uk
Feedback
Try Hack Box

Try Hack Box

Відкрити в Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Показати більше
6 462
Підписники
+1624 години
+597 днів
+10930 день

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
серпень '26
серпень '26
+181
в 5 каналах
липень '26
+208
в 9 каналах
Get PRO
червень '26
+151
в 12 каналах
Get PRO
травень '26
+55
в 2 каналах
Get PRO
квітень '26
+61
в 0 каналах
Get PRO
березень '26
+31
в 0 каналах
Get PRO
лютий '26
+357
в 15 каналах
Get PRO
січень '26
+105
в 8 каналах
Get PRO
грудень '25
+298
в 19 каналах
Get PRO
листопад '25
+371
в 14 каналах
Get PRO
жовтень '25
+358
в 12 каналах
Get PRO
вересень '25
+165
в 11 каналах
Get PRO
серпень '25
+242
в 8 каналах
Get PRO
липень '25
+380
в 14 каналах
Get PRO
червень '25
+151
в 10 каналах
Get PRO
травень '25
+191
в 15 каналах
Get PRO
квітень '25
+167
в 9 каналах
Get PRO
березень '25
+193
в 10 каналах
Get PRO
лютий '25
+94
в 6 каналах
Get PRO
січень '25
+169
в 8 каналах
Get PRO
грудень '24
+389
в 7 каналах
Get PRO
листопад '240
в 11 каналах
Get PRO
жовтень '24
+2 095
в 11 каналах
Get PRO
вересень '240
в 7 каналах
Get PRO
серпень '240
в 3 каналах
Get PRO
липень '240
в 0 каналах
Get PRO
червень '240
в 54 каналах
Get PRO
травень '240
в 1 каналах
Get PRO
квітень '240
в 196 каналах
Get PRO
березень '240
в 250 каналах
Get PRO
лютий '240
в 194 каналах
Get PRO
січень '240
в 0 каналах
Get PRO
грудень '230
в 1 каналах
Get PRO
листопад '230
в 0 каналах
Get PRO
жовтень '230
в 0 каналах
Get PRO
вересень '23
+14
в 0 каналах
Get PRO
серпень '23
+10
в 0 каналах
Get PRO
липень '23
+20
в 0 каналах
Get PRO
червень '23
+20
в 0 каналах
Get PRO
травень '23
+9
в 0 каналах
Get PRO
квітень '23
+20
в 0 каналах
Get PRO
березень '23
+33
в 0 каналах
Get PRO
лютий '23
+223
в 0 каналах
Get PRO
січень '23
+133
в 0 каналах
Get PRO
грудень '22
+193
в 0 каналах
Get PRO
листопад '22
+365
в 0 каналах
Get PRO
жовтень '22
+158
в 0 каналах
Get PRO
вересень '22
+226
в 0 каналах
Get PRO
серпень '22
+170
в 0 каналах
Get PRO
липень '22
+14
в 0 каналах
Get PRO
червень '22
+8
в 0 каналах
Get PRO
травень '22
+20
в 0 каналах
Get PRO
квітень '22
+90
в 0 каналах
Get PRO
березень '22
+9
в 0 каналах
Get PRO
лютий '22
+1
в 0 каналах
Get PRO
січень '22
+9
в 0 каналах
Get PRO
грудень '21
+86
в 0 каналах
Get PRO
листопад '210
в 0 каналах
Get PRO
жовтень '210
в 0 каналах
Get PRO
вересень '210
в 0 каналах
Get PRO
серпень '210
в 0 каналах
Get PRO
липень '210
в 0 каналах
Get PRO
червень '210
в 0 каналах
Get PRO
травень '21
+147
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
29 серпня+18
28 серпня+32
27 серпня+4
26 серпня+7
25 серпня+5
24 серпня+5
23 серпня+4
22 серпня+4
21 серпня+2
20 серпня+3
19 серпня+2
18 серпня+7
17 серпня+3
16 серпня+5
15 серпня+6
14 серпня+5
13 серпня+6
12 серпня+4
11 серпня+1
10 серпня+5
09 серпня+5
08 серпня+2
07 серпня+5
06 серпня+7
05 серпня+11
04 серпня+8
03 серпня+3
02 серпня+3
01 серпня+9
Дописи каналу
