Try Hack Box
Open in Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
Show more6 487
Subscribers
+424 hours
+607 days
+11530 days
Posts Archive
6 490
این پست به بررسی اطلاعات نام میزبان ها (Hostnames) و نقش کلیدی آنها در حملات سایبری و تست نفوذ میپردازد.
📌 آنچه در این پست یاد میگیرید:
🔹 شناسایی اهداف حیاتی شبکه با تحلیل نام میزبانها (مثل VPN، Citrix، Exchange، SSO).
🔹 تکنیکهای نفوذ :
حمله Password Spraying به سرویسهای بدون MFA (مثال: VPN، Citrix).
🔹 استفاده از Log Stealer برای استخراج اعتبارنامه ها و Lateral Movement.
🔹 ابزارهای کلیدی: Nmap, Hydra, Metasploit, OpenVPN.
🔹 مثالهای عملی با دستورات فنی (اسکن پورتها، تست Breakout در Citrix، سرقت لاگها).
🔹 دفاع مؤثر: محدودسازی دسترسی، رمزنگاری لاگها، نظارت بر فعالیت ها.
#Recon
@TryHackBox
6 490
بحث خارج از امنیت ممنوع
گپ پرسش و پاسخ
https://t.me/+XPV3S0tygl1lZGE0
کانال ها :
@TryHackBoxStory
@TryHackBoxOfficial
6 490
قابل توجه دوستانی که دوست دارند کمک کنند اما مهارت لازم ندارند ما به شما مطالبی که قرار هست تدریس بشه میگیم همراه با تجربیات و موارد دیگر نگران این موضوع نباشید .
6 490
دوستان امسال برنامه های بیشتری خواهیم داشت و شخصا مباحث یواش یواش با یاددادن پیش نیازها بهتون میرسونم به بحث تیم قرمز ، حال اگر کسی مایل بود
بخش های مربوط به Active Directory, Kerberos , LDAP , Group Policy , IIS , DNS , Dhcp , File Server رو به فارسی تهیه کنه یا ترجمه کنه یا حتی تدریس کنه به صورت ویدئویی به ما پیام بده .
برنامه بعدی برگزاری دوره SEC504 , SEC560 , SEC660 هست .
و دوره های دیگر مربوط به حوزه های دیگر ...
برنامه بعدی دوره های برنامه نویسی و شبکه و لینوکس .
امکان تدریس به صورت آنلاین هم خواهد بود .
امکان تدریس به صورت آفلاین هم خواهد بود .
اگر دوستان مایل به همکاری بودید پیام بدید :
@Delaram_Najafii
6 490
《 همه ساله بخت تو پیروز باد 》
《 همه روزگار تو نوروز باد 》
عید باشکوه و باستانی نوروز را به تمامی اعضای کانال که پا به پای ما حضور داشتند و چه در لحظات سخت و چه در لحظات خوشی مارا همراهی کردند شاد باش عرض میکنم امیدوارم که سال پر از خیر و برکتی را کنار خانواده و دوستان خود سپری کنید
پاینده باد ایران
@TryHackBox
6 490
اگر این کتابچه برای شما مفید بود، لطفاً با دادن یک ستاره (Star) در گیتهاب، شما هم یک عیدی به ما بدید .
سال نو خجسته باد!
6 490
درود دوستان این عیدی ما به شما
عیدی اول :
راهنمای جامع ابزار Mimikatz
این کتاب به بررسی ابزار Mimikatz میپردازد که برای استخراج پسوردها، هشها و توکنهای دسترسی از حافظه سیستم استفاده میشود. در این کتاب، شما با تکنیکهای پایه تا پیشرفته Mimikatz آشنا خواهید شد، از جمله استخراج اعتبارنامهها، دور زدن مکانیزمهای امنیتی و افزایش دسترسی. همچنین، نمونههایی از حملات واقعی که از Mimikatz استفاده کردهاند و نحوه مقابله با این ابزار بررسی شده است.
عیدی دوم ما :
آشنایی مقدماتی با Mimikatz
این کتاب به بررسی ابزار Mimikatz میپردازد که برای استخراج پسوردها و اعتبارنامهها از حافظه سیستم استفاده میشود. در این کتاب، شما با نحوه کار Mimikatz، قابلیتهای کلیدی آن، و نمونههایی از APT هکرها که از این ابزار استفاده کردهاند آشنا خواهید شد. همچنین، روشهای مقابله با Mimikatz و عبور از نرمافزارهای امنیتی نیز بررسی شده است.
