امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
Apache Struts2 Showcase Remote Code Execution!

https://tinyurl.com/y7wyhaza

#apache
#rce
#linux

@modsecure
گفته شده در انگلیس ‌NHS (خدمات ملی سلامت) اطلاعات یک میلیون و ششصد هزار بیمار رو به شرکت DeepMind که متعلق به گوگل هست داده.

#news
#google
#AI

@modsecure
تست نفوذ به سایت های وردپرسی با استفاده از ‌wpscan و metasploit

https://tinyurl.com/y8w6t7pk

#wp
#pentest
#web
#msf
#wpscan

@modsecure
ساخت پیلودهای msfvenom با راحتی بیشتر توسط ابزار mpc

https://github.com/g0tmi1k/mpc

#msf
#msfvenom
#pentest

@modsecure
ابزار Inspector به شما کمک میکنه سطح دسترسی رو در سیستم های یونیکسی بالا ببرید

https://github.com/graniet/Inspector

#unix
#linux
#priv_Escalate


@modsecure
حافظه دست ساز قدیمی با قابلیت نگهداری ۱۴۰ کاراکتر

#fun

@modsecure
توییت جدید ترامپ که گفته قراره با کمک روسها از هک انتخابات در آینده جلوگیری کنه!
(انتخابات قبلی توسط روسها هک شده بود)

#LOL
#fun

@modsecure
هک و نفوذ به دستگاه های صنعتی SCADA
دستگاه هدف : Schneider Electric TM221 PLC

https://tinyurl.com/yddnb99h

#scada
#pentest

@modsecure
استفاده از ابزار dirb در کالی برای پیدا کردن دایرکتوری ها و فایلهای مخفی در سایت ها

https://tinyurl.com/y7dlc6gk

#web
#pentest
#kali

@modsecure
ابزار OSINT به نام xray با قابلیت های فراوان به زبان Go

https://github.com/evilsocket/xray

#osint
#go
#mapping


@modsecure
محققان به تازگی بدافزار اندرویدی پیدا کردند که قابلیت جاسوسی از بیش از ۴۰ برنامه ارتباطی از قبیل : WeChat, Facebook, WhatsApp, Skype, Line, Viber, QQ, Tango, Telegram, Sina Weibo, Tencent Weibo, Android Native Browser, Firefox Browser, Oupeng Brower, QQ Mail, NetEase Mail, Taobao, و Baidu Net Disk رو داره.

https://securityaffairs.co/wordpress/60827/malware/android-spydealer-trojan.html

#android
#trojan
#malware
#telegram


@modsecure
واکنش مدیر پروژه وقتی بهش پیشنهاد میدید قبل از پیاده سازی ، آزمایشات امنیتی هم بر روی پروژه انجام بشه!

#fun

@modsecure
این سایت به شما میگه پسوردتون چه مدت زمان و کامپیوتر برای کرک شدن احتیاج داره.

https://howsecureismypassword.net/

#crack
#pass
#misc

@modsecure
چطور الیوت دیتاهاشو درون فایل های موسیقی پنهان میکرد

https://www.hackers-arise.com/mr-robot-hacks-hiding-data-in-audio

#mrRobot
#encryption

@modsecure
توضیحاتی در خصوص ساختار سیستم های SCADA

https://tinyurl.com/y9p2lnmp

#scada
#pentest

@modsecure