AcademySec
4.07K subscribers
88 photos
21 videos
53 files
173 links
👇عضو کانال های جدید ما بشید👇

https://t.me/ZeroDayAcademyCom

https://t.me/ZeroDayResearch

دیگر در این کانال فعالیتی صورت نمیگیرد،عضو کانال های بالا بشید و پیگیر مطالب باشید.
Download Telegram
Forwarded from Security alert
🚨🚨🚨

طبق اطلاعات بدست آمده، دیتابیس رایچت نزدیک به 100 گیگ بوده.

هکر یاددداشتی گذاشته و درآن 0.019BTC باج خواسته، تیم رایچت به آن اهمیتی نداده و هکر دیتابیس این پیام رسان محبوب ایرانی رو دراختیار همه قرار داده است.
Forwarded from 0Day Research
#News #LP #Security

🔐امنیت زبان های برنامه نویسی (Security Language Programmins)

تحقیقات اخیر در مورد آسیب پذیری های متداول ترین زبان های برنامه نویسی از یک پلتفرم متن باز ( Open Source) به نام WhiteSource انجام گرفته است. این پلتفرم 7 زبان برنامه نویسی محبوب متن باز را بررسی کرد: زبان های C، Java،Java Script،Python، Ruby، PHP,CPP. تحلیلگران از منابع مختلفی برای رتبه بندی این زبان ها بر اساس تعداد آسیب پذیری های امنیتی شناخته شده استفاده کردند.

بر این اساس ، زبان C تاکنون آسیب پذیر ترین زبان با اختصاص داشتن 47 درصد از کل باگ های گزارش شده بوده است. البته این نتایج برنامه نویسان با تجربه را متعجب نخواهد کرد(زبان C مادر همه زبان های سطح بالا و میانی می باشد با این حال جایگاه ویژه این زبان همچنان در بین تمام برنامه نویسان خبره و با تجربه سطح سیستم عامل و اپلیکیشن های وجود دارد). زبان های دیگر به ترتیب PHP با 17% ، Java با 12% و JS با 11% جز چهار زبان صدر جدول هستند. در ادامه نیز زبان های Python و CPP (این زبان هم یکی از محبوب ترین زبان های برنامه نویسی می باشد که همواره برنامه نویسان با تجربه بالا از آن به جای C استفاده میکنند،اما نکته ای که اهمیت دارد این است که در این زبان همچنان برخی از برنامه نویسان کدهای C را در آن جای میدهند و استفاده میکنند) و Ruby قرار داشته اند.

🔗کانال شخصی حامد مقدسی پور

🆔 @ZeroDayResearch
Forwarded from Security alert
Media is too big
VIEW IN TELEGRAM
سری ویدئوهای کدنویسی امن و بررسی OWASP Top 10 در زبان پایتون قسمت اول

🔻امروزه کمتر کسی در حوزه IT پیدا میشه که با زبان پایتون اشنایی و تجربه کار کردن نداشته باشه.

🔻پایتون به عنوان زبان سطح بالا ، ماژولار و خود ایمن شناخته میشه و همین دلایل از محبوبیت بالایی برخورداره.

⚠️ واژه خود ایمن بودن این ذهنیت رو در خیلی ها ایجاد کرده که پروژه هایی که با زبان پایتون زده میشوند امن هستند!

⭕️در این سری ویدیو ها قصد داریم 10 آسیب پذیری برتر را بر روی پروژه که با پایتون ایجاد میشوند تحلیل و آنها را رفع کنیم.

👨‍💻نیمادباغی
#Python #secure_coding #owasp_Top10
=====================================

🆔 @Alert_Security
Forwarded from Security alert
Media is too big
VIEW IN TELEGRAM
سری ویدئوهای کدنویسی امن و بررسی OWASP Top 10 در زبان پایتون قسمت دوم


🔻امروزه کمتر کسی در حوزه IT پیدا میشه که با زبان پایتون اشنایی و تجربه کار کردن نداشته باشه.

🔻پایتون به عنوان زبان سطح بالا ، ماژولار و خود ایمن شناخته میشه و همین دلایل از محبوبیت بالایی برخورداره.

⚠️ واژه خود ایمن بودن این ذهنیت رو در خیلی ها ایجاد کرده که پروژه هایی که با زبان پایتون زده میشوند امن هستند!

⭕️در این سری ویدیو ها قصد داریم 10 آسیب پذیری برتر را بر روی پروژه که با پایتون ایجاد میشوند تحلیل و آنها را رفع کنیم.

👨‍💻نیمادباغی
#Python #secure_coding #owasp_Top10
=====================================

🆔 @Alert_Security
Forwarded from Nim0x04 channel
pfizer_dump.7z
32.3 MB
🚨🚨🚨
#Pfizer vaccine data
دیتا لیک شده از فرایند واکسن فایزر به صورت پک کامل

🆔@Alert_Security
Forwarded from Security alert
🚨🎁🚨🎁🚨

بنابر درخواست بسیاری از همراهان کانال Alert Security جهت آموزش و ارائه دوره ، باید به اطلاع شما برسانیم که تیم Alert Security در حال تدوین یکی از کاربردی ترین دوره های آموزشی به صورت جامع برای شما از صفر و پایه میباشد.

