ساخت اسکرین شات از صفحات وب در فایرفاکس
firefox --headless --screenshot https://www.example.com
ساخت اسکرین شات از صفحات وب در کروم
chrome --headless --screenshot https://www.example.com
#firefox
#chrome
#tricks
@sec_nerd
firefox --headless --screenshot https://www.example.com
ساخت اسکرین شات از صفحات وب در کروم
chrome --headless --screenshot https://www.example.com
#firefox
#chrome
#tricks
@sec_nerd
کوئری زیر بیش از ۲۸ هزار وبسایت هک شده و بکدور شده را نمایش میدهد.
اگر وبسایت شما هم در این جستجو دیده میشود برای رفع این مشکل اقدام کنید.
https://www.google.com/search?q=Sab3on
#web
@sec_nerd
اگر وبسایت شما هم در این جستجو دیده میشود برای رفع این مشکل اقدام کنید.
https://www.google.com/search?q=Sab3on
#web
@sec_nerd
Google
Sab3on - Google Search
ابزار جایگزین پاورشل برای post exploitation به همراه ماژول های فراوان و کاربردی
https://github.com/Cn33liz/p0wnedShell
#ps
#windows
#network
#pivoting
@sec_nerd
https://github.com/Cn33liz/p0wnedShell
#ps
#windows
#network
#pivoting
@sec_nerd
GitHub
GitHub - Cn33liz/p0wnedShell: PowerShell Runspace Post Exploitation Toolkit
PowerShell Runspace Post Exploitation Toolkit. Contribute to Cn33liz/p0wnedShell development by creating an account on GitHub.
ماژول متاسپلویت برای آسیب پذیری دروپال که با نام Drupalgeddon2 شناخته میشود
https://github.com/rapid7/metasploit-framework/pull/9876
#msf
#drupal
#rce
#drupalgeddon2
@sec_nerd
https://github.com/rapid7/metasploit-framework/pull/9876
#msf
#drupal
#rce
#drupalgeddon2
@sec_nerd
GitHub
Add Drupal Drupalgeddon 2 by wvu-r7 · Pull Request #9876 · rapid7/metasploit-framework
msf5 exploit(unix/webapp/drupal_drupalgeddon2) > info
Name: Drupal Drupalgeddon 2 Forms API Property Injection
Module: exploit/unix/webapp/drupal_drupalgeddon2
Platform: PHP, Uni...
Name: Drupal Drupalgeddon 2 Forms API Property Injection
Module: exploit/unix/webapp/drupal_drupalgeddon2
Platform: PHP, Uni...
پکیج مخربی در Snap Store ابونتو کشف شد.
این بدافزار که یک ماینر است یک کپی از بازی معروف 2024 بوده و برای سازنده آن با آدرس ایمیل [email protected] اقدام به ماین کردن ارز دیجیتال، با سوء استفاده از منابع سخت افزاری قربانی میکند.
هم اکنون این برنامه از فروشگاه ابونتو حذف شده است.
منبع؛
https://www.bleepingcomputer.com/news/linux/malicious-package-found-on-the-ubuntu-snap-store/
#news
#cryptocurrency
#ubuntu
#malware
@sec_nerd
این بدافزار که یک ماینر است یک کپی از بازی معروف 2024 بوده و برای سازنده آن با آدرس ایمیل [email protected] اقدام به ماین کردن ارز دیجیتال، با سوء استفاده از منابع سخت افزاری قربانی میکند.
هم اکنون این برنامه از فروشگاه ابونتو حذف شده است.
منبع؛
https://www.bleepingcomputer.com/news/linux/malicious-package-found-on-the-ubuntu-snap-store/
#news
#cryptocurrency
#ubuntu
#malware
@sec_nerd
BleepingComputer
Malicious Package Found on the Ubuntu Snap Store
An attentive Ubuntu user has spotted today a cryptocurrency miner hidden in the source code of an Ubuntu snap package hosted on the official Ubuntu Snap Store.
گروه هکرهای anonymous اقدام به هک کردن یکی از ساب دامین های آژانس فدرال ارتباطات بین الملل روسیه کرد.
این حمله در اعتراض به فیلترینگ تلگرام در این کشور رخ داد و هکرها پیامی را به همراه تصاویری که در پست بعدی خواهید دید بر روی صفحه دیفیس قرار دادند.
