Try Hack Box
Open in Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
Show more6 462
Subscribers
+1624 hours
+597 days
+10930 days
Posts Archive
6 466
Repost from رادیو زیرو پاد
📌 برگزاری جلسه ویس چت : مهندس پیمان خدابنده
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص حوزه Red Teaming به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : پیمان خدابنده
📅 زمان برگزاری: جمعه 1405/04/12
📍 پلتفرم: گوگل میت
🕗 ساعت : 20:00
🔖 لینک جلسه :
🎙 قسمت اول
⁉️ موضوعات ما :
◾ مقدمهای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
6 466
Repost from رادیو زیرو پاد
📌 برگزاری جلسه ویس چت : مهندس پیمان خدابنده
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص حوزه Red Teaming به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 پویان خدابنده
📅 زمان برگزاری: جمعه 1405/04/12
📍 پلتفرم: گوگل میت
🕗 ساعت : 20:00
🔖 لینک جلسه :
🎙 قسمت اول
⁉️ موضوعات ما :
◾ مقدمهای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
6 466
Repost from DarkBit
📢 دوره Zero CAC : زنجیره حمله سایبری
یک تجربه کاملاً عملی و پروژهمحور برای یادگیری مراحل مختلف زنجیره حمله سایبری، از شناسایی هدف تا عملیات پس از نفوذ، در محیطهای آزمایشگاهی و آموزشی که مسیر رشد حرفهای شما را تعریف میکند. 💻
📌 در این ویدئو نیز قصد داریم دوره Zero CAC (Cyber Attack Chain) را به عنوان یک فرصت طلایی معرفی کنیم و درباره سرفصلها، نحوه برگزاری، پیشنیازها و آنچه در طول این سفر یاد خواهید گرفت صحبت کنیم تا بتوانید با دید بهتری برای شرکت در آن تصمیم بگیرید. 📈
پشتیبانی و ثبتنام:
@Lucyberx 📩
💬 Forum
📣 DarkBit
6 466
Repost from P.F.K Security
بخش اول
آیا هر «باگ»ی واقعاً یک آسیبپذیری است؟ خیلی ها فکر میکنند بله، اما تفاوتشون می تواند سرنوشت یک سیستم را عوض کند.آسیبپذیری دقیقاً چیست؟ (تعریف ساده و کاربردی) طبق تعریف موسسه استاندارد و فناوری ملی آمریکا (NIST):
«آسیب پذیری، ضعفی در یک سیستم اطلاعاتی، رویههای امنیتی، کنترلهای داخلی یا پیادهسازی است که می تواند توسط یک منبع تهدید مورد اکسپلویت قرار بگیرد.»به زبان ساده:
آسیبپذیری یعنی یک نقص واقعی در طراحی یا کد که اگر اکسپلویت شود، سیستم کاری را انجام می دهد که توسعهدهنده هرگز قصدش را نداشته.سیستم امتیازدهی آسیب پذیری مشترک (CVSS) برای سنجش seriousness یک آسیب پذیری از مثلث CIA استفاده میکند:
محرمانگی (Confidentiality) : مهاجم به دادههایی دسترسی پیدا می کند که نباید. یکپارچگی (Integrity) : مهاجم می تواند دادهها را تغییر دهد. دسترسی پذیری Availability : مهاجم می تواند سیستم را از کار بیندازد یا مختل کند. مثال:
اگر یک آسیب پذیری به مهاجم اجازه بدهد فایل های دلخواه روی سرور بنویسد، عمدتاً روی Integrity تأثیر می گذارد. این جزئیات وقتی می خواهی گزارش vulnerability disclosure بنویسی، خیلی کمک کننده است.نکته خیلی مهم:
همه آسیبپذیری ها bug هستند، اما همه bugها آسیب پذیری نیستند. اگر یک باگ در firmware روتر باعث شود روز هفته اشتباه نمایش داده شود، ولی هیچ راهی برای exploitable امنیتی از بیرون وجود نداشته باشد، فقط یک bug معمولی است، نه vulnerability. چون از هیچ security boundary عبور نمیکند و تهدید واقعی ایجاد نمی کند. پست رو ذخیره کن و برای دوستانت که تو امنیت کار میکنند بفرست. بخش صفرم @pfksecurity
6 466
🔥 فریب سیستم : نفوذ از طریق «افکار»
مستقیماً به اصل موضوع: CoT (زنجیره تفکر) «مونولوگ داخلی» پنهان مدل است. گام های میانی استدلال که شبکه عصبی قبل از ارائه پاسخ نهایی به کاربر، برای خودش بیان میکند.
