en
Feedback
TryHackBox ( AI Security )

TryHackBox ( AI Security )

Open in Telegram

تمام مطالب منتشر شده در کانال صرفاً برای اهداف آموزشی و اطلاع‌رسانی هستند. هوش مصنوعی مغز دوم نیست، وقتی از مغز اصلی خود استفاده نمی‌کنید https://t.me/TryHackBox/3018

Show more
1 418
Subscribers
+324 hours
+147 days
+6730 days
Posts Archive
Repost from Try Hack Box
💢 این سلب مسئولیت شامل تمام آموزش ها، راهنماها و به طور کلی تمام محتوای منتشر شده توسط نویسنده ها در این کانال می‌ شود. این کانال فقط برای اهداف آموزشی و پیشگیرانه است و در هیچ شرایطی به تشویق به نقض قوانین نمی‌ پردازد. به درخواست‌هایی که قوانین ایران را نقض می‌کنند پاسخی داده نخواهد شد. علاوه بر این، شما به تنهایی مسئول اقدامات و استفاده‌های خود از مطالب ارائه شده در این کانال خواهید بود. نه نویسنده و نه میزبان او نمی‌ توانند مسئول اقدامات شما، هر نوع که باشد، باشند. @TryHackBox #سلب_مسئولیت

Repost from Try Hack Box
از دیدگاه هکر (Attacker View) 🔴 🛡 فایروال: از نگاه هکرها! هکر اینجا صحبت می‌کند: "فایروال اولین دیواری هست که باید بشکنم! اینجا نقطه‌ضعف‌هایی که دنبالش می‌گردم: 🔸 قواعد ضعیف: فایروال‌هایی که Deny All ندارند پورت‌های باز غیرضروری (مثل 21, 23, 135) قرار دادن ACLهای نامحدود 🔸 کانفیگ‌های غلط: کانفیگ DMZ با دسترسی به شبکه داخلی قواعد NAT شل و نامحدود ایجاد VPN با احراز هویت ضعیف 🔸 منفذهای نفوذ: فایروال‌های آپدیت نشده غیرفعال بودنLogging داشتن IDS/IPS با Signatureهای قدیمی 💡 نکته: فایروال فقط به اندازه ضعیف‌ترین قاعده‌اش امنه! از دیدگاه مدیر فناوری (IT Manager) 🟡 🛡 فایروال: چالش‌های مدیریتی به عنوان مدیر IT، این چالش‌ها رو دارم: 🔹 بالانس امنیت و کارایی: چطور امن باشیم بدون کند کردن سرویس‌ها؟ مدیریت ترافیک encrypted پاسخ به درخواست‌های بخش‌های مختلف 🔹 مدیریت پیچیده: نگهداری از صدها قاعده عیب‌یابی مسائل شبکه مستندسازی قواعد 🔹 منابع محدود: بودجه برای آپدیت سخت‌افزار نیروی متخصص برای پایش 24/7 آموزش مستمر تیم 💡 راه‌حل: اتوماسیون، مانیتورینگ مداوم و آموزش تیم از دیدگاه تیم آبی (Blue Team) 🔵 🛡 فایروال: سلاح تیم آبی ما در تیم آبی اینطور از فایروال استفاده می‌کنیم: ✅ استراتژی دفاع لایه‌ای: فایروال اولین لایه از ۷ لایه امنیتی ترکیب با IPS, WAF, EDR دفاع عمقی (Defense in Depth) ✅ مانیتورینگ پیشرفته: آنالیز ترافیک شمالی-جنوبی تشخیص ناهنجاری‌های رفتاری یکپارچه‌سازی با SIEM ✅ پاسخ به حادثه: مسدود کردن سریع IPهای مخرب ایجاد قواعد موقت هنگام حمله آنالیز لاگ‌ها برای Forensics 🔥 نکته کلیدی: فایروال هوشمند + تحلیلگر حرفه‌ای = دفاع قدرتمند ✍️نویسنده @TryHackBoxStory | The Chaos #FireWall #Network #CyberSecurity #IT #Blog

