امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دستورات یک خطی ویندوز برای دانلود و اجرای پیلود و اکسپلویت های مدنظر

https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/amp/

#windows
#ps
#mshta

@sec_nerd
نمایش تمام قوانین فایروال ویندوز با دستور:

netsh advfirewall firewall show rule name=all


#windows
#enum


@sec_nerd
پایگاه داده مبتنی بر MongoDB که متعلق به یک جمع آوری کننده دیتای کاربران بود، توسط هکرها دزدیده شد!
این دیتابیس حاوی بیش از ۶۶ میلیون رکورد از اطلاعات افراد بود که یک شرکت یا گروهی ناشناخته اقدام به جمع آوری آن از وبسایت لینکدین کرده بودند.
اطلاعاتی از قبیل نام، ایمیل کاری و شخصی، تلفن، آدرس آی پی ، شغل، مکان، سابقه کار، توانایی ها و لینک هایی به پروفایل لینکدین شخص در این دیتابیس وجود دارد.

منبع:
https://www.hackread.com/mongodb-database-exposes-personal-user-data/


اخیرا هکرها تمرکز بیشتری بر روی پایگاه های داده از نوع nosql کرده اند، زیرا این پایگاه ها بصورت پیش فرض سازوکاری برای احراز هویت ندارند و اگر بصورت محافظت نشده در فضای اینترنت قرار گیرند، هرکسی قادر به استخراج دیتا از آنها میباشد.
پورتهای این سرویس ها غالبا در دو پایگاه الستیک سرچ (9002) و مونگو دی بی (27017) قابل دسترسی هستند.


#news
#breach
#mongodb
#nosql


@sec_nerd
اثبات آسیب پذیری کشف شده در Kubernetes به دو شکل نیازمند به احراز هویت و بی نیاز از احراز هویت

شناسه آسیب پذیری :CVE-2018-1002105


لینک اثبات به همراه ویدیو:
https://github.com/evict/poc_CVE-2018-1002105


#Kubernetes
#exploit
#poc

@sec_nerd
میزان استفاده از سیستم عاملهای مختلف

https://netmarketshare.com/operating-system-market-share.aspx


#news


@sec_nerd
راهکار جدید دانلود با استفاده از CLSID 2087c2f4-2cef-4953-a8ab-66779b670495 در پاورشل

#ps
#windows


@sec_nerd
امنیت اطلاعات
گوگل سرویس شبکه اجتماعی خود یعنی گوگل پلاس را از خط خارج میکند! این تصمیم پس از این گرفته شد که کارشناسان این شرکت متوجه باگی در API گوگل پلاس شدند که منجر به لو رفتن دیتای خصوصی پروفایلهای بیش از ۵۰۰ هزار کاربر این شبکه اجتماعی شده است. این خبر توسط بن اسمیت،…
با رخ دادن نشر اطلاعاتی دیگری در سرویس گوگل پلاس، گوگل زودتر از چیزی که وعده داده بود این سرویس را از خط خارج میکند!
این آسیب پذیری باعث شد اطلاعات شخصی ۵۲/۵ میلیون کاربر گوگل پلاس مانند نام، آدرس ایمیل، شغل و سن از طریق API در دسترس عموم قرار گیرد.
طبق اعلام گوگل، این سرویس بجای اینکه در ماه آگوست تعطیل شود، در آپریل به کار خود پایان میدهد.



https://tech.slashdot.org/story/18/12/10/1839254/google-will-shut-down-google-four-months-early-after-second-data-leak


#news
#google
#breach

@sec_nerd
فشردن دکمه f7 در cmd لیست دستورات اجرا شده پیشین را نمایش میدهد.

#windows
#cmd

@sec_nerd