امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
رعایت کردن ما و در خانه موندن موثره...


به قطع زنجیره ی انتشار کرونا کمک کنیم 🙏🌺


#در_خانه_میمانیم
#کرونا_را_شکست_میدهیم


#coronavirus


@sec_nerd
به نظر میرسد که هکر یا هکرهایی وبسایت https://www.worldometers.info/ را مورد نفوذ قرار داده و اعداد و ارقام عجیبی را در قسمت آمار ویروس کرونا اضافه کرده اند.

در بالای لیست مربوط به کرونا، کشور واتیکان با اعدادی عجیب دیده شده است.


#news
#coronavirus


@sec_nerd
وبسایت دپارتمان سلامت و خدمات انسانی ایالات متحده در بحبوحه ی همه گیری ویروس کرونا توسط گروه های ناشناسی تحت حمله ی DDOS قرار گرفت.

این حملات شب گذشته بر روی وبسایت hhs.gov انجام شد.

https://www.bleepingcomputer.com/news/security/us-health-department-site-hit-with-ddos-cyber-attack/


#news
#usa
#coronavirus
#ddos


@sec_nerd
دور زدن توکن csrf در php

csrftoken[]=&message=x

با ارسال یک آرایه خالی از توکن csrf امکان دور زدن در برخی از موارد وجود دارد

نمونه آسیب پذیر:
https://github.com/GramThanos/php-csrf


#csrf
#pentest


@sec_nerd
اکسپلویت بالابردن سطح دسترسی در ویندوز ۱۰ با سوء استفاده از سرویس SECOMN

https://github.com/sailay1996/SECOMN_EoP


#windows
#privesc

@sec_nerd
استخراج آدرس ها از یک وبسایت

https://github.com/lc/gau


نمونه:
getallurls https://example.com | grep -Po "\w+=" | sort -u | tr -d "=" | grep -vP "\d+"


#enum
#pentest


@sec_nerd
👍1
اگر متود GET در فازینگ Api شما را با خطای 405 مواجه میکند طبق تصاویر ضمیمه از قسمت intruder در burpsuite و گزینه ی cluster bomb استفاده کنید


#api
#fuzz
#pentest
#burpsuite

@sec_nerd
👍1
قرنطینه ی خانگی باعث شده که افراد دست به ابتکاراتی در طراحی ابزارها بزنند:

ابزار ساده ای که از چهار ابزار دیگه (findomain, subfinder, amass, assetfinder) برای کشف ساب دامین ها استفاده میکنه

https://github.com/bing0o/bash_scripting/blob/master/domains.sh


#subdomain
#bugbounty
#pentest


@sec_nerd
موزیلا اعلام کرد قصد دارد در نسخه ی ۷۷ ساپورت پروتکل FTP را حذف کند!

دلیل موزیلا برای اینکار به موضوع امنیت برمیگردد: FTP یک پروتکل ناامن است و دلیلی ندارد برای دانلود منابع آن را به HTTPS ترجیح دهیم.

البته این امکان برای کاربرانی که نیاز به استفاده از این پروتکل انتقال فایل دارند از تنظیمات فایرفاکس قابل فعالسازی مجدد می باشد.

گفته میشود کروم نیز تصمیم مشابهی را در نسخه ی ۸۱ عملی خواهد کرد.

https://www.zdnet.com/article/firefox-to-remove-support-for-the-ftp-protocol/



#firefox
#chrome
#ftp

@sec_nerd
امنیت اطلاعات
آیا نباید زور بالاسرمون باشه؟ #coronavirus @sec_nerd
تفاوت های آنفلوانزا و کرونا

یک فرد آلوده به کرونا میتونه ۲ تا ۲ونیم نفر رو آلوده کنه

فرد آلوده از یک تا ۱۴ روز هیچ علامتی ممکنه نشون نده!


حالا حساب کنید که در طی دوران نهفتگی، چند نفر رو یک فرد بیمار میتونه آلوده کنه!


#coronavirus


@sec_nerd