ar
Feedback
Try Hack Box

Try Hack Box

الذهاب إلى القناة على Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

إظهار المزيد
6 788
المشتركون
+3124 ساعات
+1147 أيام
+36530 أيام
أرشيف المشاركات
🔥 چک‌ لیست امنیت هوش مصنوعی @TryHackBox #چک_لیست #هوش_مصنوعی
🔥 چک‌ لیست امنیت هوش مصنوعی @TryHackBox #چک_لیست #هوش_مصنوعی

📌 راهنمای کامل SAML Vulnerabilities از Signature Wrapping (XSW) تا XSLT و Token Recipient Confusion؛ ۹ تکنیک حمله روی SAML، هرکدوم با توضیح فنی، تأثیر امنیتی و یه Lab تمرین عملی برای اجرا توی محیط خودت. اگه با SSO و Identity Provider سروکار داری، این آموزش رو از دست نده. دانلود کن و شروع کن به تمرین 🆔 @TryHackBox Github | Linkedin | YouTube | Instagram | Other #تست_نفوذ #امنیت_سایبری

📌 راهنمای کامل SAML Vulnerabilities از Signature Wrapping (XSW) تا XSLT و Token Recipient Confusion؛ ۹ تکنیک حمله روی SAML، هرکدوم با توضیح فنی، تأثیر امنیتی و یه Lab تمرین عملی برای اجرا توی محیط خودت. اگه با SSO و Identity Provider سروکار داری، این آموزش رو از دست نده. دانلود کن و شروع کن به تمرین 🆔 @TryHackBox #تست_نفوذ #امنیت_سایبری

📊 از چه سالی THB رو دنبال می‌ کنید؟ از اون روزهای اول همراه TryHackBox بودید یا تازه به جمعمون اضافه شدید؟
Anonymous voting

Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط با داشتن Patch Diff و توضیح عمومی یک CVE، خودش را به یک 1-day exploit واقعی برساند؟ یک پژوهشگر این موضوع را روی Pixel 6a امتحان کرده و نتیجه، حداقل جالب است. کار از مقایسه دو نسخه از Google Factory Images شروع شد. مدل binaryها را با هم مقایسه کرد، componentهایی که احتمالاً patch شده بودند را جدا کرد و بعد سراغ reverse engineering رفت. در ادامه تغییرات function-level با CVEهای منتشرشده تطبیق داده شدند. یکی از مواردی که بیشتر از بقیه جلب توجه کرد: CVE-2026-56942 Component: BigWave Function: ReadTileInfo Source: vp9hwd_headers.cc توضیح عمومی CVE به یک Out-of-Bounds Write ناشی از نبودن bounds check اشاره می‌کند. با بررسی patch، یک تغییر مشخص در کد پیدا شد که احتمالاً همان fix مربوط به آسیب‌پذیری بود. اینجا کار وارد مرحله جالب‌تری شد. LLM اول از نوشتن exploit خودداری کرد. اما researcher یافته‌ها و فرضیه‌های به‌دست‌آمده از reverse engineering را به GLM-5.3 منتقل کرد. نتیجه؟ اGLM-5.3 توانست یک 1-day exploit توسعه دهد که روی یک Pixel 6a واقعی با نسخه آسیب‌پذیر اجرا شد. هزینه این کار هم کم نبود: • حدود 12 میلیون token • 4492 tool call • حدود 6 ساعت پردازش • حدود 38 دلار هزینه • یک MCP اختصاصی برای reverse engineering این آزمایش لزوماً به این معنی نیست که LLMها جای exploit developerها را گرفته‌اند. اما یک چیز را خیلی واضح نشان می‌دهد: اگر مدل به binary diff، reverse engineering، patch analysis و ابزارهای مناسب دسترسی داشته باشد، می‌تواند بخش قابل‌توجهی از مسیر vulnerability research را خودش جلو ببرد. شاید سؤال مهم دیگر این نباشد که: «آیا AI می‌تواند exploit بنویسد؟» بلکه این باشد: وقتی مدل‌ها بهتر شوند، تبدیل یک CVE عمومی به یک 1-day واقعی چقدر سریع‌تر و ارزان ‌تر می‌شود؟ @AiTHB

تابستون هم تموم شد... این تابستون واقعاً چی یاد گرفتید که قبلش بلد نبودید؟ حتی اگه فقط یه ابزار، یه تکنیک یا یه نکته کوچیک بوده، بنویس ببینیم تابستون کی پربارتر گذشته.

