امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
حمله جدید به آیفون و مک باعث ریستارت شدن یا هنگ کردن دستگاه میشود!
این حمله با باز کردن یک صفحه وب که حاوی کدهای خاص HTML و CSS است صورت میپذیرد و کاربران ویندوز و لینوکس در برابر آن ایمن هستند.
کارکرد این حمله با استفاده از تگ های div آشیانه ای (nested) و خاصیت -webkit-backdrop-filter در CSS باعث مصرف تمامی منابع گرافیکی دستگاه های اپل شده و باعث کرش کردن یا ریستارت شدن آن میشود. این حمله هیچ نیازی به کدهای جاوا اسکریپت ندارد.

سورس نمونه حمله در گیت هاب:
https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea


https://t.iss.one/sec_nerd_en/36



#mac
#apple
#iphone
#css
#html

@sec_nerd
نمونه ای از جریان کار تیم SOC برای بلاک کردن آدرس های آی پی

#soc
#security


@sec_nerd
سرویس اینباکس موقت برای استفاده در جاهایی که قصد ندارید آدرس میل خود را به سایتها بدهید.


https://www.throwawaymail.com/


#misc
#mail

@sec_nerd
انتشار بدافزار در کانالهای مرتبط با ارز دیجیتال در تلگرام

#malware
#telegram
#btc


@sec_nerd
Forwarded from Information Security
EDM proxy for infecting files on-the-fly

Offensive Proxy server

POC for infecting PE files, ZIP files, Office documents on the fly during a HTTP MitM.


https://github.com/LeonardoNve/edm


#wtf
#mitm
#windows

@sec_nerd_en
اطلاعات پزشکی و سلامت برخی از شهروندان امریکا با حجمی بالغ بر ۷ گیگابایت که در یک باکت ناامن آمازون قرار داشت توسط هکرها به سرقت رفت.

این فایلها شامل اطلاعات پزشکی، مصدومیت های رخ داده در ۱۸۱ شغل در امریکا ، شرح مصدومیت و بیماریها، اطلاعات شغلی بیمار، ۷۱۵ فایل تماس های تلفنی ضبط شده از بیماران، پزشکان و عوامل بیمارستان و SSN بیش از ۳ هزار نفر بوده است.


پیش از این در مورد دلیل علاقه هکرها به اطلاعات پزشکی مردم توضیح داده ایم (https://t.iss.one/sec_nerd/2713)



اطلاعات بیشتر:
https://www.hackread.com/medical-records-patient-doctor-recordings-exposed/


#breach
#usa
#amazon
#healthcare


@sec_nerd
به این سرویس ها اطمینان نکنید!

#social_engineering
#passlist

@sec_nerd
پیدا کردن تاریخچه استفاده از فلشهای usb در ویندوز با استفاده از پاورشل


https://blogs.technet.microsoft.com/heyscriptingguy/2012/05/18/use-powershell-to-find-the-history-of-usb-flash-drive-usage/


#windows
#ps
#enum


@sec_nerd
روشهای مختلف بالا بردن سطح دسترسی در سیستم عامل های مختلف شامل :

کلیات بالا بردن سطح دسترسی
روش های سخت افزاری
بالا بردن سطح دسترسی در ویندوز
نقش پاورشل
بالا بردن سطح دسترسی در Mac OS x
کلیات #post_exploitation
....



https://movaxbx.ru/2018/09/16/privilege-escalation-post-exploitation/


#privesc
#windows
#linux
#macos
#ps


@sec_nerd
Droidefense

فریمورک آنالیز بدافزارهای اندرویدی

https://github.com/droidefense/engine

#android
#malware

@sec_nerd
تشخیص و کرک کردن پسوردهای ضعیف در اکتیودایرکتوری

https://flemmingriis.com/get-badpasswords/

#window
#privesc
#ad

@sec_nerd
مجموعه ابزارهای مورد نیاز برای تیم های تست نفوذ
https://github.com/infosecn1nja/Red-Teaming-Toolkit

#redteam
#toolkit

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
اتفاق عجیب برای هواپیمای مسافربری در هونگ کونگ بر اثر وزش باد شدید!


#off_topic

@sec_nerd
گوشی های MIUI شیائومی اخیرا حتی در بخش تنظیمات گوشی نیز تبلیغات اجباری نمایش میدهند!

https://bit.ly/2NLl9iv
#xiaomi
#android
#privacy

@sec_nerd