en
Feedback
TryHackBox

TryHackBox

Open in Telegram

Other Channels : https://youtube.com/@tryhackbox @TryHackBox ( Official Channel ) @TryHackBoxStory ( Story Hacking ) @LibrarySecOfficial ( Resources CyberSec ) @PfkCTF ( Writeup CTF )

Show more
2 002
Subscribers
+424 hours
+167 days
+9730 days
Posts Archive
Roadmap Network Penetration Testing #Roadmap دوره‌ها: MCSA, Lpic 1, CCNA, Lpic 2, SEC 504, SEC 560, CEH, PWK, MSFU Python دوره‌های eJPT, eCPTX, eCPPT, ePTS و ePTP از eLearn Security دوره تست نفوذ با Metasploit از Pentester Academy دوره تست نفوذ Active Directory از Pentester Academy دوره Network Penetration Testing از Pentester Academy دوره‌های SANS SEC560, SANS SEC660 از SANS دوره Wifu از Offensive Security دوره Python for BlackHat کتاب‌ها: Penetration Testing: A Hands-on Introduction to Hacking Metasploit the penetration tester's guide Hackers playbook 1,2,3 #Roadmap @TryHackBoxOfficial

رودمپ تست نفوذ اندروید [+] Familiarity with Network Basics (Network+) [+] Familiarity with Linux (LPIC 1) [+] Getting Familiar with Programming Basic Concepts (Python is Preferred)       - Variables, Loops, Conditions, OOP, etc.       - Interpreter vs Compiled Languages       - Common Intermediate Language (CIL) & Common Language Runtime (CLR)       - Understand What Are Byte-codes       - etc. [+] Getting Familiar with Java Basics [+] Understand the Android app development Language (Java & Kotlin) [+] Understand Android OS Architecture, Security Mechanisms, and Android Life-cycle (https://source.android.com) [+] Knowledge of basic security & PenTesting concepts (Security+, CEH) [+] Basic Android Application Penetration Testing (Not Ordered)       - The Mobile Applications Hacker's Handbook       - Learning PenTesting for Android Devices       - Mobile Application Security Testing Guide (OWASP MASTG)       - eMAPT v2 (eLearnSecurity - INe Course)       - Android Exploitation (Pentester Academy)       - Android Application Penetration Testing (Pentester Academy)       - Android App Reverse Engineering (MaddieStone - https://www.youtube.com/@maddiestonehacks)       - Reading Android Bug Bounty Write-ups [+] Intermediate Android Application Penetration Testing       - Familiarity with JavaScript       - Good Experience on Frida       - Knowledge of Smali       - Getting Hands on Native Reverse Engineering Tools (Ghidra & Radare2 Preferred)       - Getting Hands on Native Debugging Tools (GDB & Radare2 & IDA Pro are Preferred)       - Getting Hand on C# Reverse Engineering for Unity Applications (dnsPy Preferred) [+] Advanced Android Penetration Testing       - Blue Fox: Arm Assembly Internals and Reverse Engineering       - ARM Assembly and ARM Exploit Development (https://azeria-labs.com)       - Android Security Internals: An in-Depth Guide to Android's Security       - Android Hacker's Handbook       - Android Kernel Exploitation (https://cloudfuzz.github.io/android-kernel-exploitation)       - Android User-Land Fuzzing and Exploitation (Black Hat Course) #Roadmap @TryHackBoxOfficial

رودمپ تست نفوذ وب پیشنیاز‌ها 👇 Network+ LPIC 1 CEH PWK Familiar with Back-End Concepts (Learn a little PHP) کل چیزهایی که در مرحله آخر انتظار میره همرو خوب بلد باشید 👇 SANS SEC542, SEC642 Offensive-Security AWAE OWASP Top 10, WSTG 4.1 eLearn Security WPTv3, WPTXv2 Python, Javascript منابع 👇 دوره ی Web Application Pentest پنتستر آکادمی دوره ی Web Application Challenges پنتستر آکادمی دوره ی JavaScript for Pentesters از پنتستر آکادمی دوره ی پنتست وب از E-Learn Security که دو تا دوره‌س WPT و WAPTx دوره‌ی Advanced Web Application Penetration Testing with Burp Suite از Pluralsight کتاب Web Hacking 101 کتاب Mastering Modern Web Penetration Testing کتاب JavaScript Beginner's Handbook Publisher:Flaviocopes کتاب Web Application Hacker's Handbook کتاب The Tangled Web Application Security کتاب HTTP The Definitive Guide کتاب The Browser Hacker's Handbook کتاب Web Security for Developers کتاب AWAE Offensive-Security کتاب XSS Cheat Sheet 2019 از Brute Logic کتاب Real-World Bug Hunting کتاب Advanced API Security کتاب Bug Bounty Playbook کتاب Bug Bounty Playbook v2 کتاب Web Hacking Arsenal کتاب Web Security Testing Guide 4.2 به اختصار WSTG 4.2 #Roadmap @TryHackBoxOfficial

