Try Hack Box
Open in Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
Show more6 480
Subscribers
+424 hours
+607 days
+11530 days
Posts Archive
6 485
دوستان اگر تجربه خوب و رزومه دارید میتونید در جهت تدریس دوره همکاری کنید به ما پیام بدید دوره هایی که در نظر داریم موارد زیر است :
Linux :
- Lpic1 , Lpic2 , Lpic3
Network :
- MCSA/MCSE , CCNA , CCNP
SECURITY :
- SEC542 , SEC642 , SEC560 , SEC660
- PWK , EJPT ,
( SANS , OFFSEC , ELEARN SECURITY , PENTESTER ACADEMY )
Pogramming :
- Python , C/Cpp , ruby , js , php etc ...
جهت ارتباط به ما پیام بدید :
@KAVEH_APT
6 485
Repost from Try Hack Box
درود دوستان عزیز
اگر از آموزشهای ما استفاده میکنید و دوست دارید از تلاش ما حمایت کنید، میتوانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:
https://daramet.com/TryHackBox
راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.
ممنون که همراه ما هستید.
6 485
دوستان دوره های رایگانمون هم ادامه خواهد داشت سرعت پایین برای این هست مدرس باید اسلاید هم درست کنه و روی کیفیت دوره وقت بزاره آیا اینجا کسی حاضر است اسلاید بسازه؟
به ما پیام بده :
@Unique_exploitbot
6 485
Repost from TryHackBox
دوستاناراده خیلی مهمه
داشتن اراده قوی برای موفقیت ضروریه
چون باید بتونید همیشه کاری که لازمه رو انجام بدید(چه خوشتون بیاد چه خوشتون نیاد)
و قوی کردن این اراده سادس ولی راحت نیست
اگر یک شخص نتونه کاری که باید رو وقتی که باید انجام بده...
این مورد اراده تو زندگی شخصیتونم بدردتون میخوره بیاین مثال بزنم :
اعتبارتون برای کسایی که میشناسن شما رو زیر سوال میره
مهمتر از همه هدفی که داشتین برای رسیدن بهش از بین میره مثلا میخواستین بلوتیمر بشید یا هرچی .
این پست کوتاهه ولی مهمه
مهمه نه برای من
برای خودت...
و سخت امیدوارم که اهمیتش رو درک کنی
برای قوی کردن اراده پیشنهادم بهت اینه که :
هرکاری که میلت کشید انجام بدی رو انجام نده و هرکاری که حسشو نداشتی انجام بدی رو انجام بده
مثلا از راه میرسی خونه و خسته ای و شدیدا دلت میخواد دراز بکشی و خستگی در کنی
وقتی رسیدی خونه و خواستی اینکارو بکنی 3 دقیقه صبر کن
بگو من 3 دقیقه صبر میکنم بعد دراز میکشم
فکر کن داری با حس و حالت لج میکنی
دقیقا کاری که اون میخواد رو انجام نمیدی
خیلی تشنته میخوای آب بخوری
بگو اول میرم دو خط کتاب میخونم بعد آب میخورم
شاید خنده دار به نظر برسه
شاید اینطوری بنظر برسه که داری با خودت لج میکنی
ولی باید یادت باشه خودت حس و حالت نیستی
خودت خودتی
حس و حالت قرار نیست تو و کاراتو کنترل کنن
اینکارو انجام بده و از آموزش هات لذت ببر
حال ما میتونیم در این مسیر کنارتون باشیم با مشاوره یا کمک دیگه ای .