📌 برگزاری جلسه ویس چت : با درود خدمت دوستان و همراهان عزیز، در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایب
📌 برگزاری جلسه ویس چت :  با درود خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص Detection Engineering به صورت ویس چت برگزار کنیم. 🎙 مهمان ویژه:  👤 مهندس : شهاب محمدی 📅 زمان برگزاری: دوشنبه 1405/06/30 📍 پلتفرم: 🕗 ساعت : 20:00 🔖  لینک جلسه : ⁉️ موضوعات ما : ◾️بخش اول: 📌 جلسه اول : Monitoring & Detection در عمل 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🆔 @RadioZeroPod 🆔 @TryHackBox

📌 THB-WP101 | Web Penetration Testing Fundamentals بسیاری از افرادی که وارد حوزه‌ی Web Penetration Testing میشوند، مسیر خود را با تماشای چند ویدئوی آموزشی و استفاده از Payloadهای آماده آغاز می‌کنند. این نقطه‌ی شروع به‌ خودی‌ خود ایرادی ندارد؛ چالش اصلی زمانی بروز میکند که فرد با یک Web Application واقعی مواجه میشود و نمی‌ داند فرآیند بررسی را از کجا آغاز کند، چه مواردی را باید ارزیابی کند، و گام بعدی چیست. دوره‌ی THB-WP101 دقیقاً با هدف پوشش همین شکاف طراحی شده است. روش آموزش آموزش هر مبحث در سه مرحله انجام می‌شود: ارائه‌ی مفهوم، بررسی آن در قالب مثال عملی، و در نهایت تمرینی که دانشجو باید به‌طور مستقل حل کند.
Concept → Demo → Practice → Challenge
مسیر کلی دوره نیز بر اساس فرآیند واقعی تست نفوذ تعریف شده است:
Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting
۱۰ ماژول | ۴۰ تا ۵۰ ساعت | ۸۰ تا ۹۰ درصد عملی
1️⃣ Web Pentesting Fundamentals (HTTP، Session، Methodology، Scope) 2️⃣ Reconnaissance & Attack Surface Mapping 3️⃣ Web Enumeration & Burp Suite (Proxy، Repeater، Intruder، Decoder) 4️⃣ Authentication & Session Attacks 5️⃣ Access Control & IDOR 6️⃣ Input Validation & Injection (SQLi، Command Injection، SSTI) 7️⃣ XSS & Client-Side Attacks 8️⃣ File, Path & Server-Side Attacks (LFI/RFI، XXE، SSRF) 9️⃣ API & Modern Web Testing (JWT، GraphQL، BOLA) 🔟 Chaining, Exploitation & Reporting
مخاطب این دوره این دوره برای افرادی طراحی شده است که قصد دارند وارد حوزه‌ی Web Penetration Testing به‌صورت اصولی شوند، علاقه‌مندان به Bug Bounty، دانشجویان حوزه‌ی Cybersecurity، و افرادی که با مفاهیم پایه‌ی Linux و Networking آشنایی دارند. ⚠️ لازم به ذکر است این دوره برای افرادی که صرفاً به‌ دنبال فهرستی از ابزارها و Payloadهای آماده هستند مناسب نیست. هدف دوره، توانمندسازی دانشجو در تحلیل مستقل یک Web Application جدید با رویکرد یک متخصص تست نفوذ است. 🎓 مدرس: مهندس محمد طاهری 🗓 تاریخ شروع: ۱ مهر ۱۴۰۵ 💻 نحوه‌ی برگزاری: آنلاین 🎓 سطح: مقدماتی 💰 ارزش دوره: ۵,۹۰۰,۰۰۰ تومان 💰 قیمت استاندارد: ۳,۹۸۹,۰۰۰ تومان 📦 این دوره شامل نسخه‌ی آفلاین کامل و عضویت در گروه پشتیبانی است. 🎥 ویدئوی معرفی 📚 سرفصل‌ ها 📄 توضیحات تکمیلی 🔥 شیوه‌ ی یادگیری 👤 لینکدین مدرس بخش های از کلاس به عنوان نمونه تدریس : بخش اول | بخش دوم | اطلاعات بیشتر 📌 جهت ثبت‌نام یا کسب اطلاعات بیشتر: @ThbxSupport @TryHackBox

Repost from
📚 بازخورد یکی از خواننده‌های «Kerberos For Pentesters» ممنون از اعتمادتون ❤️ هدف TryHackBox اینه که محتوا واقعاً در مسیر یاد
📚 بازخورد یکی از خواننده‌های «Kerberos For Pentesters» ممنون از اعتمادتون ❤️ هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.

📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pente
📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست. یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند. دوره ما با تمرکز بر همین مهارت‌ها طراحی شده است. 📌 تخفیف ویژه دوره به مناسبت زادروز کمبوجیه، پسر کوروش بزرگ 🔥 ⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی 🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی 👤 مدرس: مهندس محمد طاهری 🗓شروع: ۱ مهر ۱۴۰۵ 💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان 💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان 🔥 تخفیف : ۲,۵۲۰,۰۰۰ تومان 📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی ⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست. هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است. 🔥 فقط به مدت ۲۴ ساعت : تخفیف روی این دوره هست. 🔥 شیوه یادگیری 📌 ثبت‌ نام : @ThbxSupport @TryHackBox

مهارت‌های Claude Code برای پشتیبانی از مهندسی معکوس برنامه‌های اندروید. https://github.com/SimoneAvogadro/android-reverse-engineering-skill @AiTHB

📚 مجموعه کتابهای کاربردی در دنیای امنیت 📚 تخفیف ویژه کتابهای TryHackBox به مناسبت زادروز کمبوجیه، پسر کوروش بزرگ،کتابهای Tr
📚 مجموعه کتابهای کاربردی در دنیای امنیت 📚 تخفیف ویژه کتابهای TryHackBox به مناسبت زادروز کمبوجیه، پسر کوروش بزرگ،کتابهای TryHackBox با ۲۰٪ تخفیف ارائه میشوند. 🔥 📖 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 قیمت : ۲۰۰,۰۰۰ تومان آخرین تخفیف 📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 قیمت : ۲۰۰,۰۰۰ تومان آخرین تخفیف 📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی 📕 جزئیات بیشتر کتاب 💰 قیمت : ۳۶۰,۰۰۰ تومان 💰 قیمت : ۲۸۸,۰۰۰ تومان 📖 کتابچه Kerberos For Pentesters 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۶۹,۰۰۰ تومان 💰 قیمت : ۲۱۵,۰۰۰ تومان 🔥 فقط به مدت ۲۴ ساعت : ۲۰٪ تخفیف روی تمام کتابهای TryHackBox 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport ➖➖➖➖➖➖➖ کانال های ما : @TryHackBox @TryHackBoxOfficial @AiTHB @RadioZeroPod

📌دوره : THB OSINT Fundamentals اوسینت (OSINT) صرفاً جست‌وجو در Google نیست؛ بلکه فرآیندی برای جمع‌ آوری، تحلیل و اعتبارسنجی اطلاعات عمومی و تبدیل آنها به شواهد قابل اتکاست. در این دوره یاد میگیرید چگونه از میان اطلاعات عمومی سرنخ پیدا کنید، منابع را بررسی و اعتبارسنجی کنید، ارتباط میان داده‌ها را شناسایی کنید و یک تحقیق OSINT را از مرحله جمع‌ آوری اطلاعات تا نتیجه‌ گیری و مستند سازی پیش ببرید. 🎯 تمرکز دوره بر روش تحقیق، تفکر تحلیلی و Workflow واقعی OSINT است؛ نه صرفاً معرفی مجموعه‌ای از ابزارها. تمام مباحث و تمرین‌ ها در چارچوب قانونی و اخلاقی ارائه میشوند و دوره وارد هک، فیشینگ، سرقت حساب، استخراج اطلاعات خصوصی یا Doxxing نمیشود. 📌 در این ویدئو، مدرس دوره مسیر آموزشی و محتوای THB OSINT Fundamentals را معرفی می‌کند. 👤 مدرس : مهدی حسینی 📄 سرفصلهای دوره ⭕️ نحوه برگزاری دوه : آفلاین 🔥 دارای گروه پشتیبانی در تلگرام ⏳ مدت زمان دوره : 30 ساعت 💰 قیمت : ۱,۴۹۰,۰۰۰ تومان 💢 خرید برای 5 نفر اول به قیمت : ۹۹۰,۰۰۰ تومان 📌 جهت خرید،به ایدی زیر پیام دهید: @ThbxSupport @TryHackBox

