Try Hack Box
Відкрити в Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
Показати більше6 462
Підписники
+1624 години
+597 днів
+10930 день
Архів дописів
6 462
Repost from رادیو زیرو پاد
📖 قسمت هشتم رادیو زیرو پاد
📌 یک هکر در فروشگاه: بررسی نقاط آسیب پذیری یک سوپرمارکت معمولی
وقتی در اخبار صحبت از حملات سایبری به شبکه های خردهفروشی می شود، معمولاً درباره نشت پایگاه های داده، حملات DDoS و باجافزارها صحبت میکنند. اما چه می شود اگر یک هکر با یک لپ تاپ در کوله پشتی وارد فروشگاه شود و با دقت به اطراف نگاه کند؟
امروز، داستانی درباره یک هکر در یک سوپرمارکت را برایتان تعریف میکنم که به اطلاعات محرمانه دسترسی پیدا کرد، مکالمات کارکنان را شنید و حتی اقدام به بازگرداندن پول به حساب شخص دیگری کرد.
🎙 با اجرای : Arvin
@TryHackBox
@TryHackBoxOfficial
@AiTHB
@RadioZeroPod
6 462
📌 استفاده از ماشینهای مجازی برای بایپس کردن ابزارهای امنیتی
📌 مهاجمان همچنان به آزمایش با پلتفرم های مختلف مدیریت از راه دور
📌 مینی دوره #رایگان نصب و راهاندازی لابراتورهای تست نفوذ وب قسمت اول
📌 فکر میکنید، xss نمی تواند در اندپوینت .html فعال شود؟
📌 کجا می توان به صورت قانونی LLM را هک کرد؟
📌 درک معماری های سندباکس
📌 بررسی تهدیدها : OWASP Top 10 برای LLM
📌 بازنشانی رمز عبور منقضی شده حساب دامنه از طریق null-session و SAMR
📌 جستجو برای فایلهای رمزگذاری شده
📌 نشت اطلاعات حساس و عدم وجود مجوز از طریق اندپوینت API
📌 دستورات کاربردی و سریع برای Host & Network Discovery و Service Enumeration و Web Enumeration
📌 بایپس احراز هویت از طریق Forged Session Cookie
📌 هک سیستم های SCADA : پیداکردن سیستم های SCADA با استفاده از Censys
ا📌 AMSI Bypass و چالشهای اجرای PowerShell در محیطهای ویندوزی
📌 نکتهای برای باگ بانتی: بایپس احراز هویت
📌 دورک های مفید برای باگ هانترها
📌 جمع آوری اطلاعات سریع تر
📌 100 آسیب پذیری وب
📌 یه Google Dork ساده، ولی با ...
📌 شروع دوره #رایگان Network+
6 462
⭕ یک خط برای پیدا کردن فایل ها
subfinder -d domain.com -silent | \
while read host; do \
for path in /config.js /config.json /app/config.js /settings.json /database.json /firebase.json /.env /.env.production /api_keys.json /credentials.json /secrets.json /google-services.json /package.json /package-lock.json /composer.json /pom.xml /docker-compose.yml /manifest.json /service-worker.js; do \
echo "$host$path"; \
done; \
done | httpx -mc 200
@TryHackBox
#باگ_بانتی6 462
Repost from رادیو زیرو پاد
📖 قسمت هشتم رادیو زیرو پاد
📌 یک هکر در فروشگاه: بررسی نقاط آسیب پذیری یک سوپرمارکت معمولی
وقتی در اخبار صحبت از حملات سایبری به شبکه های خردهفروشی می شود، معمولاً درباره نشت پایگاه های داده، حملات DDoS و باجافزارها صحبت میکنند. اما چه می شود اگر یک هکر با یک لپ تاپ در کوله پشتی وارد فروشگاه شود و با دقت به اطراف نگاه کند؟
امروز، داستانی درباره یک هکر در یک سوپرمارکت را برایتان تعریف میکنم که به اطلاعات محرمانه دسترسی پیدا کرد، مکالمات کارکنان را شنید و حتی اقدام به بازگرداندن پول به حساب شخص دیگری کرد.
