TryHackBox
Open in Telegram
Other Channels : https://youtube.com/@tryhackbox @TryHackBox ( Official Channel ) @TryHackBoxStory ( Story Hacking ) @LibrarySecOfficial ( Resources CyberSec ) @PfkCTF ( Writeup CTF )
Show more2 002
Subscribers
+424 hours
+167 days
+9730 days
Posts Archive
2 002
Repost from رادیو زیرو پاد
📌 برگزاری جلسه ویس چت : مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران
با سلام خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص واقعیت های محیط کاری امنیت سایبری از جذابیت تا سختی هایی که این محیط دارد به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
مهندس سجاد تیموری
📅 زمان برگزاری: دوشنبه 1404/09/17
📍 پلتفرم: تلگرام (ویس چت)
🕗 ساعت : 19:00
🔖 لینک جلسه :
⁉️ موضوعات ما :
💠 توقعات اشتباه درباره پنتست
💠 استرس ددلاین ها
💬 سوالات خود را درباره واقعیتهای محیط کاری امنیت سایبری از جذابیت تا سختی هایی که این محیط دارد در کامنتهاارسال کنید تا در جلسه به آنها پرداخته شود.
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
2 002
Repost from Try Hack Box
💢 این سلب مسئولیت شامل تمام آموزش ها، راهنماها و به طور کلی تمام محتوای منتشر شده توسط نویسنده ها در این کانال می شود.
این کانال فقط برای اهداف آموزشی و پیشگیرانه است و در هیچ شرایطی به تشویق به نقض قوانین نمی پردازد. به درخواستهایی که قوانین ایران را نقض میکنند پاسخی داده نخواهد شد. علاوه بر این، شما به تنهایی مسئول اقدامات و استفادههای خود از مطالب ارائه شده در این کانال خواهید بود. نه نویسنده و نه میزبان او نمی توانند مسئول اقدامات شما، هر نوع که باشد، باشند.
@TryHackBox
#سلب_مسئولیت
2 002
Repost from Try Hack Box
🟥 بسیاری از نفوذهای موفق به شبکههای ویندوزی، نه به دلیل باگهای نرمافزاری، بلکه به دلیل پیکربندیهای ضعیف و اشتباه در سرویس Active Directory رخ میدهند.
🟦کلید اصلی امنیت، غیرفعال کردن پروتکلهای قدیمی و ناامن
(مانند NTLM و LLMNR)
🟩اعمال اصل "کمترین دسترسی" یا همان "Least Privilege" در سخت افزار ها و انجام ممیزی و بازبینی منظم تنظیمات و مجوزها است.
✍️نویسنده
@TryHackBox | The Chaos
#Active_Directory #AD #Windows #CyberSecurity
2 002
Repost from Try Hack Box
🛡 راهنمای نهایی تست امنیت وب (WSTG)
📚 معرفی یک مرجع بینظیر برای متخصصان امنیت:
Web Security Testing Guide (WSTG)
جامعترین راهنمای تست امنیت برنامههای تحت وب
✨ مشخصات کتاب:
- ناشر: OWASP Foundation 🏢
- سازمان منتشرکننده: Open Web Application Security Project
- نوع محتوا: راهنمای رایگان و متنباز
- بهروزرسانی: نسخه اخیر (v4.2)
🎯 چه چیزی داخلش پیدا میکنید:
✅ تست احراز هویت و مدیریت نشست
✅ تست کنترل دسترسی
✅ تست تزریق (SQLi, XSS, Command Injection)
✅ تست منطق کسبوکار
✅ تست امنیت API
✅ و دهها فصل تخصصی دیگر...
🚀 چرا WSTG رو دانلود کنم؟
- منبع رسمی OWASP معتبرترین مرجع جهانی
- پوشش کامل چرخه تست امنیتی
✍️نویسنده
@TryHackBox | The Chaos
#WSTG #WebSecurity #OWASP #SecurityTesting
#CyberSecurity
2 002
Repost from Try Hack Box
⚖ آشنایی با قوانین جرایم سایبری در ایران
💢 اگر در حوزه امنیت سایبری، تست نفوذ یا ردتیم فعالیت میکنی، حتما باید بدونی چه کارهایی جرم محسوب میشن و مجازاتشون چیه.
⭕ یه اشتباه کوچیک در دنیای سایبری میتونه به جرم بزرگ تبدیل بشه!
💢 قبل از هر تست نفوذ یا فعالیت فنی، قوانین سایبری ایران رو بشناس.
@TryHackBox
#قوانین_سایبری
2 002
Repost from Try Hack Box
🔑 ابزارهای امنیت رمزعبور - راهنمای آگاهی و دفاع 🛡
رمزعبورهای ضعیف و تکراری همچنان یکی از بزرگترین ریسکهای امنیتی هستند! محققان امنیتی و تسترهای نفوذ در محیطهای آزمایشگاهی و تستهای مجاز از این ابزارها برای شناسایی آسیبپذیریها استفاده میکنند.