📖 قسمت هشتم رادیو زیرو پاد 📌 یک هکر در فروشگاه: بررسی نقاط آسیب‌ پذیری یک سوپرمارکت معمولی وقتی در اخبار صحبت از حملات سایبری به شبکه‌ های خرده‌فروشی می‌ شود، معمولاً درباره نشت پایگاه‌ های داده، حملات DDoS و باج‌افزارها صحبت میکنند. اما چه می‌ شود اگر یک هکر با یک لپ‌ تاپ در کوله‌ پشتی وارد فروشگاه شود و با دقت به اطراف نگاه کند؟ امروز، داستانی درباره یک هکر در یک سوپرمارکت را برایتان تعریف میکنم که به اطلاعات محرمانه دسترسی پیدا کرد، مکالمات کارکنان را شنید و حتی اقدام به بازگرداندن پول به حساب شخص دیگری کرد. 🎙 با اجرای : Arvin @TryHackBox @TryHackBoxOfficial @AiTHB @RadioZeroPod

2
📌 استفاده از ماشین‌های مجازی برای بایپس کردن ابزارهای امنیتی 📌 مهاجمان همچنان به آزمایش با پلتفرم‌ های مختلف مدیریت از راه
📌 استفاده از ماشین‌های مجازی برای بایپس کردن ابزارهای امنیتی 📌 مهاجمان همچنان به آزمایش با پلتفرم‌ های مختلف مدیریت از راه دور 📌 مینی دوره #رایگان نصب و راه‌اندازی لابراتورهای تست نفوذ وب قسمت اول 📌 فکر می‌کنید، xss نمی‌ تواند در اندپوینت .html فعال شود؟ 📌 کجا می‌ توان به صورت قانونی LLM را هک کرد؟ 📌 درک معماری های سندباکس 📌 بررسی تهدیدها : OWASP Top 10  برای LLM   📌 بازنشانی رمز عبور منقضی شده حساب دامنه از طریق null-session و SAMR 📌 جستجو برای فایل‌های رمزگذاری شده 📌 نشت اطلاعات حساس و عدم وجود مجوز از طریق اندپوینت API 📌  دستورات کاربردی و سریع برای Host & Network Discovery و Service Enumeration و Web Enumeration 📌 بایپس احراز هویت از طریق Forged Session Cookie 📌  هک سیستم ‌های  SCADA    : پیداکردن سیستم ‌های SCADA با استفاده از  Censys ا📌 AMSI Bypass و چالش‌های اجرای PowerShell در محیط‌های ویندوزی 📌 نکته‌ای برای باگ بانتی: بایپس احراز هویت 📌 دورک های مفید برای باگ هانترها 📌 جمع‌ آوری اطلاعات سریع‌ تر 📌 100 آسیب پذیری وب 📌 یه Google Dork ساده، ولی با ... 📌 شروع دوره #رایگان Network+
277
3
⭕ یک خط برای پیدا کردن فایل‌ ها subfinder -d domain.com -silent | \ while read host; do \ for path in /config.js /config.json
⭕ یک خط برای پیدا کردن فایل‌ ها subfinder -d domain.com -silent | \ while read host; do \  for path in /config.js /config.json /app/config.js /settings.json /database.json /firebase.json /.env /.env.production /api_keys.json /credentials.json /secrets.json /google-services.json /package.json /package-lock.json /composer.json /pom.xml /docker-compose.yml /manifest.json /service-worker.js; do \   echo "$host$path"; \  done; \ done | httpx -mc 200 @TryHackBox #باگ_بانتی
498
4
📖 قسمت هشتم رادیو زیرو پاد 📌 یک هکر در فروشگاه: بررسی نقاط آسیب‌ پذیری یک سوپرمارکت معمولی وقتی در اخبار صحبت از حملات سایبری به شبکه‌ های خرده‌فروشی می‌ شود، معمولاً درباره نشت پایگاه‌ های داده، حملات DDoS و باج‌افزارها صحبت میکنند. اما چه می‌ شود اگر یک هکر با یک لپ‌ تاپ در کوله‌ پشتی وارد فروشگاه شود و با دقت به اطراف نگاه کند؟ امروز، داستانی درباره یک هکر در یک سوپرمارکت را برایتان تعریف میکنم که به اطلاعات محرمانه دسترسی پیدا کرد، مکالمات کارکنان را شنید و حتی اقدام به بازگرداندن پول به حساب شخص دیگری کرد. 🎙 با اجرای : Arvin @TryHackBox @TryHackBoxOfficial @AiTHB @RadioZeroPod
1
5
دوستان به دنبال هم تیمی در مسابقه ctf راوین هستم اگه ثبت نام نکردید پیام بدید : مهندسی معکوس رمزنگاری جرم‌شناسی دیجیتال اکسپلویت و آسیب‌پذیری‌ ها امنیت سخت‌افزار ایدی من : @SepidehQashqaei لطفا اینو بزارید چنلتون .
