fa
Feedback
RedTeamAPT Academy

RedTeamAPT Academy

رفتن به کانال در Telegram

Topics: Red team (NetWork)❗️ coding(c,python,powershell,bash)🧑‍💻 Phishing 👂 Penetration testing 👁 vulnerability 🦠 Group : @RedTeamAcademyChat Admin : @RedTeamAdmin1 این کانال برای مباحث آموزشی میباشد و جنبه تخریب و اتک ندارد .

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
2 346
مشترکین
-8224 ساعت
-6567 روز
-2 67030 روز
آرشیو پست ها
🔴RedTeam vs BlueTeam🔵 بخشی از دوره Windows Internals با نگاه Red Team  مشاهده دوره های آموزشی @RedTeamAcademy

دوستانی که تو دوره C2 programming و Red Team بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal
+1
دوستانی که تو دوره C2 programming و Red Team بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم . یسری دستورات میبینید لایه user رو دور میزنند و صرفا مثل زدن تو cmd فرایندشون نیست هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming  ❌مشاهده دوره های آموزشی@RedTeamAcademy

دوستانی که تو دوره C2 programming بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal هم ترکیبش ک
دوستانی که تو دوره C2 programming بودند خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم . هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming  ❌مشاهده دوره های آموزشی@RedTeamAcademy

🎯 دیدگاه تهاجمی: عبور از مرز سناریوهای پیش‌فرض بزرگ‌ترین اشتباه در عملیات Red Team، محدود کردن سناریوها به متدولوژی‌های کلیشه‌ای و ابزارهای آماده است. امنیت واقعی در لایه Kernel و User-land Internal Structures اتفاق می‌افتد؛ جایی که EDRها تمام فعالیت‌های سیستم‌عامل را زیر ذره‌بین قرار داده‌اند. برای عبور از شناسایی، باید ابزار را فراموش کنید و روی رفتار (Behavior) متمرکز شوید. 🔑 سه اصل کلیدی در مدرن رد تیمینگ (Advanced EDR Evasion): - ۱. Unhooking & Direct Syscalls: وقتی EDR بر روی DLLهای کاربردی مانند NTDLL.dll هوک می‌گذارد، اتکا به APIهای استاندارد یعنی ارسال مستقیم هشدار به SOC! تکنیک‌هایی مثل Halo's Gate یا Tartarus' Gate فقط ابزار نیستند؛ بلکه منطق بازسازی نگاشت‌های حافظه بدون برانگیختن حساسیت EDR هستند. - ۲. Memory Scanner Evasion: اجرای کد در حافظه (In-Memory Execution) کافی نیست. ابزارهای مدرن مانند YARA یا Monitors به‌راحتی پروژه‌های بدون Sleep Obfuscation یا حافظه‌های دارای مجوز PAGE_EXECUTE_READWRITE (RWX) را شکار می‌کنند. تمیز نگه داشتن Heap و Stacks به اندازه اصل اکسپلویت اهمیت دارد. - ۳. OPSEC First (Operative Security): هر کال‌تک (Call Stack) نامتعارف، هر رشته (String) رمزنگاری‌نشده یا الگوی رفتاری شبکه (C2 Traffic) می‌تواند یک کلید برای شناسایی کامل تیم باشد. Red Teamer واقعی سناریو را بر اساس کاهش ردپای دیجیتال طراحی می‌کند، نه فقط موفقیت در دسترسی اولیه.
💡 یادداشت روز: - ابزارها می‌آیند و می‌روند، اما فهم عمیق از معماری سیستم‌عامل و تفکر تهاجمی پایدار، چیزی است که حد فاصل یک اسکریپت‌کیپ و یک متخصص رد تیم سطح بالا را مشخص می‌کند.
🚀 دوره‌های آکادمی ما دقیقاً برای همین طراحی شده‌اند؛ تا شما را از سطح کاربری ابزارها عبور داده و به این طرز فکر تهاجمی و عمیق مسلح کنند.   ❌مشاهده دوره های آموزشی@RedTeamAcademy

