ar
Feedback
Try Hack Box

Try Hack Box

الذهاب إلى القناة على Telegram

1 Nov 2020 1399/08/11 آموزش تست نفوذ و ردتیم https://linkedin.com/company/tryhackbox-org/ یوتیوب https://youtube.com/@tryhackbox کانال ها : @TryHackBoxOfficial ( نقشه راه ) @TryHackBoxStory ( اخبار و داستانهای هک ) پشتیبانی : @ThbxSupport

إظهار المزيد
6 216
المشتركون
-224 ساعات
-37 أيام
+5530 أيام
أرشيف المشاركات
#سوال دورک زیر چیکار میکند ؟ site:linkedin.com/in "SANS Institute"

P.F.K Security – دنیای امنیت سایبری در یک کانال!  کانال تخصصی P.F.K Security، منبع جامع برای تمامی علاقه‌مندان به امنیت سایبری، تحلیل آسیب‌پذیری‌ها و تهدیدهای پیشرفته است. اگر به موضوعات زیر علاقه دارید، حتماً عضو ما شوید:  موضوعات اصلی کانال: 1. APT (حملات هدفمند پیشرفته)     - آنالیز گروه‌های هکری معروف (مانند Lazarus، APT28)     - استراتژی‌های حمله و روش‌های تشخیص تهدیدهای پیچیده  2. Exploit (اکسپلویت و آسیب‌پذیری‌ها)     - بررسی‌های فنی از آخرین CVE‌ها     - نحوه استثمار آسیب‌پذیری‌ها (RCE، SQLi، XSS و ...)  3. Malware (نرم‌افزارهای مخرب)     - تحلیل مالورها و رفتار آنها     - ابزارهای Reverse Engineering و تشخیص فایل‌های خطرناک  4. ICS/OT (امنیت سیستم‌های صنعتی و عملیاتی)     - تهدیدات مخصوص زیرساخت‌های حیاتی (مثل شبکه‌های برق، آب)     - مطالعات موردی از حملات به سیستم‌های ICS (Stuxnet و مشابه آن)  5. Vulnerability Analysis (تحلیل آسیب‌پذیری‌ها)     - روش‌های شناسایی و رفع نقاط ضعیف در سیستم‌ها     - به‌روزرسانی‌های لحظه‌ای درباره پچ‌های امنیتی  @pfksecurity

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 دوره ها و منابع Cyber Security ⭕ @BackupLSO 💠 تمامی منابع Red Team اینجاست! 💠 آموزش توسعه بدافزار (رایگان) ⭕ @RedTeamVillageRTV 💠 منابع CTF و رایت آپ ها و دوره های HackTheBox  : ⭕ @PfkCTF 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @THBxSupport ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️

💠 روز بزرگداشت"دانشمند بزرگ خيام نيشابوری" 📕زادروز "دانشمند خَیام نیشابوری"ریاضی‌دان، ستاره‌شناس و چارانه‌سرای ایرانی، در زمان سلجوقی(۴۲۷ خ) 📖سالنامه خورشيدی كه ايرانيان آن را بکار می‌برند، ششم مارس ۱۰۷۹ زایشی بدست دانشمند بزرگ خيام نوشته شد كه به سالنامه جلالی نام گرفته است، زيرا كه در زمان پادشاهی جلال الدين ملكشاه نوشته شده بود. اين سالنامه درست‌تر از سالنامه ترسایی است، زيرا كه درست‌نویسی آن هر ۳۷۷۰ سال يک روز است و سالنامه ترسایی هر ۳۳۳۰ سال. ⭕ 28 اردیبهشت روز بزرگداشت حکیم خیام نیشابوری @TryHackBox

