امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
آموزش نحوه ی جستجوی معکوس تصاویر با استفاده از منابع مختلف

https://www.bellingcat.com/resources/how-tos/2019/12/26/guide-to-using-reverse-image-search-for-investigations/


#osint


@sec_nerd
مایکروسافت که به روشهای مختلف سعی در افزایش کاربران مرورگر edge خود دارد در اقدامی عجیب به کسانی که از فایرفاکس استفاده میکنند پیشنهاد نصب اج را میدهد!‌ (😂😂😂)


https://www.bleepingcomputer.com/news/microsoft/windows-10-start-menu-suggests-firefox-users-switch-to-edge/


#microsoft
#windows
#edge
#firefox
#news
#Indecent_Proposal


@sec_nerd
افزونه ی CollaboratorPlusPlus برای burpsuite که برای انجام حملاتی چون SSRF و XXE بسیار کاربردی می باشد


https://github.com/nccgroup/CollaboratorPlusPlus


دانلود فایل jar:
https://github.com/nccgroup/CollaboratorPlusPlus/releases



#burpsuite
#xxe
#ssrf
#pentest


@sec_nerd
بزرگترین حزب سیاسی اسراییل با باز گذاشتن دسترسی عموم به یک api مشخصات بیش از ۶ میلیون اسراییلی را در دسترس قرار داد
لینک api در اپلیکیشنی که این حزب طراحی کرده بود پیدا شده است.
مشخصات افشا شده شامل نام، پسورد، ایمیل و تلفن است


https://twitter.com/underthebreach/status/1226577581547360256?s=20


#news
#israel
#breach


@sec_nerd
👍1
پایتون را از NSA بیاموزید!

https://nsa.sfo2.digitaloceanspaces.com/comp3321.pdf

@sec_nerd
فایل مربوط به دوره آموزشی COMP 3321 سازمان NSA است


حجم: ۱۱۸ مگابایت

برخی نکات استخراج شده از این فایل :
https://kushaldas.in/posts/python-course-inside-of-nsa-via-a-foia-request.html


#nsa
#python

@sec_nerd
امنیت اطلاعات
این دیتابیس حاوی اطلاعات ۱۴۳ میلیون شهروند امریکا هست. اطلاعاتی از قبیل social security number و اطلاعات شخصی افراد
دپارتمان عدالت ایالات متحده چهار چینی را به جرم هک کردن شرکت equifax و سرقت اطلاعات مجموعا ۱۵۰ میلیون امریکایی تحت تعقیب قرار داد
این چهار فرد با نام های :
Wu Zhiyong
Wang Qian
Xu Ke
و Liu Lei از هکرهای وابسته به ارتش چین معرفی شده اند.


https://thehackernews.com/2020/02/equifax-chinese-military-hackers.html

#news
#china
#usa
#equifax


@sec_nerd
ارسال درخواست وب با دستور تک خطی در پاورشل ویندوز

Powershell -Command "$r = [System.Net.WebRequest]::Create('https://url/'); $resp = $r.GetResponse(); $respstream = $resp.GetResponseStream(); $sr =
new-object System.IO.StreamReader $respstream; $result = $sr.ReadToEnd(); write
-host $result"



#windows
#ps

@sec_nerd
سازمان غذا و داروی امریکا اعلام کرد امواج رادیویی موبایل هیچ خطری برای سلامتی انسان ندارند و اظهارات سالهای اخیر مبنی بر سرطانزا بودن این امواج، به هیچ وجه قابل استناد و اثبات نیست.

https://www.hackread.com/us-fda-no-link-between-smartphone-radiation-cancer/


#news
#phone
#healthcare


@sec_nerd
Mobile_Hacking_Android_cheatsheet_v0.1.pdf
316.4 KB
خلاصه ای از گامهای مورد نیاز برای نفوذ به گوشی های اندرویدی


#android
#pentest
#cheatsheet


@sec_nerd
Mobile_Hacking_iOS_cheatsheet_v0.1.pdf
280.5 KB
خلاصه ای از گامهای مورد نیاز برای نفوذ به گوشی های اپل


#apple
#ios
#pentest
#cheatsheet


@sec_nerd
Media is too big
VIEW IN TELEGRAM
نصب بکدور بر روی یک دوربین هوشمند با آپگرید firmware و نصب busybox

#busybox
#iot
#ipcam
#network


@sec_nerd
طبق اعلام مالک وبسایت فروش بلیط هواپیما alibaba.ir ، هکرها موفق شدند با نفوذ به سرورهای این شرکت، به اطلاعات کاربران و سورس کد نرم افزارها دست پیدا کنند.


هنوز جزییاتی از تعداد کاربران و نوع اطلاعات سرقت شده منتشر نشده است.


#breach
#iran
#alibaba


@sec_nerd