روزی که فکرهای اولیه برای راه‌اندازی آکادمی شکل گرفت، یک هدف بزرگ توی ذهنم بود ارائه عمیق‌ترین و به‌روزترین مباحث دنیای اتک و
+2
روزی که فکرهای اولیه برای راه‌اندازی آکادمی شکل گرفت، یک هدف بزرگ توی ذهنم بود ارائه عمیق‌ترین و به‌روزترین مباحث دنیای اتک و امنیت؛ دور از سطحی‌نگری و صرفاً برای ایجاد تغییر واقعی. هدف این نبود که فقط «معروف» بشیم بلکه می‌خواستیم آکادمی جایی باشه که حرفی برای گفتن داره و کیفیت، حرف اول رو میزنه. حالا بعد از ۲ سال، با انتشار ۷ دوره تخصصی و آشنایی با همراهان و متخصصان فوق‌العاده، به این مسیر افتخار می‌کنیم. امیدواریم با توکل به خدا و همراهی شما، از این جای مسیر به بعد هم قدم‌های محکم‌تری برداریم، اثرگذارتر باشیم و کنار هم رشد کنیم. دومین سالگرد تأسیس آکادمی مبارک! @RedTeamAcademy

🔥 Red Team Technique: Shared Memory via Section Objects یکی از تکنیک‌های کلاسیک و هنوز کاربردی برای Process Injection بدون استفاده از WriteProcessMemory. چی کار می‌کنه؟ به جای روش‌های قدیمی و پُر سر و صدا، از Section Objectهای ویندوز استفاده می‌کنیم تا حافظه رو بین پروسس خودمون و پروسس هدف به اشتراک بذاریم. مراحل کلی: 1. با NtCreateSection یک Section می‌سازیم (معمولاً pagefile-backed) 2. یک View ازش رو در پروسس خودمون با دسترسی RW مپ می‌کنیم 3. همون Section رو در پروسس هدف با دسترسی RX یا RWX مپ می‌کنیم 4. ماPayload رو با یه memcpy ساده توی View خودمون می‌نویسیم 5. چون هر دو View به یک Section اشاره دارن، داده‌ها بلافاصله در پروسس هدف هم ظاهر می‌شن مزیت اصلی: - نیازی به WriteProcessMemory نیست → خیلی از هوک‌های EDR رو دور می‌زنه - مکانیزم کاملاً قانونی ویندوزه و توسط برنامه‌های معتبر زیاد استفاده می‌شه - ردپای نسبتاً تمیزی داره ❌ این تکنیک تو دوره Windows Internal پیاده سازی شده @RedTeamAcademy دوره های آموزشی (بدون VPN)

بخشی از دوره Windows internal با نگاه RedTeam فصل 5 قفل حافظه در RAM پاک‌سازی سفارشی حافظه @RedTeamAcademy دوره های آموزشی (بدون VPN)

فصل چهارم از دوره Windows Internal با دید RedTeam منتشر شد. فصل اول و دوم و سوم دوره نیز منتشر شده است. نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است . تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود . تهیه دوره : @RedTeamAdmin1 اطلاعات دوره : دوره آموزشی Windows Internal (بدون VPN)

سلام و وقت بخیر خدمت همه همراهان عزیز فصل چهارم دوره Windows Internals (با نگاه تهاجمی / Red Team) تا چند ساعت آینده منتشر می‌شه . اما در فصل بعدی، قدم به سنگین‌ترین و غول‌پیکرترین بخش کتاب و دوره می‌ذاریم: Memory Management (مدیریت حافظه). اگه تمام اتک‌ها، ابزارها و مباحث فصل‌های قبل رو یک طرف بذاریم، این فصل به‌تنهایی یک غول تمام‌عیار توی دنیای Offensive Security حساب می‌شه! هم از نظر عمق مباحث نظری و هم پیچیدگی پیاده‌سازی اتک‌ها. به همین دلیل: 1️⃣ اماده‌سازی کدها، پیاده‌سازی سناریوهای تهاجمی و تولید محتوای این بخش ممکنه زمان بیشتری ببره. 2️⃣ ادامه و پیشبرد دوره Offensive Rust Programming هم مستقیماً به اتمام این فصل گره خورده؛ چرا که مباحث این فصل (به‌ویژه Memory Internals) پیش‌نیاز حیاتی و عملیاتی برای برنامه‌نویسی تهاجمی با Rust هستن. ممنون از صبوری و همراهی همیشگی‌تون. منتظر یه فصل پربار و عمیق باشید