💡 اگر Jenkins به درستی پیکربندی نشده باشد، ممکن است به شما اجازه دهد یک حساب کاربری ثبت کنید و گاهی اوقات حتی به Payplane CI
💡 اگر Jenkins به درستی پیکربندی نشده باشد، ممکن است به شما اجازه دهد یک حساب کاربری ثبت کنید و گاهی اوقات حتی به Payplane CI/CD، گزارش‌های ساخت و حتی کنسول Jenkins Groovy دسترسی داشته باشید. نقاط پایانی برای بررسی: • /signup • /jenkins/signup #bugbounty #tips #recon @TryHackBox

🔖 مباحثی که خواهید آموخت : ▫️ درباره ی ابزار Hunter.io چیست و موارد دیگر ... ▪️ ابزارهای جایگزین پولی / رایگان ▫️داده‌های عمومی نشت اطلاعات اعتبارنامه‌ها ▪️داده‌های نشت عمومی ▫️منابع پیداکردن Breach data ▪️شناسایی وظایف کارکنان در سازمان‌ها ▫️سناریو مهندسی اجتماعی (حمله هدفمند به یک سازمان): ▪️درمورد ابزار Linkedlnt بیاموزید . ▫️جمع‌آوری مخاطبین ▪️درمورد SpiderFoot بدانید. ➖➖➖➖➖➖ #⃣ #ReconUser 🆔 @TryHackBox 🆔 @TryHackBoxOfficial 🆔 @TryHackBoxStory 🆔 @RadioZeroPod 🆔 @TryCodeBox

> Try Code Box یک فضای آموزشی تازه برای همه‌ی برنامه‌نویس‌ها از تازه‌کار تا حرفه‌ای‌ اینجا هستیم تا از مفاهیم پایه تا مباحث پ
> Try Code Box یک فضای آموزشی تازه برای همه‌ی برنامه‌نویس‌ها از تازه‌کار تا حرفه‌ای‌ اینجا هستیم تا از مفاهیم پایه تا مباحث پیشرفته، آموزش‌هایی ارائه بدیم که ✅ دقیق، قابل اعتماد و بی‌حاشیه‌ان ✅ به‌جای تکرار کلیشه‌ها، مسیر واقعی رشد رو نشون می‌دن ✅ ترکیبی هستن از آموزش، تحلیل فنی و اجرای پروژه‌محور 💡 اولین سری آموزش‌ها به‌زودی منتشر می‌شن. 📲 کانال رسمی آموزشی از TryHackBox کانال TryCodeBox رو دنبال کن برای آموزش، تحلیل، نکته و خبرهای حرفه‌ای برنامه‌نویسی🚀 https://t.me/TryCodeBox

لینک گروه ما : https://t.me/+XPV3S0tygl1lZGE0

دوستان تخفیف تا اخر شب تمدید شد فرصت از دست ندید!

فرصت تخفیف کمتر از ۲ ساعت دیگه این فرصت از دست نده!

ابن تخفیف از دست ندید !

📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و
+3
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید! منبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند. همین حالا این کتاب تخصصی را به زبان فارسی بخوانید. 🔥 تخفیف ویژه به مناسبت روز بزرگداشت فردوسی بزرگ :  💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان  💥با 25 درصد : ۱۸۷،۵۰۰ تومان ⚠️ مهلت تخفیف: تنها تا فرداشب ساعت 20:00 📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید: @THBxSupport

بسی رنج بردم در این سال سی عجم زنده کردم بدین پارسی 25 اردیبهشت بزرگداشت فردوسی بزرگ @TryHackBox

آکادمی VSEC - آموزشگاه آنلاین امنیت اطلاعات و ارتباطات هدف ما : [+] منشور اخلاقی آکادمی VSEC. [+] برگزار کننده دوره های آموزش
آکادمی VSEC -  آموزشگاه آنلاین امنیت اطلاعات و ارتباطات هدف ما : [+] منشور اخلاقی آکادمی VSEC. [+] برگزار کننده دوره های آموزشی نیمه آفلاین با محوریت آموزش مهندسی معکوس ، تحلیل بدافزار ، کشف و توسعه آسیب پذیری در پلتفرم ویندوز ( بصورت عمومی و خصوصی ). [+] آموزش تکنیک و تاکتیک های سایبری به جای رویا فروشی. [+] رعایت اصول انسانی در فعالیت های سایبری. [+] ارائه نکات حفاظتی برای علاقه مندان. [+] آموزش های رایگان در حوزه امنیت اطلاعات. [+] آموزش های رایگان در خصوص حفظ حریم خصوصی و ایمنی در ارتباطات مجازی. [+] لیست دوره های آکادمی. [+] دسترسی به منابع Private. [+] پشتیبانی رایگان تمام دوره ها. با ما همراه باشید ، همراهی شما با ما ؛ افتخار ماست. @VSEC_academy

