امنیت اطلاعات
849 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
کشف باگ XSS در google maps و دریافت جایزه ی ۱۰ هزار دلاری


https://www.ehpus.com/post/xss-fix-bypass-10000-bounty-in-google-maps


#bugbounty
#google
#xss


@sec_nerd
تهدید داخلی

واقعا چطور باید جلوی این موارد رو گرفت؟؟

#insider_thread


@sec_nerd
کشف دوباره آسیب پذیری RCE بر روی یکی از سرویس های فیسبوک توسط Orange Tsai

https://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html



لینک ویدیو:
https://www.youtube.com/watch?v=hGTLIIOb14A



#facebook
#Bugbounty
#rce


@sec_nerd
دور زدن آنتی ویروس و اجرای mimikatz با دستکاری و ساخت مجدد فایل باینری


https://s3cur3th1ssh1t.github.io/Building-a-custom-Mimikatz-binary/


#mimikatz
#windows
#privesc
#enum

@sec_nerd
در mysql نسخه های بالاتر از 5.7.22 میتوان بجای Group_concat از json_arrayagg استفاده کرد


#sqli
#pentest
#waf


@sec_nerd
راهکارهای دور زدن WAF در حملات XSS

#waf
#xss
#pentest
#bugbounty

@sec_nerd
مجموعه اکسپلویت های ManageEngine

https://github.com/patois/zohocorp_dc


#zoho
#poc
#java

@sec_nerd
دور زدن WAF و بلک لیست با پیلود جدید XSS

Payload: alert?.(document?.cookie)


#xss
#bugbounty


@sec_nerd