AcademySec
4.07K subscribers
88 photos
21 videos
53 files
173 links
👇عضو کانال های جدید ما بشید👇

https://t.me/ZeroDayAcademyCom

https://t.me/ZeroDayResearch

دیگر در این کانال فعالیتی صورت نمیگیرد،عضو کانال های بالا بشید و پیگیر مطالب باشید.
Download Telegram
Forwarded from 0Day Research
#Video #Education #Programming #CPP #Malware_Development #Exploit_Development


❤️😍یکی از بهترین آموزش های رایگان زبان برنامه نویسی C++ برای علاقه مندان با تدریس عالی آقای دکتر کیارش بازرگان استاد سابق دانشگاه صنعتی اصفهان و دانشیار دانشگاه مینسوتای آمریکا که خودم بشخصه از تدریس هاشون خیلی لذت میبردم و میبرم که میتونید از سایت مکتب خونه از طریق لینک پایین آموزش ها شون رو دانلود کنید و ببینید لذت ببرید.

👈 صفحه دوره آموزشی c++ با دکتر بازرگان 👉

این آموزش اگر اشتباه نکنم مربوط به سال 89 میشه ولی خیلی جامع و کاربردیه چرا که آموزش ها هیچوقت قدیمی نمیشن بلکه فقط سبک ها و تکنولوژی های جدید به دنیا اضافه میشن.

✳️این آموزش در توسعه اکسپلویت و بدافزار به زبان C , C++ و مهندسی معکوس خیلی کمکتون میکنه

🆔 @ZeroDayResearch
برخی گفته ها و نکات رو نمیشه در کانال آکادمی قرار بدم،بنابراین کانال شخصی خودم رو راه اندازی کردم مطالب و یا مواردی که لازمه برای دوستان علاقه مند رو توی کانال شخصی خودم بزارم تا حداقل از تجربیات کمم در این حوزه استفاده کنن

https://t.me/ZeroDayResearch
Forwarded from Security alert
This media is not supported in your browser
VIEW IN TELEGRAM
🚨🚨🚨🚨🚨

#Zeroday: CVE-2020-13671; Drupal core - Critical - Remote code execution - SA-CORE-2020-012.

آسیب پذیری جدی و حیاتی در Drupal !!

اطلاعات تکمیلی بزودی در کانال قرار خواهد گرفت

This is a double extension vulnerability.

https://www.drupal.org/sa-core-2020-012

@Alert_Security
Forwarded from Nova Group
دوستانی که قصد دارند به تیم آکادمی امنیت سایبری و تست نفوذ بپیوندند تا فردا شب می تونن مشخصات و سطح تحصیلات و همچنین اطلاعات تماس و میزان علاقه مندی و سطح دانش امنیت سایبری خودشون رو به ایدی بنده هرچه زودتر ارسال کنند.

@ZeroDayResearcher
Forwarded from Security alert
🚨🚨🚨🚨🚨
#تکمیلی

🌎 : Persian
💢نوع آسیب پذیری :RCE

🚫 کد آسیب پذیری: CVE-2020-13671

⭕️شرح آسیب پذیری :

هسته دروپال بعضی از فایل ها را به درستی در دایرکتوری های بارگذاری شده قرار نمی دهد ، که می تواند منجر به تغییر پسوند فایل ها ها به عنوان پسوند نادرست شود و به عنوان نوع MIME اشتباه عمل کند یا برای برخی از تنظیمات میزبانی به عنوان PHP اجرا شود.

راه حل:

اگر از دروپال 9.0 استفاده می کنید ، به دروپال 9.0.8 به روز شوید

اگر از دروپال 8.9 استفاده می کنید ، به دروپال 8.9.9 تغییر دهید

اگر از دروپال 8.8 یا بالاتر استفاده می کنید ، به دروپال 8.8.11 تغییر دهید

اگر از دروپال 7 استفاده می کنید ، به دروپال 7.74 بروزرسانی کنید

⚠️نسخه های دروپال 8 قبل از 8.8.x پوشش امنیتی ندارند.
@Alert_Security
Forwarded from Nova Group
#Article #مقاله

📃فوت پرینتینگ چیست و انواع تکنیک ها و روش های آن؟

🌀در مقاله قبلی که در رابطه با مراحل و فازهای هک بود در مورد Footprinting یکم بحث کردیم اما در این مقاله قرار است به این بپردازیم که دقیقا این عمل یعنی چی و تکنیک ها و روش های آن را بیان کنیم.

