امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دور زدن محدودیت های اعمال شده بر روی دایرکتوری ادمین

#bypass
#pentest
#web

@sec_nerd
افزونه ی جدید burpsuite برای تشخیص آسیب پذیری هایی مانند SQLI و XSS بصورت خودکار

https://github.com/gauravnarwani97/Trishul


#burpsuite
#sqli
#xss


@sec_nerd
روشهای مورد استفاده توسط باج افزارهایی که زیرساختهای بهداشتی را اخیرا مورد هدف قرار میدهند؛

https://www.microsoft.com/security/blog/2020/04/28/ransomware-groups-continue-to-target-healthcare-critical-services-heres-how-to-reduce-risk/


#ransomware
#windows
#news


@sec_nerd
https://t.iss.one/joinchat/OLIbTUvIA5V544b196jwjQ


عضویت در گروه امنیت اطلاعات

@sec_nerd
امنیت اطلاعات pinned «https://t.iss.one/joinchat/OLIbTUvIA5V544b196jwjQ عضویت در گروه امنیت اطلاعات @sec_nerd»
امکان وجود آسیب پذیری XSS در jQuery

https://github.com/advisories/GHSA-gxr4-xjj5-5px2


این مشکل در جی کوئری نسخه ی 3.5.0 برطرف شده است

#xss
#jquery
#js

@sec_nerd
آزمون آسیب پذیری API برای دریافت اطلاعات سایرین با ارسال داده های مختلف برای یک پارامتر

#api
#pentest

@sec_nerd
وبسایت Tokopedia هک شد و اطلاعات ۹۱ میلیون کاربر آن در دارک نت با قیمت ۵ هزار دلار به فروش گذاشته شد
این وبسایت اندونزیایی در زمینه ی تجارت الکترونیک فعالیت دارد.
اطلاعات لو رفته شامل جنسیت،مکان، نام کاربری، نام، آدرس ایمیل، شماره تلفن و پسورد هش شده است.


https://www.hackread.com/tokopedia-hacked-login-details-sold-on-dark-web/


#breach
#news


@sec_nerd
نحوه ی اکسپلویت کردن blind xss

#xss
#bugbounty

@sec_nerd
رایت آپ چالش HTB با نام OpenAdmin


https://khaoticdev.net/?p=820


#writeup
#htb

@sec_nerd
دستگاه های هوشمند چه اطلاعاتی از شما دارند؟

#privacy
#infography

@sec_nerd