ما عادت کردهایم ورودی ها و خروجی ها را با گاردریل ها محدود کنیم. اما در پایان سال ۲۰۲۵، آسیبپذیری اصلی دقیقاً به این «جعبه سیاه» فرآیند پنهان تفکر منتقل شده است.
مدلهای کلاس Reasoning (o1، DeepSeek-R1، Gemini Thinking) دیگر فقط توکن ها را پیش بینی نمیکنند، بلکه به طور کیفی و برای مدت طولانی استدلال میکنند. و این توانایی دقیقاً نقطه ضعف آنها شده است.
الاینمنت کلاسیک (RLHF) مدل را آموزش می دهد که پایان ایمنی ارائه دهد. اما فرآیند را کنترل نمی کند.
حمله Logic Trap مدل را وادار میکند از هوش خود نه برای محافظت، بلکه برای توجیه نقض استفاده کند. در CoT خود، مدل خودش را قانع میکند که جیلبریک یک گام منطقی است (مثلاً برای «انجام وظیفه آموزشی»).
در سال ۲۰۲۵، ما سه بردار حمله عملیاتی را که از این مکانیک بهره میبرند ثبت میکنیم:
۱. H-CoT: ربودن زنجیره تفکر (arXiv:2502.12893)
جیلبریکهای کلاسیک در حال از بین رفتن هستند. جایگزین آنها «استتار آموزشی» آمده است.
مهاجم مدل را در زمینه «آزمون امنیت» قرار میدهد. مدل در افکار پنهان خود زنجیرهای میسازد: «کاربر درخواست تحلیل میکند -> رد کردن، زمینه آزمون را نقض میکند -> برای مفید بودن باید تهدید را شبیه سازی کنم».
نتیجه: گاردریل های خروجی پاسخ ساختاریافته و «هوشمندانه» را می بینند و آن را عبور می دهند.
۲. حمله استدلال بیش از حد (اختلال در دسترسی) (arXiv:2506.14374)
حمله نه به دادهها، بلکه به کیف پول است.
پسوندهای خاص مدل را در یک حلقه بی نهایت استدلال (Infinite Reasoning Loop) قرار می دهند. مدل توهم نمی زند، بلکه «فکر» میکند تا زمانی که به حد سخت توکن ها برسد.
تأثیر: افزایش هزینه های استنتاج ۱۰ تا ۵۰ برابر. این یک DoS بسیار پرهزینه برای شرکتهایی است که از o1/R1 از طریق API استفاده میکنند.
۳. BadChain:
بکدور در فرآیند تفکر (arXiv:2507.12314)
خطرناکترین بردار. پژوهشگران نشان دادهاند چگونه یک تریگر را مستقیماً در وزنوهای مربوط به Reasoning جاسازی کنند.
مدل به طور عادی رفتار می کند تا زمانی که تریگر را ببیند. در این لحظه دستور ناامن در داخل CoT فعال می شود (پنهان از کاربر و لاگها!) و منطق تصمیم گیری را به سمت مخرب تغییر می دهد.
محافظت فقط از ورودی و خروجی کافی نیست. در سال ۲۰۲۶ باید به نظارت White-box CoT و مدیریت منابع فکر کنیم. ما به ابزارهایی نیاز داریم که «افکار» مدل را به صورت بلادرنگ تجزیه و تحلیل کنند و تولید را قبل از تبدیل «فکر بد» به «پاسخ بد» یا سوختن کل بودجه متوقف کنند.
آموزش استفاده از هوش مصنوعی در : @TryHackBoxStory
@TryHackBox
@RadioZeroPod
@TryHackBoxOfficial
6 466
خیلیها فکر میکنند ابزار Mimikatz قدیمی شده و دیگه استفاده نمیشه. این تصور کاملاً قابل درکه، چون ابزارهای جدید و تکنیکهای پیشرفتهای هر روز معرفی میشن. اما واقعیت اینه که Mimikatz هنوز یکی از مهمترین و پرکاربردترین ابزارها در دنیای واقعی امنیت سایبریه چرا Mimikatz هنوز قابل استفادس ؟
استفاده گسترده اون توسط ردتیمرها ، پنتسترها و تیم های امنیتی سازمان ها هنوز از Mimikatz (یا نسخههای fork شده و در-memory اون) برای شبیه سازی حملات واقعی، استخراج credentialها، Privilege Escalation و Lateral Movement استفاده میکنند. این ابزار جزء استاندارد toolkitهای Metasploit، Cobalt Strike و خیلی از فریم ورکهای مدرن هست و حتی روی Windows 10/11 با privilege مناسب، هنوز مؤثر عمل میکنه. Microsoft سعی کرده محدودیت هایی بذاره (مثل غیرفعال کردن WDigest)، اما Mimikatz مدام بهروزرسانی میشه و تکنیک های جدید رو پشتیبانی میکنه. بسیاری از حملات واقعی هنوز از credential dumping با Mimikatz الهام میگیرن و یک ابزار دوگانه Mimikatz نه تنها برای مهاجمان، بلکه برای دفاع هم حیاتیه. اگر بخوای بدونی اتکرها چطور credentialها رو سرقت میکنن، چطور در شبکه حرکت میکنن و چطور دفاعت رو تست کنی، باید عمیق بشناسی اش. بدون درک Mimikatz، تشخیص و جلوگیری از خیلی از حملات واقعی سخت میشه.
