Try Hack Box
Відкрити в Telegram
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
Показати більше6 462
Підписники
+1624 години
+597 днів
+10930 день
Архів дописів
6 461
Repost from رادیو زیرو پاد
📌 برگزاری جلسه ویس چت :
🎙️ امشب یک ویس چت متفاوت داریم...
🔥 این بار مهمان ما شما هستید.
🕙 ساعت : ۲۲:۰۰
📍 پلتفرم: ویس چت تلگرام
ببینیم امشب چی میشه ...
🔖 لینک جلسه :
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
6 461
🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول
قسمت دوم آموزش Network+ در TryHackBox آماده شده.
در قسمت اول، آموزش از مباحث ابتدایی Chapter 1 : Introduction to Networks شروع شد و حالا ادامه ی مباحث رو دنبال می کنیم.
قبل از اینکه ضبط قسمت های بعدی رو ادامه بدیم، میخوایم این قسمت رو ببینید و نظر واقعی تون رو بدونیم.
چند چیز برای ما مهمه:
🔹 نحوه تدریس و توضیح مطالب چطور بود؟ 🔹 سرعت و بیان مدرس مناسب بود؟ 🔹 کیفیت صدا و تصویر قابل قبول بود؟ 🔹 اگر قرار باشه کل دوره رو با همین سبک ادامه بدیم، نظرتون چیه؟اگر جایی نیاز به تغییر یا بهبود داره، حتماً بگید. حتی یک نکته ی کوچک هم می تونه برای ضبط قسمت های بعدی کمککننده باشه. اگر این سبک آموزش رو مناسب میدونید، بهمون بگید تا ضبط ادامه دوره رو شروع کنیم. منتظر فیدبکتون هستیم. @TryHackBox @TryHackBoxOfficial @AiTHB @RadioZeroPod #NetworkPlus #Networking #CyberSecurity
6 461
🎥 شروع دوره #رایگان Network+ در TryHackBox - معرفی دوره
یکی از مدرسین تیم TryHackBox ( اقای حسین نائیجی ) ضبط دوره Network+ رو شروع کرده و اولین و دومین ویدئو آماده شده.
برای تهیه این دوره از زیر استفاده شده است :
📘 CompTIA Network+ Study Guide 🎯 N10-009اما قبل از اینکه ضبط ادامه دوره رو شروع کنیم، میخوایم اول نظر خودتون رو بدونیم. ویدئو رو ببینید و صادقانه بهمون بگید:
🔹 نحوه تدریس و توضیح مطالب چطوره؟ 🔹 سرعت صحبت و بیان مدرس مناسبه؟ 🔹 کیفیت صدا و تصویر قابل قبوله؟ 🔹 این سبک تدریس رو برای ادامه دوره میپسندید؟اگر جایی ایراد داره، راحت بگید. حتی اگر فکر میکنید این سبک آموزش مناسب نیست، دوست داریم بدونیم چرا. فعلاً تعداد ویدئوهای زیادی ضبط نشده؛ برای همین فیدبک شما میتونه مستقیماً روی ادامه تولید این دوره تأثیر بذاره. پس ویدئو رو ببینید و بهمون بگید: ادامه بدیم؟
اگر آره، چه چیزی رو بهتر کنیم؟ 👇 منتظر فیدبک تون هستیم.#NetworkPlus #CyberSecurity #Networking
6 461
🔎 Google Dork Challenge | Exposed Files
یه Google Dork ساده، ولی با چندین Extension که هرکدوم میتونن داستان متفاوتی داشته باشن. اگر قرار باشه فقط یک مورد رو برای بررسی در یک Authorized Security Assessment انتخاب کنی، کدوم رو انتخاب میکنی؟
log | env | conf | bak | git | htpasswd | json
🎯 سؤال فقط این نیست که کدوم خطرناک تره؛ مهم اینه که چرا.
این بار Challenge رو بردیم روی LinkedIn تا ببینیم کدوم انتخاب بیشترین بحث رو راه میندازه.
