امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
حفاظت از سرویس های مخفی با Port Knocking و Spa

گروه های مخفی قرار می گذارند مثلاً در مراجعه به خانه تیمی به روش خاصی در بزنند (knock) ، در سرویس های مختلفی که روی شبکه ارائه می شوند نیز مفهومی مشابه داریم.

https://secnerd.ir/pUxwts

#devops
@sec_nerd
رایت آپ و اکسپلویت آسیب پذیری RCE در Confluence

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md


#confluence
#rce


@sec_nerd
باگ RCE دیگری در Imagemagick که ghostscript را تحت تاثیر قرار میدهد

https://github.com/duc-nt/RCE-0-day-for-GhostScript-9.50


#rce
#web


@sec_nerd
امنیت اطلاعات
رایت آپ و اکسپلویت آسیب پذیری RCE در Confluence https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md #confluence #rce @sec_nerd
Atlassian Confluence CVE-2021-26084 one-liner mass checker

cat confluence_servers.txt | while read host do; do curl --connect-timeout 10 --max-time 60 --path-as-is --silent --insecure --user-agent "Mozilla/5.1 (Windows NT 6.1; Win64; x64; rv:59.0) Gecko/20100101 Firefox/59.0" "https://$host/pages/doenterpagevariables.action" | grep -q 'action="doenterpagevariables.action"' && printf "$host \033[1;35m Vulnerable\e[0m\n" || printf "$host \033[1;32mOK\e[0m\n"; done;


#confluence
#rce


@sec_nerd
پروتون میل دیگر سرویس امنی برای هکرها نیست

برخلاف شعار no-log شرکت پروتون میل، این سرویس دهنده ایمیل قرار است از این به بعد IP و جزییات حسابهایی که از آنها شکایت شده و تحت پیگرد قرار میگیرند به مراجع قانونی تحویل دهد.


https://thehackernews.com/2021/09/protonmail-shares-activists-ip-address.html



#protonmail
#privacy
#news


@sec_nerd
ابزار post exploitation طراحی شده با زبانهای golang و ++c


https://github.com/geemion/Khepri


#post_exploit



@sec_nerd
دامپ کردن lsass بصورت ریموت با lsassy

https://github.com/Hackndo/lsassy


#windows


@sec_nerd
اکسپلویت آسیب پذیری word با شناسه ی CVE-2021-40444


https://github.com/lockedbyte/CVE-2021-40444


#office
#windows
#rce


@sec_nerd
مقاله ی قدیمی در خصوص آبجکت های نهان در داکیومنت های آفیس برای اهداف کلاینتی


https://www.securify.nl/blog/click-me-if-you-can-office-social-engineering-with-embedded-objects


#office
#spear_phishing


@sec_nerd
جایزه ی ۵ هزار دلاری برای کشف آسیب پذیری IDOR در گوگل

https://asterfiester.medium.com/5000-google-idor-vulnerability-writeup-c7b45926abe9



#writeup
#bugbounty
#idor


@sec_nerd