هنوز در گزارش های Red Canary، SentinelOne، Varonis و حملات APTها و ransomwareها ردپای Mimikatz (یا تکنیکهای مشابه) دیده میشه. خیلی از تست های امنیتی سازمانی هم بدون این ابزار کامل نیست.
گاهی اوقات برای بایپس کردن تشخیص های امنیتی (EDR/AV) یا کار کردن بهتر روی نسخههای خاص ویندوز، نیاز هست سورس کد Mimikatz رو تغییر بدی، کامپایل کنی یا از فورک های بهروز شده استفاده کنی. این دقیقاً یکی از مهارت های عملی مهمیه که متخصصان واقعی بلدند.
صرفا برای دوستانی که فکر میکنند این ابزار کارایی نداره ، اگر مطلبی بود اضافه کنید@TryHackBox
6 466
خیلیها فکر میکنند ابزار Mimikatz قدیمی شده و دیگه استفاده نمیشه. این تصور کاملاً قابل درکه، چون ابزارهای جدید و تکنیکهای پیشرفتهای هر روز معرفی میشن. اما واقعیت اینه که Mimikatz هنوز یکی از مهمترین و پرکاربردترین ابزارها در دنیای واقعی امنیت سایبریه چرا Mimikatz هنوز قابل استفادس ؟
استفاده گسترده اون توسط ردتیمرها ، پنتسترها و تیم های امنیتی سازمان ها هنوز از Mimikatz (یا نسخههای fork شده و در-memory اون) برای شبیه سازی حملات واقعی، استخراج credentialها، Privilege Escalation و Lateral Movement استفاده میکنند. این ابزار جزء استاندارد toolkitهای Metasploit، Cobalt Strike و خیلی از فریم ورکهای مدرن هست و حتی روی Windows 10/11 با privilege مناسب، هنوز مؤثر عمل میکنه. Microsoft سعی کرده محدودیت هایی بذاره (مثل غیرفعال کردن WDigest)، اما Mimikatz مدام بهروزرسانی میشه و تکنیک های جدید رو پشتیبانی میکنه. بسیاری از حملات واقعی هنوز از credential dumping با Mimikatz الهام میگیرن و یک ابزار دوگانه Mimikatz نه تنها برای مهاجمان، بلکه برای دفاع هم حیاتیه. اگر بخوای بدونی اتکرها چطور credentialها رو سرقت میکنن، چطور در شبکه حرکت میکنن و چطور دفاعت رو تست کنی، باید عمیق بشناسی اش. بدون درک Mimikatz، تشخیص و جلوگیری از خیلی از حملات واقعی سخت میشه.
هنوز در گزارش های Red Canary، SentinelOne، Varonis و حملات APTها و ransomwareها ردپای Mimikatz (یا تکنیکهای مشابه) دیده میشه. خیلی از تست های امنیتی سازمانی هم بدون این ابزار کامل نیست.
گاهی اوقات برای بایپس کردن تشخیص های امنیتی (EDR/AV) یا کار کردن بهتر روی نسخههای خاص ویندوز، نیاز هست سورس کد Mimikatz رو تغییر بدی، کامپایل کنی یا از فورک های بهروز شده استفاده کنی. این دقیقاً یکی از مهارت های عملی مهمیه که متخصصان واقعی بلدند.
صرفا برای دوستانی که فکر میکنند این ابزار کارایی نداره ، اگر مطلبی بود اضافه کنید@TryHackBox
6 466
📌 دوره : راهنمای جامع ابزار Mimikatz
💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می گیرد. این ابزار توسط برنامه نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق تر زبان C و درک بهتر مکانیزم های امنیتی ویندوز توسعه داد.
