en
Feedback
مرکز امنیتی ایران سایبر | ICG

مرکز امنیتی ایران سایبر | ICG

Open in Telegram

✨ مشاوره امنیت ✨سیستم مدیریت امنیت اطلاعات ✨تست نفوذ ✨امن سازی سرور و شبکه 🔘ISMS-ISO / 27001 🔘Penetration Testing 🔘Network & Server Hardening https://iran-cyber.net

Show more
The country is not specifiedThe category is not specified
665
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
جالب است بدانید که Fernando Corbato مخترع گذرواژه (PASSWord) در سال های قبل از مرگش اینطوری گذرواژه رو تعریف کرده "اینترنت مب
جالب است بدانید که Fernando Corbato مخترع گذرواژه (PASSWord) در سال های قبل از مرگش اینطوری گذرواژه رو تعریف کرده "اینترنت مبتنی بر گذرواژه ساخته شده! و این نوعی کابوسه." مرحوم واقعا به درک درستی از گذرواژه رسیده بوده. #Infosec ✅@SpadSec

هکرها از بدافزاری به نام تریک بات برای هک کردن ۲۵۰ میلیون ایمیل استفاده کرده‌اند که بخشی از آن‌ها متعلق به دولت‌های آمریکا، ا
هکرها از بدافزاری به نام تریک بات برای هک کردن ۲۵۰ میلیون ایمیل استفاده کرده‌اند که بخشی از آن‌ها متعلق به دولت‌های آمریکا، انگلیس و کانادا هستند مجموع ۲۵۰ میلیون ایمیل هک شده، ۲۵ میلیون مورد جیمیل، ۱۰ میلیون مورد مربوط به سایت یاهو و ۱۱ میلیون مورد مربوط به هات میل هستند. از جمله دیگر پلتفرم‌های مورد سواستفاده می‌توان به AOL، MSD، Yahoo.co.uk و غیره اشاره کرد. احتمال می‌رود تعداد حساب‌های کاربری هک شده بیش از این رقم باشد. #infosec #news #malware ✅@SpadSec

یک محقق امنیتی روش جالبی را برای بایپس WAF کلودفلر معرفی کرده، کافی است از {`1`alert} به جای (1)alert استفاده شود.همینطور تما
یک محقق امنیتی روش جالبی را برای بایپس WAF کلودفلر معرفی کرده، کافی است از {`1`alert} به جای (1)alert استفاده شود.همینطور تمامی وکتور های حملات XSS بجز <script> قابل استفاده است. #infosec #bugbounty #bugbountytip ✅@SpadSec

Tale of account takeover — Sensitive info Disclosure + Broken Access Control https://t.co/aZe7EB0SYY@SpadSec

روش جالب کوتاه کردن آدرس با حذف صفر ها و بایپس WAF مثال : http://1.0.0.1 → http://1.1 http://192.168.0.1 → http://192.168.1 ا
روش جالب کوتاه کردن آدرس با حذف صفر ها و بایپس WAF مثال : http://1.0.0.1 → http://1.1 http://192.168.0.1 → http://192.168.1 این فیلترهای WAF برای SSRF، open-redirect و غیره جایی که هر IP به عنوان ورودی به لیست سیاه اضافه می شود را دور می زند #infosec #bugbounty #bugbountytip ✅@SpadSec 👈🏻👈🏻👈🏻

داکرهای مختلف برای انجام عملیات تست نفوذ شامل : tulpar nmap / NSE / Vulscan / Vulners sqlmap dcrawl v3n0m golismero sqliv datasploit gitminer Cr3dOv3r UFONet Striker EmailHarvester BruteX BlackWidow https://github.com/khast3x/Offensive-Dockerfiles #docker #nmap #sqlmap #pentest ✅@SpadSec

رابط گرافیکی (وب) ابزار قدرتمند SQLMAP https://n0where.net/sqlmap-web-gui #sqlmap #sqli #tools ✅@SpadSec
رابط گرافیکی (وب) ابزار قدرتمند SQLMAP https://n0where.net/sqlmap-web-gui #sqlmap #sqli #tools ✅@SpadSec

"هیچ مجوزی برای تولید بیت‌ کوین صادر نکرده‌ایم" وزیر صنعت، معدن و تجارت در خصوص انحراف فعالیت برخی واحدهای صنعتی از مجوزهای م
"هیچ مجوزی برای تولید بیت‌ کوین صادر نکرده‌ایم" وزیر صنعت، معدن و تجارت در خصوص انحراف فعالیت برخی واحدهای صنعتی از مجوزهای مربوطه به سمت تولید بیت کوین، تصریح کرد:‌ مجوزی برای این موضوع صادر نشده است. رضا رحمانی، وزیر نیرو گفت: تولید بیت کوین از نظر قانونی مشکل دارد و تاکنون مجوزی از سوی دولت برای آن داده نشده است. به گفته وی، دولت با تشکیل کمیسیونی در این زمینه در حال بررسی موضوع است تا ضوابط لازم و سازو کارهای مربوط به آن را فراهم کند، اما تاکنون هیچ مجوزی برای تولید آن صادر نشده است. #news #cyber ✅@SpadSec

خدا خودش ختم به خیر کنه 😐 همونطور که پیامرسان بومی و جستجوگر بومی و اینترنت ملی رو یادمون هنوز هست کافیه ... به نقل از دوستان از این پس اثر انگشت هامون هم‌ ذخیره می شه 😂

از بقالی محله وزیر ارتباطات تا توسعه اندروید ایرانی «شهر سخت افزار»؛ محمد جواد آذری جهرمی وزیر ارتباطات صبح امروز با انتشار و
از بقالی محله وزیر ارتباطات تا توسعه اندروید ایرانی «شهر سخت افزار»؛ محمد جواد آذری جهرمی وزیر ارتباطات صبح امروز با انتشار ویدئویی در اینستاگرام خبر از به اتمام رساندن طراحی نسخه داخلی اندروید داده و اعلام نمود این اقدام در جهت مقابله با تحریم‌های احتمالی گوگل و ایجاد ممانعت از توسعه کسب و کارهای ایرانی است. در این ویدئو اعلام شده گروهی دانشجویی از دانشگاه شریف برای مقابله با تحریم‌های گوگل، سیستم‌عاملی طراحی کرده‌اند که کاملاً مستقل از آن عمل کرده و گوگل اجازه هیچ دخل و تصرفی در آن ندارد. @SpadSec

Microsoft Exchange 2003 - RCE Date: 2019-07-05 https://www.exploit-db.com/exploits/47076 #pentest #web #Vulnerability ✅@SpadSec

#لینک_مفید سایت malshare یک ریپازیتوری بزرگ از بدافزار ها را تهیه کرده و در اختیار علاقه مندان به تحلیل بدافزار قرار داده است.این سایت امکان جستجو و دانلود بدافزار هایی که از 7 سال پیش تا کنون شناسایی شده اند را به کاربران می دهد. جهت مشاهده 🔻 ➡️https://malshare.com #malware #analysing ✅@SpadSec

هکرها مراقب باشند! از پورت های پیش فرض استفاده نکنید #shodan #msf ✅@SpadSec
هکرها مراقب باشند! از پورت های پیش فرض استفاده نکنید #shodan #msf ✅@SpadSec

ابزارها و راهکارهای جمع آوری اطلاعات از سرویس SMB https://0xdf.gitlab.io/2018/12/02/pwk-notes-smb-enumeration-checklist-update1.html #windows #pentest #privesc ✅@SpadSec