امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دولت ها و سازمانهای خصوصی نزدیک به ۲۰ دقیقه وقت دارند تا یک حمله از سوی روسها را شناسایی کنند!

طبق گزارشی که از سوی شرکت Crowdstrike منتشر شده است،هکرهای روس که از طرف این شرکت با نام خرسها شناخته میشوند در مدت زمان ۱۸ دقیقه و ۴۹ ثانیه از گام اول هک خود به کنترل کامل سیستم و شبکه میرسند!

در این گزارش گربه های ایرانی پس از کره شمالی و چین با ثبت زمانی بیش از ۵ ساعت در رتبه ی چهارم قرار گرفته اند.


https://www.wired.com/story/russian-hackers-speed-intrusion-breach/


https://www.zdnet.com/article/you-have-around-20-minutes-to-contain-a-russian-apt-attack/


#news
#apt
#russia
#iran

@sec_nerd
دریافت تیک آبی اینستاگرام، پیشنهاد ویژه ای در دارک نت!


#instagram
#darknet


@sec_nerd
https://www.nomoreransom.org/fa/decryption-tools.html


اگر خودتون یا دوستانتون با باج افزاری درگیر شدید، از این وبسایت کمک بگیرید.


#ransomware


@sec_nerd
سوء استفاده از تنظیمات پیش فرض در اکتیو دایرکتوری

https://gosecure.net/2019/02/20/abusing-unsafe-defaults-in-active-directory/


#windows
#pentest
#AD
#privesc


@sec_nerd
دریافت لیست تمام ارتباطاتی که تاکنون از طریق RDP برقرار شده اند در پاورشل

PS C:\> Get-WinEvent -Log 'Microsoft-Windows-TerminalServices-LocalSessionManager/Operational' | select -exp Properties | where {$_.Value -like '*.*.*.*' } | sort Value -u


#security
#windows
#rdp
#ps


@sec_nerd
هش کت قابلیت کرک کردن بکاپهای اندرویدی که با پسورد محافظت شده اند را نیز به مجموعه امکانات خود اضافه کرد:

https://github.com/hashcat/hashcat/commit/29fedf2c41bb54a982a270bf7bf754bee6496245


#hashcat
#android
#crack


@sec_nerd
تحلیل تزریق sql از نوع second order در جوملا

شناسه : CVE-2018-6376


https://www.notsosecure.com/analyzing-cve-2018-6376/


#sqli
#web
#joomla
#php

@sec_nerd
شل های معکوس سی شارپ و ++c غیرقابل شناسایی توسط آنتی ویروس

https://medium.com/@Bank_Security/undetectable-c-c-reverse-shells-fab4c0ec4f15


#windows
#network
#pentest
#bypass
#av


@sec_nerd
فریب و آلوده سازی کاربران این بار از طریق پیامهای شخصی در لینکدین!
به تازگی کمپین فیشینگ با سوء استفاده از قابلیت ارسال پیام شخصی در لینکدین، به افراد پیشنهاد استخدام در شرکت های شناخته شده میدهند و با ساختن وبسایتهایی که ظاهرا با شرکت های مذکور در ارتباط است اقدام به آلوده سازی کاربر می نمایند.
در این وبسایت ها غالبا بدافزار به کاربر ارائه میگردد. این بدافزار در قالب فایل word برای دانلود ظاهر شده و در صورت فعالسازی ماکرو، پیلود More_eggs را دانلود و اجرا میکند.


منبع:
https://securityaffairs.co/wordpress/81545/hacking/linkedin-phishing-campaign.html


#news
#phishing
#security
#malware
#linkedin


@sec_nerd
رایت آپ نفوذ به یک ماشین لینوکسی و بالابردن سطح دسترسی


https://0xrick.github.io/hack-the-box/zipper/


#web
#pentest
#linux
#privesc

@sec_nerd