امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
طبق گزارش ویکی لیکس CIA بدافزاری به اسم ELSA در اختیار داره که با استفاده از اون میتونه لپ تاپ های ویندوزی رو با استفاده از اتصال Wifi ردیابی لحظه ای کنه.

این بدافزار با استفاده از اطلاعاتی که از گوگل و مایکروسافت دریافت میکنه میتونه مکان جغرافیایی افراد رو بصورت دقیق بدست بیاره.
با توجه به قابلیت های هکرهای NSA و آسیب پذیریهای هماهنگ شده در سیستم عامل های مختلف این بدافزارها میتونن از طریق صفحات وب یا داکیومنت های آفیس در سیستم شما جا بگیرن.

https://tinyurl.com/yaee3g24

#cia
#nsa
#wikileaks
#surveillance
#windows
#malware

@modsecure
پیدا کردن ساب دامین های یک وب سایت با ابزار dnssearch
این برنامه با زبان Go نوشته شده

https://github.com/evilsocket/dnssearch

#enum
#misc

@modsecure
ارتقاء سطح دسترسی از admin به NT Authority/SYSTEM در ویندوز

https://tinyurl.com/y6wkrmz2

#windows
#priv_escalate

@modsecure
ابزار LAZY برای هک کردن وایفای با امکانات منحصر به فرد

https://github.com/arismelachroinos/lscript

#wifi
#network

@modsecure
رد پای هکرها در سایت‌های بورسی/ ۲۰۰ وب‌سایت ایرانی هک شد

🔹تیم سیستم دی. زد (Team System DZ) منتسب به گروه تروریستی داعش طی روز گذشته ۲۰۰ سایت ایرانی را هک کرده که نام چندین صندوق سرمایه‌گذاری و کارگزاری در آن دیده می‌شود.
🔹این تیم هکری پیش از این نیز بسیاری از وبسایت‌های دولتی کشور های مختلف دنیا از جمله در کشور های چین و آمریکا را نیز هک کرده است.

🔸سازمان بورس اوراق بهادار و شرکت مدیریت فناوری بورس تا کنون در خصوص تایید و یا رد دست داشتن هکر های «Team System DZ» در حمله سایبری به سایت‌های برخی کارگزاری‌ها و صندوق های سرمایه‌گذاری اظهار نظری نکرده‌اند.

منبع:فارس

#news
#isis
#iran

@modsecure
بدافزار خودتان را بسازید

https://stackhackr.barkly.com/

#malware


@modsecure
آموزش اکسپلویت کردن ElasticSearch با استفاده از متااسپلویت

https://tinyurl.com/ybcpryul

#metasploit
#elasticsearch
#pentest

@modsecure
گوگل 15 سال پیش

#fun

@modsecure
ابزار datasploit برای انجام عملیات OSINT
قابلیت ها:
-انجام OSINT بر روی دامین، ایمیل،نام کاربری، شماره تلفن و جمع آوری اطلاعات از منابع مختلف
-جمع آوری اطلاعات کاربری،کلیدهای API، توکن ها، ساب دامین ها، تاریخچه دامین و ...
-انجام اسکن بر روی اطلاعات جمع آوری شده
- تولید خروجی های html و JSON

https://github.com/DataSploit/datasploit/

#osint
#misc


@modsecure
ابزار اکسپلویت کردن باگ های LFI
LFI Suite

https://github.com/D35m0nd142/LFISuite

#pentest
#lfi
#web

@modsecure
From Pass-the-Hash to Pass-the-Ticket with No Pain

ارتقاء سطح دسترسی در ویندوز

https://resources.infosecinstitute.com/pass-hash-pass-ticket-no-pain/

#windows
#pentest
#escalate

@modsecure