امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
نکات کاربردی برای حملات Host Header Injection


#bugbounty
#pentest
#web

@sec_nerd
رایت آپ کشف آسیب پذیری بر روی سرویس FTP یک بانک

https://blog.lexfo.fr/pentesting-pesit-ftp.html


#writeup
#bugbounty
#ftp

@sec_nerd
سوییچ های کاربردی nmap

#nmap
#pentest


@sec_nerd
امنیت اطلاعات
mtk-su_r20.zip
This media is not supported in your browser
VIEW IN TELEGRAM
اکسپلویت روت کیت موجود بر روی تراشه های مدیاتک

دور زدن تشخیص رفتار غیرعادی در اندروید
دامپ اطلاعات اپلیکیشن بانکی و دزدیدن پسورد


https://github.com/quarkslab/CVE-2020-0069_poc

CVE-2020-0069

#android
#mediatek
#privesc

@sec_nerd
Media is too big
VIEW IN TELEGRAM
سختی ها رو فراموش کنید و این ۵ دقیقه و ۴۹ ثانیه از زیر سوال بردن قوانین فیزیک توسط بالیوود رو ببینید!


#off_topic
#fun


@sec_nerd
امنیت اطلاعات
بالاخره یه خبر خوب بشنویم! امیدوارم اجرا بشه.... #iran #news #ict #coronavirus @sec_nerd
بسته صد گیگ اینترنت رایگان تمدید نشد

◀️ درخواست تمدید و ارایه اینترنت رایگان از سوی وزارت ارتباطات به سازمان ملی مقابله با کرونا ارسال شد اما کمیته اقتصادی این سازمان با درخواست مطرح شده موافقت نکرد و بسته اینترنت رایگان خانگی گیگ اینترنت رایگان داخلی از فردا متوقف می‌شود./ ایرنا


#iran
#ict
#coronavirus

@sec_nerd
شرح آسیب پذیری شناسه CVE-2020-10189 که مربوط به ManageEngine Desktop می باشد

https://blog.reconinfosec.com/analysis-of-exploitation-cve-2020-10189/

#zoho
#manageengine
#rce

@sec_nerd
آسیب پذیری اجرای دستور از راه دور بر روی روترهای draytek
بدون نیاز به احراز هویت

https://www.skullarmy.net/2020/01/draytek-unauthenticated-rce-in-draytek.html


#network
#draytek
#rce


@sec_nerd
بالابردن سطح دسترسی در ویندوز

شناسه : CVE-2018-8453

اکسپلویت:
https://github.com/Gcow-Sec/GcowPublic


آنالیز:
https://www.whsgwl.net/blog/CVE-2018-8453_0.html
https://www.whsgwl.net/blog/CVE-2018-8453_1.html

نیازمند گوگل ترنسلیت


#windows
#privesc

@sec_nerd