en
Feedback
Try Hack Box

Try Hack Box

Open in Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Show more
6 480
Subscribers
+424 hours
+607 days
+11530 days
Posts Archive
دوستان اگر تجربه خوب و رزومه دارید میتونید در جهت تدریس دوره همکاری کنید به ما پیام بدید دوره هایی که در نظر داریم موارد زیر است : Linux : - Lpic1 , Lpic2 , Lpic3 Network : - MCSA/MCSE , CCNA , CCNP SECURITY : - SEC542 , SEC642 , SEC560 , SEC660 - PWK , EJPT , ( SANS , OFFSEC , ELEARN SECURITY , PENTESTER ACADEMY ) Pogramming : - Python , C/Cpp , ruby , js , php etc ... جهت ارتباط به ما پیام بدید : @KAVEH_APT

Repost from Try Hack Box
درود دوستان عزیز اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی
درود دوستان عزیز اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:  https://daramet.com/TryHackBox راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.  ممنون که همراه ما هستید. 

دوستان دوره های رایگانمون هم ادامه خواهد داشت سرعت پایین برای این هست مدرس باید اسلاید هم درست کنه و روی کیفیت دوره وقت بزاره آیا اینجا کسی حاضر است اسلاید بسازه؟ به ما پیام بده : @Unique_exploitbot

Repost from TryHackBox
دوستاناراده خیلی مهمه داشتن اراده قوی برای موفقیت ضروریه چون باید بتونید همیشه کاری که لازمه رو انجام بدید(چه خوشتون بیاد چه خوشتون نیاد) و قوی کردن این اراده سادس ولی راحت نیست اگر یک شخص نتونه کاری که باید رو وقتی که باید انجام بده... این مورد اراده تو زندگی شخصیتونم بدردتون میخوره بیاین مثال بزنم : اعتبارتون برای کسایی که میشناسن شما رو زیر سوال میره مهمتر از همه هدفی که داشتین برای رسیدن بهش از بین میره مثلا میخواستین بلوتیمر بشید یا هرچی . این پست کوتاهه ولی مهمه مهمه نه برای من برای خودت... و سخت امیدوارم که اهمیتش رو درک کنی برای قوی کردن اراده پیشنهادم بهت اینه که : هرکاری که میلت کشید انجام بدی رو انجام نده و هرکاری که حسشو نداشتی انجام بدی رو انجام بده مثلا از راه میرسی خونه و خسته ای و شدیدا دلت میخواد دراز بکشی و خستگی در کنی وقتی رسیدی خونه و خواستی اینکارو بکنی 3 دقیقه صبر کن بگو من 3 دقیقه صبر میکنم بعد دراز میکشم فکر کن داری با حس و حالت لج میکنی دقیقا کاری که اون میخواد رو انجام نمیدی خیلی تشنته میخوای آب بخوری بگو اول میرم دو خط کتاب میخونم بعد آب میخورم شاید خنده دار به نظر برسه شاید اینطوری بنظر برسه که داری با خودت لج میکنی ولی باید یادت باشه خودت حس و حالت نیستی خودت خودتی حس و حالت قرار نیست تو و کاراتو کنترل کنن اینکارو انجام بده و از آموزش هات لذت ببر حال ما میتونیم در این مسیر کنارتون باشیم با مشاوره یا کمک دیگه ای .