🛠 ابزارهای رایج:
• John the Ripper
ابزار کلاسیک تست رمزعبور برای فرمتهای مختلف
• RainbowCrack
استفاده از جدول رنگینکمان برای کرک سریع
• Wfuzz
فاز کردن برای پیدا کردن مسیرها و پارامترهای پنهان
• Cain & Abel
مجموعه ابزار بازیابی رمزعبور ویندوز (نسخه لگاسی)
• THC Hydra
تستر رمزعبور لاگین شبکه (SSH, FTP, RDP, HTTP)
• Medusa
تستر موازی و ماژولار رمزعبور
• OphCrack
ابزار کرک رمزعبور با استفاده از جدول رنگینکمان
• L@phtCrack
ابزار قدیمی اما قدرتمند تست رمزعبور
• Aircrack-ng
مجموعه ابزار امنیت شبکههای Wi-Fi
• Brutus
ابزار تست رمزعبور از راه دور
🛡 راهکارهای دفاعی:
✅ اجرای سیاستهای قوی رمزعبور
(طول مناسب، پیچیدگی، یکتایی)
✅ فعالسازی احراز هویت دو مرحلهای (MFA/2FA)
✅ حسابرسی منظم اعتبارنامهها و حذف اکانتهای قدیمی
✅ استفاده از مدیران رمزعبور برای کاهش استفاده تکراری
✅ مانیتورینگ نشت اطلاعات در فیدهای تهدیدات سایبری
✍️نویسنده
@TryHackBox | The Chaos
#PasswordSecurity #CyberSecurity #EthicalHacking
2 002
Repost from
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📚 عنوان کتاب: وایرشارک برای ردتیمرها (Wireshark for Red Teamers)
این کتاب یک راهنمای جامع و عملی برای یادگیری ابزار قدرتمند Wireshark است، با تمرکز ویژه روی کاربردهای آن در حوزه Red Teaming (تیم قرمز) و امنیت سایبری تهاجمی. کتاب از پایه شروع می کند و به مفاهیم پیشرفته مانند تحلیل ترافیک شبکه، شناسایی آسیبپذیریها، و تکنیکهای نفوذ می پردازد. محتوای اصلی کتاب شامل فصلهایی مانند معرفی Wireshark، درک ترافیک شبکه، تکنیکهای کپچرینگ پکتها، فیلترینگ، و کاربردهای عملی در Reconnaissance (شناسایی) و Command and Control (C2) است.
این کتاب مناسب چه کسانی است؟
ویژگی های کتاب ؟
چرا باید این کتاب را بخرید؟
دانلود فایل های تمرین و سناریوها
نمونه کتاب
توضیحات کامل را بخوانید .
💰 قیمت : ۲۵۰,۰۰۰ تومان
📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport
2 002
از دوستان فعال و پرانرژی این حوزه دعوت میشه جهت عضویت در تیم ما :
اگر مقاله مینویسید یا کتابچه و به ترجمه کردن کتابهای تخصصی علاقه مند هستین یا به امر تدریس یا آموزش های ویدئویی جهت عضویت در تیم با آیدی زیر در تماس باشید .
عضویت محدود هست
@ThbxSupport
2 002
از دوستان فعال و با انرژی که علاقه مند به تولید محتوا یا ادمینی هستند دعوت میکنیم به تیم ما اضافه بشوند .
به ما پیام بدید :
@ThbxSupport
2 002
بینظمیها و بحرانهای زندگی دشمن تو نیستند؛ آنها پیامآوران تغییرند، آمدهاند تا تو را از عادتهای فرسوده جدا کنند و انرژی دوبارهی ساختن را در وجودت بیدار سازند.
2 002
2 002
2 002
Repost from Try Hack Box
جشن مهرگان یادآور پیروزی عدل و داد بر جور و بیدادگری است و نماد آزادیخواهی در فرهنگ ایرانیان به شمار میآید. ایرانیان در این روز به رهبری کاوه آهنگر بر ضحاک (آژی دهاک) ظالم پیروز شدند و فریدون از دودمان پیشدادی بر تخت شاهی نشست.از این پس،کاوه آهنگر در فرهنگ ایرانی نماد مقاومت و آزادیخواهی،و ضحاک نماد ظلم و ستم محسوب شد.
مهرگان یکی از قدیمیترین جشنهای ایرانی است که در روز دهم مهر ماه برگزار میشود و به پاسداشت ایزد مهر (خدای پیمان،راستی و دوستی)برگزار میگردد.این جشن نمادی از نیکی، دوستی،برداشت محصول و پایان فصل گرما و آغاز پاییز است.آیینهای مهرگان شامل نثارگل، اهدای هدایا،برپایی سفره مهرگانی و اجرای مراسم شادی و مهرورزی است.
مهرگان همچنین نماد برابری و همبستگی اجتماعی است جایی که شاه و رعیت همه با هم به جشن میپرداختند.این جشن در ایران باستان اهمیت ویژهای داشت و در دوران ساسانی نیز با شکوه فراوان برگزار میشد.حتی پس از ورود اسلام، جشن مهرگان در برخی مناطق ایران و میان زرتشتیان ادامه یافته است.
در نهایت،مهرگان فرصتی است برای پاسداشت دوستی،مهرورزی و سپاسگزاری از نعمتهای الهی .
@TryHackBox
2 002
Repost from Try Hack Box
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 داستان های هک
🆔 @TryHackBoxStory
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
2 002
Roadmap Network Penetration Testing #Roadmap
دورهها:
MCSA, Lpic 1, CCNA, Lpic 2, SEC 504, SEC 560, CEH, PWK, MSFU
Python
دورههای eJPT, eCPTX, eCPPT, ePTS و ePTP از eLearn Security
دوره تست نفوذ با Metasploit از Pentester Academy
دوره تست نفوذ Active Directory از Pentester Academy
دوره Network Penetration Testing از Pentester Academy
کتابها:
Penetration Testing: A Hands-on Introduction to Hacking
Metasploit the penetration tester's guide
Hackers playbook 1,2,3
اینارو بخونید تازه با یه سریهاش، اونم نه همش! آشنا میشید.
بعد میتونید بشینید مایکروسرویسها رو بخونید ببینید هر کدوم چه پورتی میان بالا و پنتستشون چطوریه.
@TryHackBoxOfficial
