امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
آسیب پذیری کشف شده در قسمت پرداخت Nordvpn که امکان کاهش مبلغ رو در صورت انتخاب ارز دیجیتال به افراد میداد!


https://hackerone.com/reports/803876


#nordvpn
#bugbounty



@sec_nerd
امنیت اطلاعات
روز گذشته مایکروسافت هشداری را در خصوص آسیب پذیری نسخه سوم SMB منتشر کرد.این آسیب پذیری مربوط به فشرده سازی در این سرویس است و به هکرها اجازه میدهد سیستمهای ویندوزی را با ارسال درخواست های خاصی هدف قرار دهند. تنها راهکار فعلی، از کار انداختن فشرده سازی با…
از آنجایی که آسیب پذیری coronablue بر روی بیلدهای 1903 و 1909 وجود دارد، با دستور زیر در پاورشل میتوانید کامپیوترهای آسیب پذیر را در اکتیودایرکتوری کشف کنید:

Get-ADComputer -LDAPFilter "(|(operatingSystemVersion=10.0 \2818362\29)(operatingSystemVersion=10.0 \2818363\29))" -Properties operatingSystemVersion,operatingSystem



#ps
#coronablue
#windows
#AD


@sec_nerd
بالابردن سطح دسترسی در ویندوز ۷

این باگ به شما اجازه میدهد دستورات مدنظر خود را با سطح سیستم اجرا کنید


https://gist.github.com/homjxi0e/b5dc30890e41900c925bfdcbbe369e81


ویدیو:
https://www.youtube.com/watch?v=zrd1DWGswHs


#windows
#privesc


@sec_nerd
هکرها هکرها را هدف قرار داده اند!

طبق گزارش سایبر سیزن هکرهای ناشناسی اقدام به آلوده کردن ابزارهای هک به njRat کرده اند و از سیستم افرادی که از این ابزارها استفاده میکنند دسترسی کامل میگیرند.
این دسترسی ها برای KeyLogging و حملات دیداس مورد استفاده قرار گرفته است.
از جمله این ابزارهای آلوده میتوان به هویج اشاره کرد!


گزارش کامل:
https://www.cybereason.com/blog/whos-hacking-the-hackers-no-honor-among-thieves


دزد که به دزد بزنه شاه دزده!


#news
#hacking
#malware


@sec_nerd
حالا که بخاطر کرونا مجبورید از خونه برخی کارها رو انجام بدید شاید نکاتی که در لینک زیر اومدن براتون مفید باشن:

https://blog.trustedci.org/2020/03/recommendations-for-reducing.html


ما هم به نوبه خودمون از همه خواهش میکنیم اگر کار خیلی ضروری ندارید از خونه بیرون نرید 🙏

#coronavirus
#security


@sec_nerd
ایستگاه بعد localhost

#fun

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
دور زدن mod_security در حملات تزریق SQL


+un✓✓✓✓✓ion+select+1+--+

#sqli
#modsecurity
#waf



@sec_nerd
فریمورک های کشف آسیب پذیری در اپلیکیشن های اندرویدی


https://github.com/AndroBugs/AndroBugs_Framework


https://github.com/linkedin/qark



#android


@sec_nerd
ابزار دامپ کردن کوکی های گوگل کروم


https://github.com/CCob/gookies/


#chrome
#misc


@sec_nerd
کشف باگی در اینستاگرام که امکان ارسال ناتیفیکیشن توسط کاربر بلاک شده را فراهم میکند


https://medium.com/@justm0rph3u5/blocked-user-can-send-notification-due-to-logical-bug-in-instagram-first-instagram-bug-2bd09aa52f14


#instagram
#bugbounty
#writeup


@sec_nerd
شخصی هم همزمان با وایرال شدن اخبار مربوط به کروناویروس، لیستی از وبسایت های اسکم و منتشر کننده ی بدافزار رو که از این موضوع سوء استفاده میکنن رو تهیه کرده که هر سی ثانیه هم آپدیت میشن:


https://1984.sh/covid19-domains-feed.txt


#coronavirus
#malware
#scam


@sec_nerd
چطور میتوان از desktop.ini بعنوان یک ابزار پسانفوذ استفاده کرد:

https://isc.sans.edu/diary/25912


#windows
#pentest
#post_exploitation


@sec_nerd