امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
Inspeckage

بازرسی پکیج های اندرویدی با قابلیت کشف نحوه فعالیت برنامه حین اجرا

https://github.com/ac-pm/Inspeckage


امکانات:
کشف سطوح دسترسی
کتابخانه ها
دیتای جمع آوری شده توسط برنامه
لاگ های برنامه
رمزنگاری ها
هش ها
پایگاه های داده sqlite




#android

@sec_nerd
نقشه راه کشف آسیب پذیری XSS


#web
#pentest
#xss
#bugbounty


@sec_nerd
Project HackDroid - Pentesting Apps For Android


https://github.com/thehackingsage/HackDroid


لینک دانلود:
https://mega.nz/#F!jddEnKgY!ELvIqtW1xzDFwn3ZhpXBWQ


نکته:
ابزارها از نظر امنیتی مورد تایید نیستند. با مسئولیت خودتون استفاده کنید!


#android
#pentest

@sec_nerd
راهکارهایی برای زیباتر کردن ظاهر لینوکس کالی

https://medium.com/@stokochtrubbel/how-to-make-kali-bearable-to-look-at-5593771fafc5


#linux
#kali
#gnome


@sec_nerd
Forwarded from Leaked Documents
🔹چرا نباید مدارک هویتی خود را در اینترنت در اختیار سایت های با سطح امنیتی پایین قرار دهیم به روایت تصویر.

🆔 @Leakfa
در چنین روزی در سال ۱۹۹۴ کوین میتنیک توانست با استفاده از اسپوف کردن آدرس مبدا و پیش بینی توالی TCP از راه دور به کامپیوتر Tsutomu Shimomura (کارشناس فیزیک و کامپیوتر امریکایی) نفوذ کند!


#history

@sec_nerd
بعضیامون دچار این وسواس هستیم!

#fun

@sec_nerd
کارشناسان امنیت ملی امریکا اعلام کردند خطوط انرژی این کشور در برابر حملات سایبری آسیب پذیر هستند.
این کارشناسان میگویند بسیاری از این خطوط هم اکنون توسط سیستم های اطلاعاتی روسیه مورد نفوذ قرار گرفته اند!


https://www.today.com/video/russia-appears-to-target-us-power-grid-1409008195760


#usa
#russia
#infrastructure
#power
#news

@sec_nerd
فردی در انجمن Forensic focus ادعا کرده است که IGGL که یک اوپراتور ارتباطی اسراییلی است، شبکه همراه اول را هک و سیم کارتهای این شبکه را آلوده کرده است!

البته این کاربر در پاسخ به درخواست منبع برای ادعای خود طفره رفته و هیچ سند یا دلیل مطمئنی ارائه نکرده است.

https://www.forensicfocus.com/Forums/viewtopic/t=17211/postdays=0/postorder=asc/start=0/



ما پیگیر اخبار پیرامون این موضوع هستیم و نتایج را در کانال اعلام خواهیم کرد.



#news
#iran
#mci
#israel


@sec_nerd
در حالی وارد سال ۲۰۱۹ میشویم که هکرها حتی به وان جکوزی هم رحم نمیکنند!
به گزارش بی بی سی یک کارشناس در برنامه تلویزیونی و بصورت لایو نشان داد که چگونه میتوان کنترل جکوزی را در دست گرفت.
این جکوزی ها دارای برنامه های موبایلی هستند که میتوان تنظیمات مختلف آن را از راه دور تغییر داد.
شرکت Pen Test Partners همچنین اعلام کرد که تجهیزات خانگی دیگری نیز در خطر هستند. هدایای سال جدید که قابلیت اتصال به اینترنت دارند نیز شامل این موضوع هستند و تولیدکنندگان هنوز بُعد امنیت را در محصولات خود جدی نگرفته اند!


https://www.bbc.com/news/technology-46674706


#news
#iot
#network


@sec_nerd
بدافزار تلگرامی جدیدی کاربران را هدف قرار میدهد.
بدافزار telegrab از حسابهای هاردکد شده ی pcloud.com برای جمع آوری دیتای دزدیده شده استفاده میکند ولی این دیتا را بصورت رمزنگاری شده ارسال نمیکند.
هدف اصلی این بدافزار کاربران روسی زبان هستند ولی تله گرب از هیچ آسیب پذیری تلگرام استفاده نمیکند بلکه تنها از تلگرام دسکتاپ که سکرت چت را پشتیبانی نکرده و تنظیمات پیش فرض ضعیفی دارد سوء‌استفاده میکند.
تمام فایلهای کش جمع آوری،‌زیپ و ارسال میشوند. تلگرام از AES برای رمزنگاری استفاده میکند و با مکانیسم های بروت فورس خاص قابل شکستن است.


تحلیل های بیشتر در این خصوص را در لینک زیر بخوانید:
https://blog.talosintelligence.com/2018/05/telegrab.html


#news
#malware
#telegram


@sec_nerd
تبدیل ماژول متاسپلویت به اسکریپت پایتون و اجرا بصورت مستقل

https://netsec.ws/?p=262

#msf
#python
#exploit


@sec_nerd
شرحی بر حمله به شبکه OT ( شبکه های ایستگاه کنترل قدرت و یا سیستم های ریلی )


https://ijustwannared.team/2018/12/27/ot-network-attack-demonstration/


ویدیوی این حمله:
https://videopress.com/v/Q61owY02


#network
#pentest
#power


@sec_nerd
طبق نتایج zoomeye بیش از ۱۹ هزار سرویس FTP توسط هکرها مورد نفوذ قرار گرفته است که در این بین سهم کشور ما ۱۵۵۳ سرور و رتبه ی پنجم جهان است!


https://www.zoomeye.org/searchResult?q=%22Hacked%20FTP%20Server%22


#iran
#news
#security
#network


@sec_nerd