RedTeamAPT Academy
Открыть в Telegram
Topics: Red team (NetWork)❗️ coding(c,python,powershell,bash)🧑💻 Phishing 👂 Penetration testing 👁 vulnerability 🦠 Group : @RedTeamAcademyChat Admin : @RedTeamAdmin1
БольшеСтрана не указанаКатегория не указана
2 639
Подписчики
-10924 часа
-7487 дней
-2 71530 день
Архив постов
2 634
⚔️ از تهاجم تا دفاع؛ نقطه تلاقی Red Team و Blue Team در آکادمی RedTeamAPT 🛡
در RedTeamAPT همیشه از زاویه دید یک مهاجم به امنیت نگاه کردهایم؛ نفوذ به لایههای پنهان، دور زدن مکانیزمهای امنیتی و تحلیل رفتارهای APT. اما یک تحلیلگر واقعی SOC زمانی نفوذناپذیر میشود که تاکتیکها و متدولوژی رد تیم را عمیقاً درک کرده باشد.
اکنون زمان آن رسیده که قدرت تهاجمی آکادمی را به میدان دفاع بیاوریم تا دفاع سایبری را نه تئوریک، بلکه بر پایه سناریوهای واقعی حملات آموزش دهیم.
🔥 انتشار دوره جامع SOC Tier 1 (ورود به دنیای تحلیلگری امنیت)
اولین قدم از نقشه راه بلو تیم آکادمی با تدریس مهندس تیموری (با سالها سابقه اجرایی در لایههای دفاعی و مراکز عملیات امنیت) هماکنون روی وبسایت در دسترس است.
مزایا و ویژگیهای دوره:
🎯 تحلیل دفاعی با ذهنیت تهاجمی: بررسی دقیق لاگها و رفتارهای بدافزاری با تکیه بر شناخت واقعی تکنیکهای رد تیم.
⚜️ پشتیبانی و منتورینگ مستقیم: امکان تعامل، پرسشوپاسخ و رفع اشکال مستقیم با مدرس دوره.
🛠 کاملاً سناریومحور و بازارکار: آموزش مهارتهای عملیاتی مورد نیاز برای تصدی موقعیت شغلی SOC Tier 1.
مسیر پیشرو (بهزودی):
دورههای پیشرفته SOC Tier 2 و شکار تهدیدات سایبری (Threat Hunting) در حال آمادهسازی هستند و به این زنجیره آموزشی اضافه خواهند شد.
⚠️ مشاهده سرفصلها، دمو و ثبتنام در دوره:
🔗 https://redteamapt.ir/دوره-آموزش-soc-و-blue-team/
@RedTeamAcademy
2 634
بخشی از دوره Windows Internal فصل 6
خب ما تو فصل 1 و 2 صحبت کردیم که یه درایور بنویسیم که اسیب پذیر باشه، اپلود کنیم روی سیستم
اینجا تست میکنیم و میبینیم چرا این موضوع امکان پذیر نیستبه همون دلایل که بیان کردیم
👇مشاهده دوره های آموزشی
🔗 https://redteamapt.ir/course/
@RedTeamAcademy 🚫
2 634
سلام وقت بخیر
خیلی از دوستان دوره RedTeam رو تهیه کردند
نمونه ویدیو های دوره Red Team در سایت هست
دوره از اول شهریور ماه بعد از 18 ماه ثبات قیمت از 5.800 به 8.500 تغییر خواهد کرد .
مشاهده دوره آموزشی Red Team
2 634
بخشی از دوره Windows Internal با دید Red Team فصل ۶
پیادهسازی خواندن فایل با Native API و مسیر مستقیم DosDevices
دور زدن هوکهای روی kernel32.dll
👇مشاهده دوره های آموزشی
🔗 https://redteamapt.ir/course/
@RedTeamAcademy 🚫
2 634
Active Directory 2025 💀❌
Kerberos ticket manager ⚔️👾
Stealth & Defense Impairment 🔥🕷
این ابزار رو به دوستانی که تا اخر فصل 7 دوره Windows Internal هستن ارسال میکنم
این ابزار مثال خوبی هست از مواردی که دوستان در طی دوره یاد میگیرند از Bypass کردن ها تا Attack زدن ها که بخش خیلی زیادی از Attack ها در ویدیو های دوره و کد ها به دوستان ارائه میشه
👇مشاهده دوره های آموزشی
🔗 https://redteamapt.ir/course/
@RedTeamAcademy 🚫
2 634
نمونه ویدیو های دوره Red Team در سایت آپدیت شد
دوره از اول شهریور ماه بعد از 18 ماه ثبات قیمت از 5.800 به 8.500 تغییر خواهد کرد .
