آسیب پذیری privilege escalation - تاریخ: 1396/10/7 ساعت: 19:16
آسیب پذیری privilege escalation در FortiClient با شناسه CVE-2017-7344 که بصورت لوکال و ریموت (در صورت فعال بودن RDP) قابل بهره برداری هست به شرطی که گزینه VPN before logon در این نرم افزار فعال باشه https://securite.intrinsec.com/2017/12/22/cve-2017-7344-fortinet-forticlient-windows-privilege-escala...
خبر سایبری | جمع آوری تهدیدات سایبری - تاریخ: 1396/10/7 ساعت: 19:16
کالین اندرسن که در سایتش نوشته یه محقق اینترنتیه و چند وقته بر روی ایران تحقیق میکنه یکی از کارایی که کرده جمع آوری تهدیدات سایبری">سایبری هکرهای ایرانی می باشد : https://iranthreats.github.io
اسکریپت برای پیدا کردن شل از روی سایت - تاریخ: 1396/10/7 ساعت: 19:16
جهت دریافت اسکریپت کلیک کنید زبان:پرل پسورد فایل: hijack.blog.ir
نرمافزاری مخرب برای سرقت پسورد و نام کاربری - تاریخ: 1396/10/3 ساعت: 17:32
یک برنامه مخرب در وردپرس شناسایی شده که اولین اقدامش، ذخیره کلیدهای تایپشده در صفحات مهمی مانند صفحه ورود است و جلوگیری از سرقت اطلاعات مهم احراز هویتی باید اسکریپتهای مخرب را جستوجو و حذف کرد. ادامه مطلب
چند راهکار برای افزایش امنیت لینوکس - تاریخ: 1396/10/3 ساعت: 17:32
1. رمزگذاری برای دیسک انتخاب کنید (FDE) 2. نرم افزار خود را به روز نگه دارید 3. یاد بگیرید چگونه از فایروال لینوکس استفاده کنید 4. امنیت در مرورگر خود را تقویت کنید 5. از نرم افزار ضد ویروس استفاده کنید -------------------------------------------------------------- آموزش فعال سازی فایروال در لینوکس ...
خطرناک ترین پسوردهای سال ٢٠١٧ - تاریخ: 1396/10/3 ساعت: 17:32
کمپانی امنیتی «SplashData» به تازگی لیستی از بدترین پسوردهای سالxa0 ٢٠١٧xa0 را منتشر کرده است که ده تای اول این لیست در زیر آورده شده اند: 1. 123456 2. Password 3. 12345678 4. qwerty 5. 12345 6. 123456789 7. letmein 8. 1234567xa0 9. footballxa0 10. iloveyouxa0 اگه همیشه از ترس فراموشی رمزهای ساده ای...
دانلود مجموعه ای از بات نت ها - تاریخ: 1396/10/2 ساعت: 3:57
مجموعه ایی سورس و بات نت برای حملات تکذیب سرور(ddos) و.. جهت دانلود از سرور [mega] کلیک کنید رمز فایل: hijack.blog.irxa0
استاندارد اجرای تست نفوذ PTES - تاریخ: 1396/9/29 ساعت: 22:19
استاندارد اجرای تست نفوذ (PTES)، استانداردی است که در برگیرنده ی همه چیز جهت انجام تست نفوذ هست از ارتباطات اولیه و دلایل انجام تست نفوذ برای یک سازمان تا جمع آوری اطلاعات، مدل سازی تهدیدات، آنالیز آسیب پذیری، اکسپلویتیشن، پست-اکسپلویتیشن و گزارش دهی بوده و از هفت بخش اصلی تشکیل میشه: Pre-engagement...
ابزار Inject0x - تاریخ: 1396/9/29 ساعت: 22:19
ابزاری برای تزریق کد مخرب به فایل های dll جهت دریافت ابزار کلیک کنید رمز فایل : hijack.blog.ir
سایت آلوده به بدافزار در ظاهر به روز رسانی فلش پلیر - تاریخ: 1396/9/29 ساعت: 22:19
⛔️تذکر مهم؛ به پیام های در ظاهر به روز رسانی فلش پلیر اعتماد نکنید⛔️ فلش پلیر دانلود شده از لینک: xa0http://security-alert.[Random].top⚠️ که در حین وبگردی با آن مواجه می شوید آلوده به بدافزار می باشد. چند نمونه از آدرس های آلوده در زیر نمایش داده شده است. ⚠️http://security-alert[dot]w3vqxza5[dot]top...
