امنیت اطلاعات
846 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
روشهای مورد استفاده توسط باج افزارهایی که زیرساختهای بهداشتی را اخیرا مورد هدف قرار میدهند؛

https://www.microsoft.com/security/blog/2020/04/28/ransomware-groups-continue-to-target-healthcare-critical-services-heres-how-to-reduce-risk/


#ransomware
#windows
#news


@sec_nerd
https://t.iss.one/joinchat/OLIbTUvIA5V544b196jwjQ


عضویت در گروه امنیت اطلاعات

@sec_nerd
امنیت اطلاعات pinned «https://t.iss.one/joinchat/OLIbTUvIA5V544b196jwjQ عضویت در گروه امنیت اطلاعات @sec_nerd»
امکان وجود آسیب پذیری XSS در jQuery

https://github.com/advisories/GHSA-gxr4-xjj5-5px2


این مشکل در جی کوئری نسخه ی 3.5.0 برطرف شده است

#xss
#jquery
#js

@sec_nerd
آزمون آسیب پذیری API برای دریافت اطلاعات سایرین با ارسال داده های مختلف برای یک پارامتر

#api
#pentest

@sec_nerd
وبسایت Tokopedia هک شد و اطلاعات ۹۱ میلیون کاربر آن در دارک نت با قیمت ۵ هزار دلار به فروش گذاشته شد
این وبسایت اندونزیایی در زمینه ی تجارت الکترونیک فعالیت دارد.
اطلاعات لو رفته شامل جنسیت،مکان، نام کاربری، نام، آدرس ایمیل، شماره تلفن و پسورد هش شده است.


https://www.hackread.com/tokopedia-hacked-login-details-sold-on-dark-web/


#breach
#news


@sec_nerd
نحوه ی اکسپلویت کردن blind xss

#xss
#bugbounty

@sec_nerd
رایت آپ چالش HTB با نام OpenAdmin


https://khaoticdev.net/?p=820


#writeup
#htb

@sec_nerd
دستگاه های هوشمند چه اطلاعاتی از شما دارند؟

#privacy
#infography

@sec_nerd
یک فرد ناشناس مشخصات و شماره تلفن ۱۱۵ میلیون شهروند پاکستانی را به فروش گذاشت.
این مشخصات شامل نام، آدرس، کدملی، شماره تلفن ثابت و همراه می باشد.
تا کنون ۴۴ میلیون شماره از این پکیج منتشر شده است.
قیمت این دیتابیس 2.1 میلیون دلار می باشد.


https://www.zdnet.com/article/details-of-44m-pakistani-mobile-users-leaked-online-part-of-bigger-115m-cache/


#breach
#pakistan


@sec_nerd
امنیت اطلاعات
وبسایت Tokopedia هک شد و اطلاعات ۹۱ میلیون کاربر آن در دارک نت با قیمت ۵ هزار دلار به فروش گذاشته شد این وبسایت اندونزیایی در زمینه ی تجارت الکترونیک فعالیت دارد. اطلاعات لو رفته شامل جنسیت،مکان، نام کاربری، نام، آدرس ایمیل، شماره تلفن و پسورد هش شده است.…
فردی که اخیرا Tokopedia را هک کرده بود مدعی شد یک ریپازیتوری از سورس کدهای مایکروسافت شامل کدهای Azure و آفیس و نیز برخی فایلها و APIهای ویندوز را در اختیار دارد.
این سورس کدها 54 گیگابایت (بصورت کمپرس شده) حجم داشته و به نظر میرسد که از یک ریپازیتوری پرایوت گیتهاب بدست آمده باشند.

https://raidforums.com/Thread-Microsoft-500-GB-of-private-source-code


#breach
#microsoft


@sec_nerd
shortest payload for a tiny reverse shell written in 19 bytes using only non-alphanumeric characters

https://gist.github.com/terjanq/cd506a49d4439130966bf9855a12f925

#php
#shell

@sec_nerd
استخراج نامهای کاربری و پسوردها از سیستم ویندوزی تسخیر شده

https://github.com/Viralmaniar/HiveJack

#windows #privesc #pentest

@sec_nerd