Try Hack Box
Open in Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
Show more6 473
Subscribers
+224 hours
+627 days
+11330 days
Posts Archive
6 475
مقدمه: تست نفوذ چیست؟
تست نفوذ یک چرخه مداوم از تحقیق و حمله علیه یک هدف یا مرز است. این حمله باید به صورت ساختاریافته، محاسبهشده و در صورت امکان، در یک محیط آزمایشگاهی تأیید شود، قبل از اینکه بر روی یک هدف واقعی اجرا گردد. ما فرآیند یک تست نفوذ را به این صورت نشان میدهیم:
همانطور که مدل نشان میدهد، هرچه اطلاعات بیشتری جمعآوری کنید، احتمال موفقیت نفوذ بالاتر میرود. پس از اینکه از مرز اولیه هدف عبور کردید، معمولاً چرخه را دوباره از سر میگیرید. به عنوان مثال، ممکن است اطلاعاتی درباره شبکه داخلی جمعآوری کنید تا به صورت عمیقتر در آن نفوذ کنید.
✍️نویسنده
@TryHackBox| احسان آخوندی
#pwk #CyberSecurity
6 475
🔐 آنچه مردم از امنیت سایبری تصور میکنند:
👨💻 شکار کردن هدف و نوشیدن قهوه ☕️
📊 آنچه واقعاً هست:
جلسات، ریست رمزها، باز کردن اکانتها، مستندسازی، پچ کردن، مدیریت تامینکنندهها، پاسخ به رخدادها و...
🎯 امنیت سایبری فقط شکار کردن هدف نیست، بلکه دنیایی از وظایف روتین، تیممحور و پیشگیرانه است.
✍️نویسنده
@TryHackBox | The Chaos
6 475
🚀 پارت 0 (B)
بررسی The Personal Touch در وب مدرن
پروتکل HTTP ذاتاً یک پروتکل stateless یا بدونحالت است؛ یعنی سرور هیچگونه اطلاعاتی از درخواستهای قبلی کلاینت نگه نمیدارد. هر بار که مرورگر شما درخواستی به سرور ارسال میکند، سرور آن را بهصورت مستقل پردازش کرده و پاسخ میدهد، بدون اینکه "بداند" چه کسی درخواست را فرستاده است.
اما این رفتار، برای سرویسهای امروزی وب قابلقبول نیست. اکثر وبسایتهای مدرن میخواهند تجربهای شخصیسازیشده به کاربران ارائه دهند؛ چیزی که به آن The Personal Touch میگوییم. این یعنی سایت باید بداند شما کی هستید، سابقه تعامل شما چیست، و بتواند شما را در جریان بازدیدهای بعدی شناسایی کند.
برخی کاربردهای مهم Personal Touch:
✨ خوشآمدگویی شخصی: نمایش نام کاربر یا محتوای مخصوص او
🎯 پیشنهادهای هدفمند: ارائه محصول یا محتوا بر اساس رفتار قبلی شما
🧾 اطلاعات ذخیرهشده: عدم نیاز به وارد کردن مکرر اطلاعات (مانند آدرس یا کارت بانکی)
🛒 ردیابی سشن: نگهداشتن وضعیت سبد خرید یا فرمهای چندمرحلهای
📎 اما چطور این کار را در HTTP بدونحالت انجام میدهند؟
برای رسیدن به این هدف، تکنیکها و فناوریهای مختلفی ابداع شدهاند که به سرورها اجازه میدهند هویت کاربران را شناسایی و پیگیری کنند. برخی از این تکنیکها:
🔹Headerهای HTTP:
شامل اطلاعاتی مانند User-Agent، زبان، نوع مرورگر و…
🔹IP Address:
استفاده از آدرس IP برای شناسایی تقریبی کاربران
🔹Authentication:
شناسایی کاربران با ورود (Login) و احراز هویت
🔹Fat URLs:
قرار دادن اطلاعات شناسایی در آدرسها (نه چندان ایمن!)
🔹Cookies:
یکی از مهمترین روشها برای نگهداری وضعیت (State) کاربر
✍️نویسنده
@TryHackBox | The Chaos
#HTTP #Cookies #CyberSecurity
6 475
🚀 پارت 0 (A)
شناسایی کلاینتها و کوکیها (Client Identification and Cookies)
در دنیای وب، سرورها ممکن است همزمان با هزاران کلاینت مختلف در تعامل باشند. اما چطور یک سرور میتواند تشخیص دهد که درخواست دریافتی از سوی چه کسی بوده یا به کدام کاربر تعلق دارد؟ به طور پیشفرض، پروتکل HTTP stateless (بیحالت) است، یعنی هر درخواست، مستقل از درخواستهای قبلی در نظر گرفته میشود.