👇 پست کامل و شرکت در Challenge:
https://lnkd.in/p/dvxhScMM
منتظریم ببینیم انتخابت چیه.@TryHackBox @TryHackBoxOfficial @RadioZeroPod @AiTHB #TryHackBox #CyberSecurity #GoogleDorking
6 461
Repost from Try Hack Box
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما :
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 داستان های هک
🆔 @TryHackBoxStory
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
6 461
Repost from
🧠 ذهنیت یک ردتیمر
#RedTeam
یک ردتیمر فقط ابزار یاد نمیگیرد. مهمترین مهارت، نوع تفکر است.چند اصل مهم:
🔹 همیشه مثل مهاجم فکر کن. ا🔹 TTPهای گروههای مهاجم را مطالعه کن. 🔹 همیشه در حال یادگیری باش. 🔹 فقط به آسیب پذیری نگاه نکن؛ به کل مسیر حمله فکر کن. 🔹 امنیت فقط تکنولوژی نیست؛ انسان و فرآیند هم مهم هستند.یک هکر که بداند چگونه سیستم را بشکند، بهتر میداند چگونه آن را امن کند. این تفاوت یک ردتیمر واقعی است. @KavehOffSec
6 461
⭕ 100 آسیب پذیری وب دسته بندی شده در انواع مختلف
https://lnkd.in/p/dGAC7jAD
📌 اگر این نوع محتوا برای شما مفید است، با دنبال کردن صفحه LinkedIn TryHackBox و حمایت از طریق لایک و اشتراکگذاری، به رشد این مسیر کمک کنید. اگر اسیب پذیری دیگری از قلم افتاده کامنت کنید .
6 461
100 آسیب پذیری وب دسته بندی شده در انواع مختلف
https://lnkd.in/p/dGAC7jAD
اگر این نوع محتوا برای شما مفید است، با دنبال کردن صفحه LinkedIn TryHackBox و حمایت از طریق لایک و اشتراکگذاری، به رشد این مسیر کمک کنید.
اگر اسیب پذیری دیگری از قلم افتاده کامنت کنید .
6 461
🔥 برای جمع آوری اطلاعات سریع تر
nuclei -list targets.txt -ai "Extract page title, detech tech and versions"
nuclei -list targets.txt -ai "Extract email addresses from web pages"
nuclei -list targets.txt -ai "Extract all subdomains referenced in web pages"
nuclei -list targets.txt -ai "Extract all external resource URLs (CDNs, images, iframes, fonts) from HTML"
nuclei -list targets.txt -ai "Extract social media profile links from web pages"
nuclei -list targets.txt -ai "Extract links pointing to staging, dev, or beta environments from HTML"
nuclei -list targets.txt -ai "Extract all links pointing to PDF, DOCX, XLSX, and other downloadable documents"
کدوم دستور Nuclei AI رو تست کردین که staging لینک یا ایمیل حساس رو شکار کرد؟ تجربتون رو کامنت کنین@TryHackBox
6 461
Repost from رادیو زیرو پاد
📌 فصل اول :: اپیزود دوم از سری مباحث SOC پادکست
⭕ اپیزود ۲ : پیشنیازهایی که باید بلد باشید (چرا بدون درک شبکه نمی توان کارشناس soc شد؟ آشنایی اولیه با سیستمعامل ها (تفاوت تحلیل لاگ های ویندوز و لینوکس). معرفی ابزار Wireshark (دیدن پکتها زیر ذرهبین) 🎙 راوی : خانم زهرا خادمی 🆔 @RadioZeroPod 🆔 @TryHackBox 🆔 @TryHackBoxOfficial 🆔 @AiTHB
6 461
📢 فراخوان همکاری داوطلبانه
در حال توسعه یک پلتفرم آموزشی امنیت سایبری هستیم و برای تکمیل تیم، از افراد علاقهمند و متخصص دعوت میکنیم بهصورت داوطلبانه در کنار ما همکاری کنند و در ساخت یک پروژه آموزشی ارزشمند برای جامعه امنیت سایبری نقش داشته باشند.
