امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
روترهای BGP دانشگاه کالیفرنیا با پیشوند 44.0.0.0/8 امروز هایجک شدند.
در این حمله، یک ساب نت دیگر با آدرس 44.159.67.0/24 معرفی شد.

https://bgpstream.com/event/139783


#news
#bgp_hijacking


@sec_nerd
بروت فورس وردپرس با استفاده از xmlrpc

https://github.com/kmkz/Sources/blob/master/wp-xmlrpc-user-bf.pl


به سورس دقت کنید و محل پسورد لیست خودتون رو با آدرس فایل rockyou جایگزین کنید.


#web
#pentest
#wp
#bruteForce


@sec_nerd
ابزار بروت فورس وردپرس،جوملا،دورپال،اوپن کارت و مگنتو

https://github.com/Moham3dRiahi/XBruteForcer

#web
#pentest
#wp
#joomla
#drupal
#opencart
#magento


@sec_nerd
https://github.com/nullbind/Other-Projects/tree/master/GDA

اسکریپت GDA برای پیدا کردن سیستم هایی در شبکه که در حال اجرای پردازش ها با سطح دسترسی ادمین دامین هستند



#windows
#network
#pentest
#privesc


@sec_nerd
فریمورک PRISM-AP برای ساخت اکسس پوینت جعلی wifi و انجام حمله MITM

https://github.com/1N3/PRISM-AP

#network
#wifi
#mitm

@sec_nerd
مجموعه ابزارهای تست نفوذ با بیش از 24 هزار ستاره در گیت هاب

https://github.com/Hack-with-Github/Awesome-Hacking

#pentest
#tools
#github

@sec_nerd
ابزار تشخیص و تست نفوذ سیستمهای مدیریت محتوا

https://github.com/Tuhinshubhra/CMSeeK

#web
#pentest


@sec_nerd
گال والریوس فرانسوی و 36 ساله این هفته به جرم فروش مواد مخدر در وب سایت دریم مارکت در دارک نت توسط fbi دستگیر شد.
این فرد که با نام OxyMonster شناخته میشود سال گذشته در فرودگاه آتلانتا در حالی که قصد داشت در مسابقات قهرمانی ریش و سبیل شرکت کند دستگیر شد (در ادامه تصاویر وی را خواهید دید و مدل عجیب ریش او را مشاهده خواهید کرد!)
پلیس فدرال امریکا پس از شناسایی حساب بیت کوین متعلق به وی، او را تحت نظر داشت تا اینکه سال گذشته ماموران با تفحص لپ تاپ او به هویت واقعی وی پی بردند.


منبع؛
https://www.bleepingcomputer.com/news/legal/dark-web-drug-vendor-pleads-guilty-after-feds-traced-his-bitcoin-transactions/


#news
#darknet
#fbi
#drugs


@sec_nerd
شرکت کسپرسکای در پارلمان اروپا به عنوان یک شرکت مخرب بن شد.
در این رای گیری کسپرسکای malicious شناخته شد و این طرح با 476 رای موافق در برابر 151 رای مخالف تصویب شد.


جزییات بیشتر:
https://www.europarl.europa.eu/sides/getDoc.do?type=TA&reference=P8-TA-2018-0258&language=EN&ring=A8-2018-0189


#news
#europe
#kaspersky


@sec_nerd
اسکریپت استخراج نام کاربری از دستگاه های سیسکو ASA

https://github.com/milo2012/CVE-2018-0296

#cisco
#network
#pentest


@sec_nerd
نحوه اکسپلویت کردن آسیب پذیری Shellshock با استفاده از telnet


#telnet
#shellshock
#linux


@sec_nerd
2018-Kaspersky-ICS-Whitepaper.pdf
1.9 MB
گزارش کسپرسکای از وضعیت امنیت سایبری در بخش صنعت در سال ۲۰۱۸


#scada
#security
#kaspersky


@sec_nerd
سازمان NSA در حال انتقال تمام دیتای خود به سیستم ابری جدید به نام Intelligence Community GovCloud است.

این سیستم مسئول جمع آوری تمامی اطلاعاتی است که در ماموریتهای مختلف NSA جمع آوری و آنالیز شده است، میباشد.
این تصمیم بدلیل تجمیع اطلاعات با هدف استفاده تمام بخشهای امنیتی از آن و آنالیز داده ها و ارتباط دهی آنها اتخاذ شده است.
عملیات آنالیز بر روی این محیط ابری توسط تکنیک های یادگیری ماشین و الگوریتمهای مختلف پیاده سازی میشود.
بخش نرم افزاری این سیستم همانند نمونه های تجاری آن مانند فیسبوک و آمازون است اما قسمت سخت افزاری آن با نرم افزارهای سفارشی NSA ، پردازش های خاص، پردازش های با بازدهی بالا و برخی دارایی های اختصاصی NSA ترکیب شده است.

شایان ذکر است که سیستم مذکور چهارسال پیش با مبلغ ۶۰۰ میلیون دلار با سفارش دولت به شرکت آمازون ساخته شده است!

با دنبال کردن هشتگهای #amazon و باکتهای s3 میتوانید اخبار و اطلاعاتی را در خصوص سیستم ابری آمازون و امنیت آن بدست آورید!


منبع:
https://www.nextgov.com/emerging-tech/2018/06/nsa-systematically-moving-all-its-data-cloud/149179/

#news
#nsa
#usa
#cloud
#ML
#AI
#amazon
#s3


@sec_nerd