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 دوره ها و منابع Cyber Security ⭕ @BackupLSO 💠 تمامی منابع Red Team اینجاست! 💠 آموزش توسعه بدافزار (رایگان) ⭕ @RedTeamVillageRTV 💠 منابع CTF و رایت آپ ها و دوره های HackTheBox  : ⭕ @PfkCTF 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @THBxSupport ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️

آسیب‌پذیری سرریز بافر Stack-based در Fotinet zero-day RCE در AP وضعیت - بحرانی https://fortiguard.fortinet.com/psirt/FG-IR-25-254 #Fotinet @TryHackBox

💠 یک بررسی جامع و دقیق درباره پروتکل Kerberos که به ویژه برای متخصصان تست نفوذ و ردتیم در محیط‌های مبتنی بر Active Directory بسیار مفید است. این کتاب ابتدا به تاریخچه و تکامل Kerberos می‌پردازد، سپس به تشریح اصول و ساختار کلی پروتکل Kerberos نسخه ۵ می‌پردازد و تفاوت‌های آن با نسخه‌های قبلی را توضیح می‌دهد. 🔹 بخش مهمی از کتاب به پیاده‌سازی Kerberos در Active Directory اختصاص یافته است که تفاوت‌ها و ویژگی‌های خاص این پیاده‌سازی را بیان می‌کند، از جمله نقش کنترل‌کننده دامنه به عنوان KDC، نحوه ذخیره‌سازی اطلاعات کاربران در فایل ntds.dit و مکانیزم پیش‌احراز هویت (Pre-authentication) که در Active Directory به صورت پیش‌فرض فعال است. ⭕ برای تیم‌های ردتیم (Red Team) و تست نفوذ، درک عمیق این پروتکل بسیار حیاتی است، زیرا بسیاری از حملات کلاسیک و جدید علیه Active Directory و سیستم‌های مبتنی بر Kerberos طراحی شده‌اند. شناخت دقیق نحوه عملکرد Kerberos به تیم‌های امنیتی کمک می‌کند تا آسیب‌پذیری‌ها را بهتر شناسایی و حملات پیچیده‌تر را شبیه‌سازی کنند. 🧩 Github ➖➖➖➖➖➖ 🆔 @TryHackBox 🆔 @KavehAPT

قسمت اول زیرو تاک 🔶️ مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد.  🔶️ از امنیت سایبری و تفکیک OT و IT تا ظهور ai در صنعت امنیت سایبری صحبت شد و استاد تیموری راوی یک حمله‌ی واقعی در محیط سازمانی بود 🔥 🔶️ در نهایت سوالاتی از جانب شرکت‌کنندگان پرسیده شد و مهندس به آن مفصلا جواب داد. 🎤 راهبر گفتگوی امنیتی : حسین نائیجی @RadioZeroPod @TryHackBox

قسمت اول زیرو تالک 🔶️ مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد.  🔶️ از امنیت سایبری و تفکیک OT و IT تا ظهور ai در صنعت امنیت سایبری صحبت شد و استاد تیموری راوی یک حمله‌ی واقعی در محیط سازمانی بود 🔥 🔶️ در نهایت سوالاتی از جانب شرکت‌کنندگان پرسیده شد و مهندس به آن مفصلا جواب داد. 🎤 : مجری: حسین نائیجی @RadioZeroPod @TryHackBox