Repost from Try Hack Box
🛡 فایروال: دیوار دفاعی شبکه! 🔥 فایروال اولین خط دفاعی هر شبکه‌ای هست که ترافیک ورودی و خروجی رو بر اساس سیاست‌های امنیتی کن
🛡 فایروال: دیوار دفاعی شبکه! 🔥 فایروال اولین خط دفاعی هر شبکه‌ای هست که ترافیک ورودی و خروجی رو بر اساس سیاست‌های امنیتی کنترل می‌کنه. ✍️نویسنده @TryHackBoxStory | The Chaos #FireWall #Network #CyberSecurity #Blog

Repost from Try Hack Box
🔖 PsMapExec v0.9.0 یک به ‌روزرسانی برای ابزار post-exploitation در Active Directory که با PowerShell نوشته شده منتشر شد. به
🔖 PsMapExec v0.9.0 یک به ‌روزرسانی برای ابزار post-exploitation در Active Directory که با PowerShell نوشته شده منتشر شد. به روز رسانی
پشتیبانی از چند دامنه بهبود عملکرد از طریق Proxifier / تونل‌های SSH امکان روشن/خاموش کردن RDP ماژول‌های جدید: EventCreds
ماژول ‌های اضافی در LDAP:
GMSA ConstrainedDelegation UnconstrainedDelegation AdminCount ComputerSIDs UserDescriptions UserLogonRestrictions UserPasswords UserSIDs
روش‌ها (پروتکل) فعلی که پشتیبانی می‌شوند:
RDP SessionHunter SMB SMB Signing LDAP / LDAPS SSH Spraying VNC WinRM WMI MSSQL Kerberoast
ماژول ‌های پیاده ‌سازی ‌شده:
Amnesiac — اجرای payloadهای Amnesiac C2 ConsoleHistory — تاریخچه در PowerShell Files — فایل‌ها در دایرکتوری‌های متداول KerbDump — دامپ تیکت‌های Kerberos eKeys — دامپ کلیدها (Mimikatz) LogonPasswords — دامپ پسوردهای لاگ‌آن (Mimikatz) LSA — دامپ LSA (Mimikatz) NTDS — پیاده‌سازی DCsync SAM — دامپ SAM
https://viperone.gitbook.io/pentest-everything/psmapexec @TryHackBox #PowerShell #pentest #redteam #psmapexec

Repost from Try Hack Box
با به اشتراک گذاری مطالب و ریکشن از ما حمایت کنید .

🖼Pic of the Day 🖼تصویر امروزمون بودجه بخش سایبری : 3,000 دلار صندلی جدید مدیر شرکت : 30,000 دلار بعد هم میگم چرا اطلاعات لو
🖼Pic of the Day 🖼تصویر امروزمون بودجه بخش سایبری : 3,000 دلار صندلی جدید مدیر شرکت : 30,000 دلار بعد هم میگم چرا اطلاعات لو رفت ! ✍️نویسنده @TryHackBoxStory | The Chaos

✍️نویسنده @TryHackBoxStory | The Chaos #CyberSecurity #Phishing #InfoSec #SecurityAwareness

چطور در دام فیشینگ نیفتیم؟ 🎣 دشمن در کمین است! اینبار نه با شمشیر، بلکه با یک ایمیل به ظاهر ساده 🎯 اما چطور یک ایمیل معمولی
چطور در دام فیشینگ نیفتیم؟ 🎣 دشمن در کمین است! اینبار نه با شمشیر، بلکه با یک ایمیل به ظاهر ساده 🎯 اما چطور یک ایمیل معمولی میتواند کل سیستم شما را به خطر بیندازد؟ 🔍 نشانه‌های یک ایمیل فیشینگ: • فرستنده ناشناس یا با دامنه مشکوک • لینک‌های عجیب با آدرس غیررسمی • پیوست‌های غیرمنتظره با پسوندهای خطرناک • درخواست اطلاعات شخصی یا مالی • متن ایمیل دارای اشتباهات املایی و دستوری ادامه مباحث در مقاله ی زیر : 👇👇👇 ✍️نویسنده @TryHackBoxStory | The Chaos #CyberSecurity #Phishing #InfoSec #SecurityAwareness

