امنیت سایبری | Cyber Security
14.7K subscribers
3.34K photos
524 videos
970 files
2.73K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
📄 دوره رایگان تست نفوذ وب #OWASP

دوره حدوداً ۶۰ ساعت و به زبان فارسی تهیه شده و مدرس آن آقای میثم منصف می‌باشد.

🎹 HTTP (Part01):
https://cafenode.ir/OWASP-FREE/01/c01.mp4
https://cafenode.ir/OWASP-FREE/01/c02.mp4
https://cafenode.ir/OWASP-FREE/01/c03.mp4
https://cafenode.ir/OWASP-FREE/01/c04.mp4

🎹 OS Command Injection (Part02):
https://cafenode.ir/OWASP-FREE/02/c01.mp4
https://cafenode.ir/OWASP-FREE/02/c02.mp4
https://cafenode.ir/OWASP-FREE/02/c03.mp4
https://cafenode.ir/OWASP-FREE/02/c04.mp4
https://cafenode.ir/OWASP-FREE/02/c05.mp4
https://cafenode.ir/OWASP-FREE/02/c06.mp4

🎹 Server Side Template Injection (Part03):
https://cafenode.ir/OWASP-FREE/03/c01.mp4
https://cafenode.ir/OWASP-FREE/03/c02.mp4
https://cafenode.ir/OWASP-FREE/03/c03.mp4
https://cafenode.ir/OWASP-FREE/03/c04.mp4

🎹 XSS - CSRF (Part04):
https://cafenode.ir/OWASP-FREE/04/c01.mp4
https://cafenode.ir/OWASP-FREE/04/c02.mp4
https://cafenode.ir/OWASP-FREE/04/c03.mp4
https://cafenode.ir/OWASP-FREE/04/c04.mp4

🎹 Live (Part05):
https://cafenode.ir/OWASP-FREE/05/c01.mp4
https://cafenode.ir/OWASP-FREE/05/c02.mp4

🎹 Server Side Request Forgery (Part06):
https://cafenode.ir/OWASP-FREE/06/c01.mp4
https://cafenode.ir/OWASP-FREE/06/c02.mp4
https://cafenode.ir/OWASP-FREE/06/c03.mp4
https://cafenode.ir/OWASP-FREE/06/c04.mp4
https://cafenode.ir/OWASP-FREE/06/c05.mp4
https://cafenode.ir/OWASP-FREE/06/c06.mp4

🎹 SQL Injection I (Part07):
https://cafenode.ir/OWASP-FREE/07/c01.mp4
https://cafenode.ir/OWASP-FREE/07/c02.mp4
https://cafenode.ir/OWASP-FREE/07/c03.mp4
https://cafenode.ir/OWASP-FREE/07/c04.mp4
https://cafenode.ir/OWASP-FREE/07/c05.mp4
https://cafenode.ir/OWASP-FREE/07/c06.mp4
https://cafenode.ir/OWASP-FREE/07/c07.mp4
https://cafenode.ir/OWASP-FREE/07/c08.mp4

🎹 SQL Injection II (Part08):
https://cafenode.ir/OWASP-FREE/08/c01.mp4
https://cafenode.ir/OWASP-FREE/08/c02.mp4
https://cafenode.ir/OWASP-FREE/08/c03.mp4
https://cafenode.ir/OWASP-FREE/08/c04.mp4
https://cafenode.ir/OWASP-FREE/08/c05.mp4
https://cafenode.ir/OWASP-FREE/08/c06.mp4
https://cafenode.ir/OWASP-FREE/08/c07.mp4

🎹 XML External Entity (Part09):
https://cafenode.ir/OWASP-FREE/09/c01.mp4
https://cafenode.ir/OWASP-FREE/09/c02.mp4
https://cafenode.ir/OWASP-FREE/09/c03.mp4
https://cafenode.ir/OWASP-FREE/09/c04.mp4
https://cafenode.ir/OWASP-FREE/09/c05.mp4
https://cafenode.ir/OWASP-FREE/09/c06.mp4
https://cafenode.ir/OWASP-FREE/09/c07.mp4
https://cafenode.ir/OWASP-FREE/09/c08.mp4
https://cafenode.ir/OWASP-FREE/09/c09.mp4
https://cafenode.ir/OWASP-FREE/09/c10.mp4

