امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تولید گزارشات شکیل از اسکن های nmap

xsltproc nmap-output.xml -o nmap-report.html


#nmap
#Network

@sec_nerd
فردی به نام Grant West که با نام هکری Courvoisier در دارک وب فعالیت میکرد توسط پلیس بریتانیا دستگیر شد.
این هکر ۲۶ ساله بخاطر هک کردن ۲۰۰ شرکت در جهان مانند اپل، Asda ، uber ، just eat ، Groupon و netcar دستگیر شده است.
این فرد نه تنها به این شرکتها نفوذ کرده بلکه دیتای کاربران آنها را نیز بسرقت برده است. در حمله به وبسایت Just Eat ، وست از لپ تاپ دوست دختر خود برای انجام حمله فیشینگ علیه کاربران استفاده کرد.
او موفق شد اطلاعات ۱۶۵ هزار کاربر را در وبسایت just eat به سرقت برده و در دارک وب بفروش برساند.
هم اکنون وست و دوست دخترش رِیچل بروکس ۲۶ ساله دستگیر شده اند و این دستگیری از طریق لاگ آی پی ریچل در اسکم ها و پیگیری پلیس و نیروهای امنیتی به کشف آدرس منزل او منجر شد.



منبع:
https://www.hackread.com/man-hacked-200-firms-sold-data-of-millions-of-users-on-dark-web/


#news
#gchq
#scam


@sec_nerd
👍1
کاربرد دستور lsof در لینوکس برای یافتن پروسه ای که در حال استفاده از یک سرویس یا پورت است


#linux
#terminal


@sec_nerd
با سلام خدمت دوستان و دنبال کنندگان عزیز کانال امنیت اطلاعات

به دنبال فیلترینگ تلگرام و بدنبال اون فیلترشدن سرویس های ساکس ۵ و اقداماتی از این دست که ما و کاربران تلگرام رو دچار مشکل کرده، بصورت موقت (و یا شاید هم دائم) کانال امنیت اطلاعات رو در پیامرسان تم تم راه اندازی کردیم و پستها بصورت یکسان در تلگرام و تم تم ارسال میشن.
البته اسنیف سی دقیقه ای از اپلیکیشن تم تم داشتیم و مورد مشکوکی رو در پکت های ارسالی ندیدیم.


آدرس ما در تم تم :
https://tt.iss.one/sec_nerd

#telegram
#sec_nerd


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
باگ php object injection موجود در prestashop که منجر به اجرای دستور توسط حساب کاربری معتبر در پنل ادمین میشود.

https://bit.ly/2IhvJLg

#web
#php
#prestashop


@sec_nerd
tt.iss.one/sec_nerd
اکسپلویت کرنل سیستم عامل ios نسخه 11.2 تا 11.2.6

https://pastebin.com/raw/XTfhN2Cj


#ios
#apple
#exploit


@sec_nerd
توییتر در حال راه اندازی گفتگوی رمزنگاری شده خصوصی در اپلیکیشن موبایلی خود است

#twitter


@sec_nerd
خودکارسازی عملیات osint با استفاده از Scumblr

https://portunreachable.com/automated-osint-with-scumblr-a4d81a048e54



#osint
#enum


@sec_nerd
دو هکر ۴۱ و ۴۰ ساله رومانیایی به جرم سوء استفاده از تجهیزات کامپیوتری و جهل هویت و فیشینگ و سرقت از شهروندان امریکایی، دستگیر شدند.
این دو فرد ۱۸ میلیون دلار از این راه بدست آورده بودند.
این متهمان به همراه یک فرد ۲۸ ساله برای انجام محاکمه به امریکا فرستاده خواهند شد.
هکرهای مذکور با نصب سیستم تلفنی گویا بر روی کامپیوترهای آسیب پذیر امریکایی، پس از برقراری تماس با شهروندان و جا زدن خود بعنوان یک مرکزتجاری، افراد را به تماس با یک شماره برای رفع مشکل حسابهای تجاری خود ترغیب میکردند و در مرحله بعد از آنها اطلاعات کارتهای اعتباریشان را دریافت و اقدام به سرقت از آنها مینمودند.
شخص اصلی در این عملیات، در هنگام دستگیری بیش از ۳۶ هزار حساب تجاری را با این روش بدست آورده بود.


اطلاعات بیشتر:
https://thehackernews.com/2018/05/romanian-hackers-extradited.html


#news
#romania
#usa
#phishing


@sec_nerd
آموزش بکارگیری aquatone در شناسایی دامین ها و تست نفوذ

https://michenriksen.com/blog/aquatone-tool-for-domain-flyovers/

#web
#pentest
#network


@sec_nerd
امنیت اطلاعات pinned «با سلام خدمت دوستان و دنبال کنندگان عزیز کانال امنیت اطلاعات به دنبال فیلترینگ تلگرام و بدنبال اون فیلترشدن سرویس های ساکس ۵ و اقداماتی از این دست که ما و کاربران تلگرام رو دچار مشکل کرده، بصورت موقت (و یا شاید هم دائم) کانال امنیت اطلاعات رو در پیامرسان…»
راهنمای اولیه برای عملیات مهندسی معکوس

https://puri.sm/posts/primer-to-reverse-engineering/


#reverse_engineering


@sec_nerd
محققان امنیتی باگ جدیدی را در پیامرسان سیگنال کشف کرده اند که در نسخه های دسکتاپ لینوکس و ویندوز، تنها یک پیام منجر به اجرای دستور از راه دور و در دست گرفتن کنترل سیستم توسط هکرها میشود!
جزییات تکنیکی از نحوه استفاده از این آسیب پذیری هنوز توسط یابنده آن منتشر نشده است اما به نظر میرسد این اجرای دستور از راه دور شباهت زیادی به persistent xss دارد.
در پست بعدی ویدیوی اثبات این آسیب پذیری را خواهید دید.


اطلاعات بیشتر:
https://thehackernews.com/2018/05/signal-messenger-vulnerability.html


#signal
#news
#exploit
#rce
#windows
#linux


@sec_nerd