مروری بر پست های گذشته نفوذگران هنگام تلاش برای هک شرکت شما چه خطری را تهدید می کنند؟ قسمت 1. نفوذگران هنگام تلاش برای هک شرک
مروری بر پست های گذشته نفوذگران هنگام تلاش برای هک شرکت شما چه خطری را تهدید می کنند؟ قسمت 1. نفوذگران هنگام تلاش برای هک شرکت شما چه خطری را تهدید می کنند؟ قسمت 2. زندانیان، 2 کامپیوتر و هک شبکه زندان. جاسوسی‌های سایبرنتیک KGB - من به اطلاعات دشمن دسترسی دارم، پس هستم. حمله خرس سیاه به چشم عقاب، عملیات بر علیه یانکی‌ها در مرزهای سایبرنتیک شب‌گردی مخوف: جزئیات هولناک عملیات جاسوسی سایبری Moonlight Maze - بخش اول شب‌گردی مخوف: جزئیات هولناک عملیات جاسوسی سایبری Moonlight Maze - بخش دوم رمزگشایی تاریک بخش اول: چگونه ایالات متحده از طریق بکدور پنهانی، ارتباطات جهانی را تحت کنترل گرفت در رابطه با خبر باج ۳ میلیون دلاری حمله بزرگ سایبری اخیر به بانک‌های ایرانی گروه هکری #حنظله #Handala و فعالیت‌های آن علیه اسرائیل ایمیل‌های بین آی‌آر لیکس و آرش بابایی رمزگشایی تاریک بخش دوم: چگونه ایالات متحده از طریق بکدور پنهانی، ارتباطات جهانی را تحت کنترل گرفت سه میلیون دلار باج پرداخت شد، آیا رقم نجومی بود؟ حملات طیف الکترومغناطیس بر علیه باطری گوشی‌های همراه

نفوذگران هنگام تلاش برای هک شرکت شما چه خطری را تهدید می کنند؟ قسمت 1. نفوذگران هنگام تلاش برای هک شرکت شما چه خطری را تهدید
نفوذگران هنگام تلاش برای هک شرکت شما چه خطری را تهدید می کنند؟ قسمت 1. نفوذگران هنگام تلاش برای هک شرکت شما چه خطری را تهدید می کنند؟ قسمت 2. زندانیان، 2 کامپیوتر و هک شبکه زندان. جاسوسی‌های سایبرنتیک KGB - من به اطلاعات دشمن دسترسی دارم، پس هستم. حمله خرس سیاه به چشم عقاب، عملیات بر علیه یانکی‌ها در مرزهای سایبرنتیک شب‌گردی مخوف: جزئیات هولناک عملیات جاسوسی سایبری Moonlight Maze - بخش اول شب‌گردی مخوف: جزئیات هولناک عملیات جاسوسی سایبری Moonlight Maze - بخش دوم رمزگشایی تاریک بخش اول: چگونه ایالات متحده از طریق بکدور پنهانی، ارتباطات جهانی را تحت کنترل گرفت در رابطه با خبر باج ۳ میلیون دلاری حمله بزرگ سایبری اخیر به بانک‌های ایرانی گروه هکری #حنظله #Handala و فعالیت‌های آن علیه اسرائیل ایمیل‌های بین آی‌آر لیکس و آرش بابایی رمزگشایی تاریک بخش دوم: چگونه ایالات متحده از طریق بکدور پنهانی، ارتباطات جهانی را تحت کنترل گرفت سه میلیون دلار باج پرداخت شد، آیا رقم نجومی بود؟ حملات طیف الکترومغناطیس بر علیه باطری گوشی‌های همراه

این سَرا مخصوصِ شاهنامه، حماسه ملی ایران و گنجینه‌ای بی‌بدیل از اساطیر، تاریخ و حکمت این سرزمین است. پست ها از منابع مختلف گردآوری می‌شود. نمیرم از این پس که من زنده ام که تخم سخن را پراکنده ام هر آنکس که دارد هش و رای و دین پس از مرگ بر من کند آفرین @ferdowsiPersian

