en
Feedback
TryHackBox ( AI Security )

TryHackBox ( AI Security )

Open in Telegram

تمام مطالب منتشر شده در کانال صرفاً برای اهداف آموزشی و اطلاع‌رسانی هستند. هوش مصنوعی مغز دوم نیست، وقتی از مغز اصلی خود استفاده نمی‌کنید https://t.me/TryHackBox/3018

Show more
1 421
Subscribers
+224 hours
+167 days
+6230 days
Posts Archive
گروه ما در تلگرام https://t.me/+XPV3S0tygl1lZGE0

کانالهای ما در تلگرام : @TryHackBox @TryHackBoxOfficial @TryHackBoxStory @RadioZeroPod

📖 قسمت ششم رادیو زیرو پاد 💠 داستان عجیب نوجوانانی که botnet میرای را ساختند  🔶️ این داستان واقعی درباره نوجوانانی است که بات‌نت Mirai را ساختند.  🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این بات‌نت تبدیل به بزرگترین بات‌نت IoT شد و سازندگانش دستگیر و زندانی شدند.  🔶️ جالب اینجاست که کد Mirai بسیار ساده و کم‌حجم بود و از تکنولوژی پیچیده‌ای استفاده نکرده بود. این بات‌نت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند.  🧩 لینک برای خواندن مقاله : Link 📼 با اجرای آریامهر #RadioZeroPod @TryHackBoxStory @RadioZeroPod

💠 داستان عجیب نوجوانانی که botnet میرای را ساختند  ⭕ درود، خدمت کاربران زیروپاد و ترای هک باکس استوری 🔶️ این داستان واقعی درباره نوجوانانی است که بات‌نت Mirai را ساختند. 🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این بات‌نت تبدیل به بزرگترین بات‌نت IoT شد و سازندگانش دستگیر و زندانی شدند. 🔶️ جالب اینجاست که کد Mirai بسیار ساده و کم‌حجم بود و از تکنولوژی پیچیده‌ای استفاده نکرده بود. این بات‌نت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند. 🔍 داستان‌های جالب دیگر: [۱]، [۲]، [۳]، [۴[۵] @TryHackBoxStory @RadioZeroPod

📖 قسمت پنجم رادیو زیروپاد 💠 نفوذ به شبکه زندان 🔶️ داستان واقعی زندانیانی را می شنویم که توانستند دو کامپیوتر سرهم کنند، شبکه زندان را هک کنند و به فعالیت‌های غیرقانونی در اینترنت بپردازند. این داستان مربوط به سال ۲۰۱۵ است، اما بسیار جذاب و شنیدنی است." 🧩 لینک برای خواندن مقاله : Link 📼 با اجرای آریامهر #RadioZeroPod @TryHackBoxStory @RadioZeroPod

💠 زندانیان ، ۲ کامپیوتر و هک شبکه زندان 🔶️ داستان واقعی زندانیانی را می‌خوانیم که توانستند دو کامپیوتر سرهم کنند، شبکه زندان را هک کنند و به فعالیت‌های غیرقانونی در اینترنت بپردازند. این داستان مربوط به سال ۲۰۱۵ است، اما بسیار جذاب و خواندنی است." @TryHackBoxStory @RadioZeroPod

