TryHackBox ( AI Security )
Open in Telegram
تمام مطالب منتشر شده در کانال صرفاً برای اهداف آموزشی و اطلاعرسانی هستند. هوش مصنوعی مغز دوم نیست، وقتی از مغز اصلی خود استفاده نمیکنید https://t.me/TryHackBox/3018
Show more1 421
Subscribers
+224 hours
+167 days
+6230 days
Posts Archive
📖 قسمت ششم رادیو زیرو پاد
💠 داستان عجیب نوجوانانی که botnet میرای را ساختند
🔶️ این داستان واقعی درباره نوجوانانی است که باتنت Mirai را ساختند.
🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این باتنت تبدیل به بزرگترین باتنت IoT شد و سازندگانش دستگیر و زندانی شدند.
🔶️ جالب اینجاست که کد Mirai بسیار ساده و کمحجم بود و از تکنولوژی پیچیدهای استفاده نکرده بود. این باتنت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند.
🧩 لینک برای خواندن مقاله :
Link
📼 با اجرای آریامهر
#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
💠 داستان عجیب نوجوانانی که botnet میرای را ساختند
⭕ درود، خدمت کاربران زیروپاد و ترای هک باکس استوری
🔶️ این داستان واقعی درباره نوجوانانی است که باتنت Mirai را ساختند.
🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این باتنت تبدیل به بزرگترین باتنت IoT شد و سازندگانش دستگیر و زندانی شدند.
🔶️ جالب اینجاست که کد Mirai بسیار ساده و کمحجم بود و از تکنولوژی پیچیدهای استفاده نکرده بود. این باتنت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند.
🔍 داستانهای جالب دیگر:
[۱]، [۲]، [۳]، [۴]، [۵]
@TryHackBoxStory
@RadioZeroPod
📖 قسمت پنجم رادیو زیروپاد
💠 نفوذ به شبکه زندان
🔶️ داستان واقعی زندانیانی را می شنویم که توانستند دو کامپیوتر سرهم کنند، شبکه زندان را هک کنند و به فعالیتهای غیرقانونی در اینترنت بپردازند. این داستان مربوط به سال ۲۰۱۵ است، اما بسیار جذاب و شنیدنی است."
🧩 لینک برای خواندن مقاله :
Link
📼 با اجرای آریامهر
#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
💠 زندانیان ، ۲ کامپیوتر و هک شبکه زندان
🔶️ داستان واقعی زندانیانی را میخوانیم که توانستند دو کامپیوتر سرهم کنند، شبکه زندان را هک کنند و به فعالیتهای غیرقانونی در اینترنت بپردازند. این داستان مربوط به سال ۲۰۱۵ است، اما بسیار جذاب و خواندنی است."
@TryHackBoxStory
@RadioZeroPod
「 هک بانک سپه: از نفوذ تا باجخواهی سایبری」
یک گروه هکری به نام « codebreaker » اخیراً ادعا کرده است به دیتابیس محرمانه بانک سپه نفوذ کرده و ۱۲ ترابایت از اطلاعات حساس شامل جزئیات حساب مشتریان، تراکنشهای مالی و احتمالاً دادههای مرتبط با نهادهای نظامی را به سرقت برده است. این گروه برای عدم انتشار عمومی اطلاعات، ۴۲ میلیون دلار درخواست کرده است.