دوستان اگر رودمپی اینجا نیست ارسال کنید قرار بدیم : @Unique_exploitbot

درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم . @KavehAPT

یه رودمپ جامع هم برای یادگیری بخش های مختلف امنیت که توی این لینک میتونید ببینیدش. @TryHackBoxOfficial

دوستان اگر فکر میکنید رودمپی قرار نگرفته و حتی رودمپ دارید میتوانید از طریق پیام مستقیم ارسال کنید

Repost from Try Hack Box
دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید : 💠 کانال های تلگرام ما 🔶️ آموزش تست نفوذ و Red Team : 🆔 @TryHackBox 🔶️ رودمپ های مختلف : 🆔 @TryHackBoxOfficial 🔶️ داستان های هک : 🆔 @TryHackBoxStory 🔶️ آموزش برنامه نویسی : 🆔 @TryCodeBox 🔶️ رادیو زیروپاد ( پادکست ها ) : 🆔 @RadioZeroPod ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🔴 اینستاگرام : 🔗 http://www.instagram.com/TryHackBox 🔵 یوتیوب : 🔗 https://youtube.com/@tryhackbox

#Fun
#Fun

قسمت دوم زیرو تاک 🔶️ مهندس پویان زمانی، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد.  🔶️ از کجا شروع کردید؟ آیا هنوز علاقه‌مند به حوزه امنیت هستید؟ 🔶️ امنیت چیست؟ 🔶️ توضیح معماری دفاع در عمق 🔶️ نقش‌های امنیت‌سایبری بر اساس لایه‌های معماری دفاع در عمق 🔶️ تعریف SOC 🔶️ تاثیر هوش مصنوعی در SOC 🔶️ در نهایت سوالاتی از جانب شرکت‌کنندگان پرسیده شد و مهندس به آن مفصلا جواب داد. 🎤 راهبر گفتگوی امنیتی : حسین نائیجی @RadioZeroPod @TryHackBox

ژاپن🇯🇵 قانون هک بک را تصویب می‌کند. این در بحبوحه حملات سایبری توسط عوامل دولتی و سایر حملات غیر دولتی صورت می‌گیرد. برخی از کشورهای دیگر با قوانین مشابه: ایالات متحده: قانون کلاهبرداری و سوءاستفاده رایانه‌ای (ماده 18 قانون ایالات متحده، بخش 1030) - دسترسی غیرمجاز و انتقام‌جویی را ممنوع می‌کند. سوئیس: ماده ۱۴۳ مکرر قانون مجازات سوئیس - دسترسی غیرمجاز به داده‌ها را جرم‌انگاری می‌کند. اسرائیل: قانون کامپیوتر ۱۹۹۵، بخش ۵ - هک کردن را ممنوع می‌کند، مگر اینکه صراحتاً مجاز باشد (مثلاً ارتش، موساد). چین: قانون امنیت سایبری جمهوری خلق چین (ماده ۲۷) - افراد را از آسیب رساندن به سیستم‌های شبکه‌ای منع می‌کند. روسیه: ماده ۲۷۳ قانون جزا - ایجاد و استفاده از بدافزار را ممنوع می‌کند، مگر اینکه توسط نهادهای دولتی تحریم‌شده انجام شود. ایران: قانون جرایم رایانه‌ای ۱۳۸۸، ماده ۱ - دسترسی غیرمجاز و نفوذ به شبکه را ممنوع می‌کند. ژاپن قانون دفاع سایبری فعال جدیدی را تصویب کرد که امکان عملیات سایبری تهاجمی را فراهم می‌کند. https://english.kyodonews.net/news/2025/05/c92993cc70e6-new-japan-law-allows-preemptive-defense-of-infrastructure-cyberattack.html https://therecord.media/japan-enacts-new-law-allowing-offensive-cyber-operations پیش از این در سال ۲۰۲۲؛ آنها قصد انجام این کار را داشتند: https://therecord.media/japan-to-amend-laws-to-allow-for-offensive-cyber-operations-against-foreign-hackers @TryHackBoxOfficial

