ru
Feedback
Try Hack Box

Try Hack Box

Открыть в Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Больше
6 473
Подписчики
+224 часа
+627 дней
+11330 дней
Архив постов
Browser Extensions For Bug Bounty 🌐 سری اکستنشن های مفید برای باگ بانتی که داشتنشون در مرورگرتون میتونه کمک مفیدی به فعالیتت
Browser Extensions For Bug Bounty 🌐 سری اکستنشن های مفید برای باگ بانتی که داشتنشون در مرورگرتون میتونه کمک مفیدی به فعالیتتون بکنه ✍️نویسنده @TryHackBox | The Chaos

با به اشتراک گذاری مطالب و ریکشن از ما حمایت کنید .

🔖 واژه‌نامه امنیت سایبری TryHackBox مجموعه‌ای کاربردی از مفاهیم، اصطلاحات و واژه‌های کلیدی دنیای امنیت سایبری، مخصوص علاقه‌مندان به تست نفوذ، رد تیم و دفاع سایبری. @TryHackBox | Github | YouTube | Group

دوستانی که دوره سکوریتی پلاس مارو میگذرونند ، ما یک گروه ایجاد کردیم که فایل تمرینی یا اگر سوالی یا مشکلی داشتید بپرسید و فایل ها رو در اختیارتون قرار بدیم اگر مایل بودید به گروه بپیوندید به ما پیام دهید لینک گروه رو ارسال کنیم برای شما : @Unique_exploitbot

#جلسه_هفتم دوره #رایگان سکوریتی پلاس | Security + بخش : گواهی های دیجیتال دوره Security+ یک دوره معتبر و پایه‌ای در زمینه امن
#جلسه_هفتم دوره #رایگان سکوریتی پلاس | Security + بخش : گواهی های دیجیتال دوره Security+ یک دوره معتبر و پایه‌ای در زمینه امنیت سایبری است که توسط CompTIA ارائه می‌شود. این دوره به شما مهارت‌های لازم برای شناسایی و مدیریت تهدیدات امنیتی و مقابله با حملات، پیاده‌سازی راهکارهای امنیتی،اصول رمزنگاری و درک اصول امنیت شبکه را آموزش می‌دهد. برای دیدن ویدئو روی لینک زیر کلیک کنید : https://youtu.be/4ZybmjvZSuY انتقادی داشتید حتما اطلاع بدید، تا بتونیم آموزش با کیفیت‌تری ارائه بدیم،امیدواریم از آموزش لذت ببرید. ---------- 🆔 @TryHackBox ----------

جشن مهرگان یادآور پیروزی عدل و داد بر جور و بیدادگری است و نماد آزادی‌خواهی در فرهنگ ایرانیان به شمار می‌آید. ایرانیان در این
جشن مهرگان یادآور پیروزی عدل و داد بر جور و بیدادگری است و نماد آزادی‌خواهی در فرهنگ ایرانیان به شمار می‌آید. ایرانیان در این روز به رهبری کاوه آهنگر بر ضحاک (آژی دهاک) ظالم پیروز شدند و فریدون از دودمان پیشدادی بر تخت شاهی نشست.از این پس،کاوه آهنگر در فرهنگ ایرانی نماد مقاومت و آزادی‌خواهی،و ضحاک نماد ظلم و ستم محسوب شد. مهرگان یکی از قدیمی‌ترین جشن‌های ایرانی است که در روز دهم مهر ماه برگزار می‌شود و به پاسداشت ایزد مهر (خدای پیمان،راستی و دوستی)برگزار می‌گردد.این جشن نمادی از نیکی، دوستی،برداشت محصول و پایان فصل گرما و آغاز پاییز است.آیین‌های مهرگان شامل نثارگل، اهدای هدایا،برپایی سفره مهرگانی و اجرای مراسم شادی و مهرورزی است. مهرگان همچنین نماد برابری و همبستگی اجتماعی است جایی که شاه و رعیت همه با هم به جشن می‌پرداختند.این جشن در ایران باستان اهمیت ویژه‌ای داشت و در دوران ساسانی نیز با شکوه فراوان برگزار می‌شد.حتی پس از ورود اسلام، جشن مهرگان در برخی مناطق ایران و میان زرتشتیان ادامه یافته است. در نهایت،مهرگان فرصتی است برای پاسداشت دوستی،مهرورزی و سپاسگزاری از نعمت‌های الهی . @TryHackBox

📖 Credential Dumping DCSync Attack حمله Active Directory Credential Dumping (DCSync) تکنیکی تخصصی است که مهاجمین برای استخراج اعتبارنامه‌ها از کنترل‌کننده دامنه (DC) به‌کار می‌برند، با این روش که خود را شبیه یک کنترل‌کننده دامنه نشان می‌دهند. راه‌اندازی یک محیط آزمایشگاهی برای شبیه ‌سازی حمله درک پروتکل DRS و نحوه عملکرد حمله چرایی وقوع این misconfiguration در دنیای واقعی Exploiting از misconfiguration نگاشت حمله به MITRE ATT&CK Detecting حمله استراتژی ‌های کاهش خطر راه‌اندازی لاب (Lab Setup) نیازمندی‌ها: یک محیط مجازی ‌سازی (مثلاً VMware، VirtualBox یا Hyper-V). یک Windows Server که به‌عنوان کنترل‌کننده دامنه پیکربندی شده باشد. یک ماشین کلاینت ویندوز. ابزارها: Impacket، Mimikatz، Netexec و Metasploit. مراحل: پیکربندی کنترل‌کننده دامنه: ویندوز سرور را نصب و پیکربندی کنید تا به‌عنوان کنترل‌کننده دامنه (DC) عمل کند؛ نام دامنه را مثلاً ignite.local قرار دهید و آدرس IP را به‌صورت ایستا (static) تنظیم کنید مثلاً 192.168.1.48. AD را راه‌اندازی کنید و چند کاربر و گروه ایجاد کنید. @KavehAPT @TryHackBox

⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید : 💠 کانال های تلگرام ما 🔶 آموزش تست نفوذ و Red Team 🆔 @TryHackBox 🔶 رودمپ های مختلف 🆔 @TryHackBoxOfficial 🔶 داستان های هک 🆔 @TryHackBoxStory 🔶 آموزش برنامه نویسی 🆔 @TryCodeBox 🔶 رادیو زیروپاد ( پادکست ها ) 🆔 @RadioZeroPod ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 👥 گروه های پرسش و پاسخ 🔷 هک و امنیت 🆔 @TryHackBoxGroup 🔷 برنامه نویسی 🆔 @TryCodeBoxGroup ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🔴 اینستاگرام : 🔗 http://www.instagram.com/TryHackBox 🔵 یوتیوب : 🔗 https://youtube.com/@tryhackbox 🟠 گیت هاب ما : 🔗 https://github.com/TryHackBox/

🔥 نمونه‌ای از چک‌ لیست برای تست نفوذ اندروید @TryHackBox #android #pentest

⚒️ آزمایش آسیب‌پذیری آپاچی - اسکریپت پایتون برای آزمایش آسیب‌پذیری‌های سرور HTTP آپاچی درون PoC برای CVE-2024-38472, CVE-2024
⚒️ آزمایش آسیب‌پذیری آپاچی - اسکریپت پایتون برای آزمایش آسیب‌پذیری‌های سرور HTTP آپاچی درون PoC برای CVE-2024-38472, CVE-2024-39573, CVE-2024-38477, CVE-2024-38476, CVE-2024-38475, CVE-2024-38474, CVE-2024-38473 и CVE-2023-38709.
python3 poc_vulnerability_testing.py --target http://<target-ip>
GitHub @TryHackBox #tools #pentest

راهنمای جامع تزریق پروسس در لینوکس تکنیک‌ های تزریق پروسس بخش مهمی از ابزارهای یک مهاجم هستند. این تکنیک‌ها به عوامل تهدید امکان می‌دهند تا کد مخرب را درون یک پروسس قانونی اجرا کنند تا از شناسایی شدن جلوگیری کنند یا قلاب‌هایی (hooks) در پروسس های راه دور قرار دهند تا رفتار آن‌ها را تغییر دهند. @TryHackBox | Github | YouTube | Group #Linux #Process #Injection

مردان همه عمـر پاره بردوخته‌اند قوتـی به هزار حیله انــدوخته‌اند فــردای قیامت به گنـاه ایشـان را  شاید که نسوزند که خود سوخته‌اند. سعدی شیرازیخانواده بزرگ TryHackBox، حالا ۵۰۰۰ تایی شدیم! از تک‌ تک شما که از روز اول همراه ما بودید و با حمایت ‌هاتون این جامعه رو ساختید، از صمیم قلب تشکر می‌کنم. شما، اعضای پرشور جامعه امنیت سایبری، با اشتیاق و همدلی ‌تون به ما انگیزه دادید تا هر روز بهتر بشیم و محتوای ارزشمندتری در زمینه تست نفوذ و ردتیم با هم به اشتراک بگذاریم. امیدوارم این خانواده روز به روز بزرگ ‌تر بشه و با هم به قله ‌های جدیدتری در دنیای امنیت سایبری برسیم! همیشه کنار هم تیم TryHackBox

لینک گروه ما : https://t.me/+XPV3S0tygl1lZGE0

هک کردن SCADA/ICS/OT با استفاده از Shodan Offensive OSINT از این SHODAN DORKS برای بهبود جستجوهای خود به‌راحتی استفاده کنید. Github @TryHackBox

هک کردن SCADA/ICS/OT با استفاده از Shodan Offensive OSINT از این SHODAN DORKS برای بهبود جستجوهای خود به‌راحتی استفاده کنید. Github @TryHackBox

Evil-M5Core2 ابزاری برای تست نفوذ و بررسی شبکه‌ های WiFi، سازگار با Cardputer، Atoms3، Fire و core2 این ابزار از قابلیت‌ های
+3
Evil-M5Core2 ابزاری برای تست نفوذ و بررسی شبکه‌ های WiFi، سازگار با Cardputer، Atoms3، Fire و core2 این ابزار از قابلیت‌ های دستگاه M5Core2 برای اسکن، نظارت و تعامل با شبکه‌ های WiFi در محیط کنترل‌ شده استفاده می‌کند. https://github.com/7h30th3r0n3/Evil-M5Core2 #tools #pentest @TryHackBox

🐧 راهنمای کار با ابزار curl @TryHackBox #cheatsheet #linux
🐧 راهنمای کار با ابزار curl @TryHackBox #cheatsheet #linux

شکستن سپر محافظ ویندوز دیفندر با تکنیک تغییر مسیر پوشه (Folder Redirect) در طی تست نفوذ یا فعالیت‌ های تیم قرمز، مهاجمان به طور مداوم توسط آنتی‌ ویروس‌ ها و سیستم‌ های تشخیص و پاسخ نقطه پایانی (EDR) تحت تعقیب هستند. همیشه دو گزینه وجود دارد: یا راهی برای evasion از تیغ تیز آنتی‌ ویروس و EDRها پیدا کنید، یا راهی بیابید تا این سیستم‌ های دفاعی نتوانند به طور عادی عمل کنند. (در این مرحله، ممکن است تکنیک BYOVD آوردن درایور آسیب‌ پذیر خودتان به ذهن برخی افراد خطور کرده باشد.) @TryHackBox | Github | YouTube | Group