1
6
دوستان به دنبال هم تیمی در مسابقه ctf راوین هستم اگه ثبت نام نکردید پیام بدید : مهندسی معکوس رمزنگاری جرم‌شناسی دیجیتال اکسپلویت و آسیب‌پذیری‌ ها امنیت سخت‌افزار ایدی من : @SepidehQashqaei لطفا اینو بزارید چنلتون .
1
7
🌐 Web Pentesting | Field Notes - #02 SQL Injection را با SQLmap شروع نکنید یکی از رایج‌ ترین اشتباه‌ها در تست نفوذ وب این است که پنتستر به یک پارامتر میرسد و بلافاصله ابزار را اجرا می‌ کند؛ منتظر میماند تا SQLmap اعلام کند «Vulnerable». پیش از آن‌که حتی یک ابزار را اجرا کنید، باید دقیقاً بدانید به دنبال چه چیزی هستید. فرض کنید به این درخواست رسیده‌اید: GET /products?id=42 اول دست نزنید. رفتار عادی برنامه را مشاهده کنید: کد پاسخ چیست؟ طول پاسخ چقدر است؟ چه محتوایی برمی‌ گردد؟ خطایی دیده می‌ شود؟ آیا پاسخ تغییر می‌ کند؟ تفاوتی در زمان پاسخ‌ دهی وجود دارد؟ سپس ورودی را تغییر دهید و رفتار برنامه را با حالت عادی مقایسه کنید. اگر با تغییر مقدار id، پاسخ به شکل قابل‌ توجهی دگرگون شود، این دیگر یک تغییر ساده نیست؛ یک سیگنال است. در این نقطه باید فرضیه بسازید: «ممکن است این پارامتر در یک کوئری پایگاه‌داده استفاده شود.» حالا تست واقعی آغاز می‌شود. و اینجا یک نکتهٔ حیاتی وجود دارد: اSQL Injection لزوماً قرار نیست خطای زیبا و واضحی روی صفحه نشان دهد. در Blind SQL Injection ممکن است: هیچ خطای پایگاه‌داده‌ای نبینید. هیچ داده‌ای مستقیماً برنگردد. و حتی پاسخ ظاهراً کاملاً عادی به نظر برسد. اما اگر برنامه بین شرایط مختلف رفتار متفاوتی از خود نشان دهد، همین تفاوت می‌ تواند سیگنال مهمی باشد. پس وقتی خروجی واضحی ندارید، سؤال درست این نیست که: «چه پیلود دیگری بزنم؟» سؤال درست این است: «چه چیزی را میتوانم اندازه‌گیری و مقایسه کنم؟» پاسخ؟ رفتار بولین؟ طول پاسخ؟ زمان پاسخ‌دهی؟ محتوا؟ اینجاست که مرز میان یک جمع‌ کنندهٔ پیلود و یک پنتستر وب واقعی مشخص میشود. اSQLmap ابزار فوق‌العاده‌ای است. اما قرار نیست به‌جای شما برنامه را بفهمد. شما باید فرضیه بسازید؛ ابزار فقط باید فرآیند تحقیق را سریع‌تر کند. اگر از ابتدا ابزار تصمیم بگیرد که به دنبال چه چیزی بگردد، ممکن است آسیب‌پذیری را پیدا کنید بدون آنکه واقعاً بفهمید چرا وجود دارد. و این برای یک پنتستر حرفه‌ای کافی نیست. @TryHackBox #تست_نفوذ #امنیت_سایبری
490
8
📚 کتابچه Kerberos For Pentesters 📌 یک راهنمای تخصصی برای شناخت Kerberos و نحوه استفاده از آن در تست نفوذ و Red Team محیط‌ها+4
📚 کتابچه Kerberos For Pentesters 📌 یک راهنمای تخصصی برای شناخت Kerberos و نحوه استفاده از آن در تست نفوذ و Red Team محیط‌های Active Directory. این کتاب از مبانی شروع می‌کند و تلاش می‌کند قبل از ورود به تکنیک‌های حمله، ساختار و منطق Kerberos را برای خواننده روشن کند. در ابتدا با تاریخچه و تکامل Kerberos، معماری Kerberos v5 و اجزای اصلی آن آشنا می‌شوید و سپس نحوه پیاده‌سازی این پروتکل در Active Directory بررسی می‌شود. در بخش Active Directory، موضوعاتی مانند نقش Domain Controller به‌عنوان KDC، ارتباط Kerberos با حساب‌های کاربری و سرویس‌ها، TGT و Service Ticket و مکانیزم Pre-authentication مورد بررسی قرار می‌گیرند. 📌 توضیحات تکمیلی 📕 نمونه کتاب 📄 صفحات : ۱۷۷ 💰 قیمت اصلی : ۲۶۹,۰۰۰ هزارتومان 🔥 برای ۳ نفر اول : ۱۹۹,۰۰۰ هزارتومان 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport @KavehOffSec @TryHackBox
