امنیت اطلاعات
849 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
ایستگاه بعد localhost

#fun

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
دور زدن mod_security در حملات تزریق SQL


+un✓✓✓✓✓ion+select+1+--+

#sqli
#modsecurity
#waf



@sec_nerd
فریمورک های کشف آسیب پذیری در اپلیکیشن های اندرویدی


https://github.com/AndroBugs/AndroBugs_Framework


https://github.com/linkedin/qark



#android


@sec_nerd
ابزار دامپ کردن کوکی های گوگل کروم


https://github.com/CCob/gookies/


#chrome
#misc


@sec_nerd
کشف باگی در اینستاگرام که امکان ارسال ناتیفیکیشن توسط کاربر بلاک شده را فراهم میکند


https://medium.com/@justm0rph3u5/blocked-user-can-send-notification-due-to-logical-bug-in-instagram-first-instagram-bug-2bd09aa52f14


#instagram
#bugbounty
#writeup


@sec_nerd
شخصی هم همزمان با وایرال شدن اخبار مربوط به کروناویروس، لیستی از وبسایت های اسکم و منتشر کننده ی بدافزار رو که از این موضوع سوء استفاده میکنن رو تهیه کرده که هر سی ثانیه هم آپدیت میشن:


https://1984.sh/covid19-domains-feed.txt


#coronavirus
#malware
#scam


@sec_nerd
چطور میتوان از desktop.ini بعنوان یک ابزار پسانفوذ استفاده کرد:

https://isc.sans.edu/diary/25912


#windows
#pentest
#post_exploitation


@sec_nerd
تبدیل Blind RCE به RCE نرمال با استفاده از افزونه ی Collabfiltrator در burpsuite


https://www.adamlogue.com/turning-blind-rce-into-good-rce-via-dns-exfiltration-using-collabfiltrator-burp-plugin/


#rce
#burpsuite


@sec_nerd
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
رعایت کردن ما و در خانه موندن موثره...


به قطع زنجیره ی انتشار کرونا کمک کنیم 🙏🌺


#در_خانه_میمانیم
#کرونا_را_شکست_میدهیم


#coronavirus


@sec_nerd
به نظر میرسد که هکر یا هکرهایی وبسایت https://www.worldometers.info/ را مورد نفوذ قرار داده و اعداد و ارقام عجیبی را در قسمت آمار ویروس کرونا اضافه کرده اند.

در بالای لیست مربوط به کرونا، کشور واتیکان با اعدادی عجیب دیده شده است.


#news
#coronavirus


@sec_nerd
وبسایت دپارتمان سلامت و خدمات انسانی ایالات متحده در بحبوحه ی همه گیری ویروس کرونا توسط گروه های ناشناسی تحت حمله ی DDOS قرار گرفت.

این حملات شب گذشته بر روی وبسایت hhs.gov انجام شد.

https://www.bleepingcomputer.com/news/security/us-health-department-site-hit-with-ddos-cyber-attack/


#news
#usa
#coronavirus
#ddos


@sec_nerd
دور زدن توکن csrf در php

csrftoken[]=&message=x

با ارسال یک آرایه خالی از توکن csrf امکان دور زدن در برخی از موارد وجود دارد

نمونه آسیب پذیر:
https://github.com/GramThanos/php-csrf


#csrf
#pentest


@sec_nerd
اکسپلویت بالابردن سطح دسترسی در ویندوز ۱۰ با سوء استفاده از سرویس SECOMN

https://github.com/sailay1996/SECOMN_EoP


#windows
#privesc

@sec_nerd
استخراج آدرس ها از یک وبسایت

https://github.com/lc/gau


نمونه:
getallurls https://example.com | grep -Po "\w+=" | sort -u | tr -d "=" | grep -vP "\d+"


#enum
#pentest


@sec_nerd
👍1
اگر متود GET در فازینگ Api شما را با خطای 405 مواجه میکند طبق تصاویر ضمیمه از قسمت intruder در burpsuite و گزینه ی cluster bomb استفاده کنید


#api
#fuzz
#pentest
#burpsuite

@sec_nerd
👍1