امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
A Qt and C++ GUI for radare2 reverse engineering framework

https://github.com/hteso/iaito

#Reverse_engineering

@modsecure
ابزار تحت وب hashview برای کرک کردن هش ها

https://github.com/hashview/hashview

#hash_crack

@modsecure
twitter.com passfile.txt
498.1 KB
مجموع ده هزار هش به همراه پسورد کرک شده از حسابهای توییتر

#pass_list

@modsecure
246k Twitter Accounts.rar
1.7 MB
تعداد 246 هزار ایمیل و پسورد از کاربران توییتری

@modsecure
Responder-master.zip
97.4 KB
ابزار Responder برای اسنیف کردن شبکه با قابلیت مسموم کردن درخواست ها.این ابزار به زبان پایتون هست.

#sniffer

@modsecure
TrueCrypt-7.2-Linux-x64.tar.gz
1.5 MB
برنامه trueCrypt برای رمزنگاری فایلاها و درایوها. مخصوص سیستم عامل لینوکس

#safety

@modsecure
امنیت اطلاعات
mimikatz_trunk.zip
برای استخراج پسوردهای یک سیستم ویندوزی ابتدا mimikatz رو با یوزر ادمین اجرا کنید و سپس عبارت sekurlsa::logonpasswords رو وارد و اجرا کنید.

#privilege_escalate

@modsecure
طراحی حمله به وب سایت ها با استفاده از یک ابزار جدید.
در ابزار اول با نام GoogD0rker در نتایج گوگل به دنبال موارد خاصی از وب سایت میگردیم:
https://github.com/ZephrFish/GoogD0rker

با استفاده از ابزار دوم اقدام به راه اندازی یک VPS امن برای اجرای حملات میکنیم که هم ابزارهای تست نفوذ و هم نکات ایمنی رو در خودش داره
https://github.com/ZephrFish/AttackDeploy

#pentest

@modsecure
Linux to AD.pdf
580.1 KB
دسترسی به اطلاعات شبکه با استفاده از آسیب پذیری Samba در لینوکس

#samba
#linux

@modsecure
ابزار Belati برای جمع آوری اطلاعات سوشال از اهداف (وب سایت ها)

https://github.com/aancw/Belati


@modsecure
امنیت اطلاعات
ابزار Belati برای جمع آوری اطلاعات سوشال از اهداف (وب سایت ها) https://github.com/aancw/Belati @modsecure
What Belati can do?
– Whois(Indonesian TLD Support)
– Banner Grabbing
– Subdomain Enumeration
– Service Scanning for all Subdomain Machine
– Web Appalyzer Support
– DNS mapping / Zone Scanning
– Mail Harvester from Website & Search Engine
– Mail Harvester from MIT PGP Public Key Server
– Scrapping Public Document for Domain from Search Engine
– Fake and Random User Agent ( Prevent from blocking )
– Proxy Support for Harvesting Emails and Documents
– Public Git Finder in domain/subdomain
– Public SVN Finder in domain/subdomain
– Robot.txt Scraper in domain/subdomain
– Gather Public Company Info & Employee
– SQLite3 Database Support for storing Belati Results
– Setup Wizard/Configuration for Belati

@modsecure
Media is too big
VIEW IN TELEGRAM
آموزش بروت فورس توسط نرم افزار Burp Suite


#pentest
@modsecure
Media is too big
VIEW IN TELEGRAM
نفوذ به سیستم عامل های ویندوزی در شبکه با استفاده از آسیب پذیری Eternalblue
پست مرتبط: https://t.iss.one/modsecure/38

#shadowbrokers
#windows

@modsecure
جمع آوری اطلاعات و کشف آسیب پذیری های شبکه با استفاده از ابزار Dracnmap
این ابزار با کمک nmap کار رو برای شما آسانتر میکنه.
https://github.com/Screetsec/Dracnmap

#scanner

@modsecure
xLED-Router-Guri_0.pdf
2.5 MB
روش جدید و شگفت انگیزی کشف شده که در اون با استفاده از نور چراغهای LED برروی مودمها و روترها امکان دریافت اطلاعات عبوری از شبکه های امن و air-gapped(ایزوله شده) وجود داره.
@modsecure
امنیت اطلاعات
xLED-Router-Guri_0.pdf
داده ها به شکل باینری کدگذاری شده و در سیگنال های منتشرشده از LEDها پخش میشن.

@modsecure