آخرین باری که یه گزارش امنیتی خوندی و واقعاً چیزی یاد گرفتی، کی بود؟ کانال های زیادی هستن که بهت می‌گن «چه اتفاقی افتاد». ما می‌خوایم بهت نشون بدیم «چرا افتاد، چطور کشف میشه، و چی ازش یاد گرفتیم». ⚡️ کانال BREAK POiNT دقیقا همینجاست. 🔍 چیزهایی که قراره ببینید: ▫️ داستان واقعی پشت باگ‌ها، اکسپلویت‌ها و ابزارها ▫️ تحلیل کارهای خودمون و تجربه هامون ▫️ شکست‌هایی که کسی درباره‌شون حرف نمی‌زنه ولی بیشترین درس رو دارن ⚜️ @br34k_p01nt

آخرین باری که یه گزارش امنیتی خوندی و واقعاً چیزی یاد گرفتی، کی بود؟ کانال های زیادی هستن که بهت می‌گن «چه اتفاقی افتاد». ما می‌خوایم بهت نشون بدیم «چرا افتاد، چطور کشف میشه، و چی ازش یاد گرفتیم». ⚡️ کانال BREAK POiNT دقیقا همینجاست. 🔍 چیزهایی که قراره ببینید: ▫️ داستان واقعی پشت باگ‌ها، اکسپلویت‌ها و ابزارها ▫️ تحلیل کارهای خودمون و تجربه هامون ▫️ شکست‌هایی که کسی درباره‌شون حرف نمی‌زنه ولی بیشترین درس رو دارن ⚜️ @br34k_p01nt

📌 بخشی از دوره Web Penetration Testing Fundamentals ⭕ در این بخش میبینید چگونه یک گزارش حرفه‌ای تست نفوذ تهیه کنیم، یافته‌ ها و ریسک‌ ها رو مستند کنیم و نتیجه تست رو به‌صورت استاندارد به کارفرما ارائه بدیم. همچنین توضیح داده میشه برای دریافت مدرک دوره در پایان دوره چه مراحلی رو باید طی کنید و چه مواردی در ارزیابی نهایی بررسی میشه. ⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به‌ صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبت‌نام، با سبک آموزش و فضای دوره بیشتر آشنا بشید. اگر مدت‌ هاست میخواید یادگیری Web Pentesting رو جدی شروع کنید، این فرصت رو از دست ندید. 📚 برای مشاهده سرفصل‌ ها، جزئیات دوره و ثبت‌نام، به اینجا مراجعه کنید. 📩 برای ثبت‌ نام یا دریافت اطلاعات بیشتر: 🆔 @ThbxSupport @TryHackBox

📢 فراخوان همکاری آموزشی با TryHackBox قصد داریم یک Crash Course رایگان و کاملاً عملی با موضوع: 🔎 Recon & Information Gathering برای جامعه TryHackBox تولید کنیم و برای تدریس این دوره به دنبال یک متخصص با تجربه یا کسی که تسلط داشته باشه هستیم. 🎯 محور دوره: • Recon Methodology • Passive & Active Recon • DNS & Subdomain Enumeration • Attack Surface Discovery • Web Recon • OSINT • Technology & Endpoint Discovery • ابزارهای رایج Recon • اجرای یک سناریوی عملی در Lab ⏱ حدود ۵ ساعت 🎓 سطح: Beginner تا Junior Pentester 💰 دوره کاملاً رایگان منتشر خواهد شد. این همکاری به‌ صورت داوطلبانه و آموزشی است و هدف آن تولید یک محتوای باکیفیت و رایگان برای جامعه امنیت سایبری فارسی‌ زبان است. چرا این همکاری؟ این همکاری مالی نیست، اما THB برای مشارکت مدرس ارزش‌ های زیر را در نظر میگیرد: 🔹 ارائه Certificate / Letter of Contribution از TryHackBox 🔹 ثبت مشارکت به‌عنوان یک Teaching & Community Contribution 🔹 امکان قرار گرفتن مدرس در پروژه‌ ها و دوره‌ های آموزشی آینده TryHackBox 🔹 انتشار نهایی محتوا توسط تیم TryHackBox با هماهنگی مدرس هدف ما تولید یک دوره واقعاً کاربردی است؛ نه صرفاً مجموعه‌ای از ویدئوهای تئوری. اگر در این حوزه تجربه عملی و علاقه به آموزش دارید، خوشحال میشویم برای همکاری با ما در ارتباط باشید. 📩 ارتباط: @ThbxSupport