🎙 با اجرای : Arvin
@TryHackBox
@TryHackBoxOfficial
@AiTHB
@RadioZeroPod
6 462
دوستان به دنبال هم تیمی در مسابقه ctf راوین هستم اگه ثبت نام نکردید پیام بدید :
مهندسی معکوس
رمزنگاری
جرمشناسی دیجیتال
اکسپلویت و آسیبپذیری ها
امنیت سختافزار
ایدی من :
@SepidehQashqaei
لطفا اینو بزارید چنلتون .
6 462
دوستان به دنبال هم تیمی در مسابقه ctf راوین هستم اگه ثبت نام نکردید پیام بدید :
مهندسی معکوس
رمزنگاری
جرمشناسی دیجیتال
اکسپلویت و آسیبپذیری ها
امنیت سختافزار
ایدی من :
@SepidehQashqaei
لطفا اینو بزارید چنلتون .
6 462
🌐 Web Pentesting | Field Notes - #02
SQL Injection را با SQLmap شروع نکنید
یکی از رایج ترین اشتباهها در تست نفوذ وب این است که پنتستر به یک پارامتر میرسد و بلافاصله ابزار را اجرا می کند؛ منتظر میماند تا SQLmap اعلام کند «Vulnerable».
پیش از آنکه حتی یک ابزار را اجرا کنید، باید دقیقاً بدانید به دنبال چه چیزی هستید.
فرض کنید به این درخواست رسیدهاید:
GET /products?id=42اول دست نزنید. رفتار عادی برنامه را مشاهده کنید: کد پاسخ چیست؟ طول پاسخ چقدر است؟ چه محتوایی برمی گردد؟ خطایی دیده می شود؟ آیا پاسخ تغییر می کند؟ تفاوتی در زمان پاسخ دهی وجود دارد؟ سپس ورودی را تغییر دهید و رفتار برنامه را با حالت عادی مقایسه کنید. اگر با تغییر مقدار id، پاسخ به شکل قابل توجهی دگرگون شود، این دیگر یک تغییر ساده نیست؛ یک سیگنال است. در این نقطه باید فرضیه بسازید: «ممکن است این پارامتر در یک کوئری پایگاهداده استفاده شود.» حالا تست واقعی آغاز میشود. و اینجا یک نکتهٔ حیاتی وجود دارد: اSQL Injection لزوماً قرار نیست خطای زیبا و واضحی روی صفحه نشان دهد. در Blind SQL Injection ممکن است: هیچ خطای پایگاهدادهای نبینید. هیچ دادهای مستقیماً برنگردد. و حتی پاسخ ظاهراً کاملاً عادی به نظر برسد. اما اگر برنامه بین شرایط مختلف رفتار متفاوتی از خود نشان دهد، همین تفاوت می تواند سیگنال مهمی باشد. پس وقتی خروجی واضحی ندارید، سؤال درست این نیست که: «چه پیلود دیگری بزنم؟» سؤال درست این است: «چه چیزی را میتوانم اندازهگیری و مقایسه کنم؟» پاسخ؟ رفتار بولین؟ طول پاسخ؟ زمان پاسخدهی؟ محتوا؟ اینجاست که مرز میان یک جمع کنندهٔ پیلود و یک پنتستر وب واقعی مشخص میشود. اSQLmap ابزار فوقالعادهای است. اما قرار نیست بهجای شما برنامه را بفهمد. شما باید فرضیه بسازید؛ ابزار فقط باید فرآیند تحقیق را سریعتر کند. اگر از ابتدا ابزار تصمیم بگیرد که به دنبال چه چیزی بگردد، ممکن است آسیبپذیری را پیدا کنید بدون آنکه واقعاً بفهمید چرا وجود دارد. و این برای یک پنتستر حرفهای کافی نیست. @TryHackBox #تست_نفوذ #امنیت_سایبری
6 462
+4
📚 کتابچه Kerberos For Pentesters
📌 یک راهنمای تخصصی برای شناخت Kerberos و نحوه استفاده از آن در تست نفوذ و Red Team محیطهای Active Directory.
