Try Hack Box
Kanalga Telegram’da o‘tish
1 Nov 2020 1399/08/11 آموزش تست نفوذ و ردتیم https://linkedin.com/company/tryhackbox-org/ یوتیوب https://youtube.com/@tryhackbox کانال ها : @TryHackBoxOfficial ( نقشه راه ) @TryHackBoxStory ( اخبار و داستانهای هک ) پشتیبانی : @ThbxSupport
Ko'proq ko'rsatish6 214
Obunachilar
+124 soatlar
-47 kunlar
+5530 kunlar
Postlar arxiv
6 214
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
💠 تست نفوذ را رایگان یاد بگیر .
⭕️ @TryHackBox
📖 کتاب ها و منابع Cyber Security
📚 @LibrarySecOfficial
💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ...
⭕️ @TryHackBoxOfficial
💠 منابع BlueTeam :
⭕️ @BlueTeamKit
💠 ابزارها و دوره های OSINT
⭕️ @OsintGit
💠 برگزاری دوره های امنیت سایبری
⭕️ @kasraone_com
💠 تمامی منابع Red Team اینجاست!
💠 آموزش توسعه بدافزار (رایگان)
⭕️ @RedTeamVillageRTV
💠 منابع CTF و رایت آپ ها و دوره های HackTheBox :
⭕️ @PfkCTF
💠 دوره های آموزشی - CVE-Exploit
⭕️ @HackTheBox_Academy
💠 آموزش و علم کامپیوتر و هک وب
⭕️ @qp_learn
💠 برای اضافه شدن در لیست پیام دهید :
🤖 @Unique_exploitbot
6 214
CVE-2025-21333
Windows Hyper-V Zero-Day
https://github.com/MrAle98/CVE-2025-21333-POC
@TryHackBox
6 214
موتور جستجوی Bug Bounty Hunting
https://www.bugbountyhunting.com/
#BugBounty
@TryHackBox
6 214
🔥 کسی که در پرتو خرد مقدس و قلبی پاک، اندیشه و گفتار و کردارش نیک و با راستی و درستی هماهنگ باشد، مزدا اهورا با توانایی و مهر خویش به او رسایی و جاودانی خواهد بخشید. 🔥
✍ گاتهای ورجاوند، هات ۴۷، بند ۱
@TryHackBox
6 214
دعوت جهت عضویت در تیم :
به یک ادمین نیازمندیم که در زمینه ی تست نفوذ وب و باگ بانتی فعالیت داشته باشد.
به یک ادمین هم نیازمندیم که فایل هایی که قرار میدیم رو به صورت ویدئو رکورد کنه .
هرکس مایل به ادمین شدن بود پیام بده :
@Unique_exploitbot
6 214
[+] What is BuiltWith ?
[+] کاربرد BuiltWith برای هکرها و پنتسترها .
[+] منظور از دادههای تاریخی چیست؟
[+] استفاده هکرها و پنتسترها از دادههای تاریخی.
[+] مثال برای هکرها و پنتسترها .
[+] ابزارها و دستورات برای جمعآوری دادههای تاریخی
[+] ابزارها و دستورات برای تحلیل دادههای تاریخی
[+] مثال عملی
[+] چگونه لیستی از دامنههایی که به احتمال زیاد متعلق به مالک یک سایت خاص هستند را به دست آوریم؟
#BuiltWith
@TryHackBox
6 214
دوستانی که دوره سکوریتی پلاس مارو میگذرونند ، ما یک گروه ایجاد کردیم که فایل تمرینی یا اگر سوالی یا مشکلی داشتید بپرسید و فایل ها رو در اختیارتون قرار بدیم اگر مایل بودید به گروه بپیوندید به ما پیام دهید لینک گروه رو ارسال کنیم برای شما :
@Unique_exploitbot
6 214
#جلسه_چهارم دوره #رایگان سکوریتی پلاس | Security +
بخش : رمزنگاری
دوره Security+ یک دوره معتبر و پایهای در زمینه امنیت سایبری است که توسط CompTIA ارائه میشود. این دوره به شما مهارتهای لازم برای شناسایی و مدیریت تهدیدات امنیتی و مقابله با حملات، پیادهسازی راهکارهای امنیتی،اصول رمزنگاری و درک اصول امنیت شبکه را آموزش میدهد.