برای حل این چالش، سرورها نیاز دارند بتوانند هویت کاربران را تشخیص داده و پیگیری کنند. این شناسایی امکانپذیر نیست مگر با استفاده از یکسری تکنیکها و فناوریهایی که به کمک آنها، هر کاربر یا کلاینت به صورت یکتا قابل ردیابی خواهد بود.
در این سری، به بررسی روشهایی میپردازیم که سرورها از آنها برای شناسایی کاربران بهره میبرند. این روشها هم در معماری شبکه اهمیت دارند و هم در امنیت وب، زیرا بسیاری از حملات و مکانیزمهای دفاعی (مثل تشخیص نشستهای غیرمجاز، پیگیری رفتار مشکوک و جلوگیری از جعل هویت) به همین مکانیزمهای شناسایی وابستهاند.
✍️نویسنده
@TryHackBox | The Chaos
#HTTP #Cookies #CyberSecurity
6 475
Repost from TryHackBox ( AI Security )
مهندسی اجتماعی - مقدمه
#SE@TryHackBoxStory
مقدمه: ظهور مهندسی اجتماعی توده محور و شخصی
ایالات متحده در محیطی سرشار از رسانه های دیجیتال سردرگم کننده و گاه مرگبار غرق شده است. مردم درباره همه چیز، از نتایج انتخابات گرفته تا اثربخشی درمان های پزشکی، گاهی عمداً و گاهی هم ناآگاهانه اطلاعات تحریف شده و فریبکارانه پخش میکنند. رهبران سیاسی داخلی سعی میکنند با موج سواری روی این ترس و سردرگمی قدرت بیشتری به دست بیاورند، در حالی که دولت های خارجی هم با خوشحالی به شعله ورتر شدن اختلافات و نارضایتی ها دامن می زنند.
ارتباطات فریبکارانه به خوبی در شبکه های اجتماعی شرکتی جا افتاده به ویژه فیسبوک، زیرمجموعه اش اینستاگرام، و توییتر. این پلتفرم ها طوری طراحی شده اند که پیام های جلب توجه را تقویت کنند؛ فرقی نمیکند این پیامها ویدئوی بامزه گربه باشد یا آخرین پستهای تئوری توطئه QAnon. فیسبوک به طور خاص خودش را ابزار مناسبی برای ارتباطات دستکاری شده نشان داده و با داده های گسترده اش از علایق و ترجیحات ما، اطلاعاتی را به دستمان میرساند که میل ما به تایید و تصدیق را ارضا کند. مهم نیست گرایش سیاسی یا سلیقه اجتماعیات چیست؛ فیسبوک همیشه یک میم مطابق نظر تو نمایش میدهد even if the meme is bullshit (حتی اگر کاملاً بی ارزش باشد). و حتی اگر الگوریتم های فیسبوک آن پیام را به مخاطب مورد نظر نرسانند، فرستنده پیام میتواند با پرداخت مبلغ کمی، آن را به طور هدفمند برای گروهی که احتمال موافقت بیشتری دارند، تبلیغ کند.
@TryHackBoxStory
6 475
به زودی آموزش هایی در خصوص اسکن عمیق
و دسترسی اولیه خواهیم داشت .
اگر مشکلی پیش نیاد آموزش های تئوری و عملی محور راجب این موضوع خواهیم داشت .
این آموزش را با هشتگ زیر دنبال کنید :
#DSIA
6 475
به زودی آموزش هایی در خصوص اسکن عمیق
و دسترسی اولیه خواهیم داشت .
اگر مشکلی پیش نیاد آموزش های تئوری و عملی محور راجب این موضوع خواهیم داشت .
این آموزش را با هشتگ زیر دنبال کنید :
#DSIA
6 475
Repost from P.F.K Security
https://aadapt.mitre.org/
MITRE AADAPT™
(اقدامات مخرب در فناوری های پرداخت دارایی دیجیتال) یک پایگاه دانش جامع است که تاکتیک ها و تکنیک های مهاجمان علیه سامانه های مدیریت دارایی دیجیتال را بر اساس حملات واقعی، مشاهدات و آسیب پذیری ها مستند میکند.
ساختار AADAPT مشابه فریم ورک معروف MITRE ATT&CK طراحی شده و تاکتیک ها و تکنیک هایش مکمل ATT&CK هستند.
در ماتریس AADAPT، هر ستون نمایانگر یک تاکتیک حمله است و تکنیک های مرتبط با دارایی دیجیتال زیر هر تاکتیک قرار دارند. مواردی که با نماد & مشخص شده اند، تکنیک ها یا زیرتکنیک های ATT&CK هستند که در زمینه دارایی دیجیتال نیز کاربرد دارند و جزئیات این ارتباط در ضمیمه های AADAPT توضیح داده شده است. با کلیک روی هر مورد، میتوانید توضیحات بیشتری بخوانید یا از طریق نوار بالا، تاکتیک ها و تکنیک های AADAPT را مرور کنید.
