en
Feedback
RedTeamAPT Academy

RedTeamAPT Academy

Open in Telegram

Topics: Red team (NetWork)❗️ coding(c,python,powershell,bash)🧑‍💻 Phishing 👂 Penetration testing 👁 vulnerability 🦠 Group : @RedTeamAcademyChat Admin : @RedTeamAdmin1

Show more
The country is not specifiedThe category is not specified
2 639
Subscribers
-10924 hours
-7487 days
-2 71530 days
Posts Archive
شاید سوال خیلی از دوستان باشه @RedTeamAcademy
+1
شاید سوال خیلی از دوستان باشه @RedTeamAcademy

⚔️ از تهاجم تا دفاع؛ نقطه تلاقی Red Team و Blue Team در آکادمی RedTeamAPT 🛡 در RedTeamAPT همیشه از زاویه دید یک مهاجم به امنیت نگاه کرده‌ایم؛ نفوذ به لایه‌های پنهان، دور زدن مکانیزم‌های امنیتی و تحلیل رفتارهای APT. اما یک تحلیل‌گر واقعی SOC زمانی نفوذناپذیر می‌شود که تاکتیک‌ها و متدولوژی رد تیم را عمیقاً درک کرده باشد. اکنون زمان آن رسیده که قدرت تهاجمی آکادمی را به میدان دفاع بیاوریم تا دفاع سایبری را نه تئوریک، بلکه بر پایه سناریوهای واقعی حملات آموزش دهیم. 🔥 انتشار دوره جامع SOC Tier 1 (ورود به دنیای تحلیل‌گری امنیت) اولین قدم از نقشه راه بلو تیم آکادمی با تدریس مهندس تیموری (با سال‌ها سابقه اجرایی در لایه‌های دفاعی و مراکز عملیات امنیت) هم‌اکنون روی وب‌سایت در دسترس است. مزایا و ویژگی‌های دوره: 🎯 تحلیل دفاعی با ذهنیت تهاجمی: بررسی دقیق لاگ‌ها و رفتارهای بدافزاری با تکیه بر شناخت واقعی تکنیک‌های رد تیم. ⚜️ پشتیبانی و منتورینگ مستقیم: امکان تعامل، پرسش‌وپاسخ و رفع اشکال مستقیم با مدرس دوره. 🛠 کاملاً سناریومحور و بازارکار: آموزش مهارت‌های عملیاتی مورد نیاز برای تصدی موقعیت شغلی SOC Tier 1. مسیر پیش‌رو (به‌زودی): دوره‌های پیشرفته SOC Tier 2 و شکار تهدیدات سایبری (Threat Hunting) در حال آماده‌سازی هستند و به این زنجیره آموزشی اضافه خواهند شد. ⚠️ مشاهده سرفصل‌ها، دمو و ثبت‌نام در دوره: 🔗 https://redteamapt.ir/دوره-آموزش-soc-و-blue-team/ @RedTeamAcademy

بخشی از دوره Windows Internal فصل 6 خب ما تو فصل 1 و 2 صحبت کردیم که یه درایور بنویسیم که اسیب پذیر باشه، اپلود کنیم روی سیستم اینجا تست میکنیم و میبینیم چرا این موضوع امکان پذیر نیستبه همون دلایل که بیان کردیم 👇مشاهده دوره های آموزشی 🔗 https://redteamapt.ir/course/ @RedTeamAcademy 🚫

سلام وقت بخیر خیلی از دوستان دوره RedTeam رو تهیه کردند نمونه ویدیو های دوره Red Team در سایت هست دوره از اول شهریور ماه بعد از 18 ماه ثبات قیمت از 5.800 به 8.500 تغییر خواهد کرد . مشاهده دوره آموزشی Red Team

بخشی از دوره Windows Internal با دید Red Team فصل ۶ پیاده‌سازی خواندن فایل با Native API و مسیر مستقیم DosDevices دور زدن هوک‌های روی kernel32.dll 👇مشاهده دوره های آموزشی 🔗 https://redteamapt.ir/course/ @RedTeamAcademy 🚫

