امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
راهنمای اولیه برای عملیات مهندسی معکوس

https://puri.sm/posts/primer-to-reverse-engineering/


#reverse_engineering


@sec_nerd
محققان امنیتی باگ جدیدی را در پیامرسان سیگنال کشف کرده اند که در نسخه های دسکتاپ لینوکس و ویندوز، تنها یک پیام منجر به اجرای دستور از راه دور و در دست گرفتن کنترل سیستم توسط هکرها میشود!
جزییات تکنیکی از نحوه استفاده از این آسیب پذیری هنوز توسط یابنده آن منتشر نشده است اما به نظر میرسد این اجرای دستور از راه دور شباهت زیادی به persistent xss دارد.
در پست بعدی ویدیوی اثبات این آسیب پذیری را خواهید دید.


اطلاعات بیشتر:
https://thehackernews.com/2018/05/signal-messenger-vulnerability.html


#signal
#news
#exploit
#rce
#windows
#linux


@sec_nerd
مایکروسافت داکیومنت ۹۴۸ صفحه ای برای تمامی دستورات قابل استفاده در cmd منتشر کرد

https://www.microsoft.com/en-us/download/details.aspx?id=56846

این دستورات در ویندوزهای سرور از ۲۰۰۸ تا ۲۰۱۶ و ویندوز 8.1 و 10 قابل اجرا هستند.


#windows
#cmd

@sec_nerd
ساخت اسکرین شات از صفحات وب در فایرفاکس

firefox --headless --screenshot https://www.example.com

ساخت اسکرین شات از صفحات وب در کروم

chrome --headless --screenshot https://www.example.com


#firefox
#chrome
#tricks


@sec_nerd
کوئری زیر بیش از ۲۸ هزار وبسایت هک شده و بکدور شده را نمایش میدهد.
اگر وبسایت شما هم در این جستجو دیده میشود برای رفع این مشکل اقدام کنید.

https://www.google.com/search?q=Sab3on


#web


@sec_nerd
SANS_Poster_2018_Hunt_Evil_FINAL.pdf
2.4 MB
داکیومنت شرکت SANS برای کشف بدافزار در سیستم


#malware
#windows
#sans

@sec_nerd
google dork

filetype:doc inurl:"gov" intext:"default password is"


🙄🙄🙄


#google
#privacy
#security

@sec_nerd
google ❤️


@sec_nerd
پکیج مخربی در Snap Store ابونتو کشف شد.
این بدافزار که یک ماینر است یک کپی از بازی معروف 2024 بوده و برای سازنده آن با آدرس ایمیل [email protected] اقدام به ماین کردن ارز دیجیتال، با سوء استفاده از منابع سخت افزاری قربانی میکند.

هم اکنون این برنامه از فروشگاه ابونتو حذف شده است.

منبع؛
https://www.bleepingcomputer.com/news/linux/malicious-package-found-on-the-ubuntu-snap-store/

#news
#cryptocurrency
#ubuntu
#malware


@sec_nerd
گروه هکرهای anonymous اقدام به هک کردن یکی از ساب دامین های آژانس فدرال ارتباطات بین الملل روسیه کرد.
این حمله در اعتراض به فیلترینگ تلگرام در این کشور رخ داد و هکرها پیامی را به همراه تصاویری که در پست بعدی خواهید دید بر روی صفحه دیفیس قرار دادند.
متن پیام به شرح زیر است:
سلام Roskomnadzor
اقدامات مخرب اخیر شما علیه runet به ما نشان داد که شما فقط تعدادی کرم بی فکر و بی کفایت هستید. شما دیگر قادر به ادامه دادن این خرابکاری نخواهید بود. این پیام را به عنوان آخرین هشدار ما درنظر بگیرید. ارادتمند، آنونیموس


منبع:
https://www.hackread.com/anonymous-hacks-russian-govt-website-against-censorship/


#news
#russia
#telegram
#anonymous
#deface


@sec_nerd
کشف بکدور جدید PRB-Backdoor توسط شرکت اسراییلی ClearSky و ارتباط دادن آن به هکرهای ایرانی با نام آب گل آلود (MuddyWater).
این بدافزار که از تکنیک های پاورشل و obfuscation برای مخفی کردن عملیات اصلی استفاده میکند، از یک C&C با دامنه ثبت شده outl00k.net استفاده میکند.
سند ارائه شده برای این ادعا که این هکرها ایرانی هستند، استفاده مدل تقریبا (بخوانید تقریبا بی ربط) مشابه برای obfuscation در فایلها و نیز اطلاعات ثبتی دامنه که بصورت ناشیانه ای از سرویس chmail.ir و آدرس و شماره تلفنی در تهران استفاده کرده است!

اطلاعات بیشتر و جزییات فنی را در لینک زیر بخوانید:
https://sec0wn.blogspot.fr/2018/05/prb-backdoor-fully-loaded-powershell.html


#news
#iran
#apt
#muddywater
#clearsky
#backdoor
#malware
#ps
#israel


@sec_nerd
در مورد آسیب پذیری های سرویس ابری آمازون (AWS) بیشتر بدانید

https://flaws.cloud/


#aws
#cloud
#security


@sec_nerd