Get Mystery Box with random crypto!

امنیت اطلاعات

لوگوی کانال تلگرام sec_nerd — امنیت اطلاعات ا
لوگوی کانال تلگرام sec_nerd — امنیت اطلاعات
آدرس کانال: @sec_nerd
دسته بندی ها: فن آوری ها
زبان: فارسی
مشترکین: 1.27K
توضیحات از کانال

آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید
بخش انگلیسی :
https://t.me/sec_nerd_en
برای عضویت در گروه پیام بدید:
@rect00

Ratings & Reviews

1.00

2 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

0

4 stars

0

3 stars

0

2 stars

0

1 stars

2


آخرین پیام ها 9

2021-09-14 10:18:03
مقاله ی قدیمی در خصوص آبجکت های نهان در داکیومنت های آفیس برای اهداف کلاینتی


https://www.securify.nl/blog/click-me-if-you-can-office-social-engineering-with-embedded-objects


#office
#spear_phishing


@sec_nerd
380 views07:18
باز کردن / نظر دهید
2021-09-14 10:13:36
اکسپلویت آسیب پذیری word با شناسه ی CVE-2021-40444


https://github.com/lockedbyte/CVE-2021-40444


#office
#windows
#rce


@sec_nerd
372 views07:13
باز کردن / نظر دهید
2021-09-08 14:22:18
باگ ssrf در اکسپورت PDF

https://xhzeem.me/posts/SSRF-in-PDF-export-with-PhantomJs/read/



#web
#pentest
#writeup
#ssrf


@sec_nerd
234 views11:22
باز کردن / نظر دهید
2021-09-08 13:56:09
دامپ کردن lsass بصورت ریموت با lsassy

https://github.com/Hackndo/lsassy


#windows


@sec_nerd
264 views10:56
باز کردن / نظر دهید
2021-09-08 13:47:53
ابزار post exploitation طراحی شده با زبانهای golang و ++c


https://github.com/geemion/Khepri


#post_exploit



@sec_nerd
261 views10:47
باز کردن / نظر دهید
2021-09-07 12:19:16
پروتون میل دیگر سرویس امنی برای هکرها نیست

برخلاف شعار no-log شرکت پروتون میل، این سرویس دهنده ایمیل قرار است از این به بعد IP و جزییات حسابهایی که از آنها شکایت شده و تحت پیگرد قرار میگیرند به مراجع قانونی تحویل دهد.


https://thehackernews.com/2021/09/protonmail-shares-activists-ip-address.html



#protonmail
#privacy
#news


@sec_nerd
452 views09:19
باز کردن / نظر دهید
2021-09-07 12:16:03
Atlassian Confluence CVE-2021-26084 one-liner mass checker

cat confluence_servers.txt | while read host do; do curl --connect-timeout 10 --max-time 60 --path-as-is --silent --insecure --user-agent "Mozilla/5.1 (Windows NT 6.1; Win64; x64; rv:59.0) Gecko/20100101 Firefox/59.0" "https://$host/pages/doenterpagevariables.action" | grep -q 'action="doenterpagevariables.action"' && printf "$host \033[1;35m Vulnerable\e[0m\n" || printf "$host \033[1;32mOK\e[0m\n"; done;


#confluence
#rce


@sec_nerd
333 views09:16
باز کردن / نظر دهید
2021-09-06 14:27:51
Offensive WMI


https://0xinfection.github.io/posts/wmi-basics-part-1/

https://0xinfection.github.io/posts/wmi-classes-methods-part-2/


#windows
#pentest
#enum


@sec_nerd
403 views11:27
باز کردن / نظر دهید
2021-09-06 14:17:40
باگ RCE دیگری در Imagemagick که ghostscript را تحت تاثیر قرار میدهد

https://github.com/duc-nt/RCE-0-day-for-GhostScript-9.50


#rce
#web


@sec_nerd
462 views11:17
باز کردن / نظر دهید
2021-09-01 19:04:44
رایت آپ و اکسپلویت آسیب پذیری RCE در Confluence

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md


#confluence
#rce


@sec_nerd
202 views16:04
باز کردن / نظر دهید