Repost from
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📚 عنوان کتاب: وایرشارک برای ردتیمرها (Wireshark for Red Teamers) این کتاب یک ر
+3
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📚 عنوان کتاب: وایرشارک برای ردتیمرها (Wireshark for Red Teamers)  این کتاب یک راهنمای جامع و عملی برای یادگیری ابزار قدرتمند Wireshark است، با تمرکز ویژه روی کاربردهای آن در حوزه Red Teaming (تیم قرمز) و امنیت سایبری تهاجمی. کتاب از پایه شروع می‌ کند و به مفاهیم پیشرفته مانند تحلیل ترافیک شبکه، شناسایی آسیب‌پذیری‌ها، و تکنیک‌های نفوذ می‌ پردازد. محتوای اصلی کتاب شامل فصل‌هایی مانند معرفی Wireshark، درک ترافیک شبکه، تکنیک‌های کپچرینگ پکت‌ها، فیلترینگ، و کاربردهای عملی در Reconnaissance (شناسایی) و Command and Control (C2) است. این کتاب مناسب چه کسانی است؟ ویژگی‌ های کتاب ؟ چرا باید این کتاب را بخرید؟ دانلود فایل های تمرین و سناریوها نمونه کتاب توضیحات کامل را بخوانید . 💰 قیمت : ۲۵۰,۰۰۰ تومان 📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید: @THBxSupport

چرا مجازی‌سازی و کانتینرها برای امنیت و لابراتوار خانگی ضروری‌ان؟ 🧪🔐 📚مجازی‌سازی (VM) و کانتینری‌سازی (Docker / Podman) دو ستون اصلی هر لابراتوار امنیتی مدرن هستن و مخصوصاً برای یادگیری، تست نفوذ و ساخت سناریوهای آموزشی. دلیل‌هاش خلاصه می‌شن: * ایزوله بودن : هر VM یا کانتینر محیط جداگانه‌ای داره؛ بدافزار یا حمله داخلش محصور می‌مونه و به راحتی کنترل می‌شه. * قابلیت بازگشت (Snapshots / Checkpoints): قبل از تست می‌تونی از وضعیت «پاک» عکس بگیری و بعد از خرابکاری سریع برگردی. * تکرارپذیری و اتوماسیون: با فایل‌های VM/ Dockerfile/ docker-compose می‌تونی محیط‌ها رو بازتولید کنی عالی برای آموزش و مستندسازی. * سرعت و سبک‌بودن: کانتینرها سبک‌ترن و سریع بالا میان؛ مناسب برای اجرای سریع چندین هدف آسیب‌پذیر. * شبکه‌بندی آزمایشی: می‌تونی VLAN/bridge و subnets مختلف بسازی تا حملات شبکه‌ای و حرکت افقی (lateral movement) رو شبیه‌سازی کنی. * تطبیق با DevOps / CI: تست‌های امنیتی خودکار (SCA, DAST) رو راحت در CI/CD ادغام می‌کنی. * اقتصادی و قابل حمل: نیازی به سخت‌افزار گران نیست؛ با یک لپ‌تاپ و چند VM/کانتینر می‌تونی لابراتوار کامل بسازی. مثال‌های عملی (محبوب در لابراتوارها) 🔍 🖥ماشین‌ها و برنامه‌های آسیب‌پذیر (برای تمرین و آموزش): * Metasploitable VM قدیمی و شناخته‌شده برای تست اکسپلویت‌ها. * OWASP Juice Shop اپلیکیشن وبِ هدف برای یادگیری آسیب‌پذیری‌های وب (XSS, SQLi, auth). * DVWA (Damn Vulnerable Web App) اپ ساده برای تمرین باگ‌های وب. * WebGoat دوره‌های تعاملی OWASP برای یادگیری آسیب‌پذیری‌ها. * Broken Web Applications / VulnHub VM مجموعه VMهای هدف متنوع برای تمرین. * Remnux / FlareVM محیط‌هایی برای آنالیز بدافزار (برای کارهای فورنزیک). ✍️نویسنده @TryHackBoxStory | The Chaos #VM #Docker #VirtualBox #Container