قسمت اول :
https://youtu.be/Hn5qheOVz6Q
قسمت دوم :
https://youtu.be/R8Qzq0qQm3Q
قسمت سوم :
https://youtu.be/bE1KSm7U8uE
قسمت چهارم :
https://youtu.be/wOFhAGvFCSA
انتقادی داشتید حتما اطلاع بدید، تا بتونیم آموزش با کیفیتتری ارائه بدیم،امیدواریم از آموزش لذت ببرید.---------- 🆔 @TryHackBox ----------
6 214
÷÷راههای مقابله با حملات DPAPI
محدود کردن دسترسی فیزیکی:
دسترسی فیزیکی به سیستمها را محدود کنید تا مهاجمان نتوانند به کلیدهای DPAPI دسترسی پیدا کنند.
استفاده از رمزعبورهای قوی:
از رمزعبورهای قوی و پیچیده برای حسابهای کاربری استفاده کنید تا مهاجمان نتوانند به راحتی کلیدهای اصلی را رمزگشایی کنند.
فعالسازی BitLocker:
میتواند از کلیدهای DPAPI محافظت کند و دسترسی مهاجمان به دادههای رمزگذاریشده را سختتر کند.
مانیتورینگ و لاگگیری:
فعالیتهای مشکوک در سیستم را مانیتور کنید و از ابزارهای امنیتی برای شناسایی حملات احتمالی استفاده کنید.
آموزش کاربران:
کاربران را در مورد خطرات حملات سایبری و اهمیت محافظت از رمزعبورها آموزش دهید.
سوءاستفاده از DPAPI یک تکنیک خطرناک است که میتواند منجر به سرقت اطلاعات حساس مانند رمزعبورها، کلیدهای رمزنگاری و دیگر دادههای محرمانه شود. با محدود کردن دسترسی به سیستم، استفاده از رمزعبورهای قوی و فعالسازی مکانیزمهای امنیتی مانند BitLocker، میتوانید از سیستم خود در برابر این نوع حملات محافظت کنید.
#DPAPI
@TryHackBox
6 214
راههای مقابله با حملات DPAPI
محدود کردن دسترسی فیزیکی:
دسترسی فیزیکی به سیستمها را محدود کنید تا مهاجمان نتوانند به کلیدهای DPAPI دسترسی پیدا کنند.
استفاده از رمزعبورهای قوی:
از رمزعبورهای قوی و پیچیده برای حسابهای کاربری استفاده کنید تا مهاجمان نتوانند به راحتی کلیدهای اصلی را رمزگشایی کنند.
فعالسازی BitLocker:
BitLocker میتواند از کلیدهای DPAPI محافظت کند و دسترسی مهاجمان به دادههای رمزگذاریشده را سختتر کند.
مانیتورینگ و لاگگیری:
فعالیتهای مشکوک در سیستم را مانیتور کنید و از ابزارهای امنیتی برای شناسایی حملات احتمالی استفاده کنید.
آموزش کاربران:
کاربران را در مورد خطرات حملات سایبری و اهمیت محافظت از رمزعبورها آموزش دهید.
سوءاستفاده از DPAPI یک تکنیک خطرناک است که میتواند منجر به سرقت اطلاعات حساس مانند رمزعبورها، کلیدهای رمزنگاری و دیگر دادههای محرمانه شود. با محدود کردن دسترسی به سیستم، استفاده از رمزعبورهای قوی و فعالسازی مکانیزمهای امنیتی مانند BitLocker، میتوانید از سیستم خود در برابر این نوع حملات محافظت کنید.
#DPAPI
@TryHackBox
6 214
Repost from P.F.K Security
ابزارهایی مانند USB rubber duckies و LAN turtles به عنوان وسایلی برای گسترش قابلیتهای تیم قرمز معرفی میشوند. Hack5 به عنوان یک سازمان کلیدی در تولید دستگاههای سختافزاری برای تست نفوذ و تیم قرمز ذکر میشود. دو نوع اصلی حمله با استفاده از این دستگاهها شناسایی میشود: حملات فرصتطلبانه و حملات دسترسی از راه دور.
سخنران به چالشهای جمعآوری داده و خروج اطلاعات در سازمانهای بزرگ با نظارت شبکهای سختگیرانه اشاره میکند. همچنین، تکنولوژیهای بیسیم مانند بلوتوث و Wi-Fi به عنوان روشهای ممکن برای خروج دادهها مورد بحث قرار میگیرند، اما در محیطهای امن ممکن است با چالشهایی مواجه شوند.