این کتاب از مبانی شروع میکند و تلاش میکند قبل از ورود به تکنیکهای حمله، ساختار و منطق Kerberos را برای خواننده روشن کند. در ابتدا با تاریخچه و تکامل Kerberos، معماری Kerberos v5 و اجزای اصلی آن آشنا میشوید و سپس نحوه پیادهسازی این پروتکل در Active Directory بررسی میشود.
در بخش Active Directory، موضوعاتی مانند نقش Domain Controller بهعنوان KDC، ارتباط Kerberos با حسابهای کاربری و سرویسها، TGT و Service Ticket و مکانیزم Pre-authentication مورد بررسی قرار میگیرند.
📌 توضیحات تکمیلی
📕 نمونه کتاب
📄 صفحات : ۱۷۷
💰 قیمت اصلی : ۲۶۹,۰۰۰ هزارتومان
🔥 برای ۳ نفر اول : ۱۹۹,۰۰۰ هزارتومان
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
@KavehOffSec
@TryHackBox
6 462
🌐 Web Pentesting | Field Notes - #01
قبل از اینکه Payload بفرستی، اول ببین اصلاً کجا باید بفرستی.
یکی از رایج ترین اشتباهات پنتسترهای تازهکار اینه که خیلی زود میپرن سراغ SQLi، XSS، یا اجرای یک Automated Scanner. اما یک پنتستر باتجربه، قبل از هر چیز، یک سؤال سادهتر از خودش میپرسه:
"این اپلیکیشن کجا به من اجازه میده روی رفتار سرور اثر بذارم؟"
در یک Assessment واقعی، صرفاً به فرم لاگین بسنده نکن. دنبال اینها بگرد:
URL / Query Parameters JSON Body Headers و Cookies File Upload Search و Filters Export / Download Password Reset API Endpoints Admin Functions Redirect Parametersیک مثال ساده:
Code GET /profile?id=123برای یک پنتستر، این فقط یک URL نیست. id=123 یعنی احتمالاً یک Object در سمت سرور وجود داره که براساس یک Identifier پیدا میشه. حالا سؤال اصلی اینه: سرور فقط میپرسه "چه Objectی درخواست شده؟"، یا واقعا چک میکنه "آیا این کاربر مجاز به دیدن این Object هست؟" همین تفاوت ظریف، میتونه یک تست ساده رو به کشف یک IDOR واقعی تبدیل کنه.
🎯 طرز فکر یک پنتستر: Input → Processing → Authorization → Output → Impact@TryHackBox #تست_نفوذ #امنیت_سایبری
6 462
🛡️ SAML SECURITY SERIES | PART 02
🎫 Signature Wrapping
وقتی Signature معتبره، ولی Application چیز دیگهای رو میخونه!
در قسمت قبل گفتیم یکی از اولین چیزهایی که در بررسی یک SAML Implementation باید بهش توجه کنیم، Signature Validation هست.
حالا بریم سراغ یکی از معروف ترین مشکلات امنیتی SAML:
XML Signature Wrapping یا XSW
اسمش شاید کمی پیچیده به نظر برسه، ولی ایدهی اصلیش خیلی ساده تره.
فرض کنید یک SAML Response داریم.
داخل این Response یک Assertion وجود داره.
روی این Assertion هم یک Digital Signature قرار گرفته.
اپلیکشن باید مطمئن بشه که:
ا🔐 Signature واقعاً معتبره.