1 118
9
🌐 Web Pentesting | Field Notes - #01 قبل از اینکه Payload بفرستی، اول ببین اصلاً کجا باید بفرستی. یکی از رایج‌ ترین اشتباهات پنتسترهای تازه‌کار اینه که خیلی زود میپرن سراغ SQLi، XSS، یا اجرای یک Automated Scanner. اما یک پنتستر باتجربه، قبل از هر چیز، یک سؤال ساده‌تر از خودش میپرسه: "این اپلیکیشن کجا به من اجازه میده روی رفتار سرور اثر بذارم؟" در یک Assessment واقعی، صرفاً به فرم لاگین بسنده نکن. دنبال این‌ها بگرد: URL / Query Parameters JSON Body Headers و Cookies File Upload Search و Filters Export / Download Password Reset API Endpoints Admin Functions Redirect Parameters یک مثال ساده: Code GET /profile?id=123 برای یک پنتستر، این فقط یک URL نیست. id=123 یعنی احتمالاً یک Object در سمت سرور وجود داره که براساس یک Identifier پیدا میشه. حالا سؤال اصلی اینه: سرور فقط میپرسه "چه Objectی درخواست شده؟"، یا واقعا چک میکنه "آیا این کاربر مجاز به دیدن این Object هست؟" همین تفاوت ظریف، میتونه یک تست ساده رو به کشف یک IDOR واقعی تبدیل کنه. 🎯 طرز فکر یک پنتستر: Input → Processing → Authorization → Output → Impact @TryHackBox #تست_نفوذ #امنیت_سایبری
647
10
🛡️ SAML SECURITY SERIES | PART 02 🎫 Signature Wrapping وقتی Signature معتبره، ولی Application چیز دیگه‌ای رو میخونه! در قسمت قبل گفتیم یکی از اولین چیزهایی که در بررسی یک SAML Implementation باید بهش توجه کنیم، Signature Validation هست. حالا بریم سراغ یکی از معروف‌ ترین مشکلات امنیتی SAML: XML Signature Wrapping یا XSW اسمش شاید کمی پیچیده به نظر برسه، ولی ایده‌ی اصلیش خیلی ساده‌ تره. فرض کنید یک SAML Response داریم. داخل این Response یک Assertion وجود داره. روی این Assertion هم یک Digital Signature قرار گرفته. اپلیکشن باید مطمئن بشه که: ا🔐 Signature واقعاً معتبره. 📄 داده‌ای که Signature روی اون قرار گرفته، همون داده‌ایه که باید بررسی بشه. 📌 در نهایت، همون Assertion وارد فرآیند Authentication میشه. حالا مشکل کجاست؟ وقتی بین چیزی که Signature شده و چیزی که Application پردازش میکنه ارتباط درستی وجود نداشته باشه. در بعضی پیاده‌سازی‌ های آسیب‌پذیر، مهاجم میتونه ساختار XML رو طوری تغییر بده که Signature همچنان معتبر باقی بمونه. اما Application در ادامه، Node یا Assertion دیگری رو پردازش کنه. یعنی: اSignature معتبره. اما چیزی که Application بهش اعتماد میکنه، لزوماً همون چیزی نیست که Signature شده. به زبان ساده تر هم که : Signed Data ≠ Processed Data و دقیقاً همینجا مشکل امنیتی شکل میگیره. بسته به Implementation و شرایط موجود، این مسئله میتونه به موارد زیر منجر بشه: 🔹 Authentication Abuse 🔹 Privilege Escalation 🔹 Identity Validation Bypass اما یک نکته مهم دیگه هم وجود داره. اXSW فقط یک تکنیک واحد نیست. برای این حمله Variantهای مختلفی وجود داره که معمولاً با نام‌ های XSW1 تا XSW8 شناخته میشن. تفاوت این Variantها عمدتاً به نحوه‌ی قرار گرفتن و پردازش Nodeهای XML مربوط میشه. 