لیست دوره ها و سرفصل ها بزودی در داخل همین کانال قرار داده خواهد شد و باید تاکید کنیم که ظرفیت این دوره محدود خواهد بود.

🆔 @Alert_Security
Forwarded from Security alert
🚨🚨🚨🚨🚨
باز هم یکی از استودیو های بزرگ بازی سازی CD projekt ، قربانی حمله باج افزار شد!

اینبار قضیه بسیار جالب و حساس است چراکه اپراتور باج افزار ها تهدید کردند اگر باج پرداخت نشود تمامی source code بازی های cyberpunk و witcher 3 را به صورت عمومی پخش خواهند کرد!

خبر و جزئیات حمله را میتوانید در لینک زیر مشاهده کنید👇
https://virgool.io/@Alert_Security/a22lh4tbviqt

🆔 @Alert_Security
Forwarded from Security alert
CD Projekt(@Alert_Security)Leaked Data.rar
1.7 MB
🔥🔥🔥GWENT CD Projekt Red's ransomed data!

🔥🔥🔥دیتای لیک شده از CD Projekt خبری که دو روز پیش منتشر شد!!

⚠️فایل تورنت برای دانلود دیتا قرار گرفته و قبل از استفاده راهنمای readme.txt را مطالعه کنید.

Pass: @alert_security

Size - 21.82 GB
------------------------------------------------------------------------
🆔 @Alert_Security
Forwarded from Security alert
🚨🚨🚨🚨
دیتابیس شرکت آمریکایی Comcast، غول اینترنت آمریکا با 1.5 میلیارد دیتا لو رفت


دیتا بیس این شرکت بزرگ به همراه بقیه اطلاعات داخلی ،از طریق اینترنت قابل مشاهده بود

🔺شرکت Comcast بزرگترین شبکه اپراتور کابل است و پس از AT&T دومین ارائه دهنده خدمات اینترنت و همچنین سومین شرکت بزرگ تلفن در ایالات متحده پس از AT&T و Verizon Communications است.

🆔 @Alert_Security
Forwarded from Security alert
🔺اخیراً تیم تحقیقاتی WebsitePlanet با همکاری محقق امنیتی ، جرمیا فاولر ، یک دیتابیس ناامن با رمز عبور را با که حجم آن 478 گیگابایت و شامل 1.5 میلیارد فایل است را شناسایی کردند. دیتابیس Comcast دارای دستررسی های داشبورد ، ورود به سیستم ، IP های مشتری ، آدرس های ایمیل comcast و رمزهای عبور هش شده قابل دسترسی عمومی است.

🔺با این نقض ، ورود به سیستم و ساختار کلی شبکه با آدرس های IP موجود در دیتابیس ایجاد می شود. این سرور همچنین آدرس های ایمیل و رمزهای عبور هش شده تیم توسعه Comcast را نشان داد. علاوه بر این ، دیتابیس همچنین گزارش خطا ، هشدار و اطلاعات مربوط به زمانبندی کار ، نام دستگاه ها و قوانین داخلی را که با برچسب "Privileged = True" مشخص شده است ، ارائه می دهد. بدافزارهم همچنین در گزارش های خطا شناسایی شد و اغلب می تواند برای باج افزار یا اشکالات دیگر به عنوان روش ثانویه مورد استفاده قرار گیرد.

🔺با این وجود اقدامات مربوط به کنترل دسترسی به داده ها در عرض یک ساعت انجام شد ، زیرا هکرها می توانستند به راحتی به اطلاعات محرمانه دسترسی پیدا کرده و بازیابی کنند تا امنیت داده ها وو کاربر ها به خطر بیوفتد.
محققان با تکیه بر داده های Comcast بلافاصله اطلاعایه ای را برای افشای اطلاعات ارسال کردند.

🔺فاولر همچنین گفت که این یکی از سریعترین زمانهای پاسخ دهی من بوده است. Comcast سریع و حرفه ای عمل کرد تا از دیتا ها و کاربر های خود به خوبی مرافبت کند.

🆔 @Alert_Security
سلام این کانال شخصی بنده (حامد مقدسی پور) می باشد. اینجا قراره من در مورد امنیت سایبری (Offensive&Defensive) و علوم کامپیوتر یکسری آموزش و مستندات و تحلیل ها و تجربیات چندین ساله ام را در اختیارتان قرار دهم.