📄 دادهای که Signature روی اون قرار گرفته، همون دادهایه که باید بررسی بشه.
📌 در نهایت، همون Assertion وارد فرآیند Authentication میشه.
حالا مشکل کجاست؟
وقتی بین چیزی که Signature شده و چیزی که Application پردازش میکنه ارتباط درستی وجود نداشته باشه.
در بعضی پیادهسازی های آسیبپذیر، مهاجم میتونه ساختار XML رو طوری تغییر بده که Signature همچنان معتبر باقی بمونه.
اما Application در ادامه، Node یا Assertion دیگری رو پردازش کنه.
یعنی:
اSignature معتبره.
اما چیزی که Application بهش اعتماد میکنه، لزوماً همون چیزی نیست که Signature شده.
به زبان ساده تر هم که :
Signed Data ≠ Processed Data
و دقیقاً همینجا مشکل امنیتی شکل میگیره.
بسته به Implementation و شرایط موجود، این مسئله میتونه به موارد زیر منجر بشه:
🔹 Authentication Abuse
🔹 Privilege Escalation
🔹 Identity Validation Bypass
اما یک نکته مهم دیگه هم وجود داره.
اXSW فقط یک تکنیک واحد نیست.
برای این حمله Variantهای مختلفی وجود داره که معمولاً با نام های XSW1 تا XSW8 شناخته میشن.
تفاوت این Variantها عمدتاً به نحوهی قرار گرفتن و پردازش Nodeهای XML مربوط میشه.
🎯 حالا سؤال:
اگر یک SAML Response داشته باشیم و Signature اون کاملاً معتبر باشه، آیا میتونیم با اطمینان بگیم Authentication امنه؟
یا باید بررسی کنیم که:
اپلیکشن دقیقاً کدوم Node رو بعد از Validation پردازش میکنه؟
اگر جای یک پنتستر بودید، چطور مطمئن میشدید:
اSigned Data همون Processed Data هست؟
نظرتون رو بنویسید 👇
@TryHackBox
#تست_نفوذ #امنیت_سایبری
6 462
🔖 پیدا کردن اطلاعات حساس با gf
# Search for testing point with gau and fff
gau target -subs | cut -d"?" -f1 | grep -E "\.js+(?:on|)$" | tee urls.txt
sort -u urls.txt | fff -s 200 -o out/
# After we save responses from known URLs, it's time to dig for secrets
for i in gf -list; do [[ ${i} =~ "_secrets"* ]] && gf ${i}; done
کدوم secret با gf در JS فایلها شکار کردین که bounty داد؟ تجربتون رو کامنت کنی@TryHackBox #باگ_بانتی
6 462
🔥 جشن شهریورگان / ۳۰ امرداد
💠 شهریورگان، جشنی به پاس شهریور امشاسپند است. شهریور، فروزهی توانایی و شهریاری اهورامزدا بوده و از دید لغوی به معنی «شهریاری آرزوشده» میباشد. هم از این روست که از اهورامزدا در اوستا با نام «به شهریاری برازندهترین» یاد شده است. درست به همین چرایی نیز شاهنشاهان هخامنشی و ساسانی، شهریاری خود بر ایرانشهر را بخشش اهورامزدا به خود میخواندند؛ زیرا بُن یا سرچشمهی شهریاری نیک را شهریاری اهورامزدا میدانستند. با این همه، بر پایهی جهانبینی زرتشتی، اهورامزدا هر انسانی را شهریار تن خویش آفریده است. پس این مفهوم صرفاً دارای بُعدی سیاسی نیست؛ بلکه معنایی بس گستردهتر و عامتر هم دارد.
💠 شهریاری ای که استوار بر نیکی باشد، در فرهنگ زرتشتی، «نیکخدایی (نیکیسالاری، شهریاری نیک، نیکوپادشاهی)» نام دارد. این مفهوم، شالودهی اصلی اندیشهی سیاسی ایرانشهری را برمیسازد. گفتنیست که نماد مادی شهریور نیز فلزات هستند.