بخشی از دوره Windows internal با نگاه RedTeam رمزنگاری تو اعماق پراسس و ترد !! @RedTeamAcademy دوره های آموزشی (بدون VPN)

بخشی از دوره Windows internal با نگاه RedTeam مخفی موندن یا متوقف کردن سیستم های امنیتی ؟!! 😎 @RedTeamAcademy دوره های آموزشی (بدون VPN)

جدول valportal برای کاربران پورتال و جدول cvalmembers برای اعضا دیتابیس اول : مربوط به سیستم وب‌سایت است که شامل یک یوزر برای ورود به پورتال وب است. دیتابیس دوم : مربوط به اعضای سیستم است که ۲ کاربر در آن تعریف شده‌اند. @RedTeamAcademy https://www.linkedin.com/posts/omid-abiri-redteamapt_%D8%AA%D8%A7-%D8%AF%D9%84%D8%AA%D9%88%D9%86-%D8%A8%D8%AE%D9%88%D8%A7%D8%AF-%D8%A7%D8%B2%DB%8C%D9%86-%D9%85%D9%88%D8%A7%D8%B1%D8%AF-%D9%87%D8%B3%D8%AA-httpslnkdin-ugcPost-7490072860699553792-qtaj/?utm_source=social_share_send&utm_medium=member_desktop_web&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc

مراحل تولد ترید با دیدگاه Red Team بخشی از دوره Windows internal دوره های آموزشی (بدون VPN)

بخشی از دوره Windows Internal RedTeam فصل چهارم یه اتک خاصی تو این ویدیو پیاده سازی شده دوستان میتونن از لینکدین تماشا کنند https://www.linkedin.com/posts/omid-abiri-redteamapt_execution-flow-hijacking-tls-callback-execution-ugcPost-7487201156084097024-F221/?utm_source=share&utm_medium=member_desktop&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc

بخشی از دوره offensive Rust Programming تست واقعی ابزار در ویدیو لینکدین پیشنیار دوره : windows internal , RedTeam دوره های آموزشی (بدون فیلترشکن) @RedTeamAcademy

بخشی از دوره Rust Offensive Programming مباحث ابتدایی و پایه زبان راست @RedTeamAcademy

🦀 پیرو ابزار نویسی پست قبل (Rust) 🦀 خیلی سبک تر از burp suite 🦀 این ابزار در دست ارتقاست ! @RedTeamAcademy
+6
🦀 پیرو ابزار نویسی پست قبل (Rust) 🦀 خیلی سبک تر از burp suite 🦀 این ابزار در دست ارتقاست ! @RedTeamAcademy

این ابزاری هست که با زبان rust نوشتم برای شکار مواردی که در وب هست جا داره تا بیشتر کد بزنیم و به یه نسخه جمو جورburp suite ش
+2
این ابزاری هست که با زبان rust نوشتم برای شکار مواردی که در وب هست جا داره تا بیشتر کد بزنیم و به یه نسخه جمو جورburp suite شخصی برسه برای پروژه های تست نفوذ با قابلیت های بیشتر پیدا کردن مسیر های مهم ، فایل ها ، دایرکتوری , HTTP Request/Response Inspector و .... من همین الان با همین کلی داستان های عجیب از تو سایت ها بدست اوردم ! تو عکس مشخصه یسری هاش .... این ابزار فقط با یک کلیک این موارد رو بهتون میده که بیشترش هم میشه کرد ! حالا برای os هم میشه با مکانیزم های دیگ نوشت که بره چیزای دیگ پیدا کنه ! @RedTeamAcademy

Offensive Rust Programming Course 👾 🦀 Philosophy & The Shift 🦀 Technical Mechanics (Ownership & Memory) 🦀 Red Team Perspective & Evasion 🦀 Counter-Strategy & Blue Team @RedTeamAcademy

Offensive RUST Programming Course Loading ..... ☠️🦀 @RedTeamAcademy
Offensive RUST Programming Course Loading ..... ☠️🦀 @RedTeamAcademy