امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی هیچکدوم از پیلودهات نمیتونن WAF رو دور بزنن


#fun


@sec_nerd
ابزار NekobotV1 برای تست نفوذ خودکار به وبسایتها
این ابزار قادرست به سیستم های مدیریت محتوا مانند وردپرس، جوملا، دروپال، اوپن کارت و ... نفوذ کند

https://github.com/tegal1337/NekoBotV1


#web
#pentest
#tool

@sec_nerd
لیست ده حمله ی برتر وب در سال ۲۰۱۹ توسط portswigger منتشر شد

https://portswigger.net/research/top-10-web-hacking-techniques-of-2019


1. Cached and Confused: Web Cache Deception in the Wild
2. Cross-Site Leaks
3. Owning The Clout Through Server Side Request Forgery
4. Abusing Meta Programming for Unauthenticated RCE
5. Google Search XSS
6. All is XSS that comes to the .NET
7. Exploring CI Services as a Bug Bounty Hunter
8. Infiltrating Corporate Intranet Like NSA: Pre-Auth RCE On Leading SSL VPNs
9. Microsoft Edge (Chromium) - EoP to Potential RCE
10. Exploiting Null Byte Buffer Overflow for a $40,000 bounty

در رتبه اول نام دو محقق ایرانی به چشم میخورد


#web
#pentest

@sec_nerd
رایت آپ کشف آسیب پذیری در اپ iOS سرویس ایمیل یاهو

از آپلود فایل xml تا xss و استخراج دیتابیس کش


https://omespino.com/write-up-lovestory-from-closed-as-informative-to-xx00-usd-in-yahoo-ios-mail-app/


#writeup
#bugbounty
#xss


@sec_nerd
آنالیز و اکسپلویت آسیب پذیری جدید ویندوز که منجر به اجرای دستور در SQL Server Reporting Services میشود
شناسه CVE-2020-0618


https://www.mdsec.co.uk/2020/02/cve-2020-0618-rce-in-sql-server-reporting-services-ssrs/


#windows
#mssql
#rce


@sec_nerd
برخی نکات مفید در برنامه های کشف باگ


#bugbounty
#pentest


@sec_nerd
جمع آوری اطلاعات از منابع باز در تست نفوذ

#recon
#enum


@sec_nerd
@sec_nerd

شخصی ظاهرا تمامی پلت فرم چالش ctftime رو در اعتراض به عدم پرداخت جایزه ش در سال ۲۰۱۸ هک و همه ی فلگ ها رو به یکباره بدست آورده و منتشر کرده!

فرد دیگه ای رایت آپی رو قبل از خاموش شدن سرور های ctftime بخاطر این اتفاق، با هدف پیدا کردن معمای نحوه ی هک شدن این فلگ ها نوشته که جالب توجه هست

حتما بخونید:
https://blog.rwx.kr/how-pragyan-ctf-2020-hacked/


#writeup
#ctftime
#ctf


@sec_nerd