🎹 Broken Authentication (Part10):
https://cafenode.ir/OWASP-FREE/10/c01.mp4
https://cafenode.ir/OWASP-FREE/10/c02.mp4
https://cafenode.ir/OWASP-FREE/10/c03.mp4
https://cafenode.ir/OWASP-FREE/10/c04.mp4
https://cafenode.ir/OWASP-FREE/10/c05.mp4

🎹 API Security (Part11):
https://cafenode.ir/OWASP-FREE/11/c01.mp4
https://cafenode.ir/OWASP-FREE/11/c02.mp4
https://cafenode.ir/OWASP-FREE/11/c03.mp4
https://cafenode.ir/OWASP-FREE/11/c04.mp4
https://cafenode.ir/OWASP-FREE/11/c05.mp4

☝️ @IntSec
#Course
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏165👍4🐳2
Title: 11 Strategies of a World-Class Cybersecurity Operations Center
Year: 2022
Edition: Second
Author(s): Kathryn Knerler, Ingrid Parker, Carson Zimmerman
Publisher: MITRE
Language: English
Pages: 452

📖 لینک نسخه قبلی کتاب در کانال

☝️ @IntSec
#Book #SOC #CSOC #MITRE #Strategy
Please open Telegram to view this post
VIEW IN TELEGRAM
11_strategies_of_a_world_class_cybersecurity_operations_center.pdf
15.7 MB
Title: 11 Strategies of a World-Class Cybersecurity Operations Center
Year: 2022
Edition: Second
Author(s): Kathryn Knerler, Ingrid Parker, Carson Zimmerman
Publisher: MITRE
Language: English
Pages: 452

☝️ @IntSec
#Book #SOC #CSOC #MITRE #Strategy
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
گروه هکری #یوز_سایبری

🔹ساعاتی پیش گروه هکری «یوز سایبری» اعلام کرده برای سرگرمی سری به سایت‌های اسرائیل زده و توانسته به راحتی سامانۀ شرکت‌های کاریابی و استخدام را #هک کند.

🔹این گروه هکری ۳۰۰ گیگ دیتابیس و اسناد این سایت‌ها را برداشت کرده و تصویر کارت ملی و اسناد هویتی یک میلیون جویای کار را #افشا کرده است. از این گروه برخی اطلاعات دیگر مانند فیش‌های حقوقی و اسناد مالیاتی نشت پیدا کرده است.

☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11👍5👎2
🔴 هک و نفوذ دوباره به سازمان ثبت احوال کشور

ساعاتی پیش یک گروه هکری ادعا کرد به زیرساخت‌ و دیتاببس سازمان ثبت احوال کشور نفوذ کرده و به اطلاعات آن دسترسی پیدا کرده است.
در حال حاضر سایت از دسترس خارج شده است.

☝️ @IntSec
#نشت #افشا #حمله #هک
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9🤣9😡52👎2😢2🤔1😐1
#فرصت_همکاری کارشناس امنیت در شرکت باگدشت
 
- تسلط بر ارزیابی امنیتی سامانه‌‌های تحت وب
- توانایی مستندسازی دقیق و با کیفیت
- آشنایی با مفاهیم باگ‌بانتی
- آشنایی با زبان‌های برنامه‌نویسی مانند Python
- دارا بودن مهارت کارتیمی و مهارت‌های ارتباطی
- خلاق و پرتلاش
- ساکن شهر تهران

* ساعت کاری: شنبه تا چهارشنبه از ساعت ۹ الی ۱۷ مستقر در محل شرکت
* امکان بهره‌مندی از شرایط امریه سربازی دانش‌بنیان (سرباز فناور) وجود دارد.
* محدوده شرکت: نهران-خیابان بهشتی (نزدیک به مترو شهید بهشتی)

ارسال رزومه:
📨 hr@bugdasht.ir
☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2🤩1
رویداد ایده‌های نوافتا

