Try Hack Box
Open in Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
Show more6 487
Subscribers
+424 hours
+607 days
+11530 days
Posts Archive
6 487
اول از همه، صمیمانه از بازخورد صادقانهتون ممنونم. هر نظری چه موافق چه مخالف برام ارزشمنده چون بهمون کمک میکنه مسیر بهتری رو انتخاب کنیم.
🔍 بگذارید واضحتر صحبت کنیم:
1. هدف ما همیشه آموزش باکیفیت بوده و هست
2. آزمایش اخیر فقط یه سنجش ساده بود - نه درخواست کمک مالی .‼️
3. نتایج به ما نشون داد مخاطبان حرفهای واقعاً ارزش کار رو میدونن
💡 تصمیم جدیدمون رو دوباره شفاف بیان میکنم:
✅ محتوای رایگان باکیفیت ادامه داره (همونطور که تا الان بود)
✅ ورژن حرفهایتر با امکانات بیشتر به زودی میاد
✅ به همه اعضای فعلی تخفیف ویژه میدیم برای دوره های پولی، چون قدردان همراهیتون هستیم
یادمون نره:
✨ ما یه تیم هستیم که روزانه یا در هفته ساعتی رو وقت میذاریم
✨ هدفمون تربیت هکرهای اخلاقیه نه فروش دوره به هر قیمتی!
✨ همه تصمیماتمون برای بهبود کیفیت آموزشهاست
⭕️ امسال وبینارهایی هم خواهیم داشت .
ممنون که باهامون صبور هستید و بهمون اعتماد کردید.
**با افتخار،
تیم TryHackBox**
@TryHackBox
6 487
درود به خانواده بزرگ TryHackBox
امروز میخواهم صادقانه و بدون تعارف درباره یک آزمایش جالب با شما صحبت کنم.
🔍 آزمایش اخیر من:
- لینک دونیتی قرار دادم تا ببینم آیا مخاطبانم ارزش واقعی محتوای رایگان را درک میکنند.
- نتیجه؟ متأسفانه کمتر از حد انتظار بود
اما چرا این نتیجه مهمه؟
💡 درسی که گرفتم:
1. ارزش واقعی با رایگان بودن سنجیده نمیشود
2. مخاطبان حرفهای حاضرند برای آموزش باکیفیت سرمایهگذاری کنند
3. وقتی چیزی رایگان باشد، بسیاری فراموش میکنند که پشت آن ساعتها تلاش و تخصص وجود دارد
⭕ تصمیم جدید ما:
- از این پس آموزشهای حرفهایتر را در قالب دورههای سازمانیافته ارائه خواهیم داد
- برای اعضای وفادار (که دونیت کردن) تخفیفهای ویژه در نظر میگیریم
- محتوای رایگان ادامه خواهد داشت ، اما سطح پیشرفتهتر مخصوص دورههای حرفهای خواهد بود
✨ به خانواده حرفهایها اعتماد دارم:
میدانم کسانی که واقعاً به رشد خود متعهد هستند، ارزش این آموزشها را میدانند. این تغییر نه از سر ناچاری، که برای ارائه خدمات حرفهایتر و هدفمندتر است.
همراه شما هستیم تا رشد کنید !
با تشکر .
@TryHackBox
6 487
درود دوستان عزیز
اگر از آموزشهای ما استفاده میکنید و دوست دارید از تلاش ما حمایت کنید، میتوانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:
https://daramet.com/TryHackBox
راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.
ممنون که همراه ما هستید.
6 487
درود دوستان عزیز
اگر از آموزشهای ما استفاده میکنید و دوست دارید از تلاش ما حمایت کنید، میتوانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:
https://daramet.com/TryHackBox
راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.
ممنون که همراه ما هستید.
6 487
دوستان درحال راه اندازی لابراتور برای شما هستم
و درگیر ترجمه یک کتاب که به زودی قرار میگیره
برای همین ممکنه فعلا پست آموزشی نباشه
با تشکر از صبر شما .
6 487
دوستان ما بخشی رو راه اندازی کردیم به اسم رادیو زیرو پاد که در اینجا فعلا داستان هایی که قرار میدیم رو برای شما به صورت پادکست در اوردیم و اگر استقبال خوبی بشه بقیه موارد هم به پادکست اضافه می شود .
درحال حاضر میتوانید داستان هایی که قرار دادیم را به طور پادکست پلی کنید و لذت ببرید .
@RadioZeroPod
6 487
🧩 کانال های دیگر ما :
🔆 در اینجا رودمپ های مختلف میزاریم و یکسری منابع :
➖➖➖➖➖➖➖➖➖➖
🆔 @TryHackBoxOfficial
➖➖➖➖➖➖➖➖➖➖
🔆 در اینجا هم داستان مربوط هک و مهندسی اجتماعی و اوسینت میزاریم :
➖➖➖➖➖➖➖➖➖➖
🆔 @TryHackBoxStory
➖➖➖➖➖➖➖➖➖➖
6 487
تحلیل Limitless OSINT Challenges - تمرینهای پیشرفته جمعآوری اطلاعات آزاد
معرفی Limitless OSINT Challenges
یک مجموعه تمرین عملی برای متخصصان و علاقهمندان به جمعآوری اطلاعات از منابع آزاد (OSINT) است که در وبسایت http://limitless-osint.com/challenges ارائه شده است.