🎯 حالا سؤال: اگر یک SAML Response داشته باشیم و Signature اون کاملاً معتبر باشه، آیا میتونیم با اطمینان بگیم Authentication امنه؟ یا باید بررسی کنیم که: اپلیکشن دقیقاً کدوم Node رو بعد از Validation پردازش میکنه؟ اگر جای یک پنتستر بودید، چطور مطمئن می‌شدید: اSigned Data همون Processed Data هست؟ نظرتون رو بنویسید 👇 @TryHackBox #تست_نفوذ #امنیت_سایبری
943
11
🔖 پیدا کردن اطلاعات حساس با gf # Search for testing point with gau and fff gau target -subs | cut -d"?" -f1 | grep -E "\.js+(?:on|)$" | tee urls.txt sort -u urls.txt | fff -s 200 -o out/ # After we save responses from known URLs, it's time to dig for secrets for i in gf -list; do [[ ${i} =~ "_secrets"* ]] && gf ${i}; done کدوم secret با gf در JS فایل‌ها شکار کردین که bounty داد؟ تجربتون رو کامنت کنی @TryHackBox #باگ_بانتی
607
12
🔥 جشن شهریورگان / ۳۰ امرداد 💠 شهریورگان، جشنی به پاس شهریور امشاسپند است. شهریور، فروزه‌ی توانایی و شهریاری اهورامزدا بوده و از دید لغوی به معنی «شهریاری آرزوشده» می‌باشد. هم از این روست که از اهورامزدا در اوستا با نام «به شهریاری برازنده‌ترین» یاد شده است. درست به همین چرایی نیز شاهنشاهان هخامنشی و ساسانی، شهریاری خود بر ایرانشهر را بخشش اهورامزدا به خود می‌خواندند؛ زیرا بُن یا سرچشمه‌ی شهریاری نیک را شهریاری اهورامزدا می‌دانستند. با این همه، بر پایه‌ی جهان‌بینی زرتشتی، اهورامزدا هر انسانی را شهریار تن خویش آفریده است. پس این مفهوم صرفاً دارای بُعدی سیاسی نیست؛ بلکه معنایی بس گسترده‌تر و عام‌تر هم دارد. 💠 شهریاری‌ ای که استوار بر نیکی باشد، در فرهنگ زرتشتی، «نیک‌خدایی (نیکی‌سالاری، شهریاری نیک، نیکوپادشاهی)» نام دارد. این مفهوم، شالوده‌ی اصلی اندیشه‌ی سیاسی ایرانشهری را برمی‌سازد. گفتنی‌ست که نماد مادی شهریور نیز فلزات هستند. 📌 یک نکته برای اصلاح یک اشتباه رایج دوستان، دلیل اینکه این پست را منتشر کردیم این است که متأسفانه تاریخ شهریورگان در برخی صفحات و مطالب، با تاریخ‌ های دیگر اشتباه گرفته می‌شود. بنابراین اگر در این زمینه محتوا تولید می‌ کنید، مخصوصاً دوستانی که در اینستاگرام صفحه تاریخی دارند، لطفاً پیش از انتشار، تاریخ و منبع را بررسی کنید تا یک اشتباه بارها و بارها تکرار نشود. ما نمی‌گوییم گرامی‌ داشت این روز کار نادرستی است؛ برعکس، زنده نگه داشتن یاد و فرهنگ ایران باستان ارزشمند است. اما در کنار علاقه به تاریخ، دقت تاریخی هم اهمیت دارد. گاهی حتی یک تاریخ اشتباه، وقتی بارها بازنشر شود، تبدیل به یک «واقعیت رایج» می‌ شود؛ در حالی که رایج بودن یک ادعا، دلیل درست بودن آن نیست. یاد تاریخ و بزرگان ایران را گرامی بداریم؛ اما دقیق و مسئولانه. ✍ کاوه برگی از تاریخ @TryHackBox #تاریخ #تاریخ_ایران
661
13