📌 یک نکته برای اصلاح یک اشتباه رایج
دوستان، دلیل اینکه این پست را منتشر کردیم این است که متأسفانه تاریخ شهریورگان در برخی صفحات و مطالب، با تاریخ های دیگر اشتباه گرفته میشود. بنابراین اگر در این زمینه محتوا تولید می کنید، مخصوصاً دوستانی که در اینستاگرام صفحه تاریخی دارند، لطفاً پیش از انتشار، تاریخ و منبع را بررسی کنید تا یک اشتباه بارها و بارها تکرار نشود.
ما نمیگوییم گرامی داشت این روز کار نادرستی است؛ برعکس، زنده نگه داشتن یاد و فرهنگ ایران باستان ارزشمند است. اما در کنار علاقه به تاریخ، دقت تاریخی هم اهمیت دارد.
گاهی حتی یک تاریخ اشتباه، وقتی بارها بازنشر شود، تبدیل به یک «واقعیت رایج» می شود؛ در حالی که رایج بودن یک ادعا، دلیل درست بودن آن نیست.
یاد تاریخ و بزرگان ایران را گرامی بداریم؛ اما دقیق و مسئولانه.
✍ کاوه
برگی از تاریخ
@TryHackBox
#تاریخ #تاریخ_ایران
6 462
🔥 جشن شهریورگان / ۳۰ امرداد
💠 شهریورگان، جشنی به پاس شهریور امشاسپند است. شهریور، فروزهی توانایی و شهریاری اهورامزدا بوده و از دید لغوی به معنی «شهریاری آرزوشده» میباشد. هم از این روست که از اهورامزدا در اوستا با نام «به شهریاری برازندهترین» یاد شده است. درست به همین چرایی نیز شاهنشاهان هخامنشی و ساسانی، شهریاری خود بر ایرانشهر را بخشش اهورامزدا به خود میخواندند؛ زیرا بُن یا سرچشمهی شهریاری نیک را شهریاری اهورامزدا میدانستند. با این همه، بر پایهی جهانبینی زرتشتی، اهورامزدا هر انسانی را شهریار تن خویش آفریده است. پس این مفهوم صرفاً دارای بُعدی سیاسی نیست؛ بلکه معنایی بس گستردهتر و عامتر هم دارد.
💠 شهریاری ای که استوار بر نیکی باشد، در فرهنگ زرتشتی، «نیکخدایی (نیکیسالاری، شهریاری نیک، نیکوپادشاهی)» نام دارد. این مفهوم، شالودهی اصلی اندیشهی سیاسی ایرانشهری را برمیسازد. گفتنیست که نماد مادی شهریور نیز فلزات هستند.
📌 یک نکته برای اصلاح یک اشتباه رایج
دوستان، دلیل اینکه این پست را منتشر کردیم این است که متأسفانه تاریخ شهریورگان در برخی صفحات و مطالب، با تاریخ های دیگر اشتباه گرفته میشود. بنابراین اگر در این زمینه محتوا تولید می کنید، مخصوصاً دوستانی که در اینستاگرام صفحه تاریخی دارند، لطفاً پیش از انتشار، تاریخ و منبع را بررسی کنید تا یک اشتباه بارها و بارها تکرار نشود.
ما نمیگوییم گرامی داشت این روز کار نادرستی است؛ برعکس، زنده نگه داشتن یاد و فرهنگ ایران باستان ارزشمند است. اما در کنار علاقه به تاریخ، دقت تاریخی هم اهمیت دارد.
گاهی حتی یک تاریخ اشتباه، وقتی بارها بازنشر شود، تبدیل به یک «واقعیت رایج» می شود؛ در حالی که رایج بودن یک ادعا، دلیل درست بودن آن نیست.