🔹چگونه هک شد؟
هنوز جزئیات دقیقی از روش نفوذ منتشر نشده، اما تحلیلگران امنیتی چند سناریو را محتمل میدانند:
1.آسیبپذیری در سامانههای بانکی: - احتمال وجود SQL Injection یا باگهای امنیتی در وبسرویسهای بانک - پیکربندی نادرست ( misconfiguration ) دیتابیس (مثلاً دسترسیهای بیش از حد به کاربران داخلی) - سیستمهای قدیمی و بدون وصلههای امنیتی
2. حمله مهندسی اجتماعی پیشرفته - فیشینگ هدفمند علیه کارمندان فنی بانک برای دستیابی به اعتبارنامههای دسترسی - سوءاستفاده از کارمندان ناراضی یا خطای انسانی
3. تهدید داخلی (Insider Threat) - امکان همکاری یکی از کارکنان یا پیمانکاران بانک با هکرها🔹واکنش بانک سپه: از تکذیب تا تهدید قانونی - ابتدا بانک هرگونه نفوذ را تکذیب کرد، اما پس از افشای اطلاعات برخی مشتریان و مدیران، تهدید به پیگرد قانونی نمود. - تأکید کرد انتشار این دادهها «نقض حریم نظامی» محسوب میشود. - هکرها در پاسخ، اطلاعات بیشتری از جمله دادههای منتسب به مدیران ارشد بانک را منتشر کردند. 🔹چرا این حمله خطرناک است؟ - حجم بالای دادههای سرقتشده (در صورت صحت، یکی از بزرگترین نشتهای اطلاعاتی ایران) - تمرکز روی اطلاعات نظامی/امنیتی (بانک سپه وابسته به نیروهای مسلح است) - الگوی باجخواهی حرفهای: هکرها ابتدا با انتشار جزئیات حساب مدیران، قدرت نفوذ خود را اثبات کردند. وضعیت کنونی: بازی روانی هکرها و بانک هکرها فعلاً از انتشار کامل دادهها خودداری کردهاند، اما اگر بانک به خواسته آنها پاسخ ندهد، ممکن است اطلاعات بیشتری لو برود. **صحت ادعاهای هکرها هنوز تأیید نشده**، اما شواهد نشان میدهد نفوذ واقعی بوده است. نوشته شده توسط : اهورا Channel : https://t.me/TryHackBox
📖 قسمت چهارم رادیو زیروپاد
💠 نحوه شناسایی یک کلاهبردار با استفاده از اوسینت
🔶️ تا به حال فکر کرده اید که پشت این ایمیل ها چه کسی نشسته؟
🔶️ شروع کار: تعیین هدف
🔶️ بررسی اولیه: ردپای دیجیتال
🔶️ شروع بازی: ساخت یک چهره جعلی
🔶️ ابزارهای OSINT مخصوص پیپال
🔶️ نتیجهگیری: یک گزارش کامل
🔶️ چه سفر پرماجرایی!
🔶️ آموزش گامبهگام روشهای استفادهشده در داستان "فریب کلاهبردار با OSINT و مهندسی اجتماعی"
🔶️ ابزارهای مورد نیاز برای ساخت وبسایت بیخطر
🔶️ سخن پایانی
🧩 لینک برای خواندن مقاله :
Link
📼 با اجرای آریامهر
#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
💠 تا به حال فکر کرده اید که پشت این ایمیل ها چه کسی نشسته؟
🔶️ شروع کار: تعیین هدف
🔶️ بررسی اولیه: ردپای دیجیتال
🔶️ شروع بازی: ساخت یک چهره جعلی
🔶️ ابزارهای OSINT مخصوص پیپال
🔶️ نتیجهگیری: یک گزارش کامل
🔶️ چه سفر پرماجرایی!
🔶️ آموزش گامبهگام روشهای استفادهشده در داستان "فریب کلاهبردار با OSINT و مهندسی اجتماعی"
🔶️ ابزارهای مورد نیاز برای ساخت وبسایت بیخطر
🔶️ سخن پایانی
@TryHackBoxStory
📖 قسمت سوم رادیو زیرو پاد
💠 داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی
✨ اولین پروژه
✨ روش های مهندسی اجتماعی
🧩 لینک مقاله برای خواندن :
Link
📼 با اجرای آریامهر
#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
Repost from Try Hack Box
درود دوستان عزیز
اگر از آموزشهای ما استفاده میکنید و دوست دارید از تلاش ما حمایت کنید، میتوانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:
https://daramet.com/TryHackBox
راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.
ممنون که همراه ما هستید.
دوستان اگر میبینید فایل های داستانها هم هست برای این هست که نکات فنی یا کامندها رو بدونید و صرفا گفته نشود
📖 قسمت دوم رادیو زیرو پاد
💠 جاناتان جیمز داستان هکری که پنتاگون و ناسا را در سن 15 سالگی هک کرد.
