امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بانک Nedbank افریقای جنوبی از طریق یکی از پیمانکاران مورد نفوذ قرار گرفت و اطلاعات 1.7 میلیون مشتری این بانک به دست هکرها افتاد.

این اطلاعات شامل آیدی، آدرس منزل، شماره تلفن و ایمیل بوده است.


https://www.zdnet.com/article/nedbank-says-1-7-million-customers-impacted-by-breach-at-third-party-provider/


#breach
#news


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
افزونه ی sleepypuppy برای burpsuite که یک فریمورک مدیریت و آزمایش آسیب پذیری blind xss می باشد

https://github.com/Netflix-Skunkworks/sleepy-puppy/tree/master/burp-extension


#burpsuite
#xss
#web


@sec_nerd
شرکت ClearSky (کمپانی اسراییلی) در گزارش جدیدی به فعالیت گروه های هکری ایرانی در حوزه ی نفوذ به سرورهای VPN پرداخته است.
باید این فکر را کنار بگذارید که هکرهای ایرانی هکرهای پیچیده ای نیستند و از همتایان روس، چینی و کره شمالی خود کم هوش ترند!
در این گزارش کلیر اسکای معتقد است هکرهای ایرانی توانمندی های خوبی در زمینه ی تهاجم سایبری بدست آورده اند و آسیب پذیری های 1day را به خوبی و به سرعت، حتی چند ساعت پس از انتشار اکسپلویت مورد استفاده وسیع قرار میدهند.
چند اکسپلویت مربوط به وی پی ان های Pulse Secure و Fortinet و همچنین Palo Alto است که در تابستان گذشته منتشر شده اند.
هکرهای ایرانی با استفاده از اکسپلویت های مزبور توانسته اند در شبکه های شرکت های بزرگ نفتی،دولتی،نظامی و ... بکدورهای خود را نصب کنند.
کلیراسکای مدعی است که حمله علیه سرورهای vpn توسط سه گروه هکری ایرانی با کدهای apt33 و apt34 و نیز apt39 بصورت همزمان انجام شده است.


https://www.zdnet.com/article/iranian-hackers-have-been-hacking-vpn-servers-to-plant-backdoors-in-companies-around-the-world/


#news
#iran
#pulse
#vpn
#network


@sec_nerd
کرال کردن وبسایت Wayback Machine برای یافتن آسیب پذیری SQL injection در وبسایت هدف با ابزار

https://github.com/ghostlulzhacks/waybackSqliScanner

توضیحات:
https://medium.com/@ghostlulzhacks/wayback-sql-injection-scanner-b96b87891100


#sqli
#web
#pentest
#archive


@sec_nerd
دور زدن WAF در حملات command injection

cat /e${hahaha}tc/${heywaf}pas${catchthis}swd


#waf
#pentest


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
ویدیویی از شرکت گوگل در سال ۱۹۹۸ که تنها ۶ کارمند دارد!

(در سال ۲۰۲۰ گوگل ۱۱۸۸۹۹ کارمند دارد)


#google


@sec_nerd
رایت آپ کشف آسیب پذیری XSS در گوگل با کمک Acunetix!!!

https://www.acunetix.com/blog/web-security-zone/xss-google-acunetix/

#xss
#google
#writeup
#bugbounty

@sec_nerd
همانطور که امریکایی ها و اسراییلی ها در گزارشات خود به هکرهای هموطنشان اشاره ای نمیکنند، چینی ها هم به هکرهای خود نمیپردازند!


#apt
#china
#usa
#israel
#iran


@sec_nerd
ابزار پسانفوذ Bashark
نوشته شده به زبان bash

https://github.com/TheSecondSun/Bashark


#post_exploitation
#bash
#linux
#unix


@sec_nerd