امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
و باز هم نام سرجوخه Tsanga که نشون میده با نام مستعار کبرا شناخته میشه.

#osint

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
با ارسال این یافته ها به دولت کامرون، اونها اذعان کردند که جنایت توسط افراد ارتش انجام شده و هفت نفر از اونها دستگیر شدند.

#osint

@sec_nerd
البته مطالب امشب ترکیبی از geoint و osint و techint و masint هست که سعی میکنیم به زودی منابعی رو در این خصوص برای دوستانی که علاقمند هستند، در کانال قرار بدیم.


#osint
#geoint
#techint
#masint

@sec_nerd
فرهنگ لغات

#HUMINT جمع آوری اطلاعات از افراد بصورت میدانی
#GEOINT جمع آوری اطلاعات از ماهواره ها، عکس و نقشه
#MASINT جمع آوری اندازه ها و اثرات
#OSINT جمع آوری اطلاعات از منابع متن باز
#SIGINT جمع آوری اطلاعات از طریق امواج و سیگنالها
#TECHINT جمع آوری اطلاعات از سلاحها و تجهیزات جنگی کشورهای دیگر
#CYBINT اطلاعات جمع آوری شده از فضای سایبری
#FININT جمع آوری اطلاعات از آنالیز تجاری و تبادلات مالی


@sec_nerd
حمله باج افزار به تابلوی تبلیغاتی یک برج در تایلند!

#ransomware

@sec_nerd
it always seems that those who know the least, talk the most


{همیشه بنظر میرسه اونهایی که کمتر میدونن، بیشتر حرف میزنن}

(مخصوصا تو حوزه امنیت!)

#سخن_بزرگان

@sec_nerd
یک کاربر چینی در وبسایت stackexchange سوال بسیار عجیبی را مطرح کرده است!
او در این سوال اعلام کرده است که پلیس چین قصد اجبار کردن شهروندان به نصب یک جاسوس افزار به نام Jingwang Weishi را دارد.
این جاسوس افزار طبق توضیحاتی که در ویکی پدیا وجود دارد یک بدافزار اندرویدی بوده و قابلیت دریافت همه اطلاعات گوشی از جمله تصاویر، ویدیوها، فایلها و حتی حذف آنها را دارد.همچنین در ادامه توضیحات گفته شده که بدافزار مذکور متعلق به پلیس چین بوده و برای نظارت همگانی استفاده شده است.

این کاربر با فرض اینکه او هم جزو کسانی خواهد بود که بالاجبار باید این اپ را نصب کند به دنبال راهکاری ست که برنامه در ظاهر به صاحبانش نشان دهد که طبق خواست آنها در حال فعالیت است(اما در حقیقت اینطور کار نکند)

نکته:‌البته هنوز خبری مبنی بر صحت این ادعا در رسانه ها منتشر نشده است.


منبع:
https://security.stackexchange.com/questions/194353/police-forcing-me-to-install-jingwang-spyware-app-how-to-minimize-impact

https://en.wikipedia.org/wiki/Jingwang_Weishi


#news
#china
#surveillance

@sec_nerd
فایلهای env. خود را بر روی دایرکتوری های فعال وب سرور قرار ندهید!

#web
#pentest
#laravel
#symphony

@sec_nerd
قاضی امریکایی یک کارمند سابق NSA را بخاطر به خانه بردن اسناد محرمانه به پنج سال و نیم حبس محکوم کرد.
این مرد ۶۸ ساله که Nghia Hoang Pho نام دارد و در واحد Tailored Access Operations ( عملیات دسترسی سفارشی) که یک واحد هک است از سال ۲۰۰۶ مشغول به کار بود.
پیش از این اخباری در خصوص ابزارهایی که توسط هکرهای روس از سیستم یک مامور NSA و با کمک کسپرسکای دزدیده شده بود، در کانال منتشر کردیم.(https://t.iss.one/sec_nerd/830)
با این حال هنوز امریکایی ها تایید نکرده اند که فو همان شخصی است که توسط روسها هک شده است.
او از سال ۲۰۱۰ تا زمان دستگیری اش در سال ۲۰۱۵ اسناد و ابزارهای نفوذ تیم TAO را به خانه اش میبرد و از نظر امریکایی ها، او امنیت ملی را با این کارش به خطر انداخته است.

منبع:
https://www.zdnet.com/article/ex-nsa-employee-gets-5-5-years-in-prison-for-taking-home-classified-info/


#nsa
#usa
#russia
#gru
#kaspersky
#news

@sec_nerd
اکسپلویت بالا بردن سطح دسترسی در سیستم عاملهای red hat و CentOS و debian با شناسه CVE-2018-14634 منتشر شد.

https://bit.ly/2N2GVK1

#linux
#privesc
#exploit

@sec_nerd
Forwarded from Information Security
JuicyPotato - A useful tool to Escalate from Windows Service Account to NT AUTHORITY\SYSTEM

ohpe.it/juicy-potato/

#windows

@sec_nerd_en
Forwarded from Information Security
a new metasploit post module for gathering information stored by #git. Pillage credentials, SSH keys, and locate internal git services for lateral moves.

https://bit.ly/2xFKIbe


#msf
Forwarded from Information Security
SQL injection, Oracle and full-width characters

https://bit.ly/2In4Xik


#sqli
#Oracle
مدیر آی تی :‌ همه ی راه های نفوذ رو بستیم و باگها رو برطرف کردیم!

#fun

@sec_nerd
چند روز پس از به بازار آمدن آیفون XS چینی ها موفق به جیل برِیک آن شدند! ( iOS 12)

https://twitter.com/SparkZheng/status/1045265728318754816

#ios
#apple
#iphone

@sec_nerd