دوستان اگر برنامه ریزی دقیقی ندارید که چطوری دوره هایی که در رودمپ ها هست بگذرونید رو میتوانید برنامه ریزی را از ما دریافت کنید : ویژیگی های این برنامه ریزی : ✅ بررسی پیشرفت شما توسط ما ✅ برنامه‌ریزی حرفه‌ای متناسب با سطح شما + منابع مفید ✅ برنامه ریزی طبق زمان شما برای یادگیری ✅ مشاوره ✅ پشتیبانی فعال @TryHackBoxBot @THBxSupport

🔖 چگونه از WinRMS برای NTLM Relay استفاده کنیم؟ مقاله زیر ابتدا به توضیح درباره پروتکل WinRM و WinRMS پرداخته و سپس نحوه NTLM Relay و اجرای کد در سیستم قربانی از طریق این پروتکل را بیان می‌کند. 🔶️ Blog : https://sensepost.com/blog/2025/is-tls-more-secure-the-winrms-case./ 🔶️ impacket : https://github.com/fortra/impacket/pull/1947 🔶️ Demo : https://youtu.be/3mG2Ouu3Umk ➖➖➖➖➖➖➖ @TryHackBox

دوستان اگر تجربه خوب و رزومه دارید میتونید در جهت تدریس دوره همکاری کنید به ما پیام بدید دوره هایی که در نظر داریم موارد زیر است : Linux : - Lpic1 , Lpic2 , Lpic3 Network : - MCSA/MCSE , CCNA , CCNP , MIKROTIK SECURITY : - SEC542 , SEC642 , SEC560 , SEC660 - PWK , EJPT , ( SANS , OFFSEC , ELEARN SECURITY , PENTESTER ACADEMY ) Pogramming : - Python , C/Cpp , ruby , js , php etc ... جهت ارتباط با ما پیام بدید : @THBxSupport

🔹 دوره PowerShell برای عملیات Red Team - از پایه تا پیشرفته، همراه با تکنیک‌های ریورس شل و پرسيست!  اگر شما هم عضو یک تیم رد (Red Team) هستید یا به دنبال تسلط بر PowerShell برای اجرای حملات پیشرفته، ریورس شل (Reverse Shell) و ایجاد  (Persistence) هستید، این دوره برای شما طراحی شده است!  🎯 سرفصل‌های کلیدی دوره:  - اسکریپت‌نویسی PowerShell برای اهداف امنیتی و تست نفوذ  - تکنیک‌های دور زدن آنتی‌ویروس‌ها و سیستم‌های دفاعی  - اتوماسیون عملیات Red Team با PowerShell  - ایجاد ریورس شل (Reverse Shell) برای کنترل سیستم‌های هدف  - پیاده‌سازی مکانیزم‌های پرسيستنس (Persistence) برای دسترسی بلندمدت  - تحلیل و پاک‌سازی ردپا برای عملیات مخفی‌مانه  - بکدور با پاورشل -تکنیک های افزایش سطح دسترسی و دامپ پسورد های سیستم با ماژول های پاورشلی 💻 مخاطبان این دوره:  - اعضای تیم‌های امنیتی و Red Team  - متخصصان تست نفوذ (Pentesters)  - محققان امنیتی و علاقه‌مندان به هک اخلاقی  🔥 چرا این دوره متفاوت است؟  - آموزش مبتنی بر سناریوهای واقعی  - تمرکز بر ریورس شل و تکنیک‌های پرسيست  - پروژه‌های عملی و چالش‌های شبیه‌سازی شده  📌 **لینک ثبت‌نام و جزئیات بیشتر : امکان خرید به صورت قسطی فعلا روی کیفیت دوره تمرکز کردیم ولی به زودی ممکنه در دسترس قرار بگیرد برای ثبت نام

دوستان قصد داریم دوره ی Powershell for Hackers قرار بدیم آیا شرکت میکنید؟
Anonymous voting

درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم . برای دوستانی که مایل به یادگیری حوزه ردتیم هستند و حملات اکتیودایرکتوری کانال شخصی بنده : @KavehAPT

Cable – A Post-Exploitation Toolkit For Active Directory Reconnaissance & Exploitation. https://github.com/logangoins/Cable/ https://cybersecuritynews.com/cable-active-directory-toolkit/ @TryHackBox