یاد تاریخ و بزرگان ایران را گرامی بداریم؛ اما دقیق و مسئولانه.
✍ کاوه
برگی از تاریخ
@TryHackBox
#تاریخ #تاریخ_ایران
6 462
🔥 جشن شهریورگان / ۳۰ امرداد
💠 شهریورگان، جشنی به پاس شهریور امشاسپند است. شهریور، فروزهی توانایی و شهریاری اهورامزدا بوده و از دید لغوی به معنی «شهریاری آرزوشده» میباشد. هم از این روست که از اهورامزدا در اوستا با نام «به شهریاری برازندهترین» یاد شده است. درست به همین چرایی نیز شاهنشاهان هخامنشی و ساسانی، شهریاری خود بر ایرانشهر را بخشش اهورامزدا به خود میخواندند؛ زیرا بُن یا سرچشمهی شهریاری نیک را شهریاری اهورامزدا میدانستند. با این همه، بر پایهی جهانبینی زرتشتی، اهورامزدا هر انسانی را شهریار تن خویش آفریده است. پس این مفهوم صرفاً دارای بُعدی سیاسی نیست؛ بلکه معنایی بس گستردهتر و عامتر هم دارد.
💠 شهریاری ای که استوار بر نیکی باشد، در فرهنگ زرتشتی، «نیکخدایی (نیکیسالاری، شهریاری نیک، نیکوپادشاهی)» نام دارد. این مفهوم، شالودهی اصلی اندیشهی سیاسی ایرانشهری را برمیسازد. گفتنیست که نماد مادی شهریور نیز فلزات هستند.
📌 یک نکته برای اصلاح یک اشتباه رایج
دوستان، دلیل اینکه این پست را منتشر کردیم این است که متأسفانه تاریخ شهریورگان در برخی صفحات و مطالب، با تاریخ های دیگر اشتباه گرفته میشود. بنابراین اگر در این زمینه محتوا تولید می کنید، مخصوصاً دوستانی که در اینستاگرام صفحه تاریخی دارند، لطفاً پیش از انتشار، تاریخ و منبع را بررسی کنید تا یک اشتباه بارها و بارها تکرار نشود.
ما نمیگوییم گرامی داشت این روز کار نادرستی است؛ برعکس، زنده نگه داشتن یاد و فرهنگ ایران باستان ارزشمند است. اما در کنار علاقه به تاریخ، دقت تاریخی هم اهمیت دارد.
گاهی حتی یک تاریخ اشتباه، وقتی بارها بازنشر شود، تبدیل به یک «واقعیت رایج» می شود؛ در حالی که رایج بودن یک ادعا، دلیل درست بودن آن نیست.
یاد تاریخ و بزرگان ایران را گرامی بداریم؛ اما دقیق و مسئولانه.
برگی از تاریخ
@TryHackBox
#تاریخ #تاریخ_ایران
6 462
به یاد مردی که نامش با آزادی، خرد، دادگری و بزرگواری در تاریخ ایران جاودانه شد؛
مردی که شکوه ایران را با شمشیر تنها نساخت، بلکه با فرهنگ، مدارا و انسانیت ماندگار کرد.
امروز، یاد و نام کوروش بزرگ را گرامی میداریم؛
به امید روزهایی که ایران، همچنان سرزمینِ آزادی، سربلندی و همدلی باشد.
جهان، پادشاهان بسیاری به خود دیده است،
اما کمتر کسی را با چنین بزرگیِ نام و اندیشهای به یاد می آورد
زادروز کوروش بزرگ خجسته باد؛
پاینده باد ایران و جاودان باد نام نیکش. 💚🤍❤️
@TryHackBox
#کوروش_بزرگ #تاریخ_ایران #تمدن_ایران #پاسارگاد #هخامنشی
6 462
📌 فراخوان جذب مدرس | TryHackBox
تیم TryHackBox برای توسعه مسیرهای آموزشی خود، از مدرس های باتجربه در حوزههای زیر دعوت به همکاری میکند:
🔴 Penetration Testing
🟥 Red Team / Adversary Simulation
🐞 Bug Bounty & Web Security
اگر در یکی از این حوزهها تجربه عملی دارید و به آموزش علاقهمندید، خوشحال میشیم به تیم مدرسین THB اضافه بشید.