👇مشاهده ادامه مطلب در لینک زیر :👇

👉 https://academysecurity.org/?p=381

♻️به اشتراک بگذارید

🔰مرکز تخصصی امنیت سایبری و تست نفوذ

🆔 @AcademySecurity
🌐 AcademySecurity.org
Forwarded from Security alert
Forwarded from Security alert
🚨🚨
#UnitedStates 🇺🇸: Unauthenticated Arbitrary File Deletion "CVE-2020-3187" at DoD.

https://hackerone.com/reports/1026265



🚨🚨
XSS in DoD, #UnitedStates 🇺🇸

https://hackerone.com/reports/1003433



🚨🚨
SQLi in DoD, #UnitedStates 🇺🇸

https://hackerone.com/reports/1024984



🚨🚨🚨
[Information Disclosure] Amazon S3 Bucket of Shopify Ping (iOS) have public access of other users image.

https://hackerone.com/reports/1021906



🚨🚨🚨🚨
Interesting XSS
XSS on opening a malicious OpenOffice text document

https://hackerone.com/reports/894915


@Alert_Security
Forwarded from Security alert
🚨🚨🚨🚨

آسيب‌پذيري مهم CVE-۲۰۲۰-۳۹۹۲ براي ESXi VMware پس از اطلاع از ناقص بودن اصلاحیه موجود در ماه اکتبر برای رفع آسیب‌پذیری مهم CVE-۲۰۲۰-۳۹۹۲ ، وصله های جدیدی را برای ESXi منتشر کرده است.

به نقل از سایت securityaffairs ، غول مجازی سازی VMware پس از اطلاع از ناقص بودن وصله ای برای نقص مهم CVE-۲۰۲۰-۳۹۹۲، اصلاحات جدیدی را برای ESXi منتشر کرده است. آسیب پذیری CVE-۲۰۲۰-۳۹۹۲ یک اشکال use-after-free است که سرویس OpenSLP را در ESXi تحت تأثیر قرار می دهد و می تواند توسط یک مهاجم غیرمجاز از راه دور مورد سواستفاده قرار بگیرد تا کد دلخواه را در متن daemon SLP اجرا کند. VMware به این نکته اشاره کرد که برای سواستفاده ازاین آسیب پذیری، مهاجم باید در شبکه مدیریت باشد و به پورت ۴۲۷ دستگاه ESXi دسترسی داشته باشد. OpenSLP همانطور که در ESXi استفاده می شود، آسیب پذیری user-after-free را دارد.

شرکت VMware شدت این آسیب پذیری را در محدوده شدت اهمیت با حداکثر امتیاز پایه CVSSv۳ ۹,۸ ارزیابی کرده است.

"یک عامل مخرب موجود در شبکه مدیریتی که به دستگاه ESXi به پورت ۴۲۷ دسترسی دارد ممکن است بتواند use-after-free را در سرویس OpenSLP و در نتیجه اجرای کد از راه دور ایجاد کند.
🌎 : Persian
@Alert_Security
Forwarded from Nova Group
#Article #مقاله

📃 امنیت چیست و بخش های مختلف آن؟

🌀امنیت (Security) چیست؟ امنیت یک پروسه یا فرایند مداوم برای جلوگیری و محافظت از تخریب و افشای اطلاعات می باشد،این پروسه تا زمانی ادامه دارد که اطلاعات برای سازمان ها مهم باشند.....

