امنیت اطلاعات
846 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تست نفوذ به وبسایتها با Galileo

https://github.com/m4ll0k/Galileo

#web
#pentest

@sec_nerd
چگونه تمام دیتایی که اپل از شما جمع آوری میکند دانلود کنید:



🛑Log in to privacy.apple.com on your Mac, PC, or iPad.
🛑Select the Get started link under the "Obtain a copy of your data" heading in Manage your data.
🛑You can press 'Select All' to download everything or tick the boxes of the data categories you want to download. iCloud data are provided into a separate list as this data may be large and can take a long time to download.
🛑Apple splits up the data into chunks, which ranges from 1 GB up to a maximum of 25 GB, letting you select your preferred maximum file size. Select a size and hit 'Continue.'

#apple
#ios
#macos
#privacy
#siri


@sec_nerd
مجموعه بزرگی از ابزارهای تست نفوذ
https://github.com/m4ll0k/Awesome-Hacking-Tools

#tools
#pentest


@sec_nerd
اکسپلویت دور زدن مکانیزم احراز هویت در روترهای TP-Link مدل های TL-WR840N و TL-WR841N


https://www.exploit-db.com/exploits/44781/


#network
#tplink
#exploit


@sec_nerd
دور زدن محدودیت آپلود فایلهای asp و aspx با استفاده از پسوند config

https://poc-server.com/blog/2018/05/22/rce-by-uploading-a-web-config/


#windows
#web
#pentest


@sec_nerd
جاسازی شل های یک خطی در اسکریپتهای php با استفاده از nano

https://github.com/UltimateHackers/nano


این ابزار با obfuscation جالبی امکان ساخت وب شلهای php را فراهم می آورد.


#php
#tools
#web


@sec_nerd
یک سرویس دهنده اینترنت در سنگاپور برای انجام تغییرات بر روی ۱۰۰۰ روتر اقدام به بازکردن پورت ۱۰۰۰۰ و پورت فورواردینگ کرده بود،‌ پس از انجام عملیات فراموش کرد که پورت ها را ببندد و این دستگاهها بصورت گسترده در موتورهای جستجوی اینترنت اشیاء نظیر shodan به نمایش در آمدند و امکان دسترسی به دستگاه ها با سطح دسترسی ادمین، برای همه بوجود آمد.


https://blog.newskysecurity.com/forgotdoor-routers-in-singapore-accidentally-give-complete-access-to-potential-iot-attackers-ed60895c5042


#news
#iot
#singapore


@sec_nerd
پیشوند اینترنتی با ساب نت 1.1.1.0/24 که متعلق به Cloudflare است امروز بر روی ASN 58879 که متعلق به شرکت تکنولوژی امنیت شبکه شانگهای آنچانگ است دچار حمله BGP hijack شد.
در این حمله بصورت همزمان هم کلودفلر و هم شرکت شانگهای پیشوند 1.1.1.0/24 را ارائه کردند که نشان از هایجک شدن روتر BGP بوده است.

جزییات بیشتر و نمودارهای مربوطه را در لینک زیر ملاحظه کنید:
https://bgpstream.com/event/138295


#news
#cloudflare
#bgp_hijacking


@sec_nerd