چیزی که برای ما مهمه:
• تجربه واقعی و دانش فنی قابل اتکا
• توانایی انتقال مفاهیم به زبان ساده و کاربردی
• ترجیحاً سابقه فعالیت در پروژههای واقعی، CTF، Bug Bounty، Pentest یا Red Team
لازم نیست حتماً مدرس حرفهای باشید؛ اگر دانش فنی خوبی دارید و میتونید اون رو درست منتقل کنید، با ما در ارتباط باشید.
اگر علاقهمند به همکاری هستید، یک معرفی کوتاه از خودتون، حوزه تخصصی و سابقه فعالیتتون ارسال کنید.
@ThbxSupport
برای افرادی که هنوز رزومه قوی یا سابقه تدریس ندارند اما دانش و علاقه کافی دارند، این فرصت میتونه شروع خوبی باشه؛ با ساخت محتوای آموزشی و تجربه تدریس در TryHackBox، میتونید به مرور یک رزومه فنی و قابل ارائه برای خودتون بسازید.
6 462
🎯 فراخوان جذب مدرس | TryHackBox
تیم TryHackBox برای توسعه مسیرهای آموزشی خود، از مدرس های باتجربه در حوزههای زیر دعوت به همکاری میکند:
🔴 Penetration Testing
🟥 Red Team / Adversary Simulation
🐞 Bug Bounty & Web Security
اگر در یکی از این حوزهها تجربه عملی دارید و به آموزش علاقهمندید، خوشحال میشیم به تیم مدرسین THB اضافه بشید.
چیزی که برای ما مهمه:
• تجربه واقعی و دانش فنی قابل اتکا
• توانایی انتقال مفاهیم به زبان ساده و کاربردی
• ترجیحاً سابقه فعالیت در پروژههای واقعی، CTF، Bug Bounty، Pentest یا Red Team
لازم نیست حتماً مدرس حرفهای باشید؛ اگر دانش فنی خوبی دارید و میتونید اون رو درست منتقل کنید، با ما در ارتباط باشید.
اگر علاقهمند به همکاری هستید، یک معرفی کوتاه از خودتون، حوزه تخصصی و سابقه فعالیتتون ارسال کنید.
@ThbxSupport
برای افرادی که هنوز رزومه قوی یا سابقه تدریس ندارند اما دانش و علاقه کافی دارند، این فرصت میتونه شروع خوبی باشه؛ با ساخت محتوای آموزشی و تجربه تدریس در TryHackBox، میتونید به مرور یک رزومه فنی و قابل ارائه برای خودتون بسازید.
