امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
پاورشل برای کارشناسان امنیت

مانیتور کردن وقایع فایل ها
آنالیز دسترسی به فایلها
دسته بندی
....


#ps
#windows
#security


@sec_nerd
BadMod v2.0 - Detect Website CMS, Website Scanner & Auto Exploiter

https://github.com/MrSqar-Ye/BadMod


#web
#pentest


@sec_nerd
بدست آوردن سطح دسترسی روت با استفاده از فایلهای قابل نوشتن در سیستم عامل لینوکس

https://www.hackingarticles.in/multiple-ways-to-get-root-through-writable-file/

#linux
#privesc
#pentest

@sec_nerd
توضیحات فنی در خصوص نحوه اجرای دستور در پنل وب اپلیکیشن آموزش مجازی Moodle

https://blog.ripstech.com/2018/moodle-remote-code-execution/


#web
#rce
#moodle
#pentest


@sec_nerd
آپدیت ماه ژوئن مایکروسافت حاوی ۵۰ فیکس امنیتی بود.
هیچکدام از این آسیب پذیری ها 0day نبوده اند. یک مورد آن در خصوص مشکل اجرای دستور از راه دور و برخی فیکس ها در خصوص مشکلات فلش پلیر بوده اند.

https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2018-patch-tuesday-fixes-50-security-issues/


#microsoft
#windows
#news

@sec_nerd
coding workarounds


#dev
#fun


@sec_nerd
ایالات متحده ۷۴ فرد را به جرم انجام اسکم و دزدیدن میلیونها دلار از کاربران مختلف در دنیا دستگیر کرد.
از بین این ۷۴ نفر،‌۲۹ نفر اهل نیجریه و ۴۲ نفر از ایالات متحده هستند.
این نوع اسکم که BEC نام دارد با اسکم ها و فیشینگهای معمولی تفاوت دارد.
نحوه اجرای این اسکم بدین صورت است که ابتدا مجرم یک سازمان یا کسب و کار را هدف قرار داده و پس از انجام تحقیقات بر روی آن، اقدام به ارسال ایمیل های فریبنده میکنند.

این روش پردرآمدترین روش از جرایم سایبری میباشد.


منبع:
https://www.bleepingcomputer.com/news/security/us-arrests-74-bec-scammers-including-29-nigerians/


منبع ۲ :
https://fraudwatchinternational.com/expert-explanations/what-is-a-bec-scam/


#news
#scam
#usa


@sec_nerd
روترهای BGP دانشگاه کالیفرنیا با پیشوند 44.0.0.0/8 امروز هایجک شدند.
در این حمله، یک ساب نت دیگر با آدرس 44.159.67.0/24 معرفی شد.

https://bgpstream.com/event/139783


#news
#bgp_hijacking


@sec_nerd
بروت فورس وردپرس با استفاده از xmlrpc

https://github.com/kmkz/Sources/blob/master/wp-xmlrpc-user-bf.pl


به سورس دقت کنید و محل پسورد لیست خودتون رو با آدرس فایل rockyou جایگزین کنید.


#web
#pentest
#wp
#bruteForce


@sec_nerd
ابزار بروت فورس وردپرس،جوملا،دورپال،اوپن کارت و مگنتو

https://github.com/Moham3dRiahi/XBruteForcer

#web
#pentest
#wp
#joomla
#drupal
#opencart
#magento


@sec_nerd
https://github.com/nullbind/Other-Projects/tree/master/GDA

اسکریپت GDA برای پیدا کردن سیستم هایی در شبکه که در حال اجرای پردازش ها با سطح دسترسی ادمین دامین هستند



#windows
#network
#pentest
#privesc


@sec_nerd
فریمورک PRISM-AP برای ساخت اکسس پوینت جعلی wifi و انجام حمله MITM

https://github.com/1N3/PRISM-AP

#network
#wifi
#mitm

@sec_nerd
مجموعه ابزارهای تست نفوذ با بیش از 24 هزار ستاره در گیت هاب

https://github.com/Hack-with-Github/Awesome-Hacking

#pentest
#tools
#github

@sec_nerd
ابزار تشخیص و تست نفوذ سیستمهای مدیریت محتوا

https://github.com/Tuhinshubhra/CMSeeK

#web
#pentest


@sec_nerd