امنیت اطلاعات
850 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
هفته گذشته اخبار شوکه کننده ای در خصوص وبسایت ebay منتشر شد که نشان میداد این وبسایت پورتهای کامپیوتر بازدید کنندگان را اسکن میکند!
این عمل بخاطر کشف کامپیوترهایی انجام میشود که هک شده و سفارشات جعلی ارسال میکنند.

علاوه بر ebay شرکت های بزرگ دیگری نیز از اسکریپت ضدکلاهبرداری ThreatMetrix استفاده میکنند از جمله
citibank
TD bank
equifax
sky
و ….


https://www.bleepingcomputer.com/news/security/list-of-well-known-web-sites-that-port-scan-their-visitors/



#news #ebay


@sec_nerd
برای یادگیری حملات deserialization


کلیات:
0️⃣https://blog.detectify.com/2018/03/21/owasp-top-10-insecure-deserialization/


جاوا:
0️⃣https://nickbloor.co.uk/2017/08/13/attacking-java-deserialization/
1️⃣https://www.studytonight.com/java/serialization-and-deserialization.php

پیاده سازی حملات در burp برای جاوا:
0️⃣https://blog.netspi.com/java-deserialization-attacks-burp/
1️⃣https://github.com/PortSwigger/java-serial-killer
2️⃣https://github.com/summitt/burp-ysoserial

نمونه جاوایی:
0️⃣https://medium.com/abn-amro-red-team/java-deserialization-from-discovery-to-reverse-shell-on-limited-environments-2e7b4e14fbef

دات نت و ریموتینگ در باینری:
0️⃣https://github.com/tyranid/ExploitRemotingService

دات نت و soap:
0️⃣https://github.com/nccgroup/VulnerableDotNetHTTPRemoting


دات نت بصورت عمومی:
0️⃣https://github.com/pwntester/ysoserial.net/blob/master/README.md

php:
https://nickbloor.co.uk/2018/02/28/popping-wordpress/


نمونه برای php:
0️⃣https://blog.checkpoint.com/wp-content/uploads/2016/08/Exploiting-PHP-7-unserialize-Report-160826.pdf


دو نمونه برای nodejs:
0️⃣https://medium.com/bugbountywriteup/celestial-a-node-js-deserialization-hackthebox-walk-through-c71a4da14eaa
1️⃣https://opsecx.com/index.php/2017/02/08/exploiting-node-js-deserialization-bug-for-remote-code-execution/


پایتون:
0️⃣https://dan.lousqui.fr/explaining-and-exploiting-deserialization-vulnerability-with-python-en.html
1️⃣https://docs.python.org/3/library/pickle.html

اپلیکیشن آسیب پذیری پایتونی:
0️⃣https://github.com/TheBlusky/pickle-prick

نمونه برای پایتون:
0️⃣https://dan.lousqui.fr/explaining-and-exploiting-deserialization-vulnerability-with-python-en.html
1️⃣https://www.journaldev.com/15638/python-pickle-example

چیت شیت:
0️⃣https://cheatsheetseries.owasp.org/cheatsheets/Deserialization_Cheat_Sheet.html


credits:soroush dalili, Nishith K


#deserialization
#java #dotnet
#php #python #burpsuite #writeup #web #pentest


@sec_nerd
👍1
راهکارهای نفوذ به سرور از طریق سرویس SSH

https://community.turgensec.com/ssh-hacking-guide/


#ssh
#pentest

@sec_nerd
مقاله ای در خصوص نحوه ی نفوذ به دوربین های متصل به اینترنت

https://www.forknerds.com/how-to-hack-cctv-cameras-and-iot-devices/


#cctv
#ipcam
#iot
#pentest


@sec_nerd
مایندمپ نفوذ به oAuth 2.0

#pentest #bugbounty #oauth


@sec_nerd
https://asciinema.org/a/4V7b4fojnDqVt6hrAub71ryNk

Curl + Parallels OneLiner (http_code + size + url)

cat alive-subdomains.txt | parallel -j50 -q curl -w 'Status:%{http_code}\t Size:%{size_download}\t %{url_effective}\n' -o /dev/null -sk
#bugbounty #infosec #recon


@sec_nerd
مخفی کردن فایلهای اجرایی در PDF

https://github.com/thelinuxchoice/evilpdf


#pdf
#pentest


@sec_nerd
معرفی پورت اسکنرهای کوچک برای محیط های دارای محدودیت

https://www.infosecmatter.com/minimalistic-tcp-and-udp-port-scanner/


#enum #tools #network

@sec_nerd
دور زدن فیلترها در حملات XSS در جایی که تگ a قابل تزریق است

https://gist.github.com/hackerscrolls/49b0a6edf955097fa8f92ddbf2eddbc9


#xss
#bugbounty


@sec_nerd
فایل های ارائه های روز اول کنفرانس مجازی NahamCon


👇👇👇



@sec_nerd