbrokers/@theshadowbrokers/response-to-response-to-doxing


#shadowbrokers
#nsa
#iran
#uae
#qatar
#politics

@modsecure
سخن بزرگان:

باج افزار تنها زمانی کار خواهد کرد که فایل های شما براتون اهمیت داشته باشن!

#fun

@modsecure
در نسخه رونمایی شده از ویندوز ۱۰ جدید توسط مایکروسافت ، محافظت در برابر باج افزار هم قرارداده شده.

#ransomware
#windows

@modsecurity
ابزار LARE برای انجام عملیات pivoting بر روی لینوکسی که دسترسی به اینترنت نداره. این ابزار با استفاده از localroot سطح دسترسی رو بالا میبره.
https://github.com/EnigmaDimitri/LARE

#linux
@modsecure
Media is too big
VIEW IN TELEGRAM
Blind GQL injection and optimised binary search - A7 ~ Gee cue elle (misc) Google CTF 2017

#research
#google

@modsecure
DA (in russian) = YES

#fun

@modsecure
وب سایت 8tracks.com هک شد و اطلاعات حساب ۱۸ میلیون کاربر به سرقت رفت.

dlvr.it/PRH1BL

#news
#breach

@modsecure
صبح امروز چند سایت ایرانی در حوزه میراث فرهنگی توسط هکرهای داعشی دیفیس شدند.
این سایتها سال قبل هم توسط هکرهای داعشی هک شده بودن!

#deface
#isis

@modsecure
ابزار پیدا کردن شل php بر روی سرور . مخصوص ادمین سرور

https://github.com/emposha/PHP-Shell-Detector

#security
#linux
#php

@modsecurity