امنیت اطلاعات
849 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
رایت آپ بررسی اپ اندرویدی و استخراج اطلاعات API نظیر یوزرنیم، پسورد و برخی جزییات مخفی از سورس برنامه


https://blog.securitybreached.org/2020/02/19/hacking-sms-api-service-provider-of-a-company-android-app-static-security-analysis-bug-bounty-poc/


#android
#writeup
#bugbounty


@sec_nerd
استخراج لینک ها از فایل js

regex:
(https?://)?/?[{}a-z0-9A-Z_\.-]{2,}/[{}/a-z0-9A-Z_\.-]+


#tips
#js


@sec_nerd
شرکت رسانه ای virgin media توسط هکرها مورد نفوذ قرار گرفت و اطلاعات برخی از مشتریانش به سرقت رفت.
طبق اعلام این شرکت، اطلاعات به سرقت رفته حاوی پسوردها و جزییاتی از کارتهای اعتباری نبوده است.


https://www.virginmedia.com/help/data-incident/important-information


#breach
#virginmedia
#news


@sec_nerd
آسیب پذیری 0day کشف شده در manageEngine که بدون نیاز به احراز هویت، هکرها را قادر به اجرای دستور بر روی سرور میکند

بیش از دو هزار سیستم آسیب پذیر در دنیا شناسایی شده اند


توضیحات فنی:
https://srcincite.io/advisories/src-2020-0011/


اکسپلویت:
https://srcincite.io/pocs/src-2020-0011.py.txt


#manageengine
#zoho
#rce


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
اون از وضعیت احتکار ماسک و دستکش...
این از وضعیت جاده های منتهی به شمال...


چی باید گفت!

فکر بقیه نیستید، فکر عزیزای خودتون باشید اقلا، کرونا فقط واسه همسایه نیست، سراغ شما هم میاد!


از ماست که بر ماست...


#offtopic
#shame 🔔

@sec_nerd
رایت آپ چالش HTB با نام Bart

شامل مراحلی از نفوذ به وب و استفاده از باگ LFI و نیز بالابردن سطح دسترسی در ویندوز


https://medium.com/@ranakhalil101/hack-the-box-bart-writeup-w-o-metasploit-446fe80b82ee


#htb
#writeup


@sec_nerd
حساب توییتر وزیر جنگ رژیم اسراییل برای دقایقی هک شد و پرچم های ترکیه و فلسطین در آن پست شد


https://www.jpost.com/Israel-News/Defense-Minister-Naftali-Bennetts-Twitter-account-hacked-620083


#israel
#turkey
#twitter
#news


@sec_nerd
بالاخره یه خبر خوب بشنویم!

امیدوارم اجرا بشه....


#iran
#news
#ict
#coronavirus


@sec_nerd
امنیت اطلاعات
به نظر میرسه شاتل به این وعده عمل کرده! #iran #shatel #coronavirus #ict @sec_nerd
و همچنین آسیاتک و پارس آنلاین

مخابرات هم گویا در برخی شهرها فعال شده

و خورشیدنت و مبین نت هم ظاهرا اهمیت ندادن به درخواست مردم




در حال بروزرسانی ....


#iran
#coronavirus
#ict


@sec_nerd
سوء استفاده از توابع مربوط به فایل سیستم در وب اپلیکیشن ها و سرقت هش های NTLM


https://www.mannulinux.org/2020/03/abusing-file-system-functions-in-web.html



#web
#pentest
#windows
#privesc


@sec_nerd
امنیت اطلاعات
به نظر میرسه شاتل به این وعده عمل کرده! #iran #shatel #coronavirus #ict @sec_nerd
نکته ی جالب در کار کثیف شاتل هم اینه که تاریخ بسته رو طوری تعیین کردن که تا وقتی تمام بسته هایی که داشتید تموم نشن، این صد گیگ فعال نمیشه!


نمیدونم این پیام به دستتون میرسه یا نه ولی اون چیزی که مردم رو فرض کردید، خودتونید!

#conman
#shatel
#coronavirus


@sec_nerd
راه آسانتر جستجوی آسیب پذیری های ثبت شده با استفاده از موتور جستجوی Exploitalert

https://www.exploitalert.com/search-results.html?search=wordpress



#bugbounty
#pentest
#cve


@sec_nerd