این ابزار با بهره برداری هوشمند از ضعف های موجود در معماری ویندوز، مجموعهای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می دهد. Mimikatz کار را برای متخصصان بسیار آسان تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می توان از آن برای گسترش دسترسی در شبکه های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به روزرسانی میشود و تکنیک های جدید به آن اضافه می گردد.
📌 توضیحات کامل
◽مدرس : مهندس سجاد تیموری
◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
⭕ دوره دارای گروه پشتیبانی می باشد.
💰 قیمت : ۲,۰۰۰,۰۰۰ تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید، به ایدی زیر پیام دهید:
@ThbxSupport
6 466
📌 دوره : راهنمای جامع ابزار Mimikatz
💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می گیرد. این ابزار توسط برنامه نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق تر زبان C و درک بهتر مکانیزم های امنیتی ویندوز توسعه داد.
این ابزار با بهره برداری هوشمند از ضعف های موجود در معماری ویندوز، مجموعهای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می دهد. Mimikatz کار را برای متخصصان بسیار آسان تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می توان از آن برای گسترش دسترسی در شبکه های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به روزرسانی میشود و تکنیک های جدید به آن اضافه می گردد.
💢 با تدریس: مهندس سجاد تیموری
⭕ مشاهده جزئیات دوره و خرید:
قیمت : ۲,۰۰۰,۰۰۰ تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید، به ایدی زیر پیام دهید:
@ThbxSupport
Link◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ⭕ دوره دارای گروه پشتیبانی می باشد. 💰
6 466
"نشت اطلاعات حساس و عدم وجود مجوز از طریق اندپوینت API"
برای پیدا کردن باگ های نشت اطلاعات در وردپرس از این فهرست سریع من استفاده کنید:
/api/v1/export/data /api/v1/config /api/debug/env /api/v2/auth/sessions /api/v1/admin/users /wp-json/wordfence/v1/config /api/v1/billing/details /api/v1/db/stats /api/v1/logs /api/v1/health /api/v1/status /api/v1/internal/settings /api/v1/cloud/credentials /api/v1/user/profile /api/v1/system/info /api/v1/backup/list /wp-json/wp/v2/users /wp-json/wp/v2/settings /wp-json/wp/v2/media /wp-json/wp/v2/posts?status=any /wp-json/wp/v2/pages?status=private /wp-json/elementor/v1/system-infoپس دوستان اگر واقعاً از خواندن چنین روش هایی لذت میبرید، عشق تان را نشان دهید🔥 @TryHackBox #باگ_بانتی #نشت_اطلاعات
6 466
Repost from
خواندن پورتهای باز هر سرویس چه چیزی به شما ...
https://x.com/i/status/2068814862851924072
@KavehOffSec
6 466
🔖 جستجو برای فایلهای رمزگذاری شده
در ماژول
Password Attack -> Cracking Protected Files
یک دستور ساده یک خطی برای پیدا کردن فایل های احتمالا رمزگذاری شده (دارای پسورد) در لینوکس ارائه شده است.
$ for ext in $(echo ".xls .xls* .xltx .od* .doc .doc* .pdf .pot .pot* .pp*");do echo -e "\nFile extension: " $ext; find / -name *$ext 2>/dev/null | grep -v "lib\|fonts\|share\|core" ;done
جستجوی مشابهی را میتوان در ویندوز با استفاده از powershell انجام داد. برای جستجو در پوشه کاربر فعلی، C:\ را با $env:USERPROFILE جایگزین کنید
".xls",".xls*",".xltx",".od*",".doc",".doc*",".pdf",".pot",".pot*",".pp*" | % { "`nFile extension: $_"; gci C:\ -Recurse -Filter "*$ _" -ea 0 | ? { $_.FullName -notmatch "lib|fonts|share|core" } | % FullName }
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@TryHackBoxStory6 466
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .
@KavehOffSec
6 466
🔥 بازنشانی رمز عبور منقضی شده حساب دامنه از طریق null-session و SAMR
یک مقاله جالب در دنیای فناوری خواندم و با روشی برای بازنشانی رمز عبور منقضی شده از طریق null-session برخورد کردم.
اصل مطلب:
در صورت خطای STATUS_PASSWORD_MUST_CHANGE، روشهای استاندارد مانند impacket-changepasswd و smbpasswd ممکن است در ویندوزهای جدید کار نکنند. اما یک ترفند وجود دارد که نیاز است هاستی با null-session مجاز پیدا کنید (از طریق
nxc smb $IP -u '' -p '' بررسی کنید) و دستور زیر را اجرا کنید:
impacket-changepasswd -protocol smb-samr -newpass 'NewPass' 'domain\user:OldPass@<IP_с_null_sess> -dc-ip <IP_DC>'
در این حالت باید از پروتکل smb-samr استفاده شود.