🔥 جشن شهریورگان / ۳۰ امرداد 💠 شهریورگان، جشنی به پاس شهریور امشاسپند است. شهریور، فروزه‌ی توانایی و شهریاری اهورامزدا بوده و از دید لغوی به معنی «شهریاری آرزوشده» می‌باشد. هم از این روست که از اهورامزدا در اوستا با نام «به شهریاری برازنده‌ترین» یاد شده است. درست به همین چرایی نیز شاهنشاهان هخامنشی و ساسانی، شهریاری خود بر ایرانشهر را بخشش اهورامزدا به خود می‌خواندند؛ زیرا بُن یا سرچشمه‌ی شهریاری نیک را شهریاری اهورامزدا می‌دانستند. با این همه، بر پایه‌ی جهان‌بینی زرتشتی، اهورامزدا هر انسانی را شهریار تن خویش آفریده است. پس این مفهوم صرفاً دارای بُعدی سیاسی نیست؛ بلکه معنایی بس گسترده‌تر و عام‌تر هم دارد. 💠 شهریاری‌ ای که استوار بر نیکی باشد، در فرهنگ زرتشتی، «نیک‌خدایی (نیکی‌سالاری، شهریاری نیک، نیکوپادشاهی)» نام دارد. این مفهوم، شالوده‌ی اصلی اندیشه‌ی سیاسی ایرانشهری را برمی‌سازد. گفتنی‌ست که نماد مادی شهریور نیز فلزات هستند. 📌 یک نکته برای اصلاح یک اشتباه رایج دوستان، دلیل اینکه این پست را منتشر کردیم این است که متأسفانه تاریخ شهریورگان در برخی صفحات و مطالب، با تاریخ‌ های دیگر اشتباه گرفته می‌شود. بنابراین اگر در این زمینه محتوا تولید می‌ کنید، مخصوصاً دوستانی که در اینستاگرام صفحه تاریخی دارند، لطفاً پیش از انتشار، تاریخ و منبع را بررسی کنید تا یک اشتباه بارها و بارها تکرار نشود. ما نمی‌گوییم گرامی‌ داشت این روز کار نادرستی است؛ برعکس، زنده نگه داشتن یاد و فرهنگ ایران باستان ارزشمند است. اما در کنار علاقه به تاریخ، دقت تاریخی هم اهمیت دارد. گاهی حتی یک تاریخ اشتباه، وقتی بارها بازنشر شود، تبدیل به یک «واقعیت رایج» می‌ شود؛ در حالی که رایج بودن یک ادعا، دلیل درست بودن آن نیست. یاد تاریخ و بزرگان ایران را گرامی بداریم؛ اما دقیق و مسئولانه. ✍ کاوه برگی از تاریخ @TryHackBox #تاریخ #تاریخ_ایران
1
14
🔥 جشن شهریورگان / ۳۰ امرداد 💠 شهریورگان، جشنی به پاس شهریور امشاسپند است. شهریور، فروزه‌ی توانایی و شهریاری اهورامزدا بوده و از دید لغوی به معنی «شهریاری آرزوشده» می‌باشد. هم از این روست که از اهورامزدا در اوستا با نام «به شهریاری برازنده‌ترین» یاد شده است. درست به همین چرایی نیز شاهنشاهان هخامنشی و ساسانی، شهریاری خود بر ایرانشهر را بخشش اهورامزدا به خود می‌خواندند؛ زیرا بُن یا سرچشمه‌ی شهریاری نیک را شهریاری اهورامزدا می‌دانستند. با این همه، بر پایه‌ی جهان‌بینی زرتشتی، اهورامزدا هر انسانی را شهریار تن خویش آفریده است. پس این مفهوم صرفاً دارای بُعدی سیاسی نیست؛ بلکه معنایی بس گسترده‌تر و عام‌تر هم دارد. 💠 شهریاری‌ ای که استوار بر نیکی باشد، در فرهنگ زرتشتی، «نیک‌خدایی (نیکی‌سالاری، شهریاری نیک، نیکوپادشاهی)» نام دارد. این مفهوم، شالوده‌ی اصلی اندیشه‌ی سیاسی ایرانشهری را برمی‌سازد. گفتنی‌ست که نماد مادی شهریور نیز فلزات هستند. 📌 یک نکته برای اصلاح یک اشتباه رایج دوستان، دلیل اینکه این پست را منتشر کردیم این است که متأسفانه تاریخ شهریورگان در برخی صفحات و مطالب، با تاریخ‌ های دیگر اشتباه گرفته می‌شود. بنابراین اگر در این زمینه محتوا تولید می‌ کنید، مخصوصاً دوستانی که در اینستاگرام صفحه تاریخی دارند، لطفاً پیش از انتشار، تاریخ و منبع را بررسی کنید تا یک اشتباه بارها و بارها تکرار نشود. ما نمی‌گوییم گرامی‌ داشت این روز کار نادرستی است؛ برعکس، زنده نگه داشتن یاد و فرهنگ ایران باستان ارزشمند است. اما در کنار علاقه به تاریخ، دقت تاریخی هم اهمیت دارد. گاهی حتی یک تاریخ اشتباه، وقتی بارها بازنشر شود، تبدیل به یک «واقعیت رایج» می‌ شود؛ در حالی که رایج بودن یک ادعا، دلیل درست بودن آن نیست. یاد تاریخ و بزرگان ایران را گرامی بداریم؛ اما دقیق و مسئولانه. برگی از تاریخ @TryHackBox #تاریخ #تاریخ_ایران