👇👇👇👇👇عضویت👇👇👇👇👇👇
Https://t.me/ZeroDayResearch
Forwarded from 0Day Research
#انگیزشی #واقعیت

👇👌حرف های که میتواند یک لحظه ذهنیتت را تغییر دهد،اما یک عمر با عمل کردن به آن ها زندگی آسوده ای خواهید داشت.👌👇

#لئوتولستوی:
هر کس به فکر تغییر جهان است
اما هیچ کس به فکر تغییر خویش نیست

#سوآمی_ویوکاناندن:
در یک روز اگر شما با هیچ مشکلی مواجه نمی‌شوید
می توانید مطمئن باشید که در مسیر اشتباه حرکت می‌کنید

#آدولف_هیتلر:
اگر تو برنده باشی
نیازی نیست به کسی توضیحی دهی
اما اگر بازنده باشی..... نیازی نیست آنجا باشی تا به کسی توضیحی دهی

#بیل_گیتس:
اگر فقیر به دنیا آمده‌اید
این اشتباه شما نیست
اما اگر فقیر بمیرید
این اشتباه شما است

#ویلیام_شکسپیر:
سه جمله برای کسب موفقیت
بیشتر از دیگران بدانید
بیشتر از دیگران کار کنید
کمتر انتظار داشته باشید

#آلن_استرایک:
در این دنیا خود را با کسی مقایسه نکنید
در این صورت به خودتان توهین کرده‌اید

#تونی_بلر:
برنده شدن همیشه به معنی اولین بودن نیست
برنده شدن به معنی
انجام کاری بهتر از دفعات قبل است

#توماس_ادیسون:
من نمی‌گویم که ١٠٠٠ شکست خورده‌ام
من می‌گویم فهمیده‌ام ١٠٠٠ راه وجود دارد که می‌تواند باعث شکست شود

#آبراهام_لینکلن:
همه را باور کردن خطرناک است
اما هیچکس را باور نکردن خیلی خطرناکتر است

🔗کانال شخصی حامد مقدسی پور

🆔 @ZeroDayResearch
Forwarded from 0Day Research
Black Hat Python 2021 @ZeroDayResearch.pdf
4.6 MB
#PDF #Security #Offensive #PenTest #RedTeam #Python

📃جدیدترین کتاب پایتون کلاه سیاه(پایتون برای هکرها) سال ۲۰۲۱

👌کسانی در زمینه تست نفوذ کار میکنند نیاز است که یک سری اسکریپت های را موقع تست نفوذ بنویسند یا استفاده کنند،این کتاب به افرادی که با زبان پایتون آشنایی خوبی دارند کمک میکند تا از آن در جهت بهره وری بیشتر در وقت و رسیدن به نتیجه بهتر استفاده کنند.

🔗کانال شخصی حامد مقدسی پور

🆔 @ZeroDayResearch
Forwarded from Security alert
🚨🚨🚨🚨
کشف باگ امنیتی در تلگرام!

🔺همانطور که می دانید تلگرام از اقدامات امنیتی و حریم خصوصی مختلفی برخوردار است. طبق گفته تلگرام، موقع استارت چت سکرت، وقتی شخصی پیامی را میبیند و 2 تیک میخورد، بعد از تمام شدن زمان، پیام از هردو دستگاه حذف می شود.

🔺تلگرامی که بیش از 500 میلیون فالور دارد، یک مشکل امنیتی در MacOS دارد، .وقتی عکس یا وویسی در سکرت چت فرستاده میشود در یک مسیر سفارشی دخیره می کند و حتی بعد از حذف پیام از هردوطرف باز این محتواها حذف نمی شوند

🔗 مشاهده ویدیو

همانطور که در ویدیو میبینید، مسیر (/ var / folders / x7 / khjtxvbn0lzgjyy9xzc18z100000gn / T /) بود. هنگام انجام همان کار تحت گزینه چت مخفی ، URI MediaResourceData (path: //) فاش نشد اما پیام صوتی یا تصویری ضبط شده همچنان در مسیر فوق ذخیره می شود.

🆔 @Alert_Security
Forwarded from 0Day Research
👍امنیت سایبری چیست و شاخه های اصلی آن

👈این ویدیو را میتوانید در اینستاگرام مشاهده کنید.

👌 در اینستاگرام ما را دنبال کنید.

👇👇👇👇👇👇👇👇👇👇👇

https://www.instagram.com/p/CLhtgE2Fv0N/?igshid=ljmjheq1pavn


🔗کانال شخصی حامد مقدسی پور

🆔 @ZeroDayResearch
Forwarded from 0Day Research
👍پیش نیازات امنیت سایبری

👈این ویدیو را میتوانید در اینستاگرام مشاهده کنید.

👌 در اینستاگرام ما را دنبال کنید.

👇👇👇👇👇👇👇👇👇👇👇

https://www.instagram.com/p/CLxg0GGl05B/?igshid=1xdw29x33sz3a

🔗کانال شخصی حامد مقدسی پور

🆔 @ZeroDayResearch
‌‎ماجراجویی‌در دنیای موبایل🤳
📚ترفند و آموزش و اپلیکیشن‌های کاربردی
📱فروش لوازم جانبی و موبایل
📊گزارش وضعیت بازار موبایل
#موبایل #ترفند #آموزش

👇👇👇👇👇👇👇
Https://Instagram.com/ShahanMobile

@ShahanMobile
Forwarded from Security alert
با برگزاری وبینار ها در کدام تاریخ موافق هستید؟
Final Results
35%
قبل از عید نوروز
36%
بعد از هفتم فروردین ۱۴۰۰
29%
بعد از دوازدهم فروردین ۱۴۰۰