بالابردن سطح دسترسی در ویندوز ۷
این باگ به شما اجازه میدهد دستورات مدنظر خود را با سطح سیستم اجرا کنید
https://gist.github.com/homjxi0e/b5dc30890e41900c925bfdcbbe369e81
ویدیو:
https://www.youtube.com/watch?v=zrd1DWGswHs
#windows
#privesc
@sec_nerd
این باگ به شما اجازه میدهد دستورات مدنظر خود را با سطح سیستم اجرا کنید
https://gist.github.com/homjxi0e/b5dc30890e41900c925bfdcbbe369e81
ویدیو:
https://www.youtube.com/watch?v=zrd1DWGswHs
#windows
#privesc
@sec_nerd
رایت آپ چالش HTB با نام jail
https://medium.com/@ranakhalil101/hack-the-box-jail-writeup-w-o-metasploit-c0601ed7b947
#htb
#writeup
@sec_nerd
https://medium.com/@ranakhalil101/hack-the-box-jail-writeup-w-o-metasploit-c0601ed7b947
#htb
#writeup
@sec_nerd
هکرها هکرها را هدف قرار داده اند!
طبق گزارش سایبر سیزن هکرهای ناشناسی اقدام به آلوده کردن ابزارهای هک به njRat کرده اند و از سیستم افرادی که از این ابزارها استفاده میکنند دسترسی کامل میگیرند.
این دسترسی ها برای KeyLogging و حملات دیداس مورد استفاده قرار گرفته است.
از جمله این ابزارهای آلوده میتوان به هویج اشاره کرد!
گزارش کامل:
https://www.cybereason.com/blog/whos-hacking-the-hackers-no-honor-among-thieves
دزد که به دزد بزنه شاه دزده!
#news
#hacking
#malware
@sec_nerd
طبق گزارش سایبر سیزن هکرهای ناشناسی اقدام به آلوده کردن ابزارهای هک به njRat کرده اند و از سیستم افرادی که از این ابزارها استفاده میکنند دسترسی کامل میگیرند.
این دسترسی ها برای KeyLogging و حملات دیداس مورد استفاده قرار گرفته است.
از جمله این ابزارهای آلوده میتوان به هویج اشاره کرد!
گزارش کامل:
https://www.cybereason.com/blog/whos-hacking-the-hackers-no-honor-among-thieves
دزد که به دزد بزنه شاه دزده!
#news
#hacking
#malware
@sec_nerd
حالا که بخاطر کرونا مجبورید از خونه برخی کارها رو انجام بدید شاید نکاتی که در لینک زیر اومدن براتون مفید باشن:
https://blog.trustedci.org/2020/03/recommendations-for-reducing.html
ما هم به نوبه خودمون از همه خواهش میکنیم اگر کار خیلی ضروری ندارید از خونه بیرون نرید 🙏
#coronavirus
#security
@sec_nerd
https://blog.trustedci.org/2020/03/recommendations-for-reducing.html
ما هم به نوبه خودمون از همه خواهش میکنیم اگر کار خیلی ضروری ندارید از خونه بیرون نرید 🙏
#coronavirus
#security
@sec_nerd
blog.trustedci.org
Recommendations for reducing cybersecurity risk while working remotely
You're probably aware of the COVID-19 / coronavirus pandemic. As the pandemic continues to unfold, our research and security communities w...
لو رفتن کلید API که به افشای اطلاعات کارمندان ختم شد
https://medium.com/@spade.com/api-secret-key-leakage-leads-to-disclosure-of-employees-information-5ca4ce17e1ce
#writeup
#bugbounty
@sec_nerd
https://medium.com/@spade.com/api-secret-key-leakage-leads-to-disclosure-of-employees-information-5ca4ce17e1ce
#writeup
#bugbounty
@sec_nerd
هنوز هم میتوان از Pass-the-Hash بهره برد؟
https://windowssecurity.ca/2020/03/09/pass-the-hash-is-still-a-threat/
#windows
#privesc
#enum
@sec_nerd
https://windowssecurity.ca/2020/03/09/pass-the-hash-is-still-a-threat/
#windows
#privesc
#enum
@sec_nerd
فریمورک های کشف آسیب پذیری در اپلیکیشن های اندرویدی
https://github.com/AndroBugs/AndroBugs_Framework
https://github.com/linkedin/qark
#android
@sec_nerd
https://github.com/AndroBugs/AndroBugs_Framework
https://github.com/linkedin/qark
#android
@sec_nerd
امنیت اطلاعات
روز گذشته مایکروسافت هشداری را در خصوص آسیب پذیری نسخه سوم SMB منتشر کرد.این آسیب پذیری مربوط به فشرده سازی در این سرویس است و به هکرها اجازه میدهد سیستمهای ویندوزی را با ارسال درخواست های خاصی هدف قرار دهند. تنها راهکار فعلی، از کار انداختن فشرده سازی با…