🖼Pic of the Day 🖼تصویر امروزمون ماشین مجازی به روایت تصویر ✍️نویسنده @TryHackBoxStory | The Chaos
🖼Pic of the Day 🖼تصویر امروزمون ماشین مجازی به روایت تصویر ✍️نویسنده @TryHackBoxStory | The Chaos

از دوستان فعال و پرانرژی این حوزه دعوت میشه جهت عضویت در تیم ما : اگر مقاله مینویسید یا کتابچه و به ترجمه کردن کتابهای تخصصی علاقه مند هستین یا به امر تدریس یا آموزش های ویدئویی جهت عضویت در تیم با آیدی زیر در تماس باشید . عضویت محدود هست @ThbxSupport

Repost from TryHackBox
از دوستان فعال و با انرژی که علاقه مند به تولید محتوا یا ادمینی هستند دعوت میکنیم به تیم ما اضافه بشوند . به ما پیام بدید : @ThbxSupport

photo content

از دیدگاه هکر (Attacker View) 🔴 🛡 فایروال: از نگاه هکرها! هکر اینجا صحبت می‌کند: "فایروال اولین دیواری هست که باید بشکنم! اینجا نقطه‌ضعف‌هایی که دنبالش می‌گردم: 🔸 قواعد ضعیف: فایروال‌هایی که Deny All ندارند پورت‌های باز غیرضروری (مثل 21, 23, 135) قرار دادن ACLهای نامحدود 🔸 کانفیگ‌های غلط: کانفیگ DMZ با دسترسی به شبکه داخلی قواعد NAT شل و نامحدود ایجاد VPN با احراز هویت ضعیف 🔸 منفذهای نفوذ: فایروال‌های آپدیت نشده غیرفعال بودنLogging داشتن IDS/IPS با Signatureهای قدیمی 💡 نکته: فایروال فقط به اندازه ضعیف‌ترین قاعده‌اش امنه! از دیدگاه مدیر فناوری (IT Manager) 🟡 🛡 فایروال: چالش‌های مدیریتی به عنوان مدیر IT، این چالش‌ها رو دارم: 🔹 بالانس امنیت و کارایی: چطور امن باشیم بدون کند کردن سرویس‌ها؟ مدیریت ترافیک encrypted پاسخ به درخواست‌های بخش‌های مختلف 🔹 مدیریت پیچیده: نگهداری از صدها قاعده عیب‌یابی مسائل شبکه مستندسازی قواعد 🔹 منابع محدود: بودجه برای آپدیت سخت‌افزار نیروی متخصص برای پایش 24/7 آموزش مستمر تیم 💡 راه‌حل: اتوماسیون، مانیتورینگ مداوم و آموزش تیم از دیدگاه تیم آبی (Blue Team) 🔵 🛡 فایروال: سلاح تیم آبی ما در تیم آبی اینطور از فایروال استفاده می‌کنیم: ✅ استراتژی دفاع لایه‌ای: فایروال اولین لایه از ۷ لایه امنیتی ترکیب با IPS, WAF, EDR دفاع عمقی (Defense in Depth) ✅ مانیتورینگ پیشرفته: آنالیز ترافیک شمالی-جنوبی تشخیص ناهنجاری‌های رفتاری یکپارچه‌سازی با SIEM ✅ پاسخ به حادثه: مسدود کردن سریع IPهای مخرب ایجاد قواعد موقت هنگام حمله آنالیز لاگ‌ها برای Forensics 🔥 نکته کلیدی: فایروال هوشمند + تحلیلگر حرفه‌ای = دفاع قدرتمند ✍️نویسنده @TryHackBoxStory | The Chaos #FireWall #Network #CyberSecurity #IT #Blog

🛡 فایروال: دیوار دفاعی شبکه! 🔥 فایروال اولین خط دفاعی هر شبکه‌ای هست که ترافیک ورودی و خروجی رو بر اساس سیاست‌های امنیتی کن
🛡 فایروال: دیوار دفاعی شبکه! 🔥 فایروال اولین خط دفاعی هر شبکه‌ای هست که ترافیک ورودی و خروجی رو بر اساس سیاست‌های امنیتی کنترل می‌کنه. ✍️نویسنده @TryHackBoxStory | The Chaos #FireWall #Network #CyberSecurity #Blog