1
15
⁨ به یاد مردی که نامش با آزادی، خرد، دادگری و بزرگواری در تاریخ ایران جاودانه شد؛ مردی که شکوه ایران را با شمشیر تنها نساخت،
⁨ به یاد مردی که نامش با آزادی، خرد، دادگری و بزرگواری در تاریخ ایران جاودانه شد؛ مردی که شکوه ایران را با شمشیر تنها نساخت، بلکه با فرهنگ، مدارا و انسانیت ماندگار کرد. امروز، یاد و نام کوروش بزرگ را گرامی میداریم؛ به امید روزهایی که ایران، همچنان سرزمینِ آزادی، سربلندی و همدلی باشد. جهان، پادشاهان بسیاری به خود دیده است، اما کمتر کسی را با چنین بزرگیِ نام و اندیشه‌ای به یاد می‌ آورد زادروز کوروش بزرگ خجسته باد؛ پاینده باد ایران و جاودان باد نام نیکش. 💚🤍❤️ @TryHackBox #کوروش_بزرگ #تاریخ_ایران #تمدن_ایران #پاسارگاد #هخامنشی⁩
689
16
📌 فراخوان جذب مدرس | TryHackBox تیم TryHackBox برای توسعه مسیرهای آموزشی خود، از مدرس‌ های باتجربه در حوزه‌های زیر دعوت به همکاری میکند: 🔴 Penetration Testing 🟥 Red Team / Adversary Simulation 🐞 Bug Bounty & Web Security اگر در یکی از این حوزه‌ها تجربه عملی دارید و به آموزش علاقه‌مندید، خوشحال میشیم به تیم مدرسین THB اضافه بشید. چیزی که برای ما مهمه: • تجربه واقعی و دانش فنی قابل اتکا • توانایی انتقال مفاهیم به زبان ساده و کاربردی • ترجیحاً سابقه فعالیت در پروژه‌های واقعی، CTF، Bug Bounty، Pentest یا Red Team لازم نیست حتماً مدرس حرفه‌ای باشید؛ اگر دانش فنی خوبی دارید و میتونید اون رو درست منتقل کنید، با ما در ارتباط باشید. اگر علاقه‌مند به همکاری هستید، یک معرفی کوتاه از خودتون، حوزه تخصصی و سابقه فعالیتتون ارسال کنید. @ThbxSupport برای افرادی که هنوز رزومه قوی یا سابقه تدریس ندارند اما دانش و علاقه کافی دارند، این فرصت میتونه شروع خوبی باشه؛ با ساخت محتوای آموزشی و تجربه تدریس در TryHackBox، میتونید به‌ مرور یک رزومه فنی و قابل ارائه برای خودتون بسازید.
1 658
17
🎯 فراخوان جذب مدرس | TryHackBox تیم TryHackBox برای توسعه مسیرهای آموزشی خود، از مدرس‌ های باتجربه در حوزه‌های زیر دعوت به همکاری میکند: 🔴 Penetration Testing 🟥 Red Team / Adversary Simulation 🐞 Bug Bounty & Web Security اگر در یکی از این حوزه‌ها تجربه عملی دارید و به آموزش علاقه‌مندید، خوشحال میشیم به تیم مدرسین THB اضافه بشید. چیزی که برای ما مهمه: • تجربه واقعی و دانش فنی قابل اتکا • توانایی انتقال مفاهیم به زبان ساده و کاربردی • ترجیحاً سابقه فعالیت در پروژه‌های واقعی، CTF، Bug Bounty، Pentest یا Red Team لازم نیست حتماً مدرس حرفه‌ای باشید؛ اگر دانش فنی خوبی دارید و میتونید اون رو درست منتقل کنید، با ما در ارتباط باشید. اگر علاقه‌مند به همکاری هستید، یک معرفی کوتاه از خودتون، حوزه تخصصی و سابقه فعالیتتون ارسال کنید. @ThbxSupport برای افرادی که هنوز رزومه قوی یا سابقه تدریس ندارند اما دانش و علاقه کافی دارند، این فرصت میتونه شروع خوبی باشه؛ با ساخت محتوای آموزشی و تجربه تدریس در TryHackBox، میتونید به‌ مرور یک رزومه فنی و قابل ارائه برای خودتون بسازید.
