امنیت اطلاعات – Telegram
امنیت اطلاعات
867 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://news.1rj.ru/str/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
vb5.py
ابزار اسکن وسیع وب سایت های آسیب پذیر در برابر این حمله


https://github.com/Frint0/mass-pwn-vbulletin


#vbulletin
#web
#rce
#exploit


@sec_nerd
راهنمای گام به گام کشف زیردامنه ها با استفاده از aquatone

1- نصب aquatone با استفاده از روبی

https://github.com/ehsahil/recon-my-way/tree/master/aquatone

2- نصب مرورگر chromium
3- نصب آخرین نسخه aquatone به زبان go
https://github.com/michenriksen/aquatone

راهنمای نصب:
https://github.com/michenriksen/aquatone/issues/173


4- اجرای دستور
aquatone-discover -d domain.com
این دستور تمام دامنه ها را از منابع مختلف جمع آوری و در یک فایل تکست ذخیره میکند.

5- در مرحله بعد با استفاده از aquatone به زبان go و طبق آموزشهای موجود در تصاویر لینک زیر دامنه های زنده وقابل دستیابی از پورت ۸۰ را بدست می آوریم:

https://michenriksen.com/blog/aquatone-now-in-go/



#bugbounty
#subdomain
#web
#pentest


@sec_nerd
وبسایت AT&T در یکی از زیر دامنه های خود، درخواست های مشکوک به تست نفوذ را به سمت سامانه اطلاع رسانی محرمانه FBI هدایت میکند (😂)

https://www.zdnet.com/article/at-t-redirected-pen-test-payloads-to-the-fbis-tips-portal/


#news
#att
#fbi


@sec_nerd
اطلاعات ۲۱۸ میلیون کاربر سایت بازی های آنلاین Zynga توسط هکرها به سرقت رفت.
هرچند پسوردهای این کاربران هش شده و قابل کرک نیست اما هکر آن با نام مستعار Gnosticplayers در دارک وب در حال فروش دیتای این سایت و ۳۰ کمپانی دیگر است.


https://www.hackread.com/gaming-giant-zynga-data-breach-218-million-records-stolen/


#breach
#news


@sec_nerd
Forwarded from The Hacker News
🔥 WhatsApp RCE (CVE-2019-11932)

Just sending a GIF via #WhatsApp could have hacked your Android phone.

Details ➤ https://thehackernews.com/2019/10/whatsapp-rce-vulnerability.html

Vietnamese researcher found a critical flaw that enabled attackers to remotely take control over devices, and steal files and messages.
راه اندازی آزمایشگاه تست نفوذ با استفاده از متاسپلویت

https://a.ndronic.us/guides/metasploit/html/index.html


#msf
#pentest


@sec_nerd
آسیب پذیری جدید اندروید که توسط گروه اسراییلی NSO در حال استفاده بود توسط کارشناس مرکز تحقیقات Google Project Zero کشف و گزارش شد.
مدی استون موفق به کشف باگی شد که در آن، هر اپلیکیشن نصب شده بر روی گوشی اندرویدی میتواند سطح دسترسی خود را تا رووت بالا ببرد.
این آسیب پذیری که با شناسه CVE-2019-2215 ثبت شده است در کرنل های اندرویدی که تا پیش از آپریل سال گذشته منتشر شده اند وجود دارد. از جمله دستگاه های آسیب پذیر میتوان به هواوی p20 و سامسونگهای سری اس ۷ و ۸ و ۹ اشاره کرد.

https://thehackernews.com/2019/10/android-kernel-vulnerability.html

https://bugs.chromium.org/p/project-zero/issues/detail?id=1942#c7

#news
#android
#0day
#exploit



@sec_nerd