🔹 موقعیتهای همکاری
🛡 متخصص امنیت وب (Web Security)
اگر در حوزه امنیت وب و تست نفوذ تجربه دارید، به کمک شما برای بررسی، تحلیل و ایمن سازی بخش Authentication و موارد دیگر و طراحی راهکارهای اصولی امنیتی نیاز داریم.
مهارت های موردنیاز:
آشنایی با امنیت احراز هویت (Authentication) و مدیریت نشست (Session Management)
تسلط بر استانداردهای OWASP و آسیبپذیری های رایج وب
تجربه در تست نفوذ وب و تحلیل باگهای امنیتی
آشنایی با طراحی مکانیزم های امن ورود، ثبت نام و مدیریت کاربران
🎨 طراح UI/UX
به دنبال یک طراح خلاق هستیم تا در طراحی یک رابط کاربری مدرن، ساده و کاربرپسند برای پلتفرم همکاری کند.
مهارت های موردنیاز:
تسلط بر طراحی رابط کاربری (UI)
آشنایی با اصول تجربه کاربری (UX)
توانایی کار با Figma یا ابزارهای مشابه
طراحی صفحات ریسپانسیو و مدرن
آشنایی با Design System و Componentها
🎁 مزایای همکاری
عضویت در تیم توسعه پروژه
معرفی در بخش همکاران پروژه (پس از انتشار)
دریافت گواهی همکاری پس از مشارکت مؤثر
ساخت رزومه و نمونهکار (Portfolio) واقعی
شبکه سازی و همکاری با متخصصان امنیت سایبری
تخفیف ویژه برای دورههای آموزشی و کتابهای تخصصی
امکان دریافت دورهها یا کتابهای منتخب بهصورت رایگان (بر اساس میزان مشارکت)
اولویت همکاری در پروژه های آینده و فرصت های تجاری احتمالی
مشارکت در ساخت محصولی که توسط هزاران کاربر مورد استفاده قرار خواهد گرفت
📌 این همکاری در حال حاضر کاملاً داوطلبانه است. هدف ما ساخت یک پلتفرم آموزشی باکیفیت برای جامعه امنیت سایبری است. اعضای اولیه تیم، نقش مهمی در شکلگیری آینده پروژه خواهند داشت و در صورت تبدیل پروژه به یک فعالیت تجاری، در اولویت همکاری های بعدی قرار میگیرند.
📩 در صورت علاقه به همکاری، از طریق پیام خصوصی با ما در ارتباط باشید:
@ThbxSupport
6 461
دورک های مفید برای باگ هانترها که میتوانند از آنها برای پیدا کردن اطلاعات حساس استفاده کنند: 👇🏻
📌 در:
https://lnkd.in/p/dF-jW4mR
اگر این نوع محتوا برای شما مفید است، با دنبال کردن صفحه LinkedIn TryHackBox و حمایت از طریق لایک و اشتراکگذاری، به رشد این مسیر کمک کنید.@TryHackBox #باگ_بانتی
6 461
چه پسوردهای ناامنی را استفاده کردهاید یا از همکارانتان شنیدهاید؟
در قسمت نظرات به اشتراک بگذارید 👇
6 461
🔥 نکتهای برای باگ بانتی: بایپس احراز هویت
بسیاری از توسعه دهندگان بر روی محافظت های پیچیده در قسمت جلویی (فرانتاند) تمرکز میکنند، در حالی که قسمت پشتی (بکاند) را کاملاً باز می گذارند.
بررسی های سریع که نتیجه بخش هستند:
1. دسترسی مستقیم به بخش مدیریت تلاش کنید تا به آدرس های /admin
، /dashboard، /panel، /cp بدون ورود به سیستم دسترسی پیدا کنید.
اغلب، هیچ تغییر مسیری (redirect) یا بررسی احراز هویت مناسبی وجود ندارد.