اولین POC برای آسیب پذیری سرویس SMB با شناسه CVE-2020-0796 که با نام های coronablue یا SMBGhost شناخته میشود منتشر شد
https://github.com/eerykitty/CVE-2020-0796-PoC
#smb
#windows
#coronablue
#smbghost
@sec_nerd
https://github.com/eerykitty/CVE-2020-0796-PoC
#smb
#windows
#coronablue
#smbghost
@sec_nerd
GitHub
GitHub - eerykitty/CVE-2020-0796-PoC: PoC for triggering buffer overflow via CVE-2020-0796
PoC for triggering buffer overflow via CVE-2020-0796 - eerykitty/CVE-2020-0796-PoC
کشف باگی در اینستاگرام که امکان ارسال ناتیفیکیشن توسط کاربر بلاک شده را فراهم میکند
https://medium.com/@justm0rph3u5/blocked-user-can-send-notification-due-to-logical-bug-in-instagram-first-instagram-bug-2bd09aa52f14
#instagram
#bugbounty
#writeup
@sec_nerd
https://medium.com/@justm0rph3u5/blocked-user-can-send-notification-due-to-logical-bug-in-instagram-first-instagram-bug-2bd09aa52f14
#bugbounty
#writeup
@sec_nerd
شخصی هم همزمان با وایرال شدن اخبار مربوط به کروناویروس، لیستی از وبسایت های اسکم و منتشر کننده ی بدافزار رو که از این موضوع سوء استفاده میکنن رو تهیه کرده که هر سی ثانیه هم آپدیت میشن:
https://1984.sh/covid19-domains-feed.txt
#coronavirus
#malware
#scam
@sec_nerd
https://1984.sh/covid19-domains-feed.txt
#coronavirus
#malware
#scam
@sec_nerd
امنیت اطلاعات
اسکریپت بش که با کمک nmap سیستم های ویندوزی که از SMB نسخه 3.11 استفاده میکنند را شناسایی میکند این آسیب پذیری Coronablue نام گرفته است https://gist.github.com/nikallass/40f3215e6294e94cde78ca60dbe07394 #coronablue #windows #smb #nmap @sec_nerd
اسکنر دیگری برای آسیب پذیری coronablue یا smbghost
https://github.com/ioncodes/SMBGhost
#coronablue
#windows
#smb
#smbghost
@sec_nerd
https://github.com/ioncodes/SMBGhost
#coronablue
#windows
#smb
#smbghost
@sec_nerd
چطور میتوان از desktop.ini بعنوان یک ابزار پسانفوذ استفاده کرد:
https://isc.sans.edu/diary/25912
#windows
#pentest
#post_exploitation
@sec_nerd
https://isc.sans.edu/diary/25912
#windows
#pentest
#post_exploitation
@sec_nerd
راهکار حل مشکل certificate pinning و شنود ترافیک در دستگاه های اندرویدی
https://vavkamil.cz/2019/09/15/how-to-bypass-android-certificate-pinning-and-intercept-ssl-traffic/
#android
#ssl
#sniff
@sec_nerd
https://vavkamil.cz/2019/09/15/how-to-bypass-android-certificate-pinning-and-intercept-ssl-traffic/
#android
#ssl
#sniff
@sec_nerd
Kamil Vavra @vavkamil
How to bypass Android certificate pinning and intercept SSL traffic
Offensive website security Bug bounty Ethical hacking
تبدیل Blind RCE به RCE نرمال با استفاده از افزونه ی Collabfiltrator در burpsuite
https://www.adamlogue.com/turning-blind-rce-into-good-rce-via-dns-exfiltration-using-collabfiltrator-burp-plugin/
#rce
#burpsuite
@sec_nerd
https://www.adamlogue.com/turning-blind-rce-into-good-rce-via-dns-exfiltration-using-collabfiltrator-burp-plugin/
#rce
#burpsuite
@sec_nerd
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
رعایت کردن ما و در خانه موندن موثره...
به قطع زنجیره ی انتشار کرونا کمک کنیم 🙏🌺
#در_خانه_میمانیم
#کرونا_را_شکست_میدهیم
#coronavirus
@sec_nerd
به قطع زنجیره ی انتشار کرونا کمک کنیم 🙏🌺
#در_خانه_میمانیم
#کرونا_را_شکست_میدهیم
#coronavirus
@sec_nerd
به نظر میرسد که هکر یا هکرهایی وبسایت https://www.worldometers.info/ را مورد نفوذ قرار داده و اعداد و ارقام عجیبی را در قسمت آمار ویروس کرونا اضافه کرده اند.
در بالای لیست مربوط به کرونا، کشور واتیکان با اعدادی عجیب دیده شده است.
#news
#coronavirus
@sec_nerd
در بالای لیست مربوط به کرونا، کشور واتیکان با اعدادی عجیب دیده شده است.
#news
#coronavirus
@sec_nerd