امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دو نکته مربوط به جستجو در shodan:

۱- برای یافتن زیردامنه های یک شرکت با پسوندهای مختلف و نیز حذف مواردی که خطای ۴۰۱ دارند
ssl.cert.subject.cn:Starbucks.* -401


۲- برای حذف مواردی که عنوان صفحه یک عبارت خاص است
ssl.cert.subject.cn:Starbucks -title:" "



برای حذف هر نتیجه ی میتوانید از علامت - استفاده کنید


#shodan
#bubgountytips
#bugbounty


@sec_nerd
امنیت اطلاعات
حملات باج افزاری و فیشینگ علیه زیرساختهای بهداشتی و مراکز علمی افزایش پیدا کرده اند. در گزارشی که شرکت Palo Alto Networks منتشر کرد اعلام شده است که در طی شیوع ویروس کرونا مجرمان سایبری حملات باج افزاری خود را به مراکزی که با این مسئله درگیر هستند افزایش…
هکرها ماه ها پس از انتشار آسیب پذیری مربوط به Pulse Secure VPN به اطلاعات اکتیودایرکتوری برخی بیمارستانهای امریکا دست یافته و باج افزارهای خود را در شبکه به اجرا گذاشته اند.


نزدیک به یکسال از انتشار اکسپلویت مربوط به سرورهای وی پی ان pulse secure میگذرد اما هنوز هم مواردی از سرورهای پچ نشده و آسیب پذیر در نقاط حساس دیده میشود.


https://www.bleepingcomputer.com/news/security/us-govt-hacker-used-stolen-ad-credentials-to-ransom-hospitals/


#pulse
#breach
#usa
#coronavirus


@sec_nerd
یک هکر ناشناس اطلاعات ۲۰ میلیون کاربر یک فروشگاه ثالث اپلیکیشن های اندروید با نام Aptoide را منتشر کرد!

این هکر ادعا میکند دیتای ۲۰ میلیونی بخشی از دیتای ۳۹ میلیونی اصلی است.
جزییاتی مانند ایمیل،پسوردهای هش شده،نام اصلی،مشخصات دستگاه و تاریخ تولد در این دیتابیس دیده میشود.

شایان ذکر است که پسوردهای هش شده از نوع sha1 و sha256 هستند که تا دقایقی قبل نزدیک به ۵ میلیون آن کرک شده است.


#breach
#news
#aptoide


@sec_nerd
آسیب پذیری بحرانی تبدیل CSRF به RCE در فروشگاه ساز پرستاشاپ نسخه 1.7.6.4

https://stazot.com/prestashop-csrf-to-rce-article/


#prestashop
#rce
#csrf

@sec_nerd
sqli bypass

username: '--' / "--"
password: '--' / "--"


#sqli
#bugbounty


@sec_nerd
امنیت اطلاعات
رایت آپی در خصوص نحوه ی نفوذ به حسابهای zoom https://medium.com/@s3c/how-i-hacked-worldwide-zoom-users-eafdff94077d #zoom #writeup @sec_nerd
ویدیو کنفرانس وزیر زنان آفریقای جنوبی که در پلتفرم zoom در حال اجرا بود توسط هکرها هایجک و برای لحظاتی تصاویر پورن بجای آن پخش شد!

افراد حاضر در این کنفرانس نیز بر این بارو بوده اند که مسئولان کنفرانس اثرات کرونا در حال پخش این تصاویر هستند.


https://www.hackread.com/minister-zoom-webinar-hijacked-display-porn/


#news
#zoom


@sec_nerd
دور زدن محدودیت های اعمال شده بر روی دایرکتوری ادمین

#bypass
#pentest
#web

@sec_nerd
افزونه ی جدید burpsuite برای تشخیص آسیب پذیری هایی مانند SQLI و XSS بصورت خودکار

https://github.com/gauravnarwani97/Trishul


#burpsuite
#sqli
#xss


@sec_nerd
روشهای مورد استفاده توسط باج افزارهایی که زیرساختهای بهداشتی را اخیرا مورد هدف قرار میدهند؛

https://www.microsoft.com/security/blog/2020/04/28/ransomware-groups-continue-to-target-healthcare-critical-services-heres-how-to-reduce-risk/


#ransomware
#windows
#news


@sec_nerd
https://t.iss.one/joinchat/OLIbTUvIA5V544b196jwjQ


عضویت در گروه امنیت اطلاعات

@sec_nerd
امنیت اطلاعات pinned «https://t.iss.one/joinchat/OLIbTUvIA5V544b196jwjQ عضویت در گروه امنیت اطلاعات @sec_nerd»