امنیت اطلاعات
846 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
آنالیز و اکسپلویت آسیب پذیری جدید ویندوز که منجر به اجرای دستور در SQL Server Reporting Services میشود
شناسه CVE-2020-0618


https://www.mdsec.co.uk/2020/02/cve-2020-0618-rce-in-sql-server-reporting-services-ssrs/


#windows
#mssql
#rce


@sec_nerd
برخی نکات مفید در برنامه های کشف باگ


#bugbounty
#pentest


@sec_nerd
جمع آوری اطلاعات از منابع باز در تست نفوذ

#recon
#enum


@sec_nerd
@sec_nerd

شخصی ظاهرا تمامی پلت فرم چالش ctftime رو در اعتراض به عدم پرداخت جایزه ش در سال ۲۰۱۸ هک و همه ی فلگ ها رو به یکباره بدست آورده و منتشر کرده!

فرد دیگه ای رایت آپی رو قبل از خاموش شدن سرور های ctftime بخاطر این اتفاق، با هدف پیدا کردن معمای نحوه ی هک شدن این فلگ ها نوشته که جالب توجه هست

حتما بخونید:
https://blog.rwx.kr/how-pragyan-ctf-2020-hacked/


#writeup
#ctftime
#ctf


@sec_nerd
دور زدن آنتی ویروس با استفاده از زبان #C و ایجاد ریورس کانکشن

https://eforensicsmag.com/bypassing-avs-by-c-managed-code-reverse-shell-by-damon-mohammadbagher


#windows
#av
#bypass


@sec_nerd
دور زدن آنتی ویروس با کمک پایتون و ایجاد شل Meterpreter

https://pentestmag.com/antivirus-evasion-with-python/


#windows
#python
#msf
#bypass


@sec_nerd
سرقت اطلاعات با استفاده از CSS

https://research.securitum.com/css-data-exfiltration-in-firefox-via-single-injection-point/


به همراه ویدیوی اثبات

#css
#firefox

@sec_nerd
آژانس سیستم های اطلاعاتی دفاعی امریکا (DISA) هک شد
این آژانس که وظیفه ایجاد ارتباطات امن و پشتیبانی IT کاخ سفید، دیپلمات های امریکایی و نیروهای نظامی را برعهده دارد هفته پیش این اتفاق را به اطلاع کارکنان خود رساند.
حمله ی مذکور در سال ۲۰۱۹ رخ داده که در طی آن اطلاعات شخصی و شهروندی کامل ۸ هزار کارمند DISA به سرقت رفته است.
هنوز وزارت دفاع جزییات بیشتری از این حادثه را اعلام نکرده است.

https://www.zdnet.com/article/dod-disa-discloses-data-breach/


#breach
#usa
#DOD


@sec_nerd
بالابردن سطح دسترسی در ویندوز با DLL hijacking

https://hacknpentest.com/windows-privilege-escalation-dll-hijacking/

#privesc
#windows


@sec_nerd