「 هک بانک سپه: از نفوذ تا باج‌خواهی سایبری」 یک گروه هکری به نام « codebreaker » اخیراً ادعا کرده است به دیتابیس محرمانه بانک سپه نفوذ کرده و ۱۲ ترابایت از اطلاعات حساس شامل جزئیات حساب مشتریان، تراکنش‌های مالی و احتمالاً داده‌های مرتبط با نهادهای نظامی را به سرقت برده است. این گروه برای عدم انتشار عمومی اطلاعات، ۴۲ میلیون دلار درخواست کرده است. 🔹چگونه هک شد؟ هنوز جزئیات دقیقی از روش نفوذ منتشر نشده، اما تحلیلگران امنیتی چند سناریو را محتمل می‌دانند:
1.آسیب‌پذیری در سامانه‌های بانکی: - احتمال وجود SQL Injection یا باگ‌های امنیتی در وب‌سرویس‌های بانک - پیکربندی نادرست ( misconfiguration ) دیتابیس (مثلاً دسترسی‌های بیش از حد به کاربران داخلی) - سیستم‌های قدیمی و بدون وصله‌های امنیتی
2. حمله مهندسی اجتماعی پیشرفته - فیشینگ هدفمند علیه کارمندان فنی بانک برای دستیابی به اعتبارنامه‌های دسترسی - سوءاستفاده از کارمندان ناراضی یا خطای انسانی
3. تهدید داخلی (Insider Threat) - امکان همکاری یکی از کارکنان یا پیمانکاران بانک با هکرها
🔹واکنش بانک سپه: از تکذیب تا تهدید قانونی - ابتدا بانک هرگونه نفوذ را تکذیب کرد، اما پس از افشای اطلاعات برخی مشتریان و مدیران، تهدید به پیگرد قانونی نمود. - تأکید کرد انتشار این داده‌ها «نقض حریم نظامی» محسوب می‌شود. - هکرها در پاسخ، اطلاعات بیشتری از جمله داده‌های منتسب به مدیران ارشد بانک را منتشر کردند. 🔹چرا این حمله خطرناک است؟ - حجم بالای داده‌های سرقت‌شده (در صورت صحت، یکی از بزرگ‌ترین نشت‌های اطلاعاتی ایران) - تمرکز روی اطلاعات نظامی/امنیتی (بانک سپه وابسته به نیروهای مسلح است) - الگوی باج‌خواهی حرفه‌ای: هکرها ابتدا با انتشار جزئیات حساب مدیران، قدرت نفوذ خود را اثبات کردند. وضعیت کنونی: بازی روانی هکرها و بانک هکرها فعلاً از انتشار کامل داده‌ها خودداری کرده‌اند، اما اگر بانک به خواسته آن‌ها پاسخ ندهد، ممکن است اطلاعات بیشتری لو برود. **صحت ادعاهای هکرها هنوز تأیید نشده**، اما شواهد نشان می‌دهد نفوذ واقعی بوده است. نوشته شده توسط : اهورا Channel : https://t.me/TryHackBox

داستان بعدی زندانیان ، ۲ کامپیوتر و هک شبکه زندان ....

📖 قسمت چهارم رادیو زیروپاد 💠 نحوه شناسایی یک کلاهبردار با استفاده از اوسینت 🔶️ تا به حال فکر کرده اید که پشت این ایمیل ها چه کسی نشسته؟ 🔶️ شروع کار: تعیین هدف 🔶️ بررسی اولیه: ردپای دیجیتال 🔶️ شروع بازی: ساخت یک چهره جعلی 🔶️ ابزارهای OSINT مخصوص پی‌پال 🔶️ نتیجه‌گیری: یک گزارش کامل 🔶️ چه سفر پرماجرایی! 🔶️ آموزش گام‌به‌گام روش‌های استفاده‌شده در  داستان "فریب کلاهبردار با OSINT و مهندسی اجتماعی" 🔶️ ابزارهای مورد نیاز برای ساخت وبسایت بی‌خطر 🔶️ سخن پایانی 🧩 لینک برای خواندن مقاله : Link 📼 با اجرای آریامهر #RadioZeroPod @TryHackBoxStory @RadioZeroPod

💠 تا به حال فکر کرده اید که پشت این ایمیل ها چه کسی نشسته؟ 🔶️ شروع کار: تعیین هدف 🔶️ بررسی اولیه: ردپای دیجیتال 🔶️ شروع بازی: ساخت یک چهره جعلی 🔶️ ابزارهای OSINT مخصوص پی‌پال 🔶️ نتیجه‌گیری: یک گزارش کامل 🔶️ چه سفر پرماجرایی! 🔶️ آموزش گام‌به‌گام روش‌های استفاده‌شده در داستان "فریب کلاهبردار با OSINT و مهندسی اجتماعی" 🔶️ ابزارهای مورد نیاز برای ساخت وبسایت بی‌خطر 🔶️ سخن پایانی @TryHackBoxStory

📖 قسمت سوم رادیو زیرو پاد   💠 داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی ✨ اولین پروژه ✨ روش های مهندسی اجتماعی 🧩 لینک مقاله برای خواندن : Link 📼 با اجرای آریامهر #RadioZeroPod @TryHackBoxStory @RadioZeroPod

Repost from Try Hack Box
درود دوستان عزیز اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی
درود دوستان عزیز اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی به ما داشته باشید ❤:  https://daramet.com/TryHackBox راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید.  ممنون که همراه ما هستید. 

