Try Hack Box
الذهاب إلى القناة على Telegram
1 Nov 2020 1399/08/11 آموزش تست نفوذ و ردتیم https://linkedin.com/company/tryhackbox-org/ یوتیوب https://youtube.com/@tryhackbox کانال ها : @TryHackBoxOfficial ( نقشه راه ) @TryHackBoxStory ( اخبار و داستانهای هک ) پشتیبانی : @ThbxSupport
إظهار المزيد6 216
المشتركون
-224 ساعات
-37 أيام
+5530 أيام
أرشيف المشاركات
6 215
P.F.K Security – دنیای امنیت سایبری در یک کانال!
کانال تخصصی P.F.K Security، منبع جامع برای تمامی علاقهمندان به امنیت سایبری، تحلیل آسیبپذیریها و تهدیدهای پیشرفته است. اگر به موضوعات زیر علاقه دارید، حتماً عضو ما شوید:
موضوعات اصلی کانال:
1. APT (حملات هدفمند پیشرفته)
- آنالیز گروههای هکری معروف (مانند Lazarus، APT28)
- استراتژیهای حمله و روشهای تشخیص تهدیدهای پیچیده
2. Exploit (اکسپلویت و آسیبپذیریها)
- بررسیهای فنی از آخرین CVEها
- نحوه استثمار آسیبپذیریها (RCE، SQLi، XSS و ...)
3. Malware (نرمافزارهای مخرب)
- تحلیل مالورها و رفتار آنها
- ابزارهای Reverse Engineering و تشخیص فایلهای خطرناک
4. ICS/OT (امنیت سیستمهای صنعتی و عملیاتی)
- تهدیدات مخصوص زیرساختهای حیاتی (مثل شبکههای برق، آب)
- مطالعات موردی از حملات به سیستمهای ICS (Stuxnet و مشابه آن)
5. Vulnerability Analysis (تحلیل آسیبپذیریها)
- روشهای شناسایی و رفع نقاط ضعیف در سیستمها
- بهروزرسانیهای لحظهای درباره پچهای امنیتی
@pfksecurity
6 215
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
💠 تست نفوذ را رایگان یاد بگیر .
⭕️ @TryHackBox
📖 کتاب ها و منابع Cyber Security
📚 @LibrarySecOfficial
💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ...
⭕️ @TryHackBoxOfficial
💠 منابع BlueTeam :
⭕️ @BlueTeamKit
💠 ابزارها و دوره های OSINT
⭕️ @OsintGit
💠 دوره ها و منابع Cyber Security
⭕ @BackupLSO
💠 تمامی منابع Red Team اینجاست!
💠 آموزش توسعه بدافزار (رایگان)
⭕ @RedTeamVillageRTV
💠 منابع CTF و رایت آپ ها و دوره های HackTheBox :
⭕ @PfkCTF
💠 برای اضافه شدن در لیست پیام دهید :
🤖 @THBxSupport
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
6 215
💠 روز بزرگداشت"دانشمند بزرگ خيام نيشابوری"
📕زادروز "دانشمند خَیام نیشابوری"ریاضیدان، ستارهشناس و چارانهسرای ایرانی،
در زمان سلجوقی(۴۲۷ خ)
📖سالنامه خورشيدی كه ايرانيان آن را بکار میبرند، ششم مارس ۱۰۷۹ زایشی بدست دانشمند بزرگ خيام نوشته شد كه به سالنامه جلالی نام گرفته است، زيرا كه در زمان پادشاهی جلال الدين ملكشاه نوشته شده بود.
اين سالنامه درستتر از سالنامه ترسایی است، زيرا كه درستنویسی آن هر ۳۷۷۰ سال يک روز است و سالنامه ترسایی هر ۳۳۳۰ سال.
⭕ 28 اردیبهشت روز بزرگداشت حکیم خیام نیشابوری
@TryHackBox
6 215
💡 اگر Jenkins به درستی پیکربندی نشده باشد، ممکن است به شما اجازه دهد یک حساب کاربری ثبت کنید و گاهی اوقات حتی به Payplane CI/CD، گزارشهای ساخت و حتی کنسول Jenkins Groovy دسترسی داشته باشید.
نقاط پایانی برای بررسی:
• /signup
• /jenkins/signup
#bugbounty #tips #recon
@TryHackBox
6 215
🔖 مباحثی که خواهید آموخت :
▫️ درباره ی ابزار Hunter.io چیست و موارد دیگر ...
▪️ ابزارهای جایگزین پولی / رایگان
▫️دادههای عمومی نشت اطلاعات اعتبارنامهها
▪️دادههای نشت عمومی
▫️منابع پیداکردن Breach data
▪️شناسایی وظایف کارکنان در سازمانها
▫️سناریو مهندسی اجتماعی (حمله هدفمند به یک سازمان):
▪️درمورد ابزار Linkedlnt بیاموزید .
▫️جمعآوری مخاطبین
▪️درمورد SpiderFoot بدانید.
➖➖➖➖➖➖
#⃣ #ReconUser
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
🆔 @RadioZeroPod
🆔 @TryCodeBox
6 215
> Try Code Box
یک فضای آموزشی تازه برای همهی برنامهنویسها از تازهکار تا حرفهای
اینجا هستیم تا از مفاهیم پایه تا مباحث پیشرفته، آموزشهایی ارائه بدیم که
✅ دقیق، قابل اعتماد و بیحاشیهان
✅ بهجای تکرار کلیشهها، مسیر واقعی رشد رو نشون میدن
✅ ترکیبی هستن از آموزش، تحلیل فنی و اجرای پروژهمحور
💡 اولین سری آموزشها بهزودی منتشر میشن.