دیتابیس آموزش پرورش مدارس دولتی تهران - تاریخ: 1396/9/27 ساعت: 6:56
برای نمایش مطلب باید رمز عبور را وارد کنید
اسکریپت کرک اکانت اینستاگرام - تاریخ: 1396/9/27 ساعت: 6:56
جهت دریافت اسکریپت کلیک کنید زبان:xa0پایتون hijack.blog.ir :رمز فایل
بدست آوردن پسورد اَپل آیدی - تاریخ: 1396/9/27 ساعت: 6:56
پسورد Apple ID را با فیشینگ از قربانی بپرسید ! https://github.com/KrauseFx/steal.password
حمله سایبری به بانک پاسارگاد - تاریخ: 1396/9/27 ساعت: 6:56
حمله سایبری به بانک پاسارگاد خنثی شد مدیرعامل بانک پاسارگاد: در پی حمله سایبری ماه های گذشته به سایت بانک با مرکز هند، چین، آمریکا و...xa0 در سه روز تا ۲ هزار و ۳۰۰ برابر پهنای باند بانک اطلاعات جعلی ارسال شد اما توانمندی جوانان ایرانی برای دفاع، بر این جریان غلبه کرد.
FTP Trojan چیست ؟ - تاریخ: 1396/9/24 ساعت: 8:14
دسته دیگر از تروجان ها به عنوان FTP Trojan شناخته میشوند که نحوه عملکرد این تروجان بدین شکل است که قادر است پورت 21 را یاز نموده و سیستم هدف را به گونه ای برای هکر قابل دسترس بنماید. در واقع توسط این تروجان یک FTP Server بر روی سیستم قربانی نصب می گردد و نفوذگر بدین طریق میتواند به اطلاعات حساس دست ...
لینک وبسایت های دارک وب - تاریخ: 1396/9/24 ساعت: 8:14
« Link Dark Web » http://b6ci4n33iwq12mwy.onion/http://b6ci4n33iwqcpmwy.onion/http://b6kpigzhrdhibmos.onion/http://b6lmqk6ovmfhrm4a.onion/http://b6siqj6jyj5qwb5a.onion/http://b6vgsw65tfihoeq2.onion/http://b77hgnafzdsqhx2p.onion/http://b7cxf4dkdsko6ah2.onion/http://b7w2gy5fn5lenigv.onion/http://babyl...
هکر اخلاقی یا Ethical Hacker - تاریخ: 1396/9/24 ساعت: 8:14
یک Pentester (هکر اخلاقی یا Ethical Hacker) آسیب پذیری های موجود در سیستم ها، شبکه ها و برنامه های کاربردی را کشف و اکسپلویت می کند.به عبارت دیگر، به شما پول پرداخت می شود تا به صورت قانونی هک کنید. xa0شما باید از مجموعه ای از ابزار ها استفاده کنید، تعدادی از ابزار های که وجود دارند و تعدادی ابزار ک...
تصویری از مرکز عملیات امنیت ملی (NSOC) - تاریخ: 1396/9/24 ساعت: 8:14
تصویری از مرکز عملیات امنیت ملی آمریکا (NSOC) که بخشی از آژانس امنیت ملی آمریکا (NSA) میباشد
اصطلاح Doxing - تاریخ: 1396/9/24 ساعت: 8:14
اصطلاح Doxing به انتشار اطلاعات هویتی به دست آمده راجع به یک فرد از شبکه های اجتماعی عمومی اطلاق می شود. ✍منبع: CEH Slides
کشف "کی لاگر" در لپ تاپ های HP - تاریخ: 1396/9/22 ساعت: 11:07
یک محققامنیتی با نام ZwClose متوجه شد شرکت HP بروی ۴۶۰ مدل لپ تاپ خود ، کیلاگر از پیش نصب شده دارد.