امنیت اطلاعات
849 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بالابردن سطح دسترسی در ویندوز ۷

این باگ به شما اجازه میدهد دستورات مدنظر خود را با سطح سیستم اجرا کنید


https://gist.github.com/homjxi0e/b5dc30890e41900c925bfdcbbe369e81


ویدیو:
https://www.youtube.com/watch?v=zrd1DWGswHs


#windows
#privesc


@sec_nerd
هکرها هکرها را هدف قرار داده اند!

طبق گزارش سایبر سیزن هکرهای ناشناسی اقدام به آلوده کردن ابزارهای هک به njRat کرده اند و از سیستم افرادی که از این ابزارها استفاده میکنند دسترسی کامل میگیرند.
این دسترسی ها برای KeyLogging و حملات دیداس مورد استفاده قرار گرفته است.
از جمله این ابزارهای آلوده میتوان به هویج اشاره کرد!


گزارش کامل:
https://www.cybereason.com/blog/whos-hacking-the-hackers-no-honor-among-thieves


دزد که به دزد بزنه شاه دزده!


#news
#hacking
#malware


@sec_nerd
حالا که بخاطر کرونا مجبورید از خونه برخی کارها رو انجام بدید شاید نکاتی که در لینک زیر اومدن براتون مفید باشن:

https://blog.trustedci.org/2020/03/recommendations-for-reducing.html


ما هم به نوبه خودمون از همه خواهش میکنیم اگر کار خیلی ضروری ندارید از خونه بیرون نرید 🙏

#coronavirus
#security


@sec_nerd
ایستگاه بعد localhost

#fun

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
دور زدن mod_security در حملات تزریق SQL


+un✓✓✓✓✓ion+select+1+--+

#sqli
#modsecurity
#waf



@sec_nerd
فریمورک های کشف آسیب پذیری در اپلیکیشن های اندرویدی


https://github.com/AndroBugs/AndroBugs_Framework


https://github.com/linkedin/qark



#android


@sec_nerd
ابزار دامپ کردن کوکی های گوگل کروم


https://github.com/CCob/gookies/


#chrome
#misc


@sec_nerd
کشف باگی در اینستاگرام که امکان ارسال ناتیفیکیشن توسط کاربر بلاک شده را فراهم میکند


https://medium.com/@justm0rph3u5/blocked-user-can-send-notification-due-to-logical-bug-in-instagram-first-instagram-bug-2bd09aa52f14


#instagram
#bugbounty
#writeup


@sec_nerd
شخصی هم همزمان با وایرال شدن اخبار مربوط به کروناویروس، لیستی از وبسایت های اسکم و منتشر کننده ی بدافزار رو که از این موضوع سوء استفاده میکنن رو تهیه کرده که هر سی ثانیه هم آپدیت میشن:


https://1984.sh/covid19-domains-feed.txt


#coronavirus
#malware
#scam


@sec_nerd
چطور میتوان از desktop.ini بعنوان یک ابزار پسانفوذ استفاده کرد:

https://isc.sans.edu/diary/25912


#windows
#pentest
#post_exploitation


@sec_nerd
تبدیل Blind RCE به RCE نرمال با استفاده از افزونه ی Collabfiltrator در burpsuite


https://www.adamlogue.com/turning-blind-rce-into-good-rce-via-dns-exfiltration-using-collabfiltrator-burp-plugin/


#rce
#burpsuite


@sec_nerd
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
رعایت کردن ما و در خانه موندن موثره...


به قطع زنجیره ی انتشار کرونا کمک کنیم 🙏🌺


#در_خانه_میمانیم
#کرونا_را_شکست_میدهیم


#coronavirus


@sec_nerd
به نظر میرسد که هکر یا هکرهایی وبسایت https://www.worldometers.info/ را مورد نفوذ قرار داده و اعداد و ارقام عجیبی را در قسمت آمار ویروس کرونا اضافه کرده اند.

در بالای لیست مربوط به کرونا، کشور واتیکان با اعدادی عجیب دیده شده است.


#news
#coronavirus


@sec_nerd