✨ دوران کودکی
✨ هک شبکه مدارس
✨ جرم و مجازات
✨ شکار هکر
✨ مرگ یک قهرمان
🧩 لینک مقاله برای خواندن :
https://t.me/TryHackBoxStory/76
📼 با اجرای آریامهر
#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
📖 قسمت اول رادیو زیرو پاد
💠 هکر Pompompurin: یک تحلیل OSINT و هوش تهدید
✨ از RaidForum تا IntelBroker
✨ اوسینت – Scope of Osint
✨ اهمیت OSINT در تحقیقات
✨ نقش هوش تهدید در تحقیقات
✨ پیشینه BreachForums
✨ تحقیق درباره Pompompurin
✨ تکنیکهای جمعآوری دادهها
✨ درباره OSIVE
✨ درگیری بین RaidForums و BreachForums با پیتر کلایسنر
✨ درباره BreachForums
✨ گامهای تحلیل و بررسی اطلاعات
✨ روشهای تحلیل
✨ ابزارها و روشها
🧩 لینک مقاله برای خواندن :
https://t.me/TryHackBoxStory/55
📼 با اجرای آریامهر
#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
Repost from Try Hack Box
دوستان ما بخشی رو راه اندازی کردیم به اسم رادیو زیرو پاد که در اینجا فعلا داستان هایی که قرار میدیم رو برای شما به صورت پادکست در اوردیم و اگر استقبال خوبی بشه بقیه موارد هم به پادکست اضافه می شود .
درحال حاضر میتوانید داستان هایی که قرار دادیم را به طور پادکست پلی کنید و لذت ببرید .
@RadioZeroPod
داستان بعدی نحوه شناسایی یک کلاهبردار با استفاده از اوسینت و مهندسی اجتماعی ...
💬 داستان واقعی
جاناتان جیمز. داستان هکری که پنتاگون و ناسا را در سن 15 سالگی هک کرد.
سخت ترین قسمت ورود به سیستم نیست، بلکه یادگیری و کسب دانش است تا بتوانید بفهمید که با آن چه کاری می توانید انجام دهید.
• امروز می خواهم داستان زندگی جالب یک هکر به نام جاناتان جونز را با شما به اشتراک بگذارم که موفق شد به سرورهای ناسا نفوذ کند، پنتاگون را هک کند، نرم افزار کنترل ISS را بدزدد و یک درب پشتی روی سرورهای یکی از دپارتمان های نظامی آمریکا نصب کند. و همه اینها در 15 سالگی ... از خواندن لذت ببرید .
@TryHackBoxStory
به تیم ضبط پادکستهای امنیتی و داستانهای TryHackBox بپیوندید!
آیا علاقه مند به دنیای امنیت سایبری هستید و دوست دارید دانش خود را با دیگران به اشتراک بگذارید؟
آیا به روایت داستانهای جذاب و تولید محتوای صوتی علاقهمندید؟
ما در TryHackBox به دنبال افراد پرانرژی و خلاق هستیم تا به تیم ضبط پادکستهای ما بپیوندند. اگر شما:
به حوزه امنیت سایبری و داستانهای مرتبط با آن علاقهمندید،
مهارتهای خوبی در گویندگی، نویسندگی یا تولید محتوای صوتی دارید،
یا حتی میخواهید این مهارتها را یاد بگیرید و رشد کنید،
ما فرصتی عالی برای شما داریم!
چرا به ما بپیوندید؟
در تولید محتوای جذاب و آموزنده مشارکت کنید.
با تیمی حرفهای و پویا همکاری داشته باشید.
مهارتهای خود را در زمینه تولید پادکست و روایت داستانها ارتقا دهید.
در گسترش دانش امنیت سایبری به شیوهای خلاقانه نقش داشته باشید.
اگر علاقهمند هستید، همین حالا به ما پیام دهید:
📍نیاز فوری: به یک یا دو نفر تدوینگر حرفهای نیز نیازمندیم!
@Delaram_Najafii
داستان بعدی را شما تعیین کنید .
داستان بعدی کدوم یکی از موارد زیر باشد؟