Repost from Try Hack Box
💠 روز بزرگداشت"دانشمند بزرگ خيام نيشابوری" 📕زادروز "دانشمند خَیام نیشابوری"ریاضی‌دان، ستاره‌شناس و چارانه‌سرای ایرانی، در زمان سلجوقی(۴۲۷ خ) 📖سالنامه خورشيدی كه ايرانيان آن را بکار می‌برند، ششم مارس ۱۰۷۹ زایشی بدست دانشمند بزرگ خيام نوشته شد كه به سالنامه جلالی نام گرفته است، زيرا كه در زمان پادشاهی جلال الدين ملكشاه نوشته شده بود. اين سالنامه درست‌تر از سالنامه ترسایی است، زيرا كه درست‌نویسی آن هر ۳۷۷۰ سال يک روز است و سالنامه ترسایی هر ۳۳۳۰ سال. ⭕ 28 اردیبهشت روز بزرگداشت حکیم خیام نیشابوری @TryHackBox

مواردی که در این ارشیو هست . شودان چیست ؟ گواهی SSL What is BuiltWith ? اطلاعات مربوط نام میزبان گوگل دورک چیست ؟ متادیتا چیست ؟ ریکان کردن Pass : @TryHackBox #️⃣ #ArchiveOne 🆔 @TryHackBox 🆔 @TryHackBoxOfficial 🆔 @TryHackBoxStory 🆔 @RadioZeroPod 🆔 @TryCodeBox

Repost from Try Hack Box
بسی رنج بردم در این سال سی عجم زنده کردم بدین پارسی 25 اردیبهشت بزرگداشت فردوسی بزرگ @TryHackBox

قسمت اول زیرو تاک 🔶️ مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد.  🔶️ از امنیت سایبری و تفکیک OT و IT تا ظهور ai در صنعت امنیت سایبری صحبت شد و استاد تیموری راوی یک حمله‌ی واقعی در محیط سازمانی بود 🔥 🔶️ در نهایت سوالاتی از جانب شرکت‌کنندگان پرسیده شد و مهندس به آن مفصلا جواب داد. 🎤 راهبر گفتگوی امنیتی : حسین نائیجی @RadioZeroPod @TryHackBox

Repost from Try Hack Box
🚀 TryCodeBox افتتاح شد @TryCodeBox یک فضای آموزشی تازه برای همه‌ی برنامه‌نویس‌ها از تازه‌کار تا حرفه‌ای‌ فرقی نمی‌کنه در کجا
🚀 TryCodeBox افتتاح شد @TryCodeBox یک فضای آموزشی تازه برای همه‌ی برنامه‌نویس‌ها از تازه‌کار تا حرفه‌ای‌ فرقی نمی‌کنه در کجای مسیر یادگیری هستی! چه اولین قدم رو برداشته باشی، چه سال‌ها در پروژه‌های واقعی کار کرده باشی، TryCodeBox برای تو ساخته شده. اینجا هستیم تا از مفاهیم پایه تا مباحث پیشرفته، آموزش‌هایی ارائه بدیم که: ✅ دقیق، قابل اعتماد و بی‌حاشیه‌ان ✅ به‌جای تکرار کلیشه‌ها، مسیر واقعی رشد رو نشون می‌دن ✅ ترکیبی هستن از آموزش، تحلیل فنی و اجرای پروژه‌محور 💡 اولین سری آموزش‌ها به‌زودی منتشر می‌شن. 📲 کانال رسمی آموزشی از TryHackBox جایی برای شروع و جدی‌تر ادامه دادن https://t.me/TryCodeBox

هر سند دیجیتال یک مخزن اطلاعات پنهان است! @TryHackBox @TryHackBoxOfficial

دوستان یه بار واسه همیشه این مساله رو حل کنم. ۱-بین Red Team, Blue Team و Info Sec نمیشه مرز دقیق کشید. ۲-بچه های Blue Team بهترین دوره هائیکه می تونند ببینند : Security+, CSA, BTL1, eCDFP برای مقدماتی CySA+, BLT2, eCTHP, CCD, CDSA, OSDA, GCIH برای سطوح متوسط CASP+, GCFA برای سطوح پیشرفته می تونه مفید باشه. ۳-بچه Red Team بهترین دوره هائیکه می تونند بگذرونند: PNPT, CBBH, eJPT, CRTP, CEH برای مقدماتی OSCP, OSWP, OSWA, OSEP, CPTS برای سطوح متوسط OSMR, OSED, CRTO برای سطوح پیشرفته OSCE3, OSEE, OSWE برای سطوح خبره در یه پست دیگه در مورد دوره های Infosec هم صحبت خواهم نمود. #امیر_حسین_مرتضوی #RedTeam #BlueTeam #Security @TryHackBoxOfficial

پشتیبانی از ویندوز 10 در 14 اکتبر 2025 به پایان می رسد. @TryHackBox