امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
برای دامپ کردن هش های md5 و sha1 با استفاده از sqlmap بهتره از آپشن charset استفاده کنید تا در تزریق blind تعداد کوئری هایی که میزنید به میزان ۳۰٪ کاهش پیدا کنه و سریعتر به هش برسید.

نمونه:

$ python sqlmap.py -u "..." --charset="0123456789abcdef" -v 3

#sqlmap
#sqli
#trick
#pentest


@sec_nerd
کایل ویلهویت کارشناس امنیتی در وب سایت دامین تولز در سخنرانی DerbyCon توضیحاتی در مورد هکرهای داعش ارائه کرد. وی گفت هکرهای داعش تحت نام گروه خلافت سایبری متحد فعالیت میکنند و توانایی های کدنویسی و هکری آنها بسیار ضعیف است.
آنها تلاش کردند تا نسخه خاص خودشان برای PGP را با نام رازهای مجاهدین تولید کنند که پاسخی به جاسوسی های NSA در اینترنت باشد. همچنین ابزار دیداس Caliphate Cannon هم از ابزارهای دست ساز این گروه است.
وی افزود ابزارها و برنامه های این گروه دارای معایب امنیتی متعددی بوده و در بیشتر موارد قابل استفاده نیستند.
این گروه ها ابتدا از تلگرام و سرویس های ایمیل روسی استفاده میکردند.

https://securityaffairs.co/wordpress/63389/terrorism/united-cyber-caliphate-capabilities.html

#isis
#nsa
#usa
#russia


@sec_nerd
2017_filtered_telnet_list_for_mirai_qbot_echoloader.txt
254.3 KB
لیست بیش 8500 سرور به همراه یوزر و پسورد telnet

#telnet
#mirai

@sec_nerd
تولید پیلود ماکروهای آفیس برای مک

https://github.com/cldrn/macphish

#osx
#office
#msf
#payload

@sec_nerd
دپارتمان امنیت داخلی امریکا اعلام کرد سیستم های انتخاباتی ۲۱ ایالت این کشور در انتخابات ریاست جمهوری سال ۲۰۱۶ هدف حمله هکرهای روسی قرار گرفتند.

dlvr.it/PqPy70

#usa
#russia
#hacker
#politics

@sec_nerd
شرکت Deloitte که یکی از بزرگترین شرکت های حسابداری،حسابرسی و مشاوره مالی در جهان است توسط هکرها مورد نفوذ قرار گرفت.
این نفوذ پس از بدست آوردن حساب کاربری یکی از ادمینها در یکی از میل سرورهای این شرکت اتفاق افتاد. کارشناس امنیتی شرکت کومودو اعلام کرد هکرها به مدت ۶ ماه در این میل سرور فعال بودند و تمام ردپاهای خود را پاک کرده اند.
بیش از 244 هزار کارمند این شرکت از این میل سرور استفاده میکردند.

https://www.bleepingcomputer.com/news/security/hackers-breached-deloitte-one-of-the-big-four-accounting-firms/

#deloitte
#equifax
#breach
#news

@sec_nerd
سایت stackoverflow محاسبه کننده میزان دستمزد رو برای برنامه نویسان به امکانات خودش اضافه کرد.
https://stackoverflow.com/jobs/salary

@sec_nerd
آموزش clone کردن وبسایت با استفاده از httrack در لینوکس

https://codingsec.net/2016/04/clone-website-using-httrack/

#clone
#html


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
بهبود گیرندگی دانگل وای فای با کمترین هزینه!

#mr_robot
#wifi
#hack

@sec_nerd
توییت جدید ایوانکا ترامپ که به مناسبت امضای دستورالعمل آموزشی پدرش منتشر کرده و گفته با این امضا آموزش کدنویسی برای همه مهیا میشه! متنی هم با زبان جاوااسکریپت به توییت اضافه کرده.

@sec_nerd
ساخت اپلیکیشن های دسکتاپی چند سیستم عاملی با استفاده از جاوا اسکریپت و html و css

https://electron.atom.io/

#electron
#app

@sec_nerd