متن پیام به شرح زیر است:
سلام Roskomnadzor
اقدامات مخرب اخیر شما علیه runet به ما نشان داد که شما فقط تعدادی کرم بی فکر و بی کفایت هستید. شما دیگر قادر به ادامه دادن این خرابکاری نخواهید بود. این پیام را به عنوان آخرین هشدار ما درنظر بگیرید. ارادتمند، آنونیموس
منبع:
https://www.hackread.com/anonymous-hacks-russian-govt-website-against-censorship/
#news
#russia
#telegram
#anonymous
#deface
@sec_nerd
این حمله در اعتراض به فیلترینگ تلگرام در این کشور رخ داد و هکرها پیامی را به همراه تصاویری که در پست بعدی خواهید دید بر روی صفحه دیفیس قرار دادند.
متن پیام به شرح زیر است:
سلام Roskomnadzor
اقدامات مخرب اخیر شما علیه runet به ما نشان داد که شما فقط تعدادی کرم بی فکر و بی کفایت هستید. شما دیگر قادر به ادامه دادن این خرابکاری نخواهید بود. این پیام را به عنوان آخرین هشدار ما درنظر بگیرید. ارادتمند، آنونیموس
منبع:
https://www.hackread.com/anonymous-hacks-russian-govt-website-against-censorship/
#news
#russia
#telegram
#anonymous
#deface
@sec_nerd
HackRead | Latest Cybersecurity and Hacking News Site
Anonymous hacks Russian Govt website against ongoing censorship
The online hacktivist group Anonymous hacked and defaced the official website of Rossotrudnichestvo against the ongoing censorship in the country especially the recent ban on the encrypted messaging app Telegram.
کشف بکدور جدید PRB-Backdoor توسط شرکت اسراییلی ClearSky و ارتباط دادن آن به هکرهای ایرانی با نام آب گل آلود (MuddyWater).
این بدافزار که از تکنیک های پاورشل و obfuscation برای مخفی کردن عملیات اصلی استفاده میکند، از یک C&C با دامنه ثبت شده outl00k.net استفاده میکند.
سند ارائه شده برای این ادعا که این هکرها ایرانی هستند، استفاده مدل تقریبا (بخوانید تقریبا بی ربط) مشابه برای obfuscation در فایلها و نیز اطلاعات ثبتی دامنه که بصورت ناشیانه ای از سرویس chmail.ir و آدرس و شماره تلفنی در تهران استفاده کرده است!
اطلاعات بیشتر و جزییات فنی را در لینک زیر بخوانید:
https://sec0wn.blogspot.fr/2018/05/prb-backdoor-fully-loaded-powershell.html
#news
#iran
#apt
#muddywater
#clearsky
#backdoor
#malware
#ps
#israel
@sec_nerd
این بدافزار که از تکنیک های پاورشل و obfuscation برای مخفی کردن عملیات اصلی استفاده میکند، از یک C&C با دامنه ثبت شده outl00k.net استفاده میکند.
سند ارائه شده برای این ادعا که این هکرها ایرانی هستند، استفاده مدل تقریبا (بخوانید تقریبا بی ربط) مشابه برای obfuscation در فایلها و نیز اطلاعات ثبتی دامنه که بصورت ناشیانه ای از سرویس chmail.ir و آدرس و شماره تلفنی در تهران استفاده کرده است!
اطلاعات بیشتر و جزییات فنی را در لینک زیر بخوانید:
https://sec0wn.blogspot.fr/2018/05/prb-backdoor-fully-loaded-powershell.html
#news
#iran
#apt
#muddywater
#clearsky
#backdoor
#malware
#ps
#israel
@sec_nerd
Blogspot
PRB-Backdoor - A Fully Loaded PowerShell Backdoor with Evil Intentions
INTRODUCTION The great people at ClearSky reached out to me a couple of days ago regarding a sample that they suspected could be related...