📲 کانال رسمی آموزشی از TryHackBox
کانال TryCodeBox رو دنبال کن برای آموزش، تحلیل، نکته و خبرهای حرفهای برنامهنویسی🚀
https://t.me/TryCodeBox
6 215
+3
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید!
منبعی کامل برای تیمهای قرمز (Red Team)، شامل دستورات عملی، اسکریپتهای آماده، و تکنیکهای evasion است که مستقیماً در تستهای نفوذ استفاده میشوند.
همین حالا این کتاب تخصصی را به زبان فارسی بخوانید.
🔥 تخفیف ویژه به مناسبت روز بزرگداشت فردوسی بزرگ :
💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان
💥با 25 درصد : ۱۸۷،۵۰۰ تومان
⚠️ مهلت تخفیف: تنها تا فرداشب ساعت 20:00
📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport
6 215
بسی رنج بردم در این سال سی
عجم زنده کردم بدین پارسی
25 اردیبهشت بزرگداشت فردوسی بزرگ
@TryHackBox
6 215
آکادمی VSEC - آموزشگاه آنلاین امنیت اطلاعات و ارتباطات
هدف ما :
[+] منشور اخلاقی آکادمی VSEC.
[+] برگزار کننده دوره های آموزشی نیمه آفلاین با محوریت آموزش مهندسی معکوس ، تحلیل بدافزار ، کشف و توسعه آسیب پذیری در پلتفرم ویندوز ( بصورت عمومی و خصوصی ).
[+] آموزش تکنیک و تاکتیک های سایبری به جای رویا فروشی.
[+] رعایت اصول انسانی در فعالیت های سایبری.
[+] ارائه نکات حفاظتی برای علاقه مندان.
[+] آموزش های رایگان در حوزه امنیت اطلاعات.
[+] آموزش های رایگان در خصوص حفظ حریم خصوصی و ایمنی در ارتباطات مجازی.
[+] لیست دوره های آکادمی.
[+] دسترسی به منابع Private.
[+] پشتیبانی رایگان تمام دوره ها.
با ما همراه باشید ، همراهی شما با ما ؛ افتخار ماست.
@VSEC_academy
6 215
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
💠 تست نفوذ را رایگان یاد بگیر .
⭕️ @TryHackBox
📖 کتاب ها و منابع Cyber Security
📚 @LibrarySecOfficial
💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ...
⭕️ @TryHackBoxOfficial
💠 منابع BlueTeam :
⭕️ @BlueTeamKit
💠 ابزارها و دوره های OSINT
⭕️ @OsintGit
💠 دوره ها و منابع Cyber Security
⭕ @BackupLSO
💠 تمامی منابع Red Team اینجاست!
💠 آموزش توسعه بدافزار (رایگان)
⭕ @RedTeamVillageRTV
💠 منابع CTF و رایت آپ ها و دوره های HackTheBox :
⭕ @PfkCTF
💠 برای اضافه شدن در لیست پیام دهید :
🤖 @THBxSupport
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
6 215
آسیبپذیری سرریز بافر Stack-based در Fotinet zero-day RCE در AP
وضعیت - بحرانی
https://fortiguard.fortinet.com/psirt/FG-IR-25-254
#Fotinet
@TryHackBox
6 215
💠 یک بررسی جامع و دقیق درباره پروتکل Kerberos که به ویژه برای متخصصان تست نفوذ و ردتیم در محیطهای مبتنی بر Active Directory بسیار مفید است. این کتاب ابتدا به تاریخچه و تکامل Kerberos میپردازد، سپس به تشریح اصول و ساختار کلی پروتکل Kerberos نسخه ۵ میپردازد و تفاوتهای آن با نسخههای قبلی را توضیح میدهد.
🔹 بخش مهمی از کتاب به پیادهسازی Kerberos در Active Directory اختصاص یافته است که تفاوتها و ویژگیهای خاص این پیادهسازی را بیان میکند، از جمله نقش کنترلکننده دامنه به عنوان KDC، نحوه ذخیرهسازی اطلاعات کاربران در فایل ntds.dit و مکانیزم پیشاحراز هویت (Pre-authentication) که در Active Directory به صورت پیشفرض فعال است.
⭕ برای تیمهای ردتیم (Red Team) و تست نفوذ، درک عمیق این پروتکل بسیار حیاتی است، زیرا بسیاری از حملات کلاسیک و جدید علیه Active Directory و سیستمهای مبتنی بر Kerberos طراحی شدهاند. شناخت دقیق نحوه عملکرد Kerberos به تیمهای امنیتی کمک میکند تا آسیبپذیریها را بهتر شناسایی و حملات پیچیدهتر را شبیهسازی کنند.
🧩 Github
➖➖➖➖➖➖
🆔 @TryHackBox
🆔 @KavehAPT
6 215
⭕ قسمت اول زیرو تاک
🔶️ مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد.
🔶️ از امنیت سایبری و تفکیک OT و IT تا ظهور ai در صنعت امنیت سایبری صحبت شد و استاد تیموری راوی یک حملهی واقعی در محیط سازمانی بود 🔥
🔶️ در نهایت سوالاتی از جانب شرکتکنندگان پرسیده شد و مهندس به آن مفصلا جواب داد.
🎤 راهبر گفتگوی امنیتی : حسین نائیجی
@RadioZeroPod
@TryHackBox
6 215
⭕ قسمت اول زیرو تالک
🔶️ مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد.
🔶️ از امنیت سایبری و تفکیک OT و IT تا ظهور ai در صنعت امنیت سایبری صحبت شد و استاد تیموری راوی یک حملهی واقعی در محیط سازمانی بود 🔥
🔶️ در نهایت سوالاتی از جانب شرکتکنندگان پرسیده شد و مهندس به آن مفصلا جواب داد.
🎤 : مجری: حسین نائیجی
@RadioZeroPod
@TryHackBox
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