رویداد ایده‌های نوافتا، رویدادی ترویجی در حوزه امنیت فضای تبادل اطلاعات است که با مشارکت سازمان‌های فعال دراین حوزه و با محوریت مرکز تخصصی آپای دانشگاه صنعتی اصفهان، با هدف ارتقاء سطح آگاهی، کشف و پرورش استعدادهای جدید، رشد و توسعه ایده‌های نوین مرتبط با افتا از شهریور ۱۴۰۲ آغاز و تا اسفندماه ادامه خواهد داشت.
مهلت ارسال پروپوزال‌ها و ایده‌ها تا نیمه آبان‌ماه

ثبت‌نام و کسب اطلاعات بیشتر:
🔗 startup.nsec.ir
☝️ @IntSec
#همایش_نمایشگاه_رویداد
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩2
🔻 اکانت تلگرامی اینترنشنال #هک شد.

یک گروه هکری، با هک اکانت تلگرامی پشتیبان شبکه ایران اینترنشنال، تمام افرادی که به این شبکه پیام داده بودند را جمع‌آوری کرد.
بر اساس اخبار منتشرشده از سوی این گروه هکری، هویت افرادی که از داخل ایران پیام ارسال می‌کردند به‌زودی #افشا خواهد شد.

☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩28🤣10👎6🕊2🔥1😡1
📝 بررسی شرکت پنتا در رابطه با #هک صرافی کوینکس CoinEx

پلتفرم ایرانی پنتا، فعال در حوزه نظارت بر تراکنش‌های رمزارزی، بررسی خود از هک صرافی کوینکس را منتشر کرد. صرافی کوینکس یک صرافی خارجی است که باوجود محدودیت‌های تحریمی به کاربران ایرانی خدمات ارائه می‌دهد.

☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤪1
‎⁨هک شدن صرافی کوینکس⁩.pdf
2.4 MB
📝 بررسی شرکت پنتا در رابطه با #هک صرافی کوینکس CoinEx

☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏5👍1
Forwarded from .....
If you have approved the hacking of the civil registry, then you still do not understand the meaning of infrastructure.
We have not yet been able to confirm the hacking of the civil registry by proof of the concepts presented . Special zoning has been created in the civil registration organization at least after hearing the news of hacking of this organization in the previous times, which almost violates this case , No important organization keeps this much information on a storage space in a Windows server so easily
More information is needed for this news.
📱@APTIRAN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
🏷 تحلیلی در مورد هک سازمان ثبت احوال کشور

در سال‌های اخیر چند مرتبه‌ای خبر هک ثبت احوال به گوش رسیده ولی بعد از اتفاقی که قبلاً افتاد و دیتابیس‌هایی که لو رفتند نهادهای امنیتی و خود ثبت احوال روی امنیت اطلاعات مردم تاکید داشتند، قطعا زون‌بندی خاصی در زیرساخت و شبکه سازمان ثبت احوال وجود داره که خبر نشت اطلاعات اونو نقض میکنه.

در مورد دیفیس شدن سایت معمولاً هکرها بعد از هک کردن سایت‌ها اونا رو آرشیو میکنن که گویا هیچ خبری در سه سایت معروف Zone-h.org و archive.org و archive.ph نیست. که به دلیل ارائه ندادن مدرک محکم از صفحه آپلود شده توسط هکرها چه واقعی باشد چه نباشد این مورد هم غیر واقعی محسوب می‌شود.

اما اتفاقی برای سایت افتاده، چون تمام لینک‌های اون جمع‌آوری شده و هیچ کاری نمیشه توی سایت انجام داد، چون سورس خام اپلود کردند.

در مورد بالا نیومدن سایت هم میتونه دیداس بوده باشه در اون تایم time out میداد. چون معمولاً زمانی که سازمان‌ها خودشون سرور رو برای بررسی خاموش میکنن یک روزی حداقل برای بررسی بیشتر خاموشش میکنن تا مطمئن بشن این اتفاق دوباره رخ نمیده الان سایت internet.ir یکسال که از کار افتاده بعد از هک شدندش، پروسه ایمن سازی و بازیابی سایت قطعا زمان می‌خواد.

