es
Feedback
Try Hack Box

Try Hack Box

Ir al canal en Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Mostrar más
6 476
Suscriptores
+224 horas
+627 días
+11330 días
Archivo de publicaciones
Repost from challenginno.ir
🎯 دوره آموزشی SEC504 مبتنی بر چالش 🔐 یادگیری استاندارد + تمرین عملی با چالش‌های واقعی امنیت سایبری در این دوره ترکیبی و منح
🎯 دوره آموزشی SEC504 مبتنی بر چالش 🔐 یادگیری استاندارد + تمرین عملی با چالش‌های واقعی امنیت سایبری در این دوره ترکیبی و منحصربه‌فرد، هم سرفصل‌های استاندارد دوره SEC504 موسسه SANS را آموزش می‌بینید، و هم با ۱۰ چالش واقعی از پلتفرم Challenginno مهارت‌های عملی خود را تقویت می‌کنید. ✅ آموزش مفاهیم | ✅ تحلیل و Exploit آسیب‌پذیری‌ها | ✅ حل چالش و دریافت مدرک مهارتی 👨‍💻 مناسب برای: علاقمندان به امنیت، تحلیلگران SOC، تیم‌های تست نفوذ، شرکت‌کنندگان قبلی CEH یا SEC504، و علاقمندان CTF 📚 سرفصل‌ها: Recon – Scanning – Exploitation – Password Attacks – Post-Exploitation – Incident Handling 🎁 ویژگی‌های دوره: ✅ ۶ جلسه آموزش با محتوای رسمی SEC504 ✅ حل کامل ۱۰ چالش واقعی + Write-up ✅ دسترسی ۳ ماهه به پلتفرم Challenginno ✅ مدرک مهارتی در صورت موفقیت در چالش نهایی ✅ وبینارهای تخصصی 🗓 شروع دوره: جمعه ۲۰ تیرماه ⏰ زمان برگزاری: جمعه‌ها، ساعت ۹ تا ۱۴ 📩 برای ثبت‌نام یا دریافت اطلاعات بیشتر به لینک زیر مراجعه نمایید: 🌐 https://evnd.co/TsRDb اگر سوالی در خصوص دوره دارید با آی دی enitp در ارتباط باشید

۵ مهارت کلیدی که هر عضو تیم قرمز (Red Teamer) باید مسلط باشد: (اگر می‌خواهید در شبیه‌سازی حملات حرفه‌ای عمل کنید...) ۱. تکنیک‌های دسترسی اولیه  نقاط ورود وب، پیکربندی‌های نادرست، اعتبارسنجی‌ها مثل یک هکر واقعی بهره‌برداری کنید.  ۲. روش‌های دور زدن EDR  AMSI، ETW، Syscalls، تزریق کد — مدافعان نمی‌توانند چیزی را که نمی‌بینند، متوقف کنند!  ۳. ارتقای دسترسی (Privilege Escalation)  سوءاستفاده از misconfigs جعل توکن‌ها، دور زدن UAC — مالک سیستم ۴. حرکت جانبی و ماندگاری (Lateral Movement & Persistence)  RDP، SMB، WMI، وظایف زمان‌بندی‌شده — مثل یک روح، بدون شناسایی حرکت کنید.  ۵. شبیه‌سازی زیرساخت واقعی  آزمایشگاه‌های شخصی بسازید و حمله کنید — همانطور که می‌جنگید، تمرین کنید.  @KavehAPT

