امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تحلیل تزریق sql از نوع second order در جوملا

شناسه : CVE-2018-6376


https://www.notsosecure.com/analyzing-cve-2018-6376/


#sqli
#web
#joomla
#php

@sec_nerd
شرح آسیب پذیری deserialization در phar


https://paper.seebug.org/988/



#php
#poi
#exploit
#writeup


@sec_nerd
آسیب پذیری جدیدی از نوع RCE در php-fpm کشف شده است

https://bugs.php.net/bug.php?id=78599

و با وجود پچ شدن آن به تازگی، سرور های آسیب پذیر فراوانی با ترکیب nginx و php یافت میشوند

اکسپلویت:
https://github.com/neex/phuip-fpizdam


#php
#nginx
#rce


@sec_nerd