2. بایپس احراز هویت دو مرحلهای (2FA)
- با تغییر درخواست، مرحلهی 2FA را دور بزنید (پارامتر 2fa را حذف کنید یا آن را روی true تنظیم کنید).
- پس از اولین مرحلهی موفق، درخواست ورود به سیستم را دوباره ارسال کنید.
- سعی کنید از پارامترهایی مانند ?bypass=1 یا پارامترهای پنهان مشابه استفاده کنید.
3. افشای توکن بازنشانی رمز عبور
بررسی کنید که آیا توکن بازنشانی رمز عبور در پاسخ JSON، کد منبع صفحه یا ایمیل تأییدیه قبل از کلیک کاربر بر روی لینک، نمایش داده میشود یا خیر.
نکتهی مهم: این باگ های "ساده" بسیار رایج تر از اکسپلویت های پیچیده هستند و اغلب منجر به آسیبپذیری های حیاتی و بانتی های خوبی می شوند.
آنها را در ابتدای هر برنامه تست کنید.
علاقه خود را به این پست ها با 🔥 نشان دهید.
@TryHackBox
#باگ_بانتی6 461
🚀 دعوت به همکاری داوطلبانه در تیم TryHackBox
آیا به امنیت سایبری، آموزش و اشتراک دانش علاقهمند هستید؟
تیم TryHackBox در حال توسعه یک جامعه و پلتفرم تخصصی در حوزه Cyber Security است؛ هدف ما ایجاد بستری برای یادگیری عملی، تولید محتوای تخصصی، انتشار پژوهش ها، پادکست های امنیتی، مسیرهای آموزشی، چالش ها و پروژههای فنی است.
برای توسعه تیم، از افراد علاقهمند و متخصص دعوت میکنیم به صورت داوطلبانه همراه ما باشند.
🔹 موقعیت های همکاری:
RedTeam
Pentest
Ai Security
Networking & linux
📚 تولید محتوا و آموزش
• نویسنده مقالات امنیتی
• مدرس و طراح مسیرهای یادگیری
• مترجم منابع تخصصی
• تولیدکننده محتوای آموزشی
• گوینده و تهیه کننده پادکست های امنیتی
• پژوهشگر و تحلیلگر اخبار و ترندهای امنیت سایبری
💻 توسعه و فناوری
• برنامه نویس Backend / Frontend و Ui
• توسعه ابزارهای امنیتی
• DevOps و زیرساخت
🎯 شرایط همکاری:
✅ علاقهمند به رشد جامعه امنیت سایبری
✅ توانایی کار تیمی و مسئولیتپذیری
✅ علاقه به یادگیری و انتقال تجربه
🎁 مزایای همکاری:
⭐ عضویت در تیم TryHackBox
⭐ ساخت رزومه و برند شخصی در حوزه امنیت
⭐ معرفی فعالیت ها و دستاوردها در جامعه TryHackBox
⭐ همکاری در تولید مقالات، پادکست ها، آموزش ها و پروژههای تخصصی
⭐ دریافت گواهی همکاری
اگر علاقهمند هستید در ساخت یک جامعه امنیتی قدرتمند نقش داشته باشید، خوشحال میشویم شما را در تیم TryHackBox ببینیم.
🔗 درخواست همکاری:
@Thbxsupport
#TryHackBox #CyberSecurity #InfoSec #RedTeam #BlueTeam
6 461
Repost from رادیو زیرو پاد
📌 آیا عامل هوش مصنوعی OpenAI واقعاً Hugging Face را هک کرد؟
در هر قسمت، مهم ترین اخبار و رویدادهای دنیای امنیت سایبری، هوش مصنوعی، هک، آسیبپذیری ها و فناوری را به زبان ساده و با تحلیل فنی بررسی میکنیم تا همیشه از آخرین اتفاقات این حوزه باخبر باشید.🎙 راوی : ARVIN 🆔 @RadioZeroPod 🆔 @TryHackBox 🆔 @TryHackBoxOfficial 🆔 @AiTHB