برای دسترسی به کتابچه میمیکتز از لینک زیر استفاده کنید
https://github.com/TryHackBox/Books@TryHackBox
6 490
🎊 پیشاپیش نوروز یادگار پرارج نیاکان ، شراره ی فروزان فرهنگ ایرانزمین، نشانی ز روزگاران یگانگی و سرفرازی ایرانیان بر شما پرسرور باد. 🎉
@TryHackBox
6 490
نوروز یادگار پرارج نیاکان ، شراره ی فروزان فرهنگ ایرانزمین، نشانی ز روزگاران یگانگی و سرفرازی ایرانیان بر شما پرسرور باد.
6 490
دوستان ما قصد داریم سایت خود را بالا بیاوریم اگر مایل بود در طراحی و فرانت و بک اند سایت کمک کنید میتوانید پیام بدید :
@Delaram_Najafii
6 490
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
💠 تست نفوذ را رایگان یاد بگیر .
⭕️ @TryHackBox
📖 کتاب ها و منابع Cyber Security
📚 @LibrarySecOfficial
💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ...
⭕️ @TryHackBoxOfficial
💠 منابع BlueTeam :
⭕️ @BlueTeamKit
💠 ابزارها و دوره های OSINT
⭕️ @OsintGit
💠 برگزاری دوره های امنیت سایبری
⭕️ @kasraone_com
💠 تمامی منابع Red Team اینجاست!
💠 آموزش توسعه بدافزار (رایگان)
⭕️ @RedTeamVillageRTV
💠 منابع CTF و رایت آپ ها و دوره های HackTheBox :
⭕️ @PfkCTF
🐍 مینی آموزش های امنیت :
🪽 @qp_learn
💠 دوره های آموزشی - CVE-Exploit
⭕️ @HackTheBox_Academy
💠 تست نفوذ وب
⭕️ @GitBook_s
💠 برای اضافه شدن در لیست پیام دهید :
🤖 @Delaram_Najafii
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
6 490
جشن چارشنبه سوری خجسته باد
سیاوش چنین گفت با شهریار، که:
«دوزخ مرا زین سخن گشت خوار!
اگر کوهِ آتش بُوَد، بسپْرم.
از این، تنگِ خوار است اگر، بگذرم.
مگر آتشِ تیز، پیدا کند
گنه کرده را زود رسوا کند!
چو بخشایشِ پاکْ یزدان بُوَد
دَمِ آتش و آب یکسان بُوَد!»
6 490
دوستانی که در حوزه SOC و Forensic کار میکنند میتوانند پیام دهند برای تدریس یا فرستادن مقاله و موارد دیگر
6 490
دوستانی که در حوزه SOC و Forensic کار میکنند میتوانند پیام دهند برای تدریس یا فرستادن مقاله و موارد دیگر
6 490
📌 به خانواده TryHackBox بپیوندید!
💢 ما در TryHackBox به دنبال افراد پرانرژی، خلاق و متخصص هستیم تا در تیمهای مختلف ما عضو شوند. اگر به حوزه ردتیم و بلوتیم و تست نفوذ و موارد دیگر علاقهمندید و میخواهید در یک تیم پویا و حرفهای فعالیت کنید، این فرصت را از دست ندهید!
💢 ۱. عضویت در تیم مدرسین ما
آیا به آموزش و انتقال دانش علاقهمندید؟ به تیم مدرسین ما بپیوندید و در تولید دورههای آموزشی جذاب و کاربردی مشارکت کنید.
💢 ۲. عضویت در تیم ترجمه ما
اگر به زبان انگلیسی مسلط هستید و به ترجمه مقالات تخصصی علاقه دارید، تیم ترجمه ما منتظر شماست تا دانش امنیت را به زبان فارسی در دسترس همه قرار دهیم.
💢 ۳. عضویت در تیم ابزارنویسی ما
آیا به توسعه ابزارهای امنیتی و تست نفوذ علاقهمندید؟ به تیم ابزارنویسی ما بپیوندید و در ساخت ابزارهای نوآورانه مشارکت کنید.
💢 ۴. عضویت در تیم پادکستهای ما
عاشق روایت داستانها و تولید محتوای صوتی هستید؟ به تیم پادکستهای ما بپیوندید و داستانهای جذاب امنیت سایبری را روایت کنید.
📍نیاز فوری: به یک یا دو نفر تدوینگر حرفهای نیز نیازمندیم!
🧩 چرا به ما بپیوندید؟
- در یک تیم حرفهای و پویا فعالیت کنید.
- مهارتهای خود را ارتقا دهید.
- در تولید محتوای ارزشمند برای جامعه امنیت سایبری نقش داشته باشید.
👩💻 همین حالا به ما پیام دهید و به خانواده TryHackBox بپیوندید!
💠 شما میتوانید از طریق آیدی زیر به ما پیام دهید :
@Delaram_Najafii
