امنیت اطلاعات
851 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اسکریپت پاورشل برای رمزنگاری و دور زدن آنتی ویروس

https://github.com/the-xentropy/xencrypt


#windows
#av
#bypass
#ps


@sec_nerd
تزریق SQL با جلوگیری از تغییر مسیر صفحه به صفحه ی لاگین

https://medium.com/@St00rm/sql-injection-via-stopping-the-redirection-to-a-login-page-52b0792d5592


#sqli
#writeup
#web
#pentest


@sec_nerd
یک شرح مفصل که از شناسایی هدف آغاز و به اجرای دستور بر روی سرور یکی از بزرگترین شرکتهای ارتباطی جهان ختم میشود

از دست ندید:
https://medium.com/bugbountywriteup/from-recon-to-optimizing-rce-results-simple-story-with-one-of-the-biggest-ict-company-in-the-ea710bca487a

#writeup
#recon
#rce
#bugbounty



@sec_nerd
داستان دو دوست که در طی یک ماه بیش از ۲۰ هزار دلار جایزه برای کشف آسیب پذیری های IDOR و XSS و CSRF دریافت کرده اند:

https://medium.com/bugbountywriteup/a-simple-bypass-of-registration-activation-that-lead-to-many-bug-a-story-about-how-my-friend-5df0889f1062


#bugbounty
#writeup
#xss
#idor
#csrf


@sec_nerd
رایت آپ بررسی اپ اندرویدی و استخراج اطلاعات API نظیر یوزرنیم، پسورد و برخی جزییات مخفی از سورس برنامه


https://blog.securitybreached.org/2020/02/19/hacking-sms-api-service-provider-of-a-company-android-app-static-security-analysis-bug-bounty-poc/


#android
#writeup
#bugbounty


@sec_nerd
استخراج لینک ها از فایل js

regex:
(https?://)?/?[{}a-z0-9A-Z_\.-]{2,}/[{}/a-z0-9A-Z_\.-]+


#tips
#js


@sec_nerd
شرکت رسانه ای virgin media توسط هکرها مورد نفوذ قرار گرفت و اطلاعات برخی از مشتریانش به سرقت رفت.
طبق اعلام این شرکت، اطلاعات به سرقت رفته حاوی پسوردها و جزییاتی از کارتهای اعتباری نبوده است.


https://www.virginmedia.com/help/data-incident/important-information


#breach
#virginmedia
#news


@sec_nerd
آسیب پذیری 0day کشف شده در manageEngine که بدون نیاز به احراز هویت، هکرها را قادر به اجرای دستور بر روی سرور میکند

بیش از دو هزار سیستم آسیب پذیر در دنیا شناسایی شده اند


توضیحات فنی:
https://srcincite.io/advisories/src-2020-0011/


اکسپلویت:
https://srcincite.io/pocs/src-2020-0011.py.txt


#manageengine
#zoho
#rce


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
اون از وضعیت احتکار ماسک و دستکش...
این از وضعیت جاده های منتهی به شمال...


چی باید گفت!

فکر بقیه نیستید، فکر عزیزای خودتون باشید اقلا، کرونا فقط واسه همسایه نیست، سراغ شما هم میاد!


از ماست که بر ماست...


#offtopic
#shame 🔔

@sec_nerd
رایت آپ چالش HTB با نام Bart

شامل مراحلی از نفوذ به وب و استفاده از باگ LFI و نیز بالابردن سطح دسترسی در ویندوز


https://medium.com/@ranakhalil101/hack-the-box-bart-writeup-w-o-metasploit-446fe80b82ee


#htb
#writeup


@sec_nerd
حساب توییتر وزیر جنگ رژیم اسراییل برای دقایقی هک شد و پرچم های ترکیه و فلسطین در آن پست شد


https://www.jpost.com/Israel-News/Defense-Minister-Naftali-Bennetts-Twitter-account-hacked-620083


#israel
#turkey
#twitter
#news


@sec_nerd