6 462
Repost from
ا🎫 Silver Ticket تفاوتش با Golden Ticket چیه؟
خیلی وقت ها اسم Golden Ticket و Silver Ticket رو کنار هم میشنویم. ولی این دوتا دقیقاً یک چیز نیستن ، تفاوت اصلیشون توی اینه که مهاجم با چه Keyای Ticket رو جعل میکنه و در نهایت قراره به کجا دسترسی بگیره. در Golden Ticket: KRBTGT Key ⬇️ Forged TGT ⬇️ Service Tickets یعنی مهاجم به Key مربوط به KRBTGT دسترسی داره و میتونه یک TGT جعلی بسازه. اما در Silver Ticket داستان فرق میکنه:
Service / Computer Account Key ⬇️ Forged TGS ⬇️ Target Service اینجا مهاجم TGT رو جعل نمیکنه. مستقیماً یک Service Ticket یا همون TGS جعلی برای یک سرویس مشخص میسازه. مثلاً سرویسهایی مثل: 🔹 CIFS 🔹 HTTP 🔹 HOST 🔹 MSSQLSvc بعد Ticket برای همون Target Service استفاده میشه. حالا از دید Detection یک نکته جالب داریم. فرض کن روی یک Server یک Kerberos Logon در Event ID 4624 میبینیم. ولی وقتی میریم سراغ Domain Controller، برای همون User، Source و Service یک 4769 منطقی پیدا نمیکنیم ،این میتونه مشکوک باشه.ولی هنوز نمیتونیم بگیم: «خب، پس حتماً Silver Ticket داریم.» چرا؟ چون ممکنه Ticket قبلاً صادر شده باشه و از Cache استفاده شده باشه ، یا اصلاً Logها کامل نباشن. پس بهتره فقط روی یک Event تمرکز نکنیم. باید ببینیم بعد از Authentication چه اتفاقی افتاده. مثلاً:
4624 ⬇️ 4672 ⬇️ 5140 / 5145 ⬇️ 4688 ⬇️ WinRM / RDP / WMI / SQL / Service Activityحالا یک قدم هم برگردیم عقب ، خود Service Account رو بررسی کنیم.
چندتا SPN داره؟ چه Privilegeهایی داره؟ اPassword یا Credential اون چقدر امنه؟ آیا همین Account برای چند Service استفاده شده؟📌 این قسمت مهمه چون یک Service Account ضعیف، مخصوصاً اگر Privilege بالایی هم داشته باشه، میتونه تبدیل به یک نقطه خیلی جدی برای ادامه Attack Chain بشه. اگر بخوام خیلی خلاصه تفاوت این دوتا رو بگم:
🎫 Golden Ticket KRBTGT Key → TGT → Domain-wide potential 🎫 Silver Ticket Service Key → TGS → Specific Serviceو از سمت دفاع هم داستان فقط Detection نیست. اService Accountها باید تا جای ممکن Passwordهای طولانی و تصادفی داشته باشن. استفاده از gMSA میتونه کمک بزرگی باشه. اPrivilegeهای اضافه هم باید از این Accountها گرفته بشه. و روی Target Serverها هم باید Telemetry مناسبی داشته باشیم تا بتونیم رفتار مشکوک بعد از Authentication رو ببینیم. در Active Directory خیلی وقتها خود Ticket مشکل اصلی نیست. مشکل اینه که پشت اون Ticket چه Keyای قرار داره و اون Key به چه سرویس هایی دسترسی میده. @KavehOffSec #ActiveDirectory #SilverTicket #Kerberos #RedTeam
6 462
🔍 Enum Subdomain از Wayback با Bash
میخوای subdomainهای پنهان archived در طول زمان رو کشف کنی؟ این function bash مفید subdomainها رو از Wayback Machine میکشه و به recon عمیق کمک میکنه.
➕ این رو به ~/.bashrcت اضافه کن:
function wayback() {
curl -sk "http://web.archive.org/cdx/search/cdx?url=*.$1&output=txt&fl=original&collapse=urlkey&page=" | awk -F/ '{gsub(/:.*/, "", $3); print $3}' | sort -u
}
🧪 استفاده:
wayback target.comاین subdomainها رو از URLهای archived فیلتر میکنه و unique سورت میکنه.
کدوم subdomain قدیمی رو با wayback function شکار کردی که vuln جدیدی باز کرد؟ تجربت رو کامنت کن،@TryHackBox #باگ_بانتی
6 462
Repost from رادیو زیرو پاد
⭕️ قسمت دوازدهم رادیو زیرو تاک
📌 موضوع جلسه :
آشنایی با DFIR
🎙 مهمان برنامه : مهندس عماد عابدینی
منتظر جلسه بعدی باشید.
🎤 راهبر گفتگوی امنیتی : حسین نائیجی
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @AiTHB
