امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
سوء استفاده از تنظیمات پیش فرض در اکتیو دایرکتوری

https://gosecure.net/2019/02/20/abusing-unsafe-defaults-in-active-directory/


#windows
#pentest
#AD
#privesc


@sec_nerd
دریافت لیست تمام ارتباطاتی که تاکنون از طریق RDP برقرار شده اند در پاورشل

PS C:\> Get-WinEvent -Log 'Microsoft-Windows-TerminalServices-LocalSessionManager/Operational' | select -exp Properties | where {$_.Value -like '*.*.*.*' } | sort Value -u


#security
#windows
#rdp
#ps


@sec_nerd
هش کت قابلیت کرک کردن بکاپهای اندرویدی که با پسورد محافظت شده اند را نیز به مجموعه امکانات خود اضافه کرد:

https://github.com/hashcat/hashcat/commit/29fedf2c41bb54a982a270bf7bf754bee6496245


#hashcat
#android
#crack


@sec_nerd
تحلیل تزریق sql از نوع second order در جوملا

شناسه : CVE-2018-6376


https://www.notsosecure.com/analyzing-cve-2018-6376/


#sqli
#web
#joomla
#php

@sec_nerd
شل های معکوس سی شارپ و ++c غیرقابل شناسایی توسط آنتی ویروس

https://medium.com/@Bank_Security/undetectable-c-c-reverse-shells-fab4c0ec4f15


#windows
#network
#pentest
#bypass
#av


@sec_nerd
فریب و آلوده سازی کاربران این بار از طریق پیامهای شخصی در لینکدین!
به تازگی کمپین فیشینگ با سوء استفاده از قابلیت ارسال پیام شخصی در لینکدین، به افراد پیشنهاد استخدام در شرکت های شناخته شده میدهند و با ساختن وبسایتهایی که ظاهرا با شرکت های مذکور در ارتباط است اقدام به آلوده سازی کاربر می نمایند.
در این وبسایت ها غالبا بدافزار به کاربر ارائه میگردد. این بدافزار در قالب فایل word برای دانلود ظاهر شده و در صورت فعالسازی ماکرو، پیلود More_eggs را دانلود و اجرا میکند.


منبع:
https://securityaffairs.co/wordpress/81545/hacking/linkedin-phishing-campaign.html


#news
#phishing
#security
#malware
#linkedin


@sec_nerd
رایت آپ نفوذ به یک ماشین لینوکسی و بالابردن سطح دسترسی


https://0xrick.github.io/hack-the-box/zipper/


#web
#pentest
#linux
#privesc

@sec_nerd
رایت آپ زنجیره حملاتی که منجر به دسترسی به دیتابیس وبسایت شد


https://medium.com/@logicbomb_1/chain-of-hacks-leading-to-database-compromise-b2bc2b883915


#web
#pentest
#writeup


@sec_nerd
🌺 روز مهندس مبارک 🌺


@sec_nerd
مخفی کردن بکدور در سیستم با روش سازمان CIA


https://vanmieghem.io/persisting-like-a-cia-agent/


#windows
#backdoor
#presistent


@sec_nerd
امنیت اطلاعات
شرکت کسپرسکای به تازگی گروهی از هکرها را شناسایی کرده است که حداقل از سال ۲۰۱۲ در حال فعالیت بوده و شناخته نشده اند! این گروه از بدافزار پیشرفته ای به نام Slingshot استفاده میکنند و با کشف آسیب پذیریهای ناشناخته در میکروتیک در فاز اول حملات خود این برنامه…
عملیات سایبری و کمپین بدافزاری که با نام slingshot شناسایی شد، عملیات امریکا علیه داعش بوده است!
عملیات مذکور در ستاد فرماندهی عملیات ویژه ارتش امریکا انجام شده است (استفاده از هکرها محدود به cia و nsa نیست!)
به گفته ی کسپرسکی این کمپین یکی از پیچیده ترین کمپین های موجود است که بازیگران آن بسیار ماهر بوده و هویت خود را به خوبی مخفی کرده اند و این کار مطالعه بر روی slingshot را بسیار مشکل کرده است.

البته این گزارش باعث برملا شدن عملیات مخفیانه امریکا علیه اهدافش در غرب آسیا شد و کسپرسکی دانسته یا ندانسته تلاش های ۶ ساله ی امریکا را به هدر داد.


توضیحات بیشتر:
https://www.cyberscoop.com/kaspersky-slingshot-isis-operation-socom-five-eyes/


#news
#kaspersky
#slingshot
#russia
#usa
#isis


@sec_nerd