#Osint
@TryHackBox
6 487
دوستان میتوانید اینجا از اکسپلویت ها و ابزارها و CVE های دیگر و مقالات مختلف که قرار میگیرد استفاده کنید :
@PfkSecurity
6 487
دورک :
https://en.fofa.info/result?qbase64=YXBwPSJORVhULkpTIg%3D%3D
FOFA Query:app="NEXT.JS"
@TryHackBox
6 487
دوستان میتوانید اینجا از اکسپلویت ها و ابزارها و CVE های دیگر و مقالات مختلف که قرار میگیرد استفاده کنید :
@PfkSecurity
6 487
نمونه کد اکسپلویت
async function exploit(targetUrl, protectedRoute) {
const headers = new Headers();
headers.append('x-middleware-subrequest', '1');
const response = await fetch(`${targetUrl}${protectedRoute}`, {
headers: headers
});
return response.status === 200;
}
راهکارهای اصلاح
ارتقاء نسخه: استفاده از نسخههای اصلاح شده Next.js
میانافزار اصلاح شده:
export function middleware(request) {
// بررسی منشأ درخواست
const isInternalRequest = request.headers.get('x-verified-internal') === 'true';
// فقط برای درخواستهای داخلی اجازه رد شدن بدهد
if (request.headers.get('x-middleware-subrequest') && !isInternalRequest) {
return new Response('Invalid request', { status: 400 });
}
// ادامه منطق احراز هویت
}
راهکارهای دفاعی:
پیادهسازی بررسیهای احراز هویت در سطح صفحه
استفاده از کوکیهای امنیتی با HttpOnly و SameSite Strict
لاگگیری از درخواستهای حاوی هدر مشکوک
این آسیبپذیری نمونهای از مشکل اعتماد نابجا (Overreliance on Client-Supplied Headers) است. سیستم Middleware Next.js به صورت پیشفرض به هدرهای ارسالی توسط کلاینت اعتماد کرده بود، بدون آنکه مکانیسمی برای تأیید صحت آنها وجود داشته باشد.
این مشکل در معماری سیستمهای مبتنی بر Middleware رایج است، چرا که توسعهدهندگان اغلب فرض میکنند که برخی هدرها فقط توسط سیستم داخلی قابل استفاده هستند
@TryHackBox6 487
مکانیزم آسیبپذیری
این آسیبپذیری مربوط به رفتار نادرست سیستم Middleware در Next.js هنگام پردازش هدر x-middleware-subrequest است. این هدر به صورت داخلی توسط Next.js برای جلوگیری از حلقههای بازگشتی (recursive loops) در درخواستهای Middleware استفاده میشود.
کد آسیبپذیر (شبیهسازی):
// middleware.js (نسخههای آسیبپذیر)
export function middleware(request) {
const isSubRequest = request.headers.get('x-middleware-subrequest');
if (isSubRequest) {
return NextResponse.next();
}
// بررسیهای احراز هویت
if (!isAuthenticated(request)) {
return new Response('Unauthorized', { status: 401 });
}
return NextResponse.next();
}
نحوه سوءاستفاده
مهاجم میتواند با اضافه کردن هدر جعلی به درخواستهای خود، Middleware را دور بزند:
curl -H "x-middleware-subrequest: 1" https://victim.com/admin@TryHackBox
6 487
#CVE-2025-29927
در فریمورک Next.js React یک آسیبپذیری امنیتی بحرانی شناسایی شده است که تحت شرایط خاص میتواند برای دور زدن بررسیهای احراز هویت مورد سوءاستفاده قرار گیرد.
این آسیبپذیری با شناسه CVE-2025-29927 ردیابی شده و امتیاز ۹.۱ از ۱۰ در مقیاس CVSS دارد.
Next.js از هدر داخلی
x-middleware-subrequest
برای جلوگیری از ایجاد حلقههای بینهایت در درخواستهای بازگشتی استفاده میکند.
با این حال، رد شدن اجرای Middleware باعث میشود درخواستها بتوانند بررسیهای حیاتی، از جمله اعتبارسنجی کوکیهای احراز هویت، قبل از رسیدن به مسیرهای موردنظر را دور بزنند.
این مشکل در نسخههای ۱۲.۳.۵، ۱۳.۵.۹، ۱۴.۲.۲۵ و ۱۵.۲.۳ برطرف شده است. به عنوان راهکار موقت، توصیه میشود از پردازش درخواستهای کاربران خارجی که حاوی هدر x-middleware-subrequest هستند، جلوگیری شود.