🎯 دوره آموزشی SEC504 مبتنی بر چالش 🔐 یادگیری استاندارد + تمرین عملی با چالش‌های واقعی امنیت سایبری در این دوره ترکیبی و منح
🎯 دوره آموزشی SEC504 مبتنی بر چالش 🔐 یادگیری استاندارد + تمرین عملی با چالش‌های واقعی امنیت سایبری در این دوره ترکیبی و منحصربه‌فرد، هم سرفصل‌های استاندارد دوره SEC504 موسسه SANS را آموزش می‌بینید، و هم با ۱۰ چالش واقعی از پلتفرم Challenginno مهارت‌های عملی خود را تقویت می‌کنید. ✅ آموزش مفاهیم | ✅ تحلیل و Exploit آسیب‌پذیری‌ها | ✅ حل چالش و دریافت مدرک مهارتی 👨‍💻 مناسب برای: علاقمندان به امنیت، تحلیلگران SOC، تیم‌های تست نفوذ، شرکت‌کنندگان قبلی CEH یا SEC504، و علاقمندان CTF 📚 سرفصل‌ها: Recon – Scanning – Exploitation – Password Attacks – Post-Exploitation – Incident Handling 🎁 ویژگی‌های دوره: ✅ ۶ جلسه آموزش با محتوای رسمی SEC504 ✅ حل کامل ۱۰ چالش واقعی + Write-up ✅ دسترسی ۳ ماهه به پلتفرم Challenginno ✅ مدرک مهارتی در صورت موفقیت در چالش نهایی ✅ وبینارهای تخصصی 🗓 شروع دوره: جمعه ۲۰ تیرماه ⏰ زمان برگزاری: جمعه‌ها، ساعت ۹ تا ۱۴ 📩 برای ثبت‌نام یا دریافت اطلاعات بیشتر به لینک زیر مراجعه نمایید: 🌐 https://evnd.co/TsRDb اگر سوالی در خصوص دوره دارید با آی دی enitp در ارتباط باشید

۵ مهارت کلیدی که هر عضو تیم قرمز (Red Teamer) باید مسلط باشد: (اگر می‌خواهید در شبیه‌سازی حملات حرفه‌ای عمل کنید...) ۱. تکنیک‌های دسترسی اولیه  نقاط ورود وب، پیکربندی‌های نادرست، اعتبارسنجی‌ها مثل یک هکر واقعی بهره‌برداری کنید.  ۲. روش‌های دور زدن EDR  AMSI، ETW، Syscalls، تزریق کد — مدافعان نمی‌توانند چیزی را که نمی‌بینند، متوقف کنند!  ۳. ارتقای دسترسی (Privilege Escalation)  سوءاستفاده از misconfigs جعل توکن‌ها، دور زدن UAC — مالک سیستم ۴. حرکت جانبی و ماندگاری (Lateral Movement & Persistence)  RDP، SMB، WMI، وظایف زمان‌بندی‌شده — مثل یک روح، بدون شناسایی حرکت کنید.  ۵. شبیه‌سازی زیرساخت واقعی  آزمایشگاه‌های شخصی بسازید و حمله کنید — همانطور که می‌جنگید، تمرین کنید.  @KavehAPT

🎣 Evilginx3 Phishlets •  شاید قبلاً اسم ابزار Evilginx رو شنیده باشید — این یک reverse proxy (پروکسی معکوس) است که ارتباط بین کاربر و یک وب‌سایت هدف را از طریق خودش رد می‌کند و به شما امکان می‌دهد نام کاربری، رمز عبور و توکن‌های سشن را سرقت کنید. با استفاده از این فریم‌ورک حتی می‌توانید احراز هویت دو مرحله‌ای (2FA) را هم دور بزنید. •  در Evilginx از چیزی به نام fishlet (فیشلت) استفاده می‌شود. فیشلت‌ها فایل‌های تنظیماتی هستند که رفتار اصلی Evilginx را تعیین می‌کنند. درون این فایل‌ها مشخص می‌کنید که چگونه وارد کردن نام کاربری و رمز عبور تشخیص داده شود، چه نوع کوکی‌های سشن وجود دارند و چطور آن‌ها را جمع‌آوری کنید تا حمله فیشینگ شما موفقیت‌آمیز باشد. • خبر خوش اینکه تمامی این فیشلت‌ها را می‌توانید در یک ریپوزیتوری منظم پیدا کنید. لینک زیر: https://github.com/simplerhacking/Evilginx3-Phishlets در این ریپوزیتوری صفحات ورود (login) اصلی سرویس‌های بزرگ ابری مثل Google، AWS و Microsoft آماده شده است و همه‌چیز برای استفاده با Evilginx3 تنظیم شده است. ⚠️ نکته مهم:  این مطالب فقط جنبه آموزشی و شناخت فنی دارند و صرفاً برای متخصصان امنیت اطلاعات و در محیط‌های کنترل‌شده تستی طراحی شده‌اند.  استفاده غیرقانونی و سوء‌قصد به دیگران کاملاً غیراخلاقی و غیرمجاز است. @TryHackBox

