امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بزرگترین حزب سیاسی اسراییل با باز گذاشتن دسترسی عموم به یک api مشخصات بیش از ۶ میلیون اسراییلی را در دسترس قرار داد
لینک api در اپلیکیشنی که این حزب طراحی کرده بود پیدا شده است.
مشخصات افشا شده شامل نام، پسورد، ایمیل و تلفن است


https://twitter.com/underthebreach/status/1226577581547360256?s=20


#news
#israel
#breach


@sec_nerd
👍1
پایتون را از NSA بیاموزید!

https://nsa.sfo2.digitaloceanspaces.com/comp3321.pdf

@sec_nerd
فایل مربوط به دوره آموزشی COMP 3321 سازمان NSA است


حجم: ۱۱۸ مگابایت

برخی نکات استخراج شده از این فایل :
https://kushaldas.in/posts/python-course-inside-of-nsa-via-a-foia-request.html


#nsa
#python

@sec_nerd
امنیت اطلاعات
این دیتابیس حاوی اطلاعات ۱۴۳ میلیون شهروند امریکا هست. اطلاعاتی از قبیل social security number و اطلاعات شخصی افراد
دپارتمان عدالت ایالات متحده چهار چینی را به جرم هک کردن شرکت equifax و سرقت اطلاعات مجموعا ۱۵۰ میلیون امریکایی تحت تعقیب قرار داد
این چهار فرد با نام های :
Wu Zhiyong
Wang Qian
Xu Ke
و Liu Lei از هکرهای وابسته به ارتش چین معرفی شده اند.


https://thehackernews.com/2020/02/equifax-chinese-military-hackers.html

#news
#china
#usa
#equifax


@sec_nerd
ارسال درخواست وب با دستور تک خطی در پاورشل ویندوز

Powershell -Command "$r = [System.Net.WebRequest]::Create('https://url/'); $resp = $r.GetResponse(); $respstream = $resp.GetResponseStream(); $sr =
new-object System.IO.StreamReader $respstream; $result = $sr.ReadToEnd(); write
-host $result"



#windows
#ps

@sec_nerd
سازمان غذا و داروی امریکا اعلام کرد امواج رادیویی موبایل هیچ خطری برای سلامتی انسان ندارند و اظهارات سالهای اخیر مبنی بر سرطانزا بودن این امواج، به هیچ وجه قابل استناد و اثبات نیست.

https://www.hackread.com/us-fda-no-link-between-smartphone-radiation-cancer/


#news
#phone
#healthcare


@sec_nerd
Mobile_Hacking_Android_cheatsheet_v0.1.pdf
316.4 KB
خلاصه ای از گامهای مورد نیاز برای نفوذ به گوشی های اندرویدی


#android
#pentest
#cheatsheet


@sec_nerd
Mobile_Hacking_iOS_cheatsheet_v0.1.pdf
280.5 KB
خلاصه ای از گامهای مورد نیاز برای نفوذ به گوشی های اپل


#apple
#ios
#pentest
#cheatsheet


@sec_nerd
Media is too big
VIEW IN TELEGRAM
نصب بکدور بر روی یک دوربین هوشمند با آپگرید firmware و نصب busybox

#busybox
#iot
#ipcam
#network


@sec_nerd
طبق اعلام مالک وبسایت فروش بلیط هواپیما alibaba.ir ، هکرها موفق شدند با نفوذ به سرورهای این شرکت، به اطلاعات کاربران و سورس کد نرم افزارها دست پیدا کنند.


هنوز جزییاتی از تعداد کاربران و نوع اطلاعات سرقت شده منتشر نشده است.


#breach
#iran
#alibaba


@sec_nerd
چند دستور کاربردی پس از نفوذ به سیستم های ویندوزی:

لیست قوانین فایروال:
netsh advfirewall firewall show rule name=all

لیست کاربران لاگین شده:
query user

از کار انداختن فایروال ویندوز
netsh firewall set opmode disable

استارت سرویس ریموت دسکتاپ
sc config termservice start= auto


دریافت پورت rdp
REG QUERY "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber


فعالسازی ارتباطات rdp از رجیستری:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f


فعالسازی rdp:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v TSEnabled /t REG_DWORD /d 1 /f


#windows
#cmd
#enum


@sec_nerd
مسئولان امریکایی میگویند شرکت Huawei در طی دهه ی گذشته بصورت مخفیانه به شبکه های موبایلی در جهان دسترسی داشته است.
این نوع دسترسی که فقط با دستور مقامات قضایی و قانونی هر کشور قابل دستیابی ست پس از صدور دستور از جانب این مقامات و با اجرا توسط اوپراتور، شکل قانونی به خود میگیرد.
اما در این ادعا که از سوی هواوی نیز رد شده است، امریکایی ها اعلام کرده اند که هواووی بصورت مخفیانه بکدور خود را روی تجهیزات شبکه های موبایلی حفظ کرده و بدون اطلاع اوپراتورها از آن سوء استفاده کرده است.


https://news.slashdot.org/story/20/02/11/2046207/huawei-can-covertly-access-telecom-networks-us-officials-say

#news
#huawei
#usa
#mobile
#china


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
برخی قابلیت های افزونه ی Hackvector در burpsuite که امکان encoding و string manipulation را برای شما فراهم میکند

این افزونه را میتوانید در تب Extender و سپس BApp store نصب نمایید


#burpsuite
#web
#pentest


@sec_nerd
دور زدن WAF با بهره گیری از افزونه ی Hackvector در burpsuite


https://portswigger.net/research/bypassing-wafs-and-cracking-xor-with-hackvertor


#burpsuite
#web
#pentest
#waf


@sec_nerd