امنیت اطلاعات
846 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
توانمندی های خود در اکسپلویت کردن آسیب پذیری XSS را در وبسایت https://www.s-p-o-o-k-y.com/ بیازمایید!

#xss
#bugbounty

@sec_nerd
Forwarded from Information Security
D-Link Routers - Plaintext Password


https://www.exploit-db.com/exploits/45677
تم دارک burpsuite به زودی منتشر میشود!

#burpsuite

@sec_nerd
نتایج تحقیق منتشر شده در ژورنال روابط سایبری ارتش که توسط محققان کالج جنگ دریایی و دانشگاه تل آویو انجام شده نشان میدهد که مخابرات چین مکررا اقدام به هایجک کردن ترافیک اینترنت کشورهای امریکای شمالی کرده است.

این عمل توسط روترهای BGP و توسط مخابرات چین صورت گرفته و ترافیک کانادا و امریکا به سمت درگاه هایی در کشور چین هدایت شده است.
با توجه به این موضوع که حجم زیادی از ترافیکهای رد و بدل شده در اینترنت هنوز بصورت رمزنگاری نشده هستند، بهره برداری های فراوانی از این اطلاعات میتوان انجام داد.
پیش از این نیز مخابرات چین با ایجاد سیاه چاله ی اینترنتی،‌ترافیک اینترنتی را به سمت خود کشیده است، یکی از نمونه ها ترافیک بانک Anglo-American شعبه میلان بصورت یکجا به سمت چین رفت و هرگز به مقصد خود نرسید.


اطلاعات بیشتر را در مقاله منتشر شده بخوانید:
https://scholarcommons.usf.edu/cgi/viewcontent.cgi?article=1050&context=mca


#news
#bgp
#hijack
#china
#usa
#canada

@sec_nerd
xorg-x11-server < 1.20.3 - Local Privilege Escalation

https://www.exploit-db.com/exploits/45697/


#linux
#xorg
#privesc

@sec_nerd
امنیت اطلاعات
شرکت British Airways که خود را ایرلاین مورد علاقه جهان میداند، نشت اطلاعات شخصی و کارت اعتباری بیش از ۳۸۰ هزار نفر از مشتریانش را تایید کرد. طبق اطلاعیه منتشر شده در وبسایت این کمپانی (https://www.britishairways.com/en-gb/information/incident/data-theft/latest…
افزایش تعداد قربانیان حمله هکرها به وبسایت British Airways

پس از تحقیقات در خصوص حمله ای که در پست قبلی منتشر شد، مشخص شده است که تعداد قربانیان این حمله ۴۲۹ هزار نفر می باشد!
به نقل از کارشناسان، این حمله با استفاده از نقطه ضعف موجود در وبسایت شرکت و تغییر در فایلهای جاوا اسکریپت صورت گرفته است.
اما خبر شوکه کننده دیگر این است که شرکت Cathay Pacific که یک شرکت هواپیمایی دیگر در هونگ کونگ است توسط یکی از پرسنل مورد خیانت قرار گرفته و اطلاعات ۹/۴ میلیون مسافر این شرکت از جمله شماره پاسپورت، اطلاعات کارت اعتباری، نام، ملیت، تاریخ تولد، شماره تلفن، ایمیل، آدرس و تاریخچه پروازها به سرقت رفته است!



منبع:
https://threatpost.com/british-airways-data-breach-takes-off-again-with-185k-more-victims/138600/


https://news.cathaypacific.com/cathay-pacific-announces-data-security-event-affecting-passenger-data


#breach
#uk
#hongkong
#airways

@sec_nerd
ایجاد وب سرور با دستورات یک خطی

Ncat:
ncat -k -l -p 1337 -c "printf 'HTTP/1.1 200 OK\r\n\r\n'; cat ~/evil.html"

python:
python3 -m http.server 1337 python2 -m SimpleHTTPServer 1337

php:
php -S localhost:8000 -t evil/

#misc
#cmd

@sec_nerd
برای خلاصی از دست خروجی های proxychains ، در فایل کانفیگ (/etc/proxychains.conf) خط حاوی عبارت quiet_mode را از کامنت خارج کنید (با برداشتن علامت # از ابتدای لاین)


#proxychains
#linux

@sec_nerd
راه های جایگزین برای دست یافتن به یوزر سیستم در ویندوز

https://blog.xpnsec.com/becoming-system/


#windows
#privesc
#msf
#ps

@sec_nerd