مشاهده دوره آموزشی Red Team
2 634
🎯 اسنیف ترافیک شبکه با Raw Sockets در پایتون (Windows vs. Linux)
در عملیات رِدتیم، زمانهایی پیش میآید که دسترسی به ابزارهایی مثل Wireshark یا کتابخانههای سنگینی چون Scapy نداریم (محیطهای محدود یا Living off the Land).
در این شرایط، پیادهسازی یک Packet Sniffer مینیمال با سوکتهای خام (
Raw Sockets) در کتابخانه استاندارد پایتون، سریعترین راه برای شنود ترافیک است.
⚙️ تفاوت عملکردی در لینوکس و ویندوز
پیادهسازی سوکتهای خام در سطح سیستمعامل تفاوتهای کلیدی دارد:
در لینوکس: کرنل اجازه ایجاد سوکت خام در سطح IPPROTO_IP را به سادگی نمیدهد و باید پروتکل خاصی مانند IPPROTO_ICMP را مشخص کرد (نیازمند دسترسی root).
در ویندوز: ویندوز اجازه میدهد تمامی پکتهای ورودی را بشنویم (IPPROTO_IP)، اما برای قرار دادن کارت شبکه در حالت Promiscuous Mode (دریافت پکتهایی که مقصدشان ما نیستیم)، باید یک فرمان کنترلی ورودی/خروجی (IOCTL) به درایور کارت شبکه ارسال شود: SIO_RCVALL.
@RedTeamAcademy
❌ دوره های آموزشی
❌ نقشه راه یادگیری2 634
🔥 فرصت پایانی: ورود به مسیر حرفهای ردتیم با قیمت قبلی + رونمایی از نقشه راه ۱ ساله
🟢 مسیر یادگیری ۱ سال آینده آکادمی با اضافه شدن ۵ دوره تخصصی جدید بهطور کامل بازطراحی شد.
دوره Red Team Operations هسته اصلی و پیشنیاز ورود به تمام این دورههای پیشرفته است.
⏳ هشدار تغییر قیمت دوره عملیات تیم قرمز:
این دوره پس از ۱۸ ماه ثبات قیمت، از اول شهریور ماه با قیمت جدید ارائه میشود:
✅ قیمت فعلی (تا پایان مرداد): ۵,۸۰۰,۰۰۰ تومان
⚠️ قیمت از اول شهریور: ۸,۵۰۰,۰۰۰ تومان
💡 سود ثبتنام زودهنگام: ۲,۷۰۰,۰۰۰ تومان تخفیف مستقیم
📌 وضعیت سایر دورهها:
دوره تخصصی Windows Internals (فاز ۱ تا ۵): قیمت و سرفصلها روی سایت بروزرسانی شد.
ثبات قیمت: سایر دورهها تا پایان سال هیچگونه افزایش قیمتی نخواهند داشت.
دورههای جدید: قیمت هر کدام همزمان با زمان انتشار مشخص خواهد شد.
🎥 ویدیوی اختصاصی تحلیل نقشه راه (Roadmap):
تا چند ساعت آینده، ویدیوی جامع بررسی مسیر یادگیری و جایگاه هر دوره در سایت قرار میگیرد.
👇 ثبتنام دوره ردتیم با قیمت فعلی و مشاهده سرفصلها:
🔗 https://redteamapt.ir/course/
2 634
فصل پنجم از دوره Windows Internal با دید RedTeam منتشر شد.
فصل اول تا چهارم دوره نیز منتشر شده است.
نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است .
تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود .
تا اخر تابستان دوره Windows Internal تموم میشه و دوره های Offensive Rust Programming و EDR Evading استارت زده میشه
تهیه دوره : @RedTeamAdmin1
اطلاعات : دوره آموزشی Windows Internal
2 634
بخشی از دوره Windows Internals با نگاه Red Team
فایل
Layout.ini در فارنزیک
قفل کردن حافظه در RAM با VirtualLock
خالی کردن Working Set
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy2 634
🔴RedTeam vs BlueTeam🔵
بخشی از دوره Windows Internals با نگاه Red Team
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
2 634
+1
دوستانی که تو دوره C2 programming و Red Team بودند
خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها
حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم . یسری دستورات میبینید لایه user رو دور میزنند و صرفا مثل زدن تو cmd فرایندشون نیست
هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
2 634
دوستانی که تو دوره C2 programming بودند
خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها
حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم .
هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
2 634
🎯 دیدگاه تهاجمی: عبور از مرز سناریوهای پیشفرض
بزرگترین اشتباه در عملیات Red Team، محدود کردن سناریوها به متدولوژیهای کلیشهای و ابزارهای آماده است.
امنیت واقعی در لایه Kernel و User-land Internal Structures اتفاق میافتد؛ جایی که EDRها تمام فعالیتهای سیستمعامل را زیر ذرهبین قرار دادهاند. برای عبور از شناسایی، باید ابزار را فراموش کنید و روی رفتار (Behavior) متمرکز شوید.