Active Directory 2025 💀❌ Kerberos ticket manager ⚔️👾 Stealth & Defense Impairment 🔥🕷 این ابزار رو به دوستانی که تا اخر فصل 7 دوره Windows Internal هستن ارسال میکنم این ابزار مثال خوبی هست از مواردی که دوستان در طی دوره یاد میگیرند از Bypass کردن ها تا Attack زدن ها که بخش خیلی زیادی از Attack ها در ویدیو های دوره و کد ها به دوستان ارائه میشه 👇مشاهده دوره های آموزشی 🔗 https://redteamapt.ir/course/ @RedTeamAcademy 🚫

نمونه ویدیو های دوره Red Team در سایت آپدیت شد دوره از اول شهریور ماه بعد از 18 ماه ثبات قیمت از 5.800 به 8.500 تغییر خواهد ک
نمونه ویدیو های دوره Red Team در سایت آپدیت شد دوره از اول شهریور ماه بعد از 18 ماه ثبات قیمت از 5.800 به 8.500 تغییر خواهد کرد . مشاهده دوره آموزشی Red Team

🎯 اسنیف ترافیک شبکه با Raw Sockets در پایتون (Windows vs. Linux) در عملیات رِدتیم، زمان‌هایی پیش می‌آید که دسترسی به ابزارها
🎯 اسنیف ترافیک شبکه با Raw Sockets در پایتون (Windows vs. Linux) در عملیات رِدتیم، زمان‌هایی پیش می‌آید که دسترسی به ابزارهایی مثل Wireshark یا کتابخانه‌های سنگینی چون Scapy نداریم (محیط‌های محدود یا Living off the Land). در این شرایط، پیاده‌سازی یک Packet Sniffer مینیمال با سوکت‌های خام (Raw Sockets) در کتابخانه استاندارد پایتون، سریع‌ترین راه برای شنود ترافیک است. ⚙️ تفاوت عملکردی در لینوکس و ویندوز پیاده‌سازی سوکت‌های خام در سطح سیستم‌عامل تفاوت‌های کلیدی دارد: در لینوکس: کرنل اجازه ایجاد سوکت خام در سطح IPPROTO_IP را به سادگی نمی‌دهد و باید پروتکل خاصی مانند IPPROTO_ICMP را مشخص کرد (نیازمند دسترسی root). در ویندوز: ویندوز اجازه می‌دهد تمامی پکت‌های ورودی را بشنویم (IPPROTO_IP)، اما برای قرار دادن کارت شبکه در حالت Promiscuous Mode (دریافت پکت‌هایی که مقصدشان ما نیستیم)، باید یک فرمان کنترلی ورودی/خروجی (IOCTL) به درایور کارت شبکه ارسال شود: SIO_RCVALL. @RedTeamAcademy دوره های آموزشی نقشه راه یادگیری

✅ مسیر راه Red Team به صورت ویدیویی در سایت قرار گرفت : https://redteamapt.ir/roadmap/

🔥 فرصت پایانی: ورود به مسیر حرفه‌ای ردتیم با قیمت قبلی + رونمایی از نقشه راه ۱ ساله 🟢 مسیر یادگیری ۱ سال آینده آکادمی با اضافه شدن ۵ دوره تخصصی جدید به‌طور کامل بازطراحی شد. دوره Red Team Operations هسته اصلی و پیش‌نیاز ورود به تمام این دوره‌های پیشرفته است. ⏳ هشدار تغییر قیمت دوره عملیات تیم قرمز: این دوره پس از ۱۸ ماه ثبات قیمت، از اول شهریور ماه با قیمت جدید ارائه می‌شود: ✅ قیمت فعلی (تا پایان مرداد): ۵,۸۰۰,۰۰۰ تومان ⚠️ قیمت از اول شهریور: ۸,۵۰۰,۰۰۰ تومان 💡 سود ثبت‌نام زودهنگام: ۲,۷۰۰,۰۰۰ تومان تخفیف مستقیم 📌 وضعیت سایر دوره‌ها: دوره تخصصی Windows Internals (فاز ۱ تا ۵): قیمت و سرفصل‌ها روی سایت بروزرسانی شد. ثبات قیمت: سایر دوره‌ها تا پایان سال هیچ‌گونه افزایش قیمتی نخواهند داشت. دوره‌های جدید: قیمت هر کدام هم‌زمان با زمان انتشار مشخص خواهد شد. 🎥 ویدیوی اختصاصی تحلیل نقشه راه (Roadmap): تا چند ساعت آینده، ویدیوی جامع بررسی مسیر یادگیری و جایگاه هر دوره در سایت قرار می‌گیرد. 👇 ثبت‌نام دوره ردتیم با قیمت فعلی و مشاهده سرفصل‌ها: 🔗 https://redteamapt.ir/course/

