امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بیزینس اینسایدر اعلام کرد تطابق ۹۱درصدی بین افزایش قیمت بیت کوین و افزایش جستجوی عبارت بیت کوین در گوگل وجود داشته!

https://www.businessinsider.com/bitcoin-price-correlation-google-search-2017-9

#btc
آموزش پیاده سازی شبکه عصبی با استفاده از Theano در پایتون

https://bit.ly/2xVK1g2

#neuralnetworks
#Python

@sec_nerd
برنامه اندرویدی و مشهور Go Keyboard در حال جاسوسی از کاربران!
این موضوع توسط محققان شرکت AdGuad کشف شد. برنامه Go Keyboard اقدام به جمع آوری اطلاعات کاربر و دانلود و اجرای کد از سرور خارجی برروی گوشی موبایل میکند.

اطلاعات جمع آوری شده توسط این اپ : اکانت گوگل، زبان،IMSI ، مکان، نوع شبکه، اندازه صفحه، نسخه اندروید، مدل دستگاه و ...

همچنین ارتباط خارجی با trackerهای ثالث و شبکه های تبلیغاتی کشف شده است.

دو ورژن از این برنامه در گوگل پلی وجود دارد که هرکدام بین ۱۰۰ تا ۵۰۰ میلیون کاربر دارند و این بدین معناست که تعداد قربانیان این جاسوسی بین ۲۰۰ میلیون تا یک میلیارد نفر است.
کمپانی چینی توسعه دهنده این برنامه همانند گوگل تاکنون پاسخی به این خبر نداده است.


https://www.bleepingcomputer.com/news/security/popular-android-keyboard-app-caught-collecting-user-data-running-external-code/

#news
#google
#android
#gokeyboard
#spy

@sec_nerd
LFI Freak

A unique tool for exploiting local file inclusions using PHP Input, PHP Filter and Data URI methods.

https://github.com/OsandaMalith/LFiFreak

#pentest
#php
#lfi
#web
#python

@sec_nerd
کشف باگ sqli در پلاگین غیررایگان وردپرس

#wp
#sqli

@sec_nerd
برای دامپ کردن هش های md5 و sha1 با استفاده از sqlmap بهتره از آپشن charset استفاده کنید تا در تزریق blind تعداد کوئری هایی که میزنید به میزان ۳۰٪ کاهش پیدا کنه و سریعتر به هش برسید.

نمونه:

$ python sqlmap.py -u "..." --charset="0123456789abcdef" -v 3

#sqlmap
#sqli
#trick
#pentest


@sec_nerd
کایل ویلهویت کارشناس امنیتی در وب سایت دامین تولز در سخنرانی DerbyCon توضیحاتی در مورد هکرهای داعش ارائه کرد. وی گفت هکرهای داعش تحت نام گروه خلافت سایبری متحد فعالیت میکنند و توانایی های کدنویسی و هکری آنها بسیار ضعیف است.
آنها تلاش کردند تا نسخه خاص خودشان برای PGP را با نام رازهای مجاهدین تولید کنند که پاسخی به جاسوسی های NSA در اینترنت باشد. همچنین ابزار دیداس Caliphate Cannon هم از ابزارهای دست ساز این گروه است.
وی افزود ابزارها و برنامه های این گروه دارای معایب امنیتی متعددی بوده و در بیشتر موارد قابل استفاده نیستند.
این گروه ها ابتدا از تلگرام و سرویس های ایمیل روسی استفاده میکردند.

https://securityaffairs.co/wordpress/63389/terrorism/united-cyber-caliphate-capabilities.html

#isis
#nsa
#usa
#russia


@sec_nerd
2017_filtered_telnet_list_for_mirai_qbot_echoloader.txt
254.3 KB
لیست بیش 8500 سرور به همراه یوزر و پسورد telnet

#telnet
#mirai

@sec_nerd
تولید پیلود ماکروهای آفیس برای مک

https://github.com/cldrn/macphish

#osx
#office
#msf
#payload

@sec_nerd