امنیت اطلاعات – Telegram
امنیت اطلاعات
867 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://news.1rj.ru/str/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دو افزونه جلوگیری از تبلیغات مخصوص مرورگر کروم که به طور وسیع توسط کاربران مورد استفاده قرار میگرفتند از روش Cookie Stuffing علیه قربانیان استفاده میکنند.
این دو افزونه AdBlock و uBlock Origin هستند که به ترتیب بیش از ۸۰۰ و ۸۵۰ هزار بار نصب شده اند.


https://thehackernews.com/2019/09/browser-chrome-extension-adblock.html


#news
#chrome
#google



@sec_nerd
امنیت اطلاعات
دو افزونه جلوگیری از تبلیغات مخصوص مرورگر کروم که به طور وسیع توسط کاربران مورد استفاده قرار میگرفتند از روش Cookie Stuffing علیه قربانیان استفاده میکنند. این دو افزونه AdBlock و uBlock Origin هستند که به ترتیب بیش از ۸۰۰ و ۸۵۰ هزار بار نصب شده اند. htt…
cookie stuffing (also cookie dropping) is an affiliate marketing technique in which, as a result of visiting a website, a user receives a third-party cookie from a website unrelated to that visited by the user, usually without the user being aware of it. If the user later visits the target website and completes a qualifying transaction (such as making a purchase), the cookie stuffer is paid a commission by the target. Because the stuffer has not actually encouraged the user to visit the target, this technique is considered illegitimate by many affiliate schemes.



@sec_nerd
MobSF V2.0

ابزار تست امنیتی برنامه های موبایلی

https://github.com/MobSF/Mobile-Security-Framework-MobSF


just run a Genymotion VM before Dynamic Analysis



#android
#ios
#pentest


@sec_nerd
محققان در NSA در حال آزمایش حمله به ماهواره های نزدیک به زمین هستند.
آنها برای تعیین وضعیت امنیت ماهواره های خود از هوش مصنوعی بهره میبرند.
همچنین برای آزمودن اثرات یک حمله سایبری به ماهواره ها NSA در حال طراحی بدافزارهای خاصی است(!)
این ماهواره ها که غالبا در ارتفاعات نزدیک به سطح زمین هستند از نوع نظامی بوده و در سالهای اخیر بهره برداری از آنها وسعت بیشتری داشته است.
آرون فرگوسن مدیر فنی راهکارهای رمزنگاری اداره توانمندی های NSA با اشاره به اینکه این ماهواره ها قابل ربایش هستند افزود سیستم عامل اغلب این ماهواره ها Linux و Unix است و در برابر بسیاری از حملات سایبری آسیب پذیر می باشند.
همچنین به گفته Malik که از کارشناسان شرکت Trend micro است شرکت های ساخت ماهواره امنیت روابط خود را در طی سالهای گذشته افزایش نداده اند و در ارتباطات نسخه های کمتر از 5G امکان استراق سمع و نیز دستکاری داده ها وجود دارد.


https://www.defenseone.com/technology/2019/09/nsa-running-satellite-hacking-experiment/160009/


#nsa
#usa
#satellite


@sec_nerd
vb5.py
820 B
آسیب پذیری اجرای دستور از راه دور بر روی vBulletin نسخه های 5.0.0 تا 5.5.4 بدون نیاز به احراز هویت کشف گردید



#vbulletin
#web
#rce
#exploit


@sec_nerd
امنیت اطلاعات
vb5.py
ابزار اسکن وسیع وب سایت های آسیب پذیر در برابر این حمله


https://github.com/Frint0/mass-pwn-vbulletin


#vbulletin
#web
#rce
#exploit


@sec_nerd
راهنمای گام به گام کشف زیردامنه ها با استفاده از aquatone

1- نصب aquatone با استفاده از روبی

https://github.com/ehsahil/recon-my-way/tree/master/aquatone

2- نصب مرورگر chromium
3- نصب آخرین نسخه aquatone به زبان go
https://github.com/michenriksen/aquatone

راهنمای نصب:
https://github.com/michenriksen/aquatone/issues/173


4- اجرای دستور
aquatone-discover -d domain.com
این دستور تمام دامنه ها را از منابع مختلف جمع آوری و در یک فایل تکست ذخیره میکند.

5- در مرحله بعد با استفاده از aquatone به زبان go و طبق آموزشهای موجود در تصاویر لینک زیر دامنه های زنده وقابل دستیابی از پورت ۸۰ را بدست می آوریم:

https://michenriksen.com/blog/aquatone-now-in-go/



#bugbounty
#subdomain
#web
#pentest


@sec_nerd
وبسایت AT&T در یکی از زیر دامنه های خود، درخواست های مشکوک به تست نفوذ را به سمت سامانه اطلاع رسانی محرمانه FBI هدایت میکند (😂)

https://www.zdnet.com/article/at-t-redirected-pen-test-payloads-to-the-fbis-tips-portal/


#news
#att
#fbi


@sec_nerd