امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تفاوت potatoها برای بالا بردن سطح دسترسی در ویندوز

https://jlajara.gitlab.io/others/2020/11/22/Potatoes_Windows_Privesc.html


#privesc
#windows


@sec_nerd
حفاظت از سرویس های مخفی با Port Knocking و Spa

گروه های مخفی قرار می گذارند مثلاً در مراجعه به خانه تیمی به روش خاصی در بزنند (knock) ، در سرویس های مختلفی که روی شبکه ارائه می شوند نیز مفهومی مشابه داریم.

https://secnerd.ir/pUxwts

#devops
@sec_nerd
رایت آپ و اکسپلویت آسیب پذیری RCE در Confluence

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md


#confluence
#rce


@sec_nerd
باگ RCE دیگری در Imagemagick که ghostscript را تحت تاثیر قرار میدهد

https://github.com/duc-nt/RCE-0-day-for-GhostScript-9.50


#rce
#web


@sec_nerd
امنیت اطلاعات
رایت آپ و اکسپلویت آسیب پذیری RCE در Confluence https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md #confluence #rce @sec_nerd
Atlassian Confluence CVE-2021-26084 one-liner mass checker

cat confluence_servers.txt | while read host do; do curl --connect-timeout 10 --max-time 60 --path-as-is --silent --insecure --user-agent "Mozilla/5.1 (Windows NT 6.1; Win64; x64; rv:59.0) Gecko/20100101 Firefox/59.0" "https://$host/pages/doenterpagevariables.action" | grep -q 'action="doenterpagevariables.action"' && printf "$host \033[1;35m Vulnerable\e[0m\n" || printf "$host \033[1;32mOK\e[0m\n"; done;


#confluence
#rce


@sec_nerd
پروتون میل دیگر سرویس امنی برای هکرها نیست

برخلاف شعار no-log شرکت پروتون میل، این سرویس دهنده ایمیل قرار است از این به بعد IP و جزییات حسابهایی که از آنها شکایت شده و تحت پیگرد قرار میگیرند به مراجع قانونی تحویل دهد.


https://thehackernews.com/2021/09/protonmail-shares-activists-ip-address.html



#protonmail
#privacy
#news


@sec_nerd
ابزار post exploitation طراحی شده با زبانهای golang و ++c


https://github.com/geemion/Khepri


#post_exploit



@sec_nerd
دامپ کردن lsass بصورت ریموت با lsassy

https://github.com/Hackndo/lsassy


#windows


@sec_nerd
اکسپلویت آسیب پذیری word با شناسه ی CVE-2021-40444


https://github.com/lockedbyte/CVE-2021-40444


#office
#windows
#rce


@sec_nerd