امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
دانلود tor browser از سورس فورج (بدلیل فیلتر بودن وبسایت اصلی، مکان قابل اعتماد بعدی این وبسایت است) https://sourceforge.net/projects/tor-browser.mirror/files/8.5a1/ #tor #darknet @sec_nerd
موتورهای جستجوی دارک نت

duckduckgo
https://3g2upl4pq6kufc4m.onion/

torch
https://xmh57jrzrnw6insl.onion/

ahmia
https://msydqstlz2kzerdg.onion/


بدلیل درخواست یکی از اعضای کانال برنامه تور بروزر رو که کارکرد آسانتری نسبت به سرویس تور در سیستم عامل ها داره رو معرفی کردیم و در این پست چند موتور جستجوی معروف رو قرار دادیم تا دوستانی که کنجکاو هستند بدونن در دارک نت چه خبره، بتونن یک نگاهی به این فضا بندازن.
البته این شبکه هم مثل شبکه اینترنت معمولی هست و اگر مراقبت های لازم رو بعمل بیارید خطری شما رو تهدید نخواهد کرد و اون القائات غلطی که در بعضی جاها مطرح میشه که با ورود به دارک نت هیولای خطرناکی منتظر شماست تا شما رو آلوده کنه و ... رو فراموش کنید.
خیر، اینطور نیست، اما سرویس هایی در دارک نت ارائه میشه و محتویاتی دیده میشه که در اینترنت معمولی قابل پیدا کردن نیست و یا سخت پیدا میشه. مثل سرویس های فروش مواد مخدر، قاچاق سلاح و انسان و جعل اسناد، فروش کارتهای اعتباری، فروش اعضای بدن، سرویس های هیت من (استخدام قاتل) و سکس زیر سن قانونی و ...

در ویکی مخفی میتونید برخی دسته بندی ها و بعضی دامنه های معروف رو ببینید:
https://zqktlwi4fecvo6ri.onion/wiki/index.php/Main_Page


⭕️ استفاده نادرست از این شبکه به هیچ وجه توصیه نمیشه و این کانال مسئولیتی در قبال سوء استفاده ها نخواهد داشت ⭕️


#darknet
#deepweb
#tor

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
انتشار باگ 0day در افزونه NoScript مرورگر تور توسط Zerodium

https://zd.net/2NBzAp0

#tor
#exploit


@sec_nerd
رایت آپ کشف باگ #xss و #sqli در یکی از نمایندگی های وبسایت ZOL و دور زدن مراحل احراز هویت

https://blog.securitybreached.org/2018/09/09/zol-zimbabwe-authbypass-sqli-xss/

⭕️ البته وبسایت متعلق به کشور زیمبابوه هست و شاید خیلی مهم نباشه اما تکنیک های بکارگرفته شده در این تست نفوذ،‌ تکنیکهای جالبی هستند و پیشنهاد میشه که حتما ببینید ⭕️


#writeup
#bugbounty
#web
#pentest

@sec_nerd
هکرها میتوانند در چند ثانیه خودروی تسلا مدل S را سرقت کنند.
با تجهیزاتی معادل ۶۰۰ دلار که شامل رادیو و تجهیزات پردازشی است، آنها میتوانند سیگنالهای دریافتی از fob (در واقع فاب یک ابزار قفل و باز کردن خودرو بدون نیاز به سوئیچ است) خودرو را رمزگشایی کرده و خودروی شخص را بدون هیچ ردپایی، بدزدند.

در مورد جزییات فنی این عملیات در لینک زیر بخوانید:
https://www.wired.com/story/hackers-steal-tesla-model-s-seconds-key-fob

#tesla
#security


@sec_nerd
https://sploitus.com/

موتور جستجوی اکسپلویتها و ابزارها

#exploit
#tool
#pentest

@sec_nerd
شناسایی و اکسپلویت کردن دستگاههای اندرویدی که در اینترنت از ADB استفاده میکنند.

https://bit.ly/2x3gwGI

#android
#network
#Pentest
#shodan

@sec_Nerd
حرکات جانبی در شبکه با استفاده از تکنیک LAME

https://dotelite.gr/the-lame-technique/


#network
#pentest
#lateral_movement
#pivoting


@sec_nerd
۵۰ فایلی که اغلب اسکنرها در وبسایت بدنبال آن میگردند ( شما هم بگردید ضرر نداره!)
اکثر این فایلها شل های آپلود شده در وبسایت هستند.


https://gist.github.com/random-robbie/a0db419d4effe6b93846876237e5c57c


#web
#pentest
#shell


@sec_nerd
بالا بردن سطح دسترسی در سیستم عامل های مختلف

https://rmusser.net/docs/Privilege%20Escalation%20&%20Post-Exploitation.html

#privesc
#windows
#macos
#linux

@sec_nerd
رزومه :‌ توسعه دهنده کرنل لینوکس

#fun

@sec_nerd