👇مشاهده ادامه مطلب در لینک زیر :👇

👉 https://academysecurity.org/?p=213

♻️به اشتراک بگذارید

🔰مرکز تخصصی امنیت سایبری و تست نفوذ

🆔 @AcademySecurity
🌐 AcademySecurity.org
Forwarded from Nova Group
#Article #مقاله

📃شاخه ها و گرایش های امنیت سایبری

🌀در حوزه امنیت سایبری شاخه ها و گرایش های مختلفی برای فعالیت وجود دارد زیرا این رشته آنقدر گسترده است که می توان با ظهور هر تکنولوژی جدیدی یک شاخه جدید به آن اضافه کرد...

👇مشاهده ادامه مطلب در لینک زیر :👇

👉 https://academysecurity.org/?p=227

♻️به اشتراک بگذارید

🔰مرکز تخصصی امنیت سایبری و تست نفوذ

🆔 @AcademySecurity
🌐 AcademySecurity.org
Forwarded from Nova Group
#Article #مقاله

📃هکر کیست و انواع هکرها؟

🌀در دنیای امروزی که بعنوان دنیای تکنولوژی معروف است،روز به روز سیستم ها و فناوری های جدیدی به این دنیا اضافه می شود که از آن ها برای آسان تر کردن و همچنین سرعت بخشیدن کارها استفاده می شود...

👈 10 دسته از هکرهای مختلف را بیشتر بشناسید.


👇مشاهده ادامه مطلب در لینک زیر :👇

👉 https://academysecurity.org/?p=238

♻️به اشتراک بگذارید

🔰مرکز تخصصی امنیت سایبری و تست نفوذ

🆔 @AcademySecurity
🌐 AcademySecurity.org
Forwarded from Nova Group
#Article #مقاله

📃مراحل و فازهای هک؟

🌀تمام هکرها برای رسیدن به خواسته های خود یک سری مراحلی دارند،این مراحل به هکرها کمک می کند تا به صورت گام به گام اطلاعات مهمی بدست بیاورند و سپس از آن اطلاعات برای نفوذ به سیستم استفاده کنند...

👇مشاهده ادامه مطلب در لینک زیر :👇

👉 https://academysecurity.org/?p=253

♻️به اشتراک بگذارید

🔰مرکز تخصصی امنیت سایبری و تست نفوذ

🆔 @AcademySecurity
🌐 AcademySecurity.org
Forwarded from Nova Group
#Article #مقاله

📃فوت پرینتینگ چیست و انواع تکنیک ها و روش های آن؟

🌀در مقاله قبلی که در رابطه با مراحل و فازهای هک بود در مورد Footprinting یکم بحث کردیم اما در این مقاله قرار است به این بپردازیم که دقیقا این عمل یعنی چی و تکنیک ها و روش های آن را بیان کنیم.

👇مشاهده ادامه مطلب در لینک زیر :👇

👉 https://academysecurity.org/?p=381

♻️به اشتراک بگذارید

🔰مرکز تخصصی امنیت سایبری و تست نفوذ

🆔 @AcademySecurity
🌐 AcademySecurity.org
Forwarded from 0Day Research
#Programming #Assembly #C #CPP #Reverse

به درخواست دوستان و عزیزان علاقه مند به حوزه مهندسی معکوس و بخصوص برنامه نویسی سطح سیستم عامل،سه کتاب فارسی و خوب که برای دوستانی که زبانشون خوب نیست توصیه میشه،

1️⃣برنامه نویسی اسمبلی به زبان فارسی ترجمه خانم مهندس کیمیایی،یک کتاب خوب و البته جامع برای یادگیری اسمبلی

2️⃣کتاب برنامه نویسی سی ترجمه عین الله جعفر نژاد قمی،با اینکه با مترجمش حال نمیکنم ولی منبع خیلی خوبیه برای یادگیری اصول و قواعد زبان سی به زبان فارسی

3️⃣کتاب برنامه نویسی سی پلاس پلاس،که توسط دکتر احمد فراهی تالیف شده،کتاب خوبیه در سطح خودش و از نظر من کاربردی هستش،چون مباحث رو بصورت آکادمیک بیان کردن و در کنارش همراه با مثال توضیح دادن

🆔 @ZeroDayResearch