6 485
⭕ دوستان اگر برنامه ریزی دقیقی ندارید که چطوری دوره هایی که در رودمپ ها هست بگذرونید رو میتوانید برنامه ریزی را از ما دریافت کنید :
ویژیگی های این برنامه ریزی :
✅ بررسی پیشرفت شما توسط ما
✅ برنامهریزی حرفهای متناسب با سطح شما + منابع مفید
✅ برنامه ریزی طبق زمان شما برای یادگیری
✅ مشاوره
✅ پشتیبانی فعال
@TryHackBoxBot
@THBxSupport
6 485
🔖 چگونه از WinRMS برای NTLM Relay استفاده کنیم؟
مقاله زیر ابتدا به توضیح درباره پروتکل WinRM و WinRMS پرداخته و سپس نحوه NTLM Relay و اجرای کد در سیستم قربانی از طریق این پروتکل را بیان میکند.
🔶️ Blog :
https://sensepost.com/blog/2025/is-tls-more-secure-the-winrms-case./
🔶️ impacket :
https://github.com/fortra/impacket/pull/1947
🔶️ Demo :
https://youtu.be/3mG2Ouu3Umk
➖➖➖➖➖➖➖
@TryHackBox
6 485
دوستان اگر تجربه خوب و رزومه دارید میتونید در جهت تدریس دوره همکاری کنید به ما پیام بدید دوره هایی که در نظر داریم موارد زیر است :
Linux :
- Lpic1 , Lpic2 , Lpic3
Network :
- MCSA/MCSE , CCNA , CCNP , MIKROTIK
SECURITY :
- SEC542 , SEC642 , SEC560 , SEC660
- PWK , EJPT ,
( SANS , OFFSEC , ELEARN SECURITY , PENTESTER ACADEMY )
Pogramming :
- Python , C/Cpp , ruby , js , php etc ...
جهت ارتباط با ما پیام بدید :
@THBxSupport
6 485
🔹 دوره PowerShell برای عملیات Red Team - از پایه تا پیشرفته، همراه با تکنیکهای ریورس شل و پرسيست!
اگر شما هم عضو یک تیم رد (Red Team) هستید یا به دنبال تسلط بر PowerShell برای اجرای حملات پیشرفته، ریورس شل (Reverse Shell) و ایجاد (Persistence) هستید، این دوره برای شما طراحی شده است!
🎯 سرفصلهای کلیدی دوره:
- اسکریپتنویسی PowerShell برای اهداف امنیتی و تست نفوذ
- تکنیکهای دور زدن آنتیویروسها و سیستمهای دفاعی
- اتوماسیون عملیات Red Team با PowerShell
- ایجاد ریورس شل (Reverse Shell) برای کنترل سیستمهای هدف
- پیادهسازی مکانیزمهای پرسيستنس (Persistence) برای دسترسی بلندمدت
- تحلیل و پاکسازی ردپا برای عملیات مخفیمانه
- بکدور با پاورشل
-تکنیک های افزایش سطح دسترسی و دامپ پسورد های سیستم با ماژول های پاورشلی
💻 مخاطبان این دوره:
- اعضای تیمهای امنیتی و Red Team
- متخصصان تست نفوذ (Pentesters)
- محققان امنیتی و علاقهمندان به هک اخلاقی
🔥 چرا این دوره متفاوت است؟
- آموزش مبتنی بر سناریوهای واقعی
- تمرکز بر ریورس شل و تکنیکهای پرسيست
- پروژههای عملی و چالشهای شبیهسازی شده
📌 **لینک ثبتنام و جزئیات بیشتر :
امکان خرید به صورت قسطی
فعلا روی کیفیت دوره تمرکز کردیم ولی به زودی ممکنه در دسترس قرار بگیرد برای ثبت نام
6 485
دوستان قصد داریم دوره ی Powershell for Hackers قرار بدیم آیا شرکت میکنید؟
6 485
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .
برای دوستانی که مایل به یادگیری حوزه ردتیم هستند و حملات اکتیودایرکتوری
کانال شخصی بنده :
@KavehAPT
6 485
Cable – A Post-Exploitation Toolkit For Active Directory Reconnaissance & Exploitation.
https://github.com/logangoins/Cable/
https://cybersecuritynews.com/cable-active-directory-toolkit/
@TryHackBox
6 485
درخواست اسپانسر برای چاپ کتاب
عنوان: درخواست همکاری اسپانسر برای چاپ و نشر یک کتاب
درود و احترام،
امیدوارم حال شما خوب باشد. من اخیراً ترجمهی یک کتاب را به پایان رساندهام، اثری که معتقدم میتواند برای جامعهی فارسیزبان بسیار مفید و الهامبخش باشد. این کتاب و ترجمهی آن با دقت و وسواس انجام شده تا اصالت و پیام اصلی اثر حفظ شود.
برای چاپ و انتشار این کتاب، به دنبال حامی (اسپانسر) هستم تا در این مسیر فرهنگی همراهیام کند. در ازای این همکاری، میتوانیم موارد زیر را پیشنهاد دهیم:
- درج نام و لوگوی اسپانسر در صفحهی اول کتاب .
- معرفی اسپانسر در شبکههای اجتماعی و رسانهها .
- ارائهی نسخههای ویژه با امضا و تقدیرنامه .
- یا هرچیزی که اسپانسر بخواد .
اگر شما یا مجموعهی تحت مدیریتتان به حمایت از پروژههای فرهنگی علاقهمند هستید، خوشحال میشوم در این زمینه گفتوگو کنیم. آمادهام جزئیات بیشتری دربارهی کتاب و طرح پیشنهادی ارائه دهم.
با سپاس فراوان،
[کاوه]
راه ارتباطی :
TryHackBox@Gmail.com
یا
@TryHackBoxBot
اگر هم اسپانسری میشناسید دوستان توی کامنت ها معرفی کنید .
6 485
کتابی رو ترجمه کردم که به زودی میبینید ولی دنبال اسپانسر هستم برای چاپش اگر کسی حاضر بود اعلام کنه :
@TryHackBoxBot
6 485
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
💠 تست نفوذ را رایگان یاد بگیر .
⭕️ @TryHackBox
📖 کتاب ها و منابع Cyber Security
📚 @LibrarySecOfficial
💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ...
⭕️ @TryHackBoxOfficial
💠 منابع BlueTeam :
⭕️ @BlueTeamKit
💠 ابزارها و دوره های OSINT
⭕️ @OsintGit
💠 دوره ها و منابع Cyber Security
⭕ @BackupLSO
💠 تمامی منابع Red Team اینجاست!
💠 آموزش توسعه بدافزار (رایگان)
⭕ @RedTeamVillageRTV
💠 منابع CTF و رایت آپ ها و دوره های HackTheBox :
⭕ @PfkCTF
💠 تمامی پکیج های برنامه نویسی و تست نفوذ در اینجا :
⭕ @cypack
💠 دوره های آموزشی - CVE-Exploit
⭕️ @HackTheBox_Academy
💠 برای اضافه شدن در لیست پیام دهید :
🤖 @Unique_exploitbot
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
6 485
📖 قسمت ششم رادیو زیرو پاد
💠 داستان عجیب نوجوانانی که botnet میرای را ساختند
🔶️ این داستان واقعی درباره نوجوانانی است که باتنت Mirai را ساختند.
🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این باتنت تبدیل به بزرگترین باتنت IoT شد و سازندگانش دستگیر و زندانی شدند.
🔶️ جالب اینجاست که کد Mirai بسیار ساده و کمحجم بود و از تکنولوژی پیچیدهای استفاده نکرده بود. این باتنت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند.
🧩 لینک برای خواندن مقاله :
Link
📼 با اجرای آریامهر
#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
6 485
🔎 یکی از ساده ترین راه ها برای پیدا کردن SQL injection با استفاده از جستجوی کد Github
➡️همان مثال برای SSRF:
/file_get_contents\(.*\$_GET|curl_exec\(.*\$_GET/ /(subprocess|exec|spawn|system).*chrome.*--headless/#bugbounty #pentest #tips @TryHackBox @TryHackBoxOfficial @TryHackBoxStory @RadioZeroPod