دوستان اگر میبینید فایل های داستانها هم هست برای این هست که نکات فنی یا کامندها رو بدونید و صرفا گفته نشود

📖 قسمت دوم رادیو زیرو پاد   💠 جاناتان جیمز داستان هکری که پنتاگون و ناسا را ​​در سن 15 سالگی هک کرد. ✨ دوران کودکی ✨ هک شبکه مدارس ✨ جرم و مجازات ✨ شکار هکر ✨ مرگ یک قهرمان 🧩 لینک مقاله برای خواندن : https://t.me/TryHackBoxStory/76 📼 با اجرای آریامهر #RadioZeroPod @TryHackBoxStory @RadioZeroPod

📖 قسمت اول رادیو زیرو پاد 💠 هکر Pompompurin: یک تحلیل OSINT و هوش تهدید ✨ از RaidForum تا IntelBroker  ✨ اوسینت – Scope of Osint ✨ اهمیت OSINT در تحقیقات ✨ نقش هوش تهدید در تحقیقات ✨ پیشینه BreachForums ✨ تحقیق درباره Pompompurin ✨ تکنیک‌های جمع‌آوری داده‌ها ✨ درباره OSIVE ✨ درگیری بین RaidForums و BreachForums با پیتر کلایسنر  ✨ درباره BreachForums ✨ گام‌های تحلیل و بررسی اطلاعات ✨ روش‌های تحلیل ✨ ابزارها و روش‌ها 🧩 لینک مقاله برای خواندن : https://t.me/TryHackBoxStory/55 📼 با اجرای آریامهر #RadioZeroPod @TryHackBoxStory @RadioZeroPod

Repost from Try Hack Box
دوستان ما بخشی رو راه اندازی کردیم به اسم رادیو زیرو پاد که در اینجا فعلا داستان هایی که قرار میدیم رو برای شما به صورت پادکست در اوردیم و اگر استقبال خوبی بشه بقیه موارد هم به پادکست اضافه می شود . درحال حاضر میتوانید داستان هایی که قرار دادیم را به طور پادکست پلی کنید و لذت ببرید . @RadioZeroPod

داستان بعدی نحوه شناسایی یک کلاهبردار با استفاده از اوسینت و مهندسی اجتماعی ...

💬 داستان واقعی جاناتان جیمز. داستان هکری که پنتاگون و ناسا را ​​در سن 15 سالگی هک کرد. سخت ترین قسمت ورود به سیستم نیست، بلکه یادگیری و کسب دانش است تا بتوانید بفهمید که با آن چه کاری می توانید انجام دهید. • امروز می خواهم داستان زندگی جالب یک هکر به نام جاناتان جونز را با شما به اشتراک بگذارم که موفق شد به سرورهای ناسا نفوذ کند، پنتاگون را هک کند، نرم افزار کنترل ISS را بدزدد و یک درب پشتی روی سرورهای یکی از دپارتمان های نظامی آمریکا نصب کند. و همه اینها در 15 سالگی ... از خواندن لذت ببرید . @TryHackBoxStory

به تیم ضبط پادکست‌های امنیتی و داستان‌های TryHackBox بپیوندید! آیا علاقه مند به دنیای امنیت سایبری هستید و دوست دارید دانش خود را با دیگران به اشتراک بگذارید؟ آیا به روایت داستان‌های جذاب و تولید محتوای صوتی علاقه‌مندید؟ ما در TryHackBox به دنبال افراد پرانرژی و خلاق هستیم تا به تیم ضبط پادکست‌های ما بپیوندند. اگر شما: به حوزه امنیت سایبری و داستان‌های مرتبط با آن علاقه‌مندید، مهارت‌های خوبی در گویندگی، نویسندگی یا تولید محتوای صوتی دارید، یا حتی می‌خواهید این مهارت‌ها را یاد بگیرید و رشد کنید، ما فرصتی عالی برای شما داریم! چرا به ما بپیوندید؟ در تولید محتوای جذاب و آموزنده مشارکت کنید. با تیمی حرفه‌ای و پویا همکاری داشته باشید. مهارت‌های خود را در زمینه تولید پادکست و روایت داستان‌ها ارتقا دهید. در گسترش دانش امنیت سایبری به شیوه‌ای خلاقانه نقش داشته باشید. اگر علاقه‌مند هستید، همین حالا به ما پیام دهید: 📍نیاز فوری: به یک یا دو نفر تدوین‌گر حرفه‌ای نیز نیازمندیم!  @Delaram_Najafii

داستان بعدی را شما تعیین کنید . داستان بعدی کدوم یکی از موارد زیر باشد؟
Anonymous voting