مثال:
impacket-changepasswd -protocol smb-samr -newpass 'NewP@ssw0rd321!' 'duty-free.cc/user1:P@ssw0rd12@192.168.78.2 -dc-ip 192.168.78.1'
چرا این کار میکند؟ پروتکل SAMR (سرویس RPC مدیریت حسابها) اجازه میدهد بدون احراز هویت قبلی رمز عبور را تغییر دهید — کافی است رمز عبور قدیمی و جدید را در فراخوانی RPC از طریق اتصال ناشناس ارسال کنید.
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@TryHackBoxStory6 466
Repost from TryHackBox ( AI Security )
در اینجا یک LLM-honeypot از Beelzebub برای گرفتار کردن کریپتوجکرها آوردم.
این یک تلهٔ سادهٔ SSH است که به جای پاسخ های ایستا با قالب های ثابت، به مهاجم با متنی واقعی نما پاسخ می دهد که توسط یک LLM تولید میشود. بدین ترتیب رفتار سرور طبیعی به نظر میرسد، اپراتور پاسخ های قابل باور به دستورات را میگیرد و لاگ تمام نشست های جعلی ذخیره می شود.
ساختار پایهٔ تله (YAML):
apiVersion: "v1" protocol: "ssh" address: ":2222" description: "SSH LLM Honeypot" commands: - regex: "^(.+)$" plugin: "LLMHoneypot" serverVersion: "OpenSSH" serverName: "ubuntu" passwordRegex: "^(root|qwerty|Smoker666|123456|jenkins|minecraft|sinus|alex|postgres|Ly123456)$" deadlineTimeoutSeconds: 120 plugin: llmProvider: "openai" llmModel: "gpt-4o" openAISecretKey: "sk-proj-1234567890""``ویژگی های پیکربندی: ◾️ پروتکل SSH (یکی از رایج ترین بردارهای حمله) + پورت غیرمرسوم 2222 (برای کاهش نویز اسکنرها). regex: "^(.+)$" ◾️ هر دستور/رشتهٔ وارد شده را میگیرد و به پلاگین LLM می فرستد. serverVersion / serverName بنر/نام میزبان را شبیه سازی می کنند تا کریپتوجکر هنگام اتصال آن را ببیند. passwordRegex چند ترکیب نام کاربری/رمز عمداً ضعیف پیش تعریف شده. deadlineTimeoutSeconds اگر نشست بیش از 120 ثانیه بیکار بماند، قطع می شود. ◾️پارامترهای plugin ادغام با LLM شرکت OpenAI، در این مثال مدل gpt-4o و کلید دسترسی. می توانید بخش plugin را دقیق تر بنویسید؛ مثلاً مقدار temperature برای تنوع/خلاقیت پاسخ ها اضافه کنید و با contextMemory تاریخچهٔ دستورات را نگهداری کنید تا تولید متن بهتر شود. پیاده سازی و قابلیت ها بسته به نیاز شماست. در این تله، Beelzebub با دقت مسیر نشست کریپتوجکر را ثبت کرده: شناسایی میزبان (uname, uptime, nproc)، بررسی GPU (lspci, nvidia-smi)، جمع آوری اطلاعات CPU/شبکه، تلاش برای ایجاد persistence و حذف رقبا (دستورات مانند chpasswd، pkill xmrig|cnrig|kswapd0 و غیره)، دانلود و اجرای اسکریپت نصب با curl … | bash. در مثال شرحدادهشده، اسکریپت xmrig را برای ماینینگ Monero تنظیم میکرد و به C3Pool متصل می شد. @TryHackBox @TryHackBoxOfficial @RadioZeroPod @TryHackBoxStory #هوش_مصنوعی #امنیت_سایبری
6 466
+3
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید!
منبعی کامل برای تیمهای قرمز (Red Team)، شامل دستورات عملی، اسکریپتهای آماده، و تکنیکهای evasion است که مستقیماً در تستهای نفوذ استفاده میشوند.
همین حالا این کتاب تخصصی را به زبان فارسی بخوانید.
🔥 تخفیف
💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان
💥 با تخفیف : ۲۰۰,۰۰۰ تومان
⚠️ مهلت تخفیف: ۲ روز
📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport
@TryHackBox
6 466
Repost from P.F.K Security
بررسی عمیق یک سیستم کشف و پاسخ الکترونیکی که توسط سازمانهای امنیتی چین به کار گرفته شده است
https://netaskari.substack.com/p/chinas-guardian-of-secrets
@pfksecurity