در مورد آسیب پذیری های سرویس ابری آمازون (AWS) بیشتر بدانید
https://flaws.cloud/
#aws
#cloud
#security
@sec_nerd
https://flaws.cloud/
#aws
#cloud
#security
@sec_nerd
ابزار فارنسیک پایتونی برای شبکه اجتماعی whatsapp
https://github.com/quantika14/guasap-whatsapp-foresincs-tool
#forensics
#python
#whatsapp
@sec_nerd
https://github.com/quantika14/guasap-whatsapp-foresincs-tool
#forensics
#python
@sec_nerd
GitHub
Quantika14/guasap-whatsapp-foresincs-tool
guasap-whatsapp-foresincs-tool - WhatsApp Forensic Tool
مجموعه اسلایدهای مختلف برای نحوه استفاده صحیح و بهینه از موتور جستجوی اینترنت اشیاء shodan.io
https://www.defcon.org/images/defcon-18/dc-18-presentations/Schearer/DEFCON-18-Schearer-SHODAN.pdf
https://www.bu.edu/tech/files/2017/09/Chris-Woods-Shodan-Vulnerability-Scanning.pdf
https://the-eye.eu/public/Books/qt.vidyagam.es/library/zz_unsorted/shodan.pdf
https://www.slideshare.net/cudeso/what-is-shodan
https://conference.hitb.org/hitbsecconf2013ams/materials/D2T2%20-%20Dan%20Tentler%20-%20The%20Shodan%20Computer%20Search%20Engine.pdf
#iot
#shodan
@sec_nerd
https://www.defcon.org/images/defcon-18/dc-18-presentations/Schearer/DEFCON-18-Schearer-SHODAN.pdf
https://www.bu.edu/tech/files/2017/09/Chris-Woods-Shodan-Vulnerability-Scanning.pdf
https://the-eye.eu/public/Books/qt.vidyagam.es/library/zz_unsorted/shodan.pdf
https://www.slideshare.net/cudeso/what-is-shodan
https://conference.hitb.org/hitbsecconf2013ams/materials/D2T2%20-%20Dan%20Tentler%20-%20The%20Shodan%20Computer%20Search%20Engine.pdf
#iot
#shodan
@sec_nerd
استفاده از مجوزها برای تسخیر سیستمهای ویندوزی (با استفاده از کالی)
https://blog.ropnop.com/using-credentials-to-own-windows-boxes/
#windows
#network
#pivoting
@sec_nerd
https://blog.ropnop.com/using-credentials-to-own-windows-boxes/
#windows
#network
#pivoting
@sec_nerd
استفاده از مجوزها برای تسخیر سیستمهای ویندوزی (با بهره گیری از psexec و services)
https://blog.ropnop.com/using-credentials-to-own-windows-boxes-part-2-psexec-and-services/
#windows
#network
@sec_nerd
https://blog.ropnop.com/using-credentials-to-own-windows-boxes-part-2-psexec-and-services/
#windows
#network
@sec_nerd
استفاده از مجوزها برای تسخیر سیستمهای ویندوزی(با بهره گیری از WMI و WinRM)
https://blog.ropnop.com/using-credentials-to-own-windows-boxes-part-3-wmi-and-winrm/
#windows
#network
@sec_nerd
https://blog.ropnop.com/using-credentials-to-own-windows-boxes-part-3-wmi-and-winrm/
#windows
#network
@sec_nerd
آسیب پذیری موجود در سیستم وای فای برخی ایستگاههای قطار در انگلیس موجب به خطر افتادن اطلاعات مسافران شده است.
این خبر پس از ارائه گزارشی در این خصوص توسط فردی به نام Munro منتشر شد.
کن مونرو توانست ابتدا به اطلاعات کارکنان و سپس کنترل شبکه دست یابد.
وی با پاشنه قرار دادن اتصال وای فای همچنین توانست به شبکه سیمی نیز دست یافته و دیتابیس مسافران که حاوی اطلاعات کارتهای اعتباری آنان نیز بود را بدست آورد.
لینک خبر در رجیستر:
https://www.theregister.co.uk/2018/05/11/train_wifi_hackable_on_some_networks/
لینک مطلب اصلی محقق امنیتی:
https://www.pentestpartners.com/security-blog/hacking-train-passenger-wi-fi/
#news
#wifi
#pivoting
#network
@sec_nerd
این خبر پس از ارائه گزارشی در این خصوص توسط فردی به نام Munro منتشر شد.
کن مونرو توانست ابتدا به اطلاعات کارکنان و سپس کنترل شبکه دست یابد.
وی با پاشنه قرار دادن اتصال وای فای همچنین توانست به شبکه سیمی نیز دست یافته و دیتابیس مسافران که حاوی اطلاعات کارتهای اعتباری آنان نیز بود را بدست آورد.
لینک خبر در رجیستر:
https://www.theregister.co.uk/2018/05/11/train_wifi_hackable_on_some_networks/
لینک مطلب اصلی محقق امنیتی:
https://www.pentestpartners.com/security-blog/hacking-train-passenger-wi-fi/
#news
#wifi
#pivoting
#network
@sec_nerd
www.theregister.co.uk
Hacking train Wi-Fi may expose passenger data and control systems
Researcher finds security hotspots on some rail networks