فصل پنجم از دوره Windows Internal با دید RedTeam منتشر شد. فصل اول تا چهارم دوره نیز منتشر شده است. نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است . تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود . تا اخر تابستان دوره Windows Internal تموم میشه و دوره های Offensive Rust Programming و EDR Evading استارت زده میشه تهیه دوره : @RedTeamAdmin1 اطلاعات : دوره آموزشی Windows Internal

بخشی از دوره Windows Internals با نگاه Red Team فایل Layout.ini در فارنزیک قفل کردن حافظه در RAM با VirtualLock خالی کردن Working Set  مشاهده دوره های آموزشی @RedTeamAcademy

🔴RedTeam vs BlueTeam🔵 بخشی از دوره Windows Internals با نگاه Red Team  مشاهده دوره های آموزشی @RedTeamAcademy

دوستانی که تو دوره C2 programming و Red Team بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal
+1
دوستانی که تو دوره C2 programming و Red Team بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم . یسری دستورات میبینید لایه user رو دور میزنند و صرفا مثل زدن تو cmd فرایندشون نیست هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming  ❌مشاهده دوره های آموزشی@RedTeamAcademy

دوستانی که تو دوره C2 programming بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal هم ترکیبش ک
دوستانی که تو دوره C2 programming بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم . هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming  ❌مشاهده دوره های آموزشی@RedTeamAcademy

🎯 دیدگاه تهاجمی: عبور از مرز سناریوهای پیش‌فرض بزرگ‌ترین اشتباه در عملیات Red Team، محدود کردن سناریوها به متدولوژی‌های کلیشه‌ای و ابزارهای آماده است. امنیت واقعی در لایه Kernel و User-land Internal Structures اتفاق می‌افتد؛ جایی که EDRها تمام فعالیت‌های سیستم‌عامل را زیر ذره‌بین قرار داده‌اند. برای عبور از شناسایی، باید ابزار را فراموش کنید و روی رفتار (Behavior) متمرکز شوید. 🔑 سه اصل کلیدی در مدرن رد تیمینگ (Advanced EDR Evasion): - ۱. Unhooking & Direct Syscalls: وقتی EDR بر روی DLLهای کاربردی مانند NTDLL.dll هوک می‌گذارد، اتکا به APIهای استاندارد یعنی ارسال مستقیم هشدار به SOC! تکنیک‌هایی مثل Halo's Gate یا Tartarus' Gate فقط ابزار نیستند؛ بلکه منطق بازسازی نگاشت‌های حافظه بدون برانگیختن حساسیت EDR هستند. - ۲. Memory Scanner Evasion: اجرای کد در حافظه (In-Memory Execution) کافی نیست. ابزارهای مدرن مانند YARA یا Monitors به‌راحتی پروژه‌های بدون Sleep Obfuscation یا حافظه‌های دارای مجوز PAGE_EXECUTE_READWRITE (RWX) را شکار می‌کنند. تمیز نگه داشتن Heap و Stacks به اندازه اصل اکسپلویت اهمیت دارد. - ۳. OPSEC First (Operative Security): هر کال‌تک (Call Stack) نامتعارف، هر رشته (String) رمزنگاری‌نشده یا الگوی رفتاری شبکه (C2 Traffic) می‌تواند یک کلید برای شناسایی کامل تیم باشد. Red Teamer واقعی سناریو را بر اساس کاهش ردپای دیجیتال طراحی می‌کند، نه فقط موفقیت در دسترسی اولیه.
💡 یادداشت روز: - ابزارها می‌آیند و می‌روند، اما فهم عمیق از معماری سیستم‌عامل و تفکر تهاجمی پایدار، چیزی است که حد فاصل یک اسکریپت‌کیپ و یک متخصص رد تیم سطح بالا را مشخص می‌کند.
🚀 دوره‌های آکادمی ما دقیقاً برای همین طراحی شده‌اند؛ تا شما را از سطح کاربری ابزارها عبور داده و به این طرز فکر تهاجمی و عمیق مسلح کنند.   ❌مشاهده دوره های آموزشی@RedTeamAcademy

