امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
شاخه های علم AI

#AI


@modsecure
امروز هش تگ یادگیری ماشین ترند برتر در توییتر بود

#news
#AI
#bigdata
#machine_learning

@modsecure
This media is not supported in your browser
VIEW IN TELEGRAM
بازی های جدید و قوانین فیزیک باران روی شیشه اتومبیل

#AI
#gamedev

@modsecure
آزمایشگاه تزریق SQL بر روی دیتابیس SQLite

https://github.com/incredibleindishell/sqlite-lab

#dvwa
#pentest
#sqli

@modsecure
سی ان ان فردی رو که ویدئوی توهین کننده به این خبرگزاری رو برای ترامپ ساخته بود تهدید به افشای هویتش در اینترنت کرد.

make fun of us again and we dox you!

#news
#dox
#usa

@modsecure
مدتی است که یک سایت اینترنتی به نشانی insecam.org تصاویر زنده دوربین های مداربسته را از سراسر جهان در معرض دید همگان قرار داده است.

دوربین های یاد شده که عمدتا ساخت شرکت های Defeway، Vivotek، Axisهستند با تنظیمات پیش فرض نصب شده اند و لذا فاقد کلمه عبور هستند و لذا تصاویر ضبط شده توسط آنها به راحتی قابل مشاهده در سراسر جهان است.

سایت یاد شده تصاویر صدها دوربین مدار بسته در ایران را نیز به نمایش گذاشته است. این دوربین های فاقد امنیت در تهران و دیگر شهرهای کشور نصب شده اند و با کلیک بر روی تصاویر آنها می توان به جزییات بیشتری در مورد محل نصب هر دوربین، شرکت سازنده آن و ... دست یافت.

دوربین های مداربسته مربوط به ایران تصاویر متنوعی از بزرگراه ها، خیابان ها، پیاده روها، انبارهای شرکت های خصوصی، محیط های اداری، انواع مغازه ها و فروشگاه ها، رستوران ها، فضای داخل منازل و ویلاها و .. را در تهران، قم، اهواز، شیراز، ورامین، نجف آباد، قوچان، زنجان، اصفهان، تبریز، کرج، رشت، شهرکرد، همدان، مشهد، ملارد، سنندج، بیرجند، یزد، اراک و اردبیل نمایش می دهند.

اگر چه اکثر این دوربین ها تنها محیط خالی را نشان می دهند، اما در برخی از آنها چهره افراد یا پلاک ماشین ها، به وضوح مشخص است یا می توان جزییات اشیا یا کالاهای موجود را به خوبی تشخیص داد. اگر شما هم دوربینی از مارک های یاد شده نصب کرده اید، بهتر است هر چه سریعتر برای آن رمز عبور بگذارید.

#news
#security

@modsecure
آنالیز بدافزار Remcos
https://tinyurl.com/yce635up

دانلود نسخه رایگان: https://tinyurl.com/y7km83jg

قیمت : ۱۸۹ دلار

#rat
#malware

@modsecure
به تازگی روشی برای اجرای ضدحمله بر روی هکرهای وب پیشنهاد شده که میتونه تا حدودی برای هکرها دردسر ایجاد کنه. این روش که Zip Bomb نام داره به اینصورت هست که بعد از اجرای عملیات FUZZ یا جستجوی دایرکتوری ها و فایل های بکاپ، هکر با فایل های زیپ شده ای مواجه خواهد شد که گمان میکنه اینها حاوی اطلاعات مفیدی هستند.
از طرف دیگه ادمین میتونه با اجرای یک حقه ای این فایل رو تولید کرده باشه!
به اینصورت که تعداد زیادی کاراکتر بی معنی مثل صفر رو با حجم بسیار بالایی داخل یک فایل فشرده ذخیره میکنه که حجم فایل فشرده کم هست و عادی به نظر میرسه. بعد از اینکه هکر این فایل رو دانلود و از حالت فشرده خارج کرد دچار کرش شدن رم و هنگ شدن سیستم میشه.

توضیحات بیشتر و نحوه اجرای این ضدحمله رو در لینک زیر ببینید:
https://tinyurl.com/yaqwvfsh

#ZipBomb
#web
#pentest

@modsecure
انکد کردن اسکریپت های پاورشل و تبدیل اونها به bat برای جلوگیری از شناسایی اونها توسط آنتی ویروسها با ابزار Bat Armor

https://github.com/artkond/bat-armor

#fud
#powershell
#rat
#windows


@modsecure
ابزار Umbrella با قابلیت اجرای Phishing Dropper

https://github.com/4w4k3/Umbrella

#phishing
#dropper
#client
#pentest

@modsecure