راشد علام (با نامهای مستعار zhero و cold-try )، محققی که این آسیبپذیری را کشف و گزارش کرد، جزئیات فنی بیشتری را افشا کرده است. بنابراین، توصیه میشود هرچه سریعتر پچ های امنیتی اعمال شوند.
به گفته JFrog، این باگ به مهاجمان اجازه میدهد به راحتی بررسیهای احراز هویت در Middleware ی Next.js را دور بزنند که ممکن است منجر به دسترسی به صفحات حساس وبسایت (مخصوص مدیران یا کاربران با دسترسی بالا) شود.
همچنین هشدار داده شده که هر وبسایتی که از Middleware برای کنترل دسترسی کاربران بدون بررسیهای اضافی استفاده میکند، در معرض این آسیبپذیری (CVE-2025-29927) قرار دارد و مهاجمان میتوانند به منابع غیرمجاز دسترسی پیدا کنند.
@TryHackBox6 487
⭕ | #CVE-2025-29927
در فریمورک Next.js React یک آسیبپذیری امنیتی بحرانی شناسایی شده است که تحت شرایط خاص میتواند برای بایپس کردن بررسیهای احراز هویت مورد سوءاستفاده قرار گیرد.
این آسیبپذیری با شناسه CVE-2025-29927 ردیابی شده و امتیاز ۹.۱ از ۱۰ در مقیاس CVSS دارد.
Next.js از هدر داخلی **
x-middleware-subrequest** برای جلوگیری از ایجاد حلقههای بینهایت در درخواستهای بازگشتی استفاده میکند.
با این حرد شدن اجرای Middlewarere** باعث میشود درخواستها بتوانند بررسیهای حیاتی، از جمله اعتبارسکوکیهای احراز هویتیت**، قبل از رسیدن به مسیرهای موردنظر را دور بزنند.
این مشکل در نسخه۱۲.۳.۵.۵۱۳.۵.۹.۹۱۴.۲.۲۵۲۵*۱۵.۲.۳.۳** برطرف شده است. به عنوان راهکار موقت، توصیه میشود از پردازش درخواستهای کاربران خارجی که حاوی هدر **x-middleware-subrequest** هستند، جلوگیری راشد علامد علام** (با نامهایzhero*zhcold-tryld-try**)، محققی که این آسیبپذیری را کشف و گزارش کرد، جزئیات فنی بیشتری را افشا کرده است. بنتوصیه میشود هرچه سریعتر پچ های امنیتی اعمال شوندل شوند**.
JFrog*JFrog**، این باگ به مهاجمان اجازه میدهد به راحتی بررسیهای احراز Middlewareleware**ی Next.js را دور بزنند که ممکن است منجر به دسترسی به صفحات حساس وبسایت (مخصوص مدیران یا کاربران با دسترسی بالا) شود.
همچنین هشدار داده شده که هر وبسایتMiddlewareleware** برای کنترل دسترسی بدون بررسیهای اضافی اضافی** استفاده میکند، در معرض این آسیبCVE-2025-29927-29927**) قرار دارد و مهاجمان میتوانند به منابع غیرمجاز دسترسی پیدا کنند.
@TryHackBox6 487
دوستان این لوگو رو اندازشو کسی میتونه بزرگتر کنه بنظرم خیلی ریز دیده میشه ی سایزی که اندازه پروفایل کانال بشه هرکس میتونه پیام بده :
@Unique_exploitbot
6 487
دوستان از این بعد لوگوی ما این خواهد بود و در مقالات و کتابها از این لوگو استفاده خواهیم کرد
6 487
دوستانی که دوره سکوریتی پلاس مارو میگذرونند ، ما یک گروه ایجاد کردیم که فایل تمرینی یا اگر سوالی یا مشکلی داشتید بپرسید و فایل ها رو در اختیارتون قرار بدیم اگر مایل بودید به گروه بپیوندید به ما پیام دهید لینک گروه رو ارسال کنیم برای شما :
@Unique_exploitbot
6 487
#جلسه_پنجم دوره #رایگان سکوریتی پلاس | Security +
بخش : ادامه رمزنگاری
دوره Security+ یک دوره معتبر و پایهای در زمینه امنیت سایبری است که توسط CompTIA ارائه میشود. این دوره به شما مهارتهای لازم برای شناسایی و مدیریت تهدیدات امنیتی و مقابله با حملات، پیادهسازی راهکارهای امنیتی،اصول رمزنگاری و درک اصول امنیت شبکه را آموزش میدهد.
قسمت اول :
https://youtu.be/Hn5qheOVz6Q
قسمت دوم :
https://youtu.be/R8Qzq0qQm3Q
قسمت سوم :
https://youtu.be/bE1KSm7U8uE
قسمت چهارم :
https://youtu.be/wOFhAGvFCSA
قسمت پنجم :
https://youtu.be/7xhLSLB79EI
انتقادی داشتید حتما اطلاع بدید، تا بتونیم آموزش با کیفیتتری ارائه بدیم،امیدواریم از آموزش لذت ببرید.---------- 🆔 @TryHackBox ----------
