امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
xLED-Router-Guri_0.pdf
2.5 MB
روش جدید و شگفت انگیزی کشف شده که در اون با استفاده از نور چراغهای LED برروی مودمها و روترها امکان دریافت اطلاعات عبوری از شبکه های امن و air-gapped(ایزوله شده) وجود داره.
@modsecure
امنیت اطلاعات
xLED-Router-Guri_0.pdf
داده ها به شکل باینری کدگذاری شده و در سیگنال های منتشرشده از LEDها پخش میشن.

@modsecure
رمزنگاری و بازگشایی فایلها با استفاده از gpg در لینوکس

https://tinyurl.com/yc9gbd2w

#encryption

@modsecure
وقتی برای دور زدن لایسنس نرم افزار MalwareBytes محتویات فایل host رو عوض میکنی!
DontStealOurSoftware
#fun
@modsecure
This media is not supported in your browser
VIEW IN TELEGRAM
بات GetSploit با قابلیت جستجوی اکسپلویت ها

@GetSploitBot

#telegram

@modsecure
وبسایت US-CERT که جزیی از دپارتمان امنیت داخلی امریکاست لیست فایلهای آلوده در سیستمهای کنترل صنعتی که با بدافزار CrashOverride آلوده شدن منتشرکرد.نکته جالب وجود فایل svchost.exe هست.

@modsecure
امنیت اطلاعات
وبسایت US-CERT که جزیی از دپارتمان امنیت داخلی امریکاست لیست فایلهای آلوده در سیستمهای کنترل صنعتی که با بدافزار CrashOverride آلوده شدن منتشرکرد.نکته جالب وجود فایل svchost.exe هست. @modsecure
این خبر درحالی سوژه کارشناسان آی تی شده که فایل svchost.exe با تعداد پروسه های زیادی در سیستم های ویندوزی وجود داره و تشخیص رو برای کاربران مشکل میکنه.
این بدافزار کنترل سیستم رو به هکر مسپره و قادر هست برخی فعالیت های دستگاه های صنعتی رو مختل کنه.

#news
#malware

@modsecure
سایتی در دارک نت اقدام به فروش خدمات هک سرویس SS7 در تلفن های همراه کرده.این حمله قابلیت های فراوانی داره که در یک ویدیو به شما نمایش خواهیم داد.
#ss7
#cell
@modsecure
Media is too big
VIEW IN TELEGRAM
هکر تنها با استفاده از گزینه‌ی فراموش کردن رمز عبور، از طریق شماره تلفن وارد حساب کاربری می‌شود و واتس‌اپ یا تلگرام اقدام به ارسال کد تایید می‌کند.
(متن از زومیت)

@modsecure
مجموعه ای از CTFها با موضوعات مختلف به همراه راه حل

https://github.com/Eun/ctf.tf

#ctf
@modsecure
تقویت امنیت فایرفاکس با استفاده از وصله user.js
https://github.com/pyllyukko/user.js

مراحل نصب و کارهایی که این وصله انجام میده در لینک توضیح داده شده

#firefox
#safety

@modsecure
سرقت هش های NTLM از کامپوترهای ریموت با ابزار wordsteal
آموزش: https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/

ابزار:https://github.com/0x09AL/WordSteal
#pentest
#msf

@modsecure
هفت منبع و ابزار برای یاد گیری جاوا اسکریپت:
۱-گوگل کروم از منو (View > Developer > Developer Tools)

۲- وب سایت https://repl.it/
۳- اکانت توییتر https://twitter.com/JavaScriptDaily
۴- پست های اریک الیوت در سایت مدیوم https://medium.com/@_ericelliott/latest

۵-کانال یوتیوب https://www.youtube.com/channel/UCO1cgjhGzsSYb1rsB4bFe4Q

۶- ویژوال استودیو کد https://code.visualstudio.com/

۷- وب سایت https://www.magikcraft.io/

#js

@modsecure
دور زدن آنتی ویروس و شنود HTTPS با سه ابزار shellter, metasploit,netRipper

https://securityonline.info/shellter-metasploit-netripper-bypass-antivirus-sniff-https-password/


#sniff

@modsecure