روزی که فکرهای اولیه برای راه‌اندازی آکادمی شکل گرفت، یک هدف بزرگ توی ذهنم بود ارائه عمیق‌ترین و به‌روزترین مباحث دنیای اتک و
+2
روزی که فکرهای اولیه برای راه‌اندازی آکادمی شکل گرفت، یک هدف بزرگ توی ذهنم بود ارائه عمیق‌ترین و به‌روزترین مباحث دنیای اتک و امنیت؛ دور از سطحی‌نگری و صرفاً برای ایجاد تغییر واقعی. هدف این نبود که فقط «معروف» بشیم بلکه می‌خواستیم آکادمی جایی باشه که حرفی برای گفتن داره و کیفیت، حرف اول رو میزنه. حالا بعد از ۲ سال، با انتشار ۷ دوره تخصصی و آشنایی با همراهان و متخصصان فوق‌العاده، به این مسیر افتخار می‌کنیم. امیدواریم با توکل به خدا و همراهی شما، از این جای مسیر به بعد هم قدم‌های محکم‌تری برداریم، اثرگذارتر باشیم و کنار هم رشد کنیم. دومین سالگرد تأسیس آکادمی مبارک! @RedTeamAcademy

🔥 Red Team Technique: Shared Memory via Section Objects یکی از تکنیک‌های کلاسیک و هنوز کاربردی برای Process Injection بدون استفاده از WriteProcessMemory. چی کار می‌کنه؟ به جای روش‌های قدیمی و پُر سر و صدا، از Section Objectهای ویندوز استفاده می‌کنیم تا حافظه رو بین پروسس خودمون و پروسس هدف به اشتراک بذاریم. مراحل کلی: 1. با NtCreateSection یک Section می‌سازیم (معمولاً pagefile-backed) 2. یک View ازش رو در پروسس خودمون با دسترسی RW مپ می‌کنیم 3. همون Section رو در پروسس هدف با دسترسی RX یا RWX مپ می‌کنیم 4. ماPayload رو با یه memcpy ساده توی View خودمون می‌نویسیم 5. چون هر دو View به یک Section اشاره دارن، داده‌ها بلافاصله در پروسس هدف هم ظاهر می‌شن مزیت اصلی: - نیازی به WriteProcessMemory نیست → خیلی از هوک‌های EDR رو دور می‌زنه - مکانیزم کاملاً قانونی ویندوزه و توسط برنامه‌های معتبر زیاد استفاده می‌شه - ردپای نسبتاً تمیزی داره ❌ این تکنیک تو دوره Windows Internal پیاده سازی شده @RedTeamAcademy دوره های آموزشی (بدون VPN)

بخشی از دوره Windows internal با نگاه RedTeam فصل 5 قفل حافظه در RAM پاک‌سازی سفارشی حافظه @RedTeamAcademy دوره های آموزشی (بدون VPN)

فصل چهارم از دوره Windows Internal با دید RedTeam منتشر شد. فصل اول و دوم و سوم دوره نیز منتشر شده است. نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است . تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود . تهیه دوره : @RedTeamAdmin1 اطلاعات دوره : دوره آموزشی Windows Internal (بدون VPN)