Repost from
delegation چه خطراتی داره یا چطوری می‌شه ازش سوءاستفاده کرد کمی توضیح بدمش به زبون ساده : ببینید، delegation تو Kerberos یعنی اینکه یه سرویس (مثلاً سرویس A) بتونه با هویت کاربر، به سرویس دیگه‌ای (مثلاً سرویس B) وصل بشه و کار انجام بده. این موضوع وقتی مهم میشه که سرویس‌ها به همدیگه اعتماد دارن و باید به جای کاربر درخواست بفرستن. حالا خطرش چیه؟ اگه هکری بتونه به یه سرویسی که delegation داره نفوذ کنه، می‌تونه با هویت هر کاربری که به اون سرویس وصل شده، به سرویس‌های دیگه هم دسترسی پیدا کنه. یعنی عملاً می‌تونه خودش رو جای اون کاربر جا بزنه و به منابع حساس دسترسی بگیره! به همین خاطر باید delegation فقط برای سرویس‌هایی فعال باشه که واقعاً نیاز دارن و امنیتشون تضمین شده‌ست. @KavehAPT

🔒 "هکر شدن، دیگر رویای دور نیست! 🛡" 💡 فکر می‌کنید فاصله زیادی تا شدن یک هکر وجود دارد؟ بله، این سفر طولانی است... اما ما شما را از اولین قدم ها همراهی می‌کنیم! 🌟 در کانال ما: - بهترین آموزش‌ها و دوره‌های حرفه‌ای را به صورت رایگان دریافت کنید. - با متخصصان امنیت سیبری همکاری کنید و از تجربه‌هایشان یاد بگیرید. - بدون نیاز به پس‌زمینه قبلی، به جهان هکینگ اخلاقی و امنیت سیبری وارد شوید. 🎯 موضوعات آموزشی: - 🔐 امنیت شبکه‌ها - 🕵️‍♂️ هکینگ اخلاقی - 📱 امنیت موبایل - 🌐 امنیت وب - ⚙️ مدیریت و پشتیبان‌گیری داده‌ها 🔥 بیا، اینجا محل شروع شماست! 👉 عضویت در کانال: @parsian_academy1 ⚠️ هنوز وقت است که رویایتان را حقیقت کنید!

Repost from Try Hack Box
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و
+3
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید! منبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند. همین حالا این کتاب تخصصی را به زبان فارسی بخوانید. 🔥 عرضه ویژه اولین فروش:  💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان  💥 با ۴۰٪ تخفیف: فقط ۱۵۰,۰۰۰ تومان  ⚠️ مهلت تخفیف: تنها ۵ روز دیگر!  📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید: @THBxSupport

قسمت دوم زیرو تاک 🔶️ مهندس پویان زمانی، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد.  🔶️ از کجا شروع کردید؟ آیا هنوز علاقه‌مند به حوزه امنیت هستید؟ 🔶️ امنیت چیست؟ 🔶️ توضیح معماری دفاع در عمق 🔶️ نقش‌های امنیت‌سایبری بر اساس لایه‌های معماری دفاع در عمق 🔶️ تعریف SOC 🔶️ تاثیر هوش مصنوعی در SOC 🔶️ در نهایت سوالاتی از جانب شرکت‌کنندگان پرسیده شد و مهندس به آن مفصلا جواب داد. 🎤 راهبر گفتگوی امنیتی : حسین نائیجی @RadioZeroPod @TryHackBox

ایدی مهندس زمانی : @Pouyan_Zamani کانالشون : @CySecShield

دوستان مهندس با کمی تاخیر حضور پیدا میکنند .

