امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
و لیست وانتد پلیس FBI هم در ارتباط با این پرونده ایجاد شده.


مجتبی منصورپور
بهزاد مصری
حسین پرور
محمد پریار (بنظر میرسه که درست فامیلی دو نفر آخر رو نمیدونن، احتمال اینکه هردو یک فامیلی داشته باشن وجود داره)
مونیکا ویت



https://www.fbi.gov/news/stories/monica-witt-charged-with-espionage-iran-cyber-actors-indicted-021319


#iran
#usa
#fbi

@sec_nerd
OOB-XXE

اجرای حمله ی XXE در کانال غیرمستقیم در سیستمهای بر پایه ی SOAP و بی نیاز از احراز هویت


https://medium.com/@mrnikhilsri/soap-based-unauthenticated-out-of-band-xml-external-entity-oob-xxe-in-a-help-desk-software-c27a6abf182a


#xxe
#web
#pentest
#api


@sec_nerd
دیتابیس تشخیص چهره ی چینی ها که علیه مسلمانان منطقه ی ژین جیانگ بکار گرفته بودند بصورت محافظت نشده در اینترنت قرار داشت!
این دیتابیس متعلق به شرکت SenseNets است و حاوی اطلاعات بیش از ۲ میلیون و ۵۰۰ هزار کاربر ست. این اطلاعات شامل مختصات جغرافیایی نیز می باشد.
همچنین مختصات مکانهای عمومی مانند رستوران، مسجد، کافی نت و ایستگاه پلیس نیز در این دیتابیس قابل دستیابی بوده است.
گفته میشود این دیتابیس با اجبار حکومت چین به نصب برنامه های جاسوس بر روی موبایل های مسلمانان این کشور جمع آوری شده است.
به گفته ی شخصی که این دیتابیس را پیدا کرده است، این داده ها بصورت زنده در حال ذخیره شدن بوده اند و در طی ۲۴ ساعت گذشته نزدیک به ۷ میلیون مختصات جغرافیایی دریافت و در دیتابیس ذخیره شده است!


منبع:
https://www.zdnet.com/article/chinese-company-leaves-muslim-tracking-facial-recognition-database-exposed-online/


#news
#breach
#china
#muslims


@sec_nerd
A $7.500 BUG Bounty Bug explained, step by step. (BLIND XXE OOB over DNS)


https://www.youtube.com/watch?v=f3SXDBMGGb8


#xxe
#web
#pentest
#bugbounty


@sec_nerd
دولت ها و سازمانهای خصوصی نزدیک به ۲۰ دقیقه وقت دارند تا یک حمله از سوی روسها را شناسایی کنند!

طبق گزارشی که از سوی شرکت Crowdstrike منتشر شده است،هکرهای روس که از طرف این شرکت با نام خرسها شناخته میشوند در مدت زمان ۱۸ دقیقه و ۴۹ ثانیه از گام اول هک خود به کنترل کامل سیستم و شبکه میرسند!

در این گزارش گربه های ایرانی پس از کره شمالی و چین با ثبت زمانی بیش از ۵ ساعت در رتبه ی چهارم قرار گرفته اند.


https://www.wired.com/story/russian-hackers-speed-intrusion-breach/


https://www.zdnet.com/article/you-have-around-20-minutes-to-contain-a-russian-apt-attack/


#news
#apt
#russia
#iran

@sec_nerd
دریافت تیک آبی اینستاگرام، پیشنهاد ویژه ای در دارک نت!


#instagram
#darknet


@sec_nerd
https://www.nomoreransom.org/fa/decryption-tools.html


اگر خودتون یا دوستانتون با باج افزاری درگیر شدید، از این وبسایت کمک بگیرید.


#ransomware


@sec_nerd
سوء استفاده از تنظیمات پیش فرض در اکتیو دایرکتوری

https://gosecure.net/2019/02/20/abusing-unsafe-defaults-in-active-directory/


#windows
#pentest
#AD
#privesc


@sec_nerd
دریافت لیست تمام ارتباطاتی که تاکنون از طریق RDP برقرار شده اند در پاورشل

PS C:\> Get-WinEvent -Log 'Microsoft-Windows-TerminalServices-LocalSessionManager/Operational' | select -exp Properties | where {$_.Value -like '*.*.*.*' } | sort Value -u


#security
#windows
#rdp
#ps


@sec_nerd
هش کت قابلیت کرک کردن بکاپهای اندرویدی که با پسورد محافظت شده اند را نیز به مجموعه امکانات خود اضافه کرد:

https://github.com/hashcat/hashcat/commit/29fedf2c41bb54a982a270bf7bf754bee6496245


#hashcat
#android
#crack


@sec_nerd