1
18
ا🎫 Silver Ticket تفاوتش با Golden Ticket چیه؟ خیلی وقت‌ ها اسم Golden Ticket و Silver Ticket رو کنار هم میشنویم. ولی این دوتا دقیقاً یک چیز نیستن ، تفاوت اصلیشون توی اینه که مهاجم با چه Keyای Ticket رو جعل میکنه و در نهایت قراره به کجا دسترسی بگیره. در Golden Ticket: KRBTGT Key ⬇️ Forged TGT ⬇️ Service Tickets یعنی مهاجم به Key مربوط به KRBTGT دسترسی داره و میتونه یک TGT جعلی بسازه.  اما در Silver Ticket داستان فرق میکنه: Service / Computer Account Key ⬇️ Forged TGS ⬇️ Target Service اینجا مهاجم TGT رو جعل نمیکنه. مستقیماً یک Service Ticket یا همون TGS جعلی برای یک سرویس مشخص میسازه. مثلاً سرویس‌هایی مثل: 🔹 CIFS 🔹 HTTP 🔹 HOST 🔹 MSSQLSvc بعد Ticket برای همون Target Service استفاده میشه. حالا از دید Detection یک نکته جالب داریم. فرض کن روی یک Server یک Kerberos Logon در Event ID 4624 میبینیم. ولی وقتی میریم سراغ Domain Controller، برای همون User، Source و Service یک 4769 منطقی پیدا نمیکنیم ،این میتونه مشکوک باشه. ولی هنوز نمیتونیم بگیم: «خب، پس حتماً Silver Ticket داریم.» چرا؟ چون ممکنه Ticket قبلاً صادر شده باشه و از Cache استفاده شده باشه ، یا اصلاً Logها کامل نباشن. پس بهتره فقط روی یک Event تمرکز نکنیم. باید ببینیم بعد از Authentication چه اتفاقی افتاده. مثلاً: 4624 ⬇️ 4672 ⬇️ 5140 / 5145 ⬇️ 4688 ⬇️ WinRM / RDP / WMI / SQL / Service Activity حالا یک قدم هم برگردیم عقب ، خود Service Account رو بررسی کنیم. چندتا SPN داره؟ چه Privilegeهایی داره؟ اPassword یا Credential اون چقدر امنه؟ آیا همین Account برای چند Service استفاده شده؟ 📌 این قسمت مهمه چون یک Service Account ضعیف، مخصوصاً اگر Privilege بالایی هم داشته باشه، میتونه تبدیل به یک نقطه خیلی جدی برای ادامه Attack Chain بشه. اگر بخوام خیلی خلاصه تفاوت این دوتا رو بگم: 🎫 Golden Ticket KRBTGT Key → TGT → Domain-wide potential 🎫 Silver Ticket Service Key → TGS → Specific Service و از سمت دفاع هم داستان فقط Detection نیست. اService Accountها باید تا جای ممکن Passwordهای طولانی و تصادفی داشته باشن. استفاده از gMSA میتونه کمک بزرگی باشه. اPrivilegeهای اضافه هم باید از این Accountها گرفته بشه. و روی Target Serverها هم باید Telemetry مناسبی داشته باشیم تا بتونیم رفتار مشکوک بعد از Authentication رو ببینیم. در Active Directory خیلی وقتها خود Ticket مشکل اصلی نیست. مشکل اینه که پشت اون Ticket چه Keyای قرار داره و اون Key به چه سرویس‌ هایی دسترسی میده. @KavehOffSec #ActiveDirectory #SilverTicket #Kerberos #RedTeam
577
19
🔍 Enum Subdomain از Wayback با Bash می‌خوای subdomainهای پنهان archived در طول زمان رو کشف کنی؟ این function bash مفید subdomainها رو از Wayback Machine میکشه و به recon عمیق کمک میکنه. ➕ این رو به ~/.bashrcت اضافه کن: function wayback() {   curl -sk "http://web.archive.org/cdx/search/cdx?url=*.$1&output=txt&fl=original&collapse=urlkey&page=" | awk -F/ '{gsub(/:.*/, "", $3); print $3}' | sort -u } 🧪 استفاده: wayback target.com این subdomainها رو از URLهای archived فیلتر میکنه و unique سورت میکنه. کدوم subdomain قدیمی رو با wayback function شکار کردی که vuln جدیدی باز کرد؟ تجربت رو کامنت کن، @TryHackBox #باگ_بانتی
850
20
⭕️ قسمت دوازدهم رادیو زیرو تاک 📌 موضوع جلسه : آشنایی با DFIR 🎙 مهمان برنامه : مهندس عماد عابدینی منتظر جلسه بعدی باشید. 🎤 راهبر گفتگوی امنیتی : حسین نائیجی 🆔 @RadioZeroPod 🆔 @TryHackBox 🆔 @TryHackBoxOfficial 🆔 @AiTHB
596