امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
هارد دیسک ۱۰ مگابایتی از دهه ۱۹۶۰

@modsecure
SSTIC2017_Article_remote_geoloca.pdf
1.9 MB
مکان تلفن همراه (Cell ID) در تکنولوژی جدید Voice over LTE قابل ردیابی هست.

#tech
#cell

@modsecure
The cloud: "Someone else’s computer "
Serverless: "Someone else’s Linux install "
SaaS/Microservices: "Someone else’s Python script"

#fun
@modsecure
افشاگر سازمان NSA از ارائه وثیقه منع شد و دادستان اعلام کرد او اطلاعاتی را از کامپیوترهای محرمانه NSA توسط فلش سرقت کرده بود.

#NSA
@modsecure
ابزار Urh برای کسب اطلاعات از شبکه های وایرلس ناشناس

https://github.com/jopohl/urh

#network
#investigate

@modsecure
طرفداران داعش از کدام کشورها بیشتر توئیت منتشر کرده اند
@modsecure
بدست آوردن پسورد ذخیره شده وای فای در ویندوز:

> netsh wlan show profiles
> netsh wlan show profile name=<profile> key=clear

#windows
#enum
@modsecure
A Qt and C++ GUI for radare2 reverse engineering framework

https://github.com/hteso/iaito

#Reverse_engineering

@modsecure
ابزار تحت وب hashview برای کرک کردن هش ها

https://github.com/hashview/hashview

#hash_crack

@modsecure
twitter.com passfile.txt
498.1 KB
مجموع ده هزار هش به همراه پسورد کرک شده از حسابهای توییتر

#pass_list

@modsecure
246k Twitter Accounts.rar
1.7 MB
تعداد 246 هزار ایمیل و پسورد از کاربران توییتری

@modsecure
Responder-master.zip
97.4 KB
ابزار Responder برای اسنیف کردن شبکه با قابلیت مسموم کردن درخواست ها.این ابزار به زبان پایتون هست.

#sniffer

@modsecure
TrueCrypt-7.2-Linux-x64.tar.gz
1.5 MB
برنامه trueCrypt برای رمزنگاری فایلاها و درایوها. مخصوص سیستم عامل لینوکس

#safety

@modsecure
امنیت اطلاعات
mimikatz_trunk.zip
برای استخراج پسوردهای یک سیستم ویندوزی ابتدا mimikatz رو با یوزر ادمین اجرا کنید و سپس عبارت sekurlsa::logonpasswords رو وارد و اجرا کنید.

#privilege_escalate

@modsecure
طراحی حمله به وب سایت ها با استفاده از یک ابزار جدید.
در ابزار اول با نام GoogD0rker در نتایج گوگل به دنبال موارد خاصی از وب سایت میگردیم:
https://github.com/ZephrFish/GoogD0rker

با استفاده از ابزار دوم اقدام به راه اندازی یک VPS امن برای اجرای حملات میکنیم که هم ابزارهای تست نفوذ و هم نکات ایمنی رو در خودش داره
https://github.com/ZephrFish/AttackDeploy

#pentest

@modsecure