@PfkSecurity
6 475
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 داستان های هک
🆔 @TryHackBoxStory
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
🔶 کانال PFKSecurity از جمله پوشش APT , CVE , Exploit و موارد دیگر :
🆔 @PfkSecurity
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
6 475
🔖 TryHackMe Course - Pre Security | قسمت 00
💢 قسمت ۰۰ – معرفی دوره TryHackMe
🔴 درود به همه علاقهمندان امنیت سایبری!
در این مسیر آموزشی، ما قدم به قدم با استفاده از محتوای رسمی سایت TryHackMe پیش میرویم؛ یک پلتفرم آموزشی معتبر و بسیار کاربردی در حوزه هک اخلاقی و امنیت سایبری.
تمام مفاهیم و چالشهایی که در این دوره میبینید دقیقاً مطابق با آنچه در سایت TryHackMe ارائه شده است، طراحی شدهاند.
هدف ما این است که با تمرین و آموزش عملی روی محیطهای واقعی و چالشهای کاربردی، مهارتهای شما را در زمینه امنیت سایبری به شکل چشمگیری ارتقا دهیم.
پس اگر آمادهاید، همراه ما باشید تا این مسیر جذاب را با هم طی کنیم و قدم در دنیای حرفهای امنیت سایبری بگذاریم!
📌 برای دیدن ویدئو روی لینک زیر کلیک کنید :
🧩 https://youtu.be/jvSC8GJ3MWQ?si=0EE3mKY4CQtXlSEF
➖➖➖➖➖➖➖➖
🆔 @TryHackBox
6 475
🔖 آسیب پذیری تصاحب حساب (Account Takeover) که بیش از ۴۰۰ هزار نصب را تحت تأثیر قرار داده بود، در افزونه Post SMTP برطرف شد.
افزونه Post SMTP که بیش از ۴۰۰ هزار نصب دارد، یک افزونه ارسال ایمیل برای وردپرس است. این افزونه به مدیران سایت اجازه میدهد سرویس های ایمیل سفارشی را تنظیم کنند و ابزارهایی مثل لاگ برداری ایمیل، اعتبارسنجی DNS و پشتیبانی از OAuth را برای راحت تر کردن ارسال ایمیل در وردپرس ارائه میدهد. توسعه دهنده این افزونه از تیم WPExperts است.
@TryHackBox
6 475
🔖 اینبار درباره ی Adaptive Authentication Explained بخوانید ...
روشهای احراز هویت رایج مانند رمزهای عبور و پینها به اعتبارهای ثابت وابسته هستند که آنها را در برابر حملاتی مانند پر کردن اعتبار (credential stuffing)، فیشینگ و حملات بروتفورس آسیبپذیر میکند. از آنجا که این روشها به حملات بروتفورس و خطاهای کاربری حساس هستند، عوامل احراز هویت اضافی (برای مثال، رمزهای عبور یکبارمصرف از برنامههای احراز هویت) و اعتبارسنجیها برای مقابله با تهدیدات مدرن مرتبط با حسابها ظهور کردهاند.
@TryHackBox
6 475
دوستان، آمادهاید پا به دنیای واقعی هک اخلاقی بذاریم؟
قراره مسیر آموزشی TryHackMe رو با هم شروع کنیم!
نظرتون چیه؟ میخواید همراه ما این چالشها و تمرینهای جذاب رو تجربه کنید؟
6 475
دوستان، آمادهاید پا به دنیای واقعی هک اخلاقی بذاریم؟
قراره مسیر آموزشی TryHackMe Plus رو با هم شروع کنیم!
نظرتون چیه؟ میخواید همراه ما این چالشها و تمرینهای جذاب رو تجربه کنید؟
6 475
🎯 واقعاً چطور باید امنیت سایبری رو یاد گرفت؟
✅ دیدن دورههای ویدیویی، گذروندن دورههای امنیتی مختلف، مطالعه کتابهای حوزه امنیت لازم هست ...
اما کافی نیست.
🧠 توی دنیای واقعی، وقتی با یک سیستم نفوذ شده روبهرو میشی یا می خوای تست نفوذ انجام بدی، ویدیویی پخش نمیشه که بگه "الان باید چه کار کنی"!
🔍 باید بتونی فکر کنی، تحلیل کنی، و توی لحظات مهم تصمیم درست بگیری.
و این فقط با تمرین روی سناریوهای واقعی و حل چالشهای عملی بهدست میاد — دقیقاً مثل یاد گرفتن رانندگی، با خوندن کتاب راننده نمیشی!
