امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
آسیب پذیری xss در PhantomJs
تبدیل باگ به SSRF

https://tinyurl.com/ybd5y5ws

#xss
#ssrf

@modsecure
Media is too big
VIEW IN TELEGRAM
ویدئویی در مورد DLL injection
برای درک این موضوع حتما این ویدئو رو ببینید.

#windows
#exploit
#dll_injection


@modsecure
تیم shadowbrokers در آخرین بیانیه خودش در مورد افرادی صحبت میکنه که با NSA همکاری میکنن و مشخصا به فردی به نام drwolf اشاره میکنه که در کمپانی تحت حمایت NSA و CIA کار میکنه و این کمپانی، فناوری و دانشی رو به اماراتی ها فروخته که بر روی شهروندان اماراتی، قطری و ایرانی جاسوسی انجام بدن. مانند کاری که هکینگ تیم انجام میداد.

متن کامل بیانیه:

https://steemit.com/shadowbrokers/@theshadowbrokers/response-to-response-to-doxing


#shadowbrokers
#nsa
#iran
#uae
#qatar
#politics

@modsecure
سخن بزرگان:

باج افزار تنها زمانی کار خواهد کرد که فایل های شما براتون اهمیت داشته باشن!

#fun

@modsecure
در نسخه رونمایی شده از ویندوز ۱۰ جدید توسط مایکروسافت ، محافظت در برابر باج افزار هم قرارداده شده.

#ransomware
#windows

@modsecurity
ابزار LARE برای انجام عملیات pivoting بر روی لینوکسی که دسترسی به اینترنت نداره. این ابزار با استفاده از localroot سطح دسترسی رو بالا میبره.
https://github.com/EnigmaDimitri/LARE

#linux
@modsecure
Media is too big
VIEW IN TELEGRAM
Blind GQL injection and optimised binary search - A7 ~ Gee cue elle (misc) Google CTF 2017

#research
#google

@modsecure
DA (in russian) = YES

#fun

@modsecure
وب سایت 8tracks.com هک شد و اطلاعات حساب ۱۸ میلیون کاربر به سرقت رفت.

dlvr.it/PRH1BL

#news
#breach

@modsecure
صبح امروز چند سایت ایرانی در حوزه میراث فرهنگی توسط هکرهای داعشی دیفیس شدند.
این سایتها سال قبل هم توسط هکرهای داعشی هک شده بودن!

#deface
#isis

@modsecure
ابزار پیدا کردن شل php بر روی سرور . مخصوص ادمین سرور

https://github.com/emposha/PHP-Shell-Detector

#security
#linux
#php

@modsecurity
چرا فرم های آپلود تهدیدات امنیتی بزرگی به حساب می آیند؟

https://www.acunetix.com/websitesecurity/upload-forms-threat/

#web
#pentest

@modsecure
سال گذشته با صدور فرمان شنود فدرال،میلیونها تماس تلفنی توسط دولت امریکا ضبط شد.

https://tinyurl.com/y9vpmmvj

#surveillance
#usa

@modsecure