مرکز امنیتی ایران سایبر | ICG
Open in Telegram
✨ مشاوره امنیت ✨سیستم مدیریت امنیت اطلاعات ✨تست نفوذ ✨امن سازی سرور و شبکه 🔘ISMS-ISO / 27001 🔘Penetration Testing 🔘Network & Server Hardening https://iran-cyber.net
Show moreThe country is not specifiedThe category is not specified
665
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
جالب است بدانید که Fernando Corbato مخترع گذرواژه (PASSWord) در سال های قبل از مرگش اینطوری گذرواژه رو تعریف کرده
"اینترنت مبتنی بر گذرواژه ساخته شده! و این نوعی کابوسه."
مرحوم واقعا به درک درستی از گذرواژه رسیده بوده.
#Infosec
✅@SpadSec
هکرها از بدافزاری به نام تریک بات برای هک کردن ۲۵۰ میلیون ایمیل استفاده کردهاند که بخشی از آنها متعلق به دولتهای آمریکا، انگلیس و کانادا هستند
مجموع ۲۵۰ میلیون ایمیل هک شده، ۲۵ میلیون مورد جیمیل، ۱۰ میلیون مورد مربوط به سایت یاهو و ۱۱ میلیون مورد مربوط به هات میل هستند. از جمله دیگر پلتفرمهای مورد سواستفاده میتوان به AOL، MSD، Yahoo.co.uk و غیره اشاره کرد. احتمال میرود تعداد حسابهای کاربری هک شده بیش از این رقم باشد.
#infosec
#news
#malware
✅@SpadSec
یک محقق امنیتی روش جالبی را برای بایپس WAF کلودفلر معرفی کرده، کافی است از {`1`alert} به جای (1)alert استفاده شود.همینطور تمامی وکتور های حملات XSS بجز <script> قابل استفاده است.
#infosec
#bugbounty
#bugbountytip
✅@SpadSec
Tale of account takeover — Sensitive info Disclosure + Broken Access Control
https://t.co/aZe7EB0SYY
✅@SpadSec
روش جالب کوتاه کردن آدرس با حذف صفر ها و بایپس WAF
مثال :
http://1.0.0.1 → http://1.1
http://192.168.0.1 → http://192.168.1
این فیلترهای WAF برای SSRF، open-redirect و غیره جایی که هر IP به عنوان ورودی به لیست سیاه اضافه می شود را دور می زند
#infosec
#bugbounty
#bugbountytip
✅@SpadSec 👈🏻👈🏻👈🏻
داکرهای مختلف برای انجام عملیات تست نفوذ شامل :
tulpar
nmap / NSE / Vulscan / Vulners
sqlmap
dcrawl
v3n0m
golismero
sqliv
datasploit
gitminer
Cr3dOv3r
UFONet
Striker
EmailHarvester
BruteX
BlackWidow
https://github.com/khast3x/Offensive-Dockerfiles
#docker
#nmap
#sqlmap
#pentest
✅@SpadSec
رابط گرافیکی (وب) ابزار قدرتمند SQLMAP
https://n0where.net/sqlmap-web-gui
#sqlmap
#sqli
#tools
✅@SpadSec
"هیچ مجوزی برای تولید بیت کوین صادر نکردهایم"
وزیر صنعت، معدن و تجارت در خصوص انحراف فعالیت برخی واحدهای صنعتی از مجوزهای مربوطه به سمت تولید بیت کوین، تصریح کرد: مجوزی برای این موضوع صادر نشده است.
رضا رحمانی، وزیر نیرو گفت:
تولید بیت کوین از نظر قانونی مشکل دارد و تاکنون مجوزی از سوی دولت برای آن داده نشده است.
به گفته وی، دولت با تشکیل کمیسیونی در این زمینه در حال بررسی موضوع است تا ضوابط لازم و سازو کارهای مربوط به آن را فراهم کند، اما تاکنون هیچ مجوزی برای تولید آن صادر نشده است.
#news
#cyber
✅@SpadSec
خدا خودش ختم به خیر کنه 😐
همونطور که پیامرسان بومی و جستجوگر بومی و اینترنت ملی رو یادمون هنوز هست کافیه ...
به نقل از دوستان از این پس اثر انگشت هامون هم ذخیره می شه 😂
از بقالی محله وزیر ارتباطات تا توسعه اندروید ایرانی
«شهر سخت افزار»؛ محمد جواد آذری جهرمی وزیر ارتباطات صبح امروز با انتشار ویدئویی در اینستاگرام خبر از به اتمام رساندن طراحی نسخه داخلی اندروید داده و اعلام نمود این اقدام در جهت مقابله با تحریمهای احتمالی گوگل و ایجاد ممانعت از توسعه کسب و کارهای ایرانی است.
در این ویدئو اعلام شده گروهی دانشجویی از دانشگاه شریف برای مقابله با تحریمهای گوگل، سیستمعاملی طراحی کردهاند که کاملاً مستقل از آن عمل کرده و گوگل اجازه هیچ دخل و تصرفی در آن ندارد.
@SpadSec
Microsoft Exchange 2003 - RCE
Date:
2019-07-05
https://www.exploit-db.com/exploits/47076
#pentest
#web
#Vulnerability
✅@SpadSec
#لینک_مفید
سایت malshare یک ریپازیتوری بزرگ از بدافزار ها را تهیه کرده و در اختیار علاقه مندان به تحلیل بدافزار قرار داده است.این سایت امکان جستجو و دانلود بدافزار هایی که از 7 سال پیش تا کنون شناسایی شده اند را به کاربران می دهد.
جهت مشاهده 🔻
➡️https://malshare.com
#malware #analysing
✅@SpadSec
Bug Bounty Cheat Sheet
https://github.com/EdOverflow/bugbounty-cheatsheet
#bugbounty
#pentest
#web
✅@SpadSec
هکرها مراقب باشند! از پورت های پیش فرض استفاده نکنید
#shodan
#msf
✅@SpadSec
ابزارها و راهکارهای جمع آوری اطلاعات از سرویس SMB
https://0xdf.gitlab.io/2018/12/02/pwk-notes-smb-enumeration-checklist-update1.html
#windows
#pentest
#privesc
✅@SpadSec