👨💻 الان منابع زیادی هستن که چالشهای امنیتی و حل چالش امنیتی در اختیارت میذارن. نمونه هایی مثل HackTheBox رو بررسی کن.
از همین لحظه میتونی شروع کنی فقط کافیه یه جست و جوی ساده انجام بدی.
6 475
🔖 نگاهی به آموزش های قبل :
🟢 کنترل دسترسی مبتنی بر ویژگی (ABAC) چیست؟
⚪️ لیست جامع از همه پلتفرمهای باگبانتی
🔴 JSON Code Cheatsheet (in cybersecurity terms)
🟢 هوش مصنوعی و مهندسی اجتماعی
⚪️ ماژول 01 از اسلایدهای دوره CEHv13
بخش هوشمصنوعی
🔴 مقدمه ای بر گوگل هکینگ
🟢 مقاله Agentic Ai
⚪️ مقاله AI SIEM
🔴 فرآیند بوت لینوکس به زبان ساده
🟢 50 اصطلاح مهم دنیای امنیت سایبری که در 2025 باید بلد باشید!
⚪️ برترین روشهای احراز هویت برای دسترسی امن
🔴 راهنمای جامع John the Ripper
🟢 چگونه یک فریم ورک C2 انتخاب کنیم ؟
⚪️ دسترسی شبکه با (Zero Trust (ZTNA
🔴 کنترل دسترسی چیست؟
🟢 عملگرهای پیشرفته جستجوی گوگل - سرفصل های گوگل هکینگ
6 475
🔍 عملگرهای پیشرفته جستجوی گوگل - سرفصل های کتاب گوگل هکینگ
گوگل هکینگ (Google Hacking) یعنی استفاده از جستجوی پیشرفته گوگل برای پیدا کردن اطلاعات حساس، آسیبپذیریها یا اشتباهات امنیتی وبسایتها و سرورها، این کار معمولا با استفاده از ( دورک یا Google Dork ) انجام میشود . مثلا میتوان فایلهای مخفی، پسوردها، تنظیمات ناامن و حتی سورسکدها را داخل وب پیدا کرد یا نسخههای آسیبپذیر نرمافزارها را شناسایی کرد.
این تکنیک یکی از روشهای محبوب جمعآوری اطلاعات برای تست نفوذ، ردتیم و حتی هکرهاست.
ما را به دوستانتان معرفی کنید .
#GoogleHacking
@TryHackBox
6 475
🔖 مروری بر آموزش های گذشته کانال :
🔴 آموزش Proxies (پارت 0)
🔴 آموزش Proxies (پارت 1)
🔴 تفاوت Proxy و Gateway در یک نگاه
🔴 آموزش Proxies (پارت 3)
🔴 آموزش Proxies (پارت 4)
🔴 آموزش Proxies (پارت 5)
🔴 آموزش Proxies (پارت 6)
🔴 پایان بخش مقدماتی آموزش پراکسی
#Proxies
@TryHackBox
6 475
🔖 کنترل دسترسی چیست؟
📌 کنترل دسترسی در امنیت SaaS به روشها و سیاستهایی اشاره دارد که برای تنظیم دسترسی کاربران به برنامههای SaaS و دادههای مرتبط با آنها پیادهسازی میشوند.این فرآیند شامل مدیریت مجوزها، نقشها و مکانیسمهای احراز هویت است تا اطمینان حاصل شود که تنها افراد مجاز و حسابهای غیرانسانی (مانند سرویسها) که مجوز دارند میتوانند به پلتفرم SaaS و منابع آن دسترسی پیدا کنند.
«کنترل دسترسی در امنیت SaaS معمولاً از تکنیکهایی مانند احراز هویت چندعاملی (MFA)، کنترل دسترسی مبتنی بر نقش (RBAC) و تنظیمات دقیق مجوزها استفاده میکند تا ریسکهای مرتبط با دسترسی غیرمجاز، نقض دادهها و تهدیدات داخلی را کاهش دهد.با پیادهسازی مؤثر اقدامات کنترل دسترسی، سازمانها میتوانند از دادههای حساس خود محافظت کرده و انطباق با الزامات نظارتی را در محیط SaaS حفظ کنند.
@TryHackBox
6 475
🔖 دسترسی شبکه با Zero Trust (ZTNA) که گاهی محیط نرمافزارمحور (SDP) نامیده میشود یک راهکار فناوری اطلاعات با مدل انطباقپذیر است. این سیستم از تمام کاربران (داخل/خارج شبکه) میخواهد پیش از دسترسی به دادهها و برنامهها، احراز هویت، مجوزدهی و اعتبارسنجی مستمر امنیتی شوند. دسترسی در این مدل صرفاً بر اساس اصل حداقل حقوق لازم و مطابق سیاستهای کنترل دسترسی سازمان اعطا میگردد.
@TryHackBox
