امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
ال جی کره مجددا مورد حمله سایبری قرار گرفت.
سرویس اینترنت و امنیت کره جنوبی گزارشی از شرکت ال جی مبنی بر حمله بدافزاری که شبیه به WannaCry بوده دریافت کرده.اما این موضوع کاملا تایید نشده است.
بعد از ایجاد تاخیر در برخی از سرویس های آنلاین این شرکت، کارشناسان این شرکت با کشف کدهای مخرب اقدام به خاموش کردن تعدادی از دستگاه های آلوده کردند.
هوشیاری کارشناسان باعث شده باج افزار موفق یه رمزنگاری داده ها نشه و جلوی حمله و ضرر رو به سرعت گرفتن.

#news
#lg
#wannacry
#ransomware
ابزار portia برای تست نفوذ شبکه های داخلی و بالا بردن سطح دسترسی بعد از تسخیر کاربری با سطح دسترسی پایین

https://github.com/SpiderLabs/portia

#pentest
#network
#privilege_escalate
کریم باراتف هکر روس که متهم شده به هک کردن سیستم های یاهو و سرقت اطلاعات ۵۰۰ میلیون کاربر ، در کانادا دستگیر و به امریکا تحویل داده شد.
در اولین اخبار منتشر شده کریم این هک رو تکذیب کرده.
SQL-Injection-Payloads-master.zip
8.2 KB
پیلود های SQLI برای استفاده در Burp Suite و OWASP Zed Attack Proxy
Incapsula WAF XSS bypass
1) <iframe/onload='this["src"]="javas&Tab;cript:al"+"ert``"';>
2) <img/src=q onerror='new Function`al\ert\`1\``'>
ماشین حساب ویندوز از اینترنت استفاده میکند!
این دسترسی ظاهرا برای به روزرسانی نرخ ارز هست.

https://security.stackexchange.com/questions/168137/unusual-case-of-microsoft-calculator

#windows
#malware
AVPASS

AVPASS is a tool for leaking the detection model of Android malware detection systems (i.e., antivirus software), and bypassing their detection logics by using the leaked information coupled with APK obfuscation techniques.

https://github.com/sslab-gatech/avpass

#android
#smartsecurity
#malware
#trojan