درخواست اسپانسر برای چاپ کتاب عنوان: درخواست همکاری اسپانسر برای چاپ و نشر یک کتاب درود و احترام، امیدوارم حال شما خوب باشد. من اخیراً ترجمه‌ی یک کتاب را به پایان رسانده‌ام، اثری که معتقدم می‌تواند برای جامعه‌ی فارسی‌زبان بسیار مفید و الهام‌بخش باشد. این کتاب و ترجمه‌ی آن با دقت و وسواس انجام شده تا اصالت و پیام اصلی اثر حفظ شود. برای چاپ و انتشار این کتاب، به دنبال حامی (اسپانسر) هستم تا در این مسیر فرهنگی همراهی‌ام کند. در ازای این همکاری، می‌توانیم موارد زیر را پیشنهاد دهیم: - درج نام و لوگوی اسپانسر در صفحه‌ی اول کتاب . - معرفی اسپانسر در شبکه‌های اجتماعی و رسانه‌ها . - ارائه‌ی نسخه‌های ویژه با امضا و تقدیرنامه . - یا هرچیزی که اسپانسر بخواد . اگر شما یا مجموعه‌ی تحت مدیریتتان به حمایت از پروژه‌های فرهنگی علاقه‌مند هستید، خوشحال می‌شوم در این زمینه گفت‌وگو کنیم. آماده‌ام جزئیات بیشتری درباره‌ی کتاب و طرح پیشنهادی ارائه دهم. با سپاس فراوان، [کاوه] راه ارتباطی : TryHackBox@Gmail.com یا @TryHackBoxBot اگر هم اسپانسری میشناسید دوستان توی کامنت ها معرفی کنید .

کتابی رو ترجمه کردم که به زودی میبینید ولی دنبال اسپانسر هستم برای چاپش اگر کسی حاضر بود اعلام کنه : @TryHackBoxBot

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 دوره ها و منابع Cyber Security ⭕ @BackupLSO 💠 تمامی منابع Red Team اینجاست! 💠 آموزش توسعه بدافزار (رایگان) ⭕ @RedTeamVillageRTV 💠 منابع CTF و رایت آپ ها و دوره های HackTheBox  : ⭕ @PfkCTF 💠 تمامی پکیج های برنامه نویسی و تست نفوذ در اینجا : ⭕ @cypack 💠 دوره های آموزشی - CVE-Exploit ⭕️ @HackTheBox_Academy 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @Unique_exploitbot ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️

📖 قسمت ششم رادیو زیرو پاد 💠 داستان عجیب نوجوانانی که botnet میرای را ساختند  🔶️ این داستان واقعی درباره نوجوانانی است که بات‌نت Mirai را ساختند.  🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این بات‌نت تبدیل به بزرگترین بات‌نت IoT شد و سازندگانش دستگیر و زندانی شدند.  🔶️ جالب اینجاست که کد Mirai بسیار ساده و کم‌حجم بود و از تکنولوژی پیچیده‌ای استفاده نکرده بود. این بات‌نت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند.  🧩 لینک برای خواندن مقاله : Link 📼 با اجرای آریامهر #RadioZeroPod @TryHackBoxStory @RadioZeroPod

🔎 یکی از ساده ترین راه ها برای پیدا کردن SQL injection با استفاده از جستجوی کد Github ➡️همان مثال برای SSRF:
/file_get_contents\(.*\$_GET|curl_exec\(.*\$_GET/

/(subprocess|exec|spawn|system).*chrome.*--headless/
#bugbounty #pentest #tips @TryHackBox @TryHackBoxOfficial @TryHackBoxStory @RadioZeroPod

🔍 50 موتور جستجو برای هکرهای اخلاقی #tools #pentest @TryHackBox
🔍 50 موتور جستجو برای هکرهای اخلاقی #tools #pentest @TryHackBox

ما منتظر میمونیم تا نیم ساعت

دوستان ۳۰ نفر بشید که شروع کنیم موضوع ازاده

صبر میکنیم تا دوستان جوین بشن