☝️ @IntSec
#نشت #افشا #حمله #هک
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤣5👎31👏1🫡1
🔻 طبق مصوبه شورای عالی فضای مجازی، سامانه ثبت احوال جزو سامانه‌های حیاتی کشور هستند و دیتاهای این سامانه باید با مکانیزیم‌های رمزنگاری از آن محافظت شود.

اگر این سطح از حفاظت از دیتا انجام نشده باشد، باید از مسئولان مربوطه سازمان ثبت احوال کشور به جرم ترک فعل در امنیت سایبری شکایت قضایی بشه.

☝️ @IntSec
#نشت #افشا #حمله #هک
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42👏31
اعضای پرمیوم کانال، برای بوست کردن (Boost) کانال امنیت سایبری روی لینک زیر کلیک کرده و دکمه بوست رو فشار دهید.

⭐️ t.me/intsec?boost

با بوست کردن / تقویت کردن یک کانال، می‌تونید از اون حمایت کنید و وقتی که تعداد بوستهای کانال به حد مشخصی برسه قابلیتهای جدید (از جمله انتشار استوری برای کانال) برای اون کانال فعال میشن.

☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145👎5🗿4🤗2
#فرصت_همکاری دو موقعیت شغلی در سازمان بورس اوراق بهادار

- کارشناس مرکز عملیات امنیت
- کارشناس تست نفوذ و ممیزی امنیت

ارسال رزومه:
📂 sanjari.h@seo.ir
☝️ @IntSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷‍♀5👎2
🔴 دقایقی پیش گروه هکری #قیام_تا_سرنگونی (وابسته به سازمان منافقین) ادعا کرد ۵۰۰ سرور، کامپیوتر، سایت و سامانه وزارت علوم، تحقیقات و فناوری را هک کرده است.

🗄 سایت از دسترس خارج شده است.
🗄 دیتاهای نشت شده در حال انتشار است.

☝️ @IntSec
#هک #حمله #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤩3🥴3😡31👍1🔥1😱1
🔹 ندا شفیعی، معاون روابط عمومی وزارت علوم، تحقیقات و فناوری اعلام کرده آن‌ها در حال بررسی بیشتر این موضوع هستند: «در حال حاضر برای بررسی های بیشتر سایت از دسترس خارج شده است تا بدانیم آیا واقعا هک رخ داده است یا خیر.»

☝️ @IntSec
#هک #حمله #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣13👍3
📣 اطلاعیه رسمی وزارت علوم، تحقیقات و فناوری در خصوص عدم دسترسی موقت به سایت این وزارت

روابط عمومی وزارت علوم در اطلاعیه‌ای درباره عدم دسترسی موقت به سایت این وزارتخانه اعلام کرد: صبح امروز یک حمله خرابکارانه به منظور تلخ کردن کام جامعه دانشگاهی در آغاز سال تحصیلی و همزمان با حضور دانشجویان عزیز در دانشگاه‌ها در اول مهر ماه، انجام شد.
به گزارش پایگاه اطلاع رسانی دولت، به دنبال حملات مکرر سایبری خرابکارانه به سایت های مختلف کشور در یک سال گذشته و حملات متعدد قبلی به سایت وزارت علوم، تحقیقات و فناوری و برخی سازمان‌های وابسته به آن، صبح امروز نیز یک حمله خرابکارانه به منظور تلخ کردن کام جامعه دانشگاهی در آغاز سال تحصیلی و همزمان با حضور دانشجویان عزیز در دانشگاه‌ها در اول مهر ماه، انجام شد.
با هوشیاری کارشناسان فنی این حملات دفع شده و سایت وزارت علوم، تحقیقات و فناوری تا زمان اطمینان کارشناسان فنی، به طور موقت از دسترس خارج شده است.
مسلم است که این سایت در سریعترین زمان و پس از اطمینان، در دسترس جامعه دانشگاهی قرار خواهد گرفت. تلاش وزارت علوم سال تحصیلی پربار و سرشار از بالندگی برای جامعه دانشگاهی است.

🔗 https://dolat.ir/detail/421785
☝️ @IntSec
#هک #حمله #نشت
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18🤡103
#Forrester Wave :
External Threat Intelligence Services Providers (ETISP)
Q3 2023

☝️ @IntSec
#Report
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4