🔑 سه اصل کلیدی در مدرن رد تیمینگ (Advanced EDR Evasion):
- ۱. Unhooking & Direct Syscalls:
وقتی EDR بر روی DLLهای کاربردی مانند
NTDLL.dll هوک میگذارد، اتکا به APIهای استاندارد یعنی ارسال مستقیم هشدار به SOC! تکنیکهایی مثل Halo's Gate یا Tartarus' Gate فقط ابزار نیستند؛ بلکه منطق بازسازی نگاشتهای حافظه بدون برانگیختن حساسیت EDR هستند.
- ۲. Memory Scanner Evasion:
اجرای کد در حافظه (In-Memory Execution) کافی نیست. ابزارهای مدرن مانند YARA یا Monitors بهراحتی پروژههای بدون Sleep Obfuscation یا حافظههای دارای مجوز PAGE_EXECUTE_READWRITE (RWX) را شکار میکنند. تمیز نگه داشتن Heap و Stacks به اندازه اصل اکسپلویت اهمیت دارد.
- ۳. OPSEC First (Operative Security):
هر کالتک (Call Stack) نامتعارف، هر رشته (String) رمزنگارینشده یا الگوی رفتاری شبکه (C2 Traffic) میتواند یک کلید برای شناسایی کامل تیم باشد. Red Teamer واقعی سناریو را بر اساس کاهش ردپای دیجیتال طراحی میکند، نه فقط موفقیت در دسترسی اولیه.
💡 یادداشت روز: - ابزارها میآیند و میروند، اما فهم عمیق از معماری سیستمعامل و تفکر تهاجمی پایدار، چیزی است که حد فاصل یک اسکریپتکیپ و یک متخصص رد تیم سطح بالا را مشخص میکند.🚀 دورههای آکادمی ما دقیقاً برای همین طراحی شدهاند؛ تا شما را از سطح کاربری ابزارها عبور داده و به این طرز فکر تهاجمی و عمیق مسلح کنند. ❌مشاهده دوره های آموزشی❌ @RedTeamAcademy
2 634
+2
روزی که فکرهای اولیه برای راهاندازی آکادمی شکل گرفت، یک هدف بزرگ توی ذهنم بود
ارائه عمیقترین و بهروزترین مباحث دنیای اتک و امنیت؛ دور از سطحینگری و صرفاً برای ایجاد تغییر واقعی.
هدف این نبود که فقط «معروف» بشیم
بلکه میخواستیم آکادمی جایی باشه که حرفی برای گفتن داره و کیفیت، حرف اول رو میزنه.
حالا بعد از ۲ سال، با انتشار ۷ دوره تخصصی و آشنایی با همراهان و متخصصان فوقالعاده، به این مسیر افتخار میکنیم.
امیدواریم با توکل به خدا و همراهی شما، از این جای مسیر به بعد هم قدمهای محکمتری برداریم، اثرگذارتر باشیم و کنار هم رشد کنیم.
دومین سالگرد تأسیس آکادمی مبارک!
@RedTeamAcademy
2 634
🔥 Red Team Technique: Shared Memory via Section Objects
یکی از تکنیکهای کلاسیک و هنوز کاربردی برای Process Injection بدون استفاده از WriteProcessMemory.
چی کار میکنه؟
به جای روشهای قدیمی و پُر سر و صدا، از Section Objectهای ویندوز استفاده میکنیم تا حافظه رو بین پروسس خودمون و پروسس هدف به اشتراک بذاریم.
مراحل کلی:
1. با NtCreateSection یک Section میسازیم (معمولاً pagefile-backed)
2. یک View ازش رو در پروسس خودمون با دسترسی RW مپ میکنیم
3. همون Section رو در پروسس هدف با دسترسی RX یا RWX مپ میکنیم
4. ماPayload رو با یه memcpy ساده توی View خودمون مینویسیم
5. چون هر دو View به یک Section اشاره دارن، دادهها بلافاصله در پروسس هدف هم ظاهر میشن
مزیت اصلی:
- نیازی به WriteProcessMemory نیست → خیلی از هوکهای EDR رو دور میزنه
- مکانیزم کاملاً قانونی ویندوزه و توسط برنامههای معتبر زیاد استفاده میشه
- ردپای نسبتاً تمیزی داره
❌ این تکنیک تو دوره Windows Internal پیاده سازی شده
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
2 634
بخشی از دوره Windows internal با نگاه RedTeam فصل 5
قفل حافظه در RAM
پاکسازی سفارشی حافظه
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
2 634
فصل چهارم از دوره Windows Internal با دید RedTeam منتشر شد.
فصل اول و دوم و سوم دوره نیز منتشر شده است.
نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است .
تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود .
تهیه دوره : @RedTeamAdmin1
اطلاعات دوره : دوره آموزشی Windows Internal (بدون VPN)
