امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اکسپلویت کرنل سیستم عامل ios نسخه 11.2 تا 11.2.6

https://pastebin.com/raw/XTfhN2Cj


#ios
#apple
#exploit


@sec_nerd
توییتر در حال راه اندازی گفتگوی رمزنگاری شده خصوصی در اپلیکیشن موبایلی خود است

#twitter


@sec_nerd
خودکارسازی عملیات osint با استفاده از Scumblr

https://portunreachable.com/automated-osint-with-scumblr-a4d81a048e54



#osint
#enum


@sec_nerd
دو هکر ۴۱ و ۴۰ ساله رومانیایی به جرم سوء استفاده از تجهیزات کامپیوتری و جهل هویت و فیشینگ و سرقت از شهروندان امریکایی، دستگیر شدند.
این دو فرد ۱۸ میلیون دلار از این راه بدست آورده بودند.
این متهمان به همراه یک فرد ۲۸ ساله برای انجام محاکمه به امریکا فرستاده خواهند شد.
هکرهای مذکور با نصب سیستم تلفنی گویا بر روی کامپیوترهای آسیب پذیر امریکایی، پس از برقراری تماس با شهروندان و جا زدن خود بعنوان یک مرکزتجاری، افراد را به تماس با یک شماره برای رفع مشکل حسابهای تجاری خود ترغیب میکردند و در مرحله بعد از آنها اطلاعات کارتهای اعتباریشان را دریافت و اقدام به سرقت از آنها مینمودند.
شخص اصلی در این عملیات، در هنگام دستگیری بیش از ۳۶ هزار حساب تجاری را با این روش بدست آورده بود.


اطلاعات بیشتر:
https://thehackernews.com/2018/05/romanian-hackers-extradited.html


#news
#romania
#usa
#phishing


@sec_nerd
آموزش بکارگیری aquatone در شناسایی دامین ها و تست نفوذ

https://michenriksen.com/blog/aquatone-tool-for-domain-flyovers/

#web
#pentest
#network


@sec_nerd
امنیت اطلاعات pinned «با سلام خدمت دوستان و دنبال کنندگان عزیز کانال امنیت اطلاعات به دنبال فیلترینگ تلگرام و بدنبال اون فیلترشدن سرویس های ساکس ۵ و اقداماتی از این دست که ما و کاربران تلگرام رو دچار مشکل کرده، بصورت موقت (و یا شاید هم دائم) کانال امنیت اطلاعات رو در پیامرسان…»
راهنمای اولیه برای عملیات مهندسی معکوس

https://puri.sm/posts/primer-to-reverse-engineering/


#reverse_engineering


@sec_nerd
محققان امنیتی باگ جدیدی را در پیامرسان سیگنال کشف کرده اند که در نسخه های دسکتاپ لینوکس و ویندوز، تنها یک پیام منجر به اجرای دستور از راه دور و در دست گرفتن کنترل سیستم توسط هکرها میشود!
جزییات تکنیکی از نحوه استفاده از این آسیب پذیری هنوز توسط یابنده آن منتشر نشده است اما به نظر میرسد این اجرای دستور از راه دور شباهت زیادی به persistent xss دارد.
در پست بعدی ویدیوی اثبات این آسیب پذیری را خواهید دید.


اطلاعات بیشتر:
https://thehackernews.com/2018/05/signal-messenger-vulnerability.html


#signal
#news
#exploit
#rce
#windows
#linux


@sec_nerd
مایکروسافت داکیومنت ۹۴۸ صفحه ای برای تمامی دستورات قابل استفاده در cmd منتشر کرد

https://www.microsoft.com/en-us/download/details.aspx?id=56846

این دستورات در ویندوزهای سرور از ۲۰۰۸ تا ۲۰۱۶ و ویندوز 8.1 و 10 قابل اجرا هستند.


#windows
#cmd

@sec_nerd
ساخت اسکرین شات از صفحات وب در فایرفاکس

firefox --headless --screenshot https://www.example.com

ساخت اسکرین شات از صفحات وب در کروم

chrome --headless --screenshot https://www.example.com


#firefox
#chrome
#tricks


@sec_nerd
کوئری زیر بیش از ۲۸ هزار وبسایت هک شده و بکدور شده را نمایش میدهد.
اگر وبسایت شما هم در این جستجو دیده میشود برای رفع این مشکل اقدام کنید.

https://www.google.com/search?q=Sab3on


#web


@sec_nerd
SANS_Poster_2018_Hunt_Evil_FINAL.pdf
2.4 MB
داکیومنت شرکت SANS برای کشف بدافزار در سیستم


#malware
#windows
#sans

@sec_nerd
google dork

filetype:doc inurl:"gov" intext:"default password is"


🙄🙄🙄


#google
#privacy
#security

@sec_nerd