امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تزریق sql در پارامتر X-Forwarded-For در هدر درخواست HTTP


https://outpost24.com/blog/X-forwarded-for-SQL-injection


#sqli
#web
#pentest
#Proxy


@sec_nerd
افسر اطلاعاتی سابق نیروی هوایی امریکا به جاسوسی برای ایران متهم شد!
یک افسر ضدجاسوسی نیروی هوایی با نام Monica Elfriede Witt که ۳۹ سال دارد به ایران آمده و اطلاعات مهمی را به ایران داده است.
این اطلاعات شامل کدها و ماموریت های سری پنتاگون و نیز عملیات های اطلاعاتی امریکا بوده است.
طبق کیفرخواست صادر شده برای مونیکا وی با اعضای سپاه پاسداران در ارتباط بوده. وی یک نسخه از بیوگرافی و سابقه شغلی خود را در آگوست سال ۲۰۱۳ به فردی که با سرویس اطلاعاتی ایران در ارتباط بوده، داده است.
در همان ماه آگوست وی سفری به ایران داشت و با امکاناتی که در اختیارش قرار گرفته است، از طریق فیسبوک توانسته تعدادی از ماموران امریکایی را که علیه ایران فعالیت میکردند را معرفی نماید.
او سابقه کار در نیروی هوایی ارتش امریکا از سال ۱۹۹۷ تا ۲۰۰۸ را داشته و سپس به عنوان یک پیمانکار با این نیرو کار میکرده است. او بعنوان افسر ضدجاسوسی در نقاطی از غرب آسیا نیز فعالیت کرده.


منبع:
https://www.nytimes.com/2019/02/13/world/middleeast/air-force-monica-elfriede-witt-iran.html


#usa
#iran
#news
#intelligence
#irgc


@sec_nerd
نام مونیکا در لیست wanted پلیس fbi هم قرار گرفت.

https://www.fbi.gov/wanted/counterintelligence/monica-elfriede-witt


#usa
#fbi
#iran


@sec_nerd
https://twitter.com/thegrugq/status/1095963376688091137


سپاه از سرویس ابری G-suite استفاده کرده و گوگل اطلاعات فوروارد شده از مونیکا را به امریکا داده ؟؟

اگه از این متن چیز دیگه ای میفهمید در پیام خصوصی به ما بگید

@chrispal


#usa
#iran

@sec_nerd
مونیکا ایران رو خونه ی خودش اعلام میکنه!

#iran
#usa

@sec_nerd
جستجوهای مونیکا در فیسبوک برای اکانت های مختلف مرتبط با همکاران خودش.


(فیسبوک این اطلاعات مثلا شخصی رو هم به مقامات امنیتی امریکا تحویل داده!)


#iran
#usa


@sec_nerd
اسمی از مصری، فرد ایرانی هم در این پرونده دیده میشه. این فرد در این پرونده کسی هست که به ادعای امریکایی ها از طرف سپاه پاسداران فعالیت میکنه و دارای شرکت و دفتر و دستکی هست که نیروهای خودش رو جذب و به اونها حقوق پرداخت میکنه و این نیروها توسط امریکا شناسایی شدن.
قبلا در مورد مصری خبرهایی منتشر شده که در لینک زیر میتونید بخونید.

https://t.iss.one/sec_nerd/1275

#iran
#usa

@sec_nerd
مصری از vps های مختلفی برای انجام فعالیتهاش استفاده میکرده که این vpsها از طریق فردی تامین میشدند که قبلا هم برای سپاه پاسداران این امکانات رو فراهم کرده.
هویت این فرد هم توسط امریکا شناسایی شده.


#iran
#usa


@sec_nerd
وارد شدن یک حساب جعلی فیسبوک با نام Bella Wood و آدرس ایمیلی که در عکس وجود داره به این بازی!


(بازهم نشونه ی دیگه ای از همدستی فیسبوک و نهادهای امنیتی امریکا. آیا این نهادها دسترسی مستقیمی به دیتای کاربران دارن؟ اصلا نیازی به استعلام گیری از فیسبوک دارن؟ این مانیتورینگ عادی نیست!)


#iran
#usa

@sec_nerd
با استفاده از اکانت جعلی ساخته شده، درخواست دوستی به مامور امریکایی دیگه ای در افغانستان ارسال شد که او در شبکه ی داخلی مرکز فرماندهی امریکا موسوم به CENTCOM اقدام به دسترسی یافتن به حساب فیسبوک خودش کرده!


#iran
#Usa


@sec_nerd
ارسال یک لینک برای دیدن یک هدیه ی اینترنتی (کارت) منجر به فریب خوردن مامور و باز شدن لینک شد که به هکرهای ایرانی کمک کرد متوجه بشن که این مامور، لینک رو در شبکه ی داخلی وزارت دفاع در کابل افغانستان باز کرده!


#iran
#usa

@sec_nerd
بلا وود از مامور میخواد که برای دیدن فایلی که حاوی تصاویر بلا (یک حساب ظاهرا جنس مونث) هست، آنتی ویروس خودش رو غیرفعال کنه و حتما لینک رو در کامپیوتر شخصی خودش باز کنه!

(نمیدونیم چقدر روی حماقت مامور امریکایی حساب کرده اما خیلی تابلو بود این درخواست!)


#iran
#usa


@sec_nerd
در ادامه هکرها اقدام به فیک کردن اکانت فیسبوک مامور دیگری میکنن و با اون اکانت پیامی رو برای مامور قبلی میفرستن. این پیام یک فایل زیپ هست که ظاهرا حاوی یک تصویره اما در واقع یک بدافزار رو اجرا میکنه.

بعد از اون اقدام به ارسال پیام به مامور دیگری میکنن و از اون درخواست کمک برای باز کردن آلبوم تصویر میکنن (این مامور قلابی فیسبوکی یک زن هست) اما مامور هدف متوجه میشه که این حساب جعلیه و دوستی رو رد میکنه.

اما در اقدامی جالب، مامور بعدی (شماره ۵) درخواست دوستی این حساب جعلی رو قبول میکنه و اون رو به یک گروه فیسبوکی خصوصی اضافه میکنه! این گروه ماموران امریکایی بوده.
با این کار هکرها به لیست کاملتری از ماموران مخفی امریکایی دست پیدا میکنن!


تمام ماموران هدف قرار گرفته در این عملیات همون مامورانی هستن که مونیکا معرفی کرده بود و این معرفی منجر به رسیدن به این گروه خصوصی میشه!

بلافاصله اکانت جعلی اقدام به ارسال پیام به ۴ مامور دیگه میکنه که حاوی لینک هایی در مورد اخبار بین المللی هست و لینک ها، به صفحه ای که توسط هکرها کنترل میشد، ریدایرکت میشدن.


متن کامل دادخواست در لینک زیر قابل مشاهده هست:
https://assets.documentcloud.org/documents/5736443/Indictment-Monica-Witt.pdf


#iran
#usa

@sec_nerd