⚠️ 10 دقیقه تا شروع لایو @TryHackBox

برگزاری جلسه لایو : SOC با مهندس پویان رمانی با سلام خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص (SOC) به صورت ویس چت برگزار کنیم. 🎙️ مهمان ویژه:  مهندس پویان زمانی – کارشناس ارشد مرکز عملیات (SOC) 📅 زمان برگزاری: دو شنبه این هفته 📍 پلتفرم: تلگرام (ویس چت) 🕗 ساعت : 20:00 💬 موضوعات خود را درباره SOC در کامنت‌هاارسال کنید تا در جلسه به آن‌ها پرداخته شود. 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . @TryHackBox

برگزاری جلسه لایو : SOC با مهندس پویان رمانی با سلام خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص تست نفوذ (Penetration Testing) به صورت زنده برگزار کنیم. 🎙️ مهمان ویژه:  مهندس پویان زمانی – کارشناس ارشد مرکز عملیات (SOC) 📅 زمان برگزاری: دو شنبه این هفته 📍 پلتفرم: تلگرام (ویس چت) 🕗 ساعت : 20:00 💬 موضوعات خود را درباره SOC در کامنت‌هاارسال کنید تا در جلسه به آن‌ها پرداخته شود. 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . @TryHackBox

🧐 آیا قبلاً خواسته‌اید به سرعت باگ‌های «HTTP Request Smuggling» را تست کنید؟ Smuggler یک ابزار خودکار است که به شما در تشخیص
🧐 آیا قبلاً خواسته‌اید به سرعت باگ‌های «HTTP Request Smuggling» را تست کنید؟ Smuggler یک ابزار خودکار است که به شما در تشخیص آسیب‌پذیری‌های HTTP request smuggling و همچنین HTTP desync کمک می‌کند. دقت کنید، این ابزار ممکن است در برخی موارد نتیجه فالس (غلط) اعلام کند، به خاطر ذات پیچیده همین آسیب‌پذیری. 👉 GitHub #tools #pentest #bugbounty @TryHackBox

🔥 در ابزار Nuclei روش جدیدی برای تشخیص حملات XSS اضافه شده است! در این راهنما، استفاده از حالت headless در nuclei برای تشخیص
+1
🔥 در ابزار Nuclei روش جدیدی برای تشخیص حملات XSS اضافه شده است! در این راهنما، استفاده از حالت headless در nuclei برای تشخیص ساده‌تر و دقیق‌تر XSS با استفاده از عملگر waitdialog توضیح داده شده است. این روش به طور قابل توجهی پیچیدگی مقایسه پاسخ‌های سرور را کاهش می‌دهد و در عین حال دقت بالایی را حفظ می‌کند. 🔹 مطالعهٔ راهنما #guide #bugbounty #pentest @TryHackBox

درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم . برای دوستانی که مایل به یادگیری حوزه ردتیم هستند و حملات اکتیودایرکتوری کانال شخصی بنده : @KavehAPT

دوستان هرکس که مایل به ظبط کردن پادکست هست و اگر زبان انگلیسی خوبی داره به ما پیام بده : @ThbxSupport

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 دوره ها و منابع Cyber Security ⭕ @BackupLSO 💠 تمامی منابع Red Team اینجاست! 💠 آموزش توسعه بدافزار (رایگان) ⭕ @RedTeamVillageRTV 💠 منابع CTF و رایت آپ ها و دوره های HackTheBox  : ⭕ @PfkCTF 💠 داستان های هک و امنیت از دل تاریخ : ⭕ @TryHackBoxStory 💠 پادکست های داستانی ، علمی و مصاحبه در : ⭕ @RadioZeroPod 💠 TryCodeBox – جایی برای اولین خط کدت ⭕ @TryCodeBox 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @THBxSupport ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️