در ادامه، به تکنولوژی LoRa اشاره میشود که به دلیل مصرف کم انرژی و قابلیتهای برد بلند، برای دستگاههای IoT مناسب است. همچنین، محدودیتهایی مانند اندازه حداکثر بسته ۲۵۵ بایتی LoRa نیز مطرح میشود. سخنران تجربیات خود را در طراحی مدارهای چاپی برای کنترل یک ماهواره شبیهسازی شده با استفاده از تکنولوژی LoRa به اشتراک میگذارد.
در بخشهای بعدی، یک حمله USB rubber ducky به نمایش گذاشته میشود که شامل تزریق کلیدها برای باز کردن یک پست وبلاگ است. همچنین، استفاده از Raspberry Pi Zero با یک برد LoRaPi برای ارتباطات بیسیم و قابلیتهای مختلف مورد بحث قرار میگیرد.
در نهایت، توصیههایی برای جلوگیری از حملات فیزیکی و نظارت بر ترافیک شبکه ارائه میشود. تأکید بر اهمیت امنیت فیزیکی و انجام بازرسیهای منظم برای شناسایی دستگاههای غیرمجاز نیز مطرح میشود. در کل، این جلسه به بررسی چالشها و فرصتهای موجود در زمینه امنیت IoT و تاکتیکهای تیم قرمز میپردازد.
@Pfksecurity
6 214
Repost from P.F.K Security
در این جلسه، تمرکز بر روی تاکتیکهای تیم قرمز (Red Team) در زمینه اینترنت اشیاء (IoT) است. در ابتدا، اشاره میشود که دستگاههای روزمره مانند توسترها و توالتها که نباید به اینترنت متصل شوند، در این بحث گنجانده نمیشوند. سخنران که یک تحلیلگر امنیتی در Black Hills Information Security است، بر اهمیت یادگیری و آموزش تکنیکهای هک تأکید میکند.
توضیحات این ویدئو ادامه دارد در پایین بخوانید .
#RedTeam
@PfkSecurity
6 214
Repost from TryHackBox Story
دوستان کسی علاقه مند هست پست های مربوط به داستان های هک بزاره ؟
به ما پیام بده ادمینش کنیم :
@TryHackBoxStorybot
6 214
🔖 چگونه گواهیهای منقضی شده در حملات مهندسی اجتماعی استفاده میشوند؟
مطالب :
1. مفهوم گواهی SSL/TLS
2. چرا گواهیهای منقضی شده خطرناک هستند؟
3. نحوه استفاده از گواهیهای منقضی شده در مهندسی اجتماعی
4. مثال
5. چگونه از این نوع حملات جلوگیری کنیم؟
✍ تهیه شده توسط : کاوه
#مهندسی_اجتماعی #ssl
@TryHackBox
6 214
از دوستان اینجا کسی هست که شرکت داشته باشه در زمینه امنیت سایبری؟
پیام بده یک بحثی هست صحبت کنیم :
@Unique_exploitbot
6 214
🔖 شودان یک موتور جستوجو برای دستگاههای متصل به اینترنت است. این ابزار به طور منظم اینترنت را اسکن میکند و اطلاعاتی درباره پورتها و سرویسهای در حال اجرا روی دستگاهها جمعآوری میکند.
🔶️ این فایل اپدیت خواهد شد .
#Shodan
@TryHackBox
6 214
به تیم مدرسان TryHackBox بپیوندید!
تیم TryHackBox در حال گسترش تیم مدرسان خود است و از متخصصان حوزه امنیت سایبری، تست نفوذ، تیم قرمز (Red Team) و تیم دفاعی (Blue Team) دعوت میکند تا به ما بپیوندند.
اگر شما:
تجربه عملی و تخصص در یکی از حوزههای امنیت سایبری دارید،
علاقهمند به انتقال دانش و تجربیات خود به دیگران هستید،
میخواهید در یک جامعه آموزشی پویا و حرفهای فعالیت کنید،
ما فرصتی ایدهآل برای شما داریم! به عنوان مدرس در تیم TryHackBox ،
شما میتوانید:
دورههای آموزشی خود را طراحی و تدریس کنید،
از حمایت تیم ما برای تولید محتوای باکیفیت بهرهمند شوید،
درآمدی متناسب با مهارتهای خود داشته باشید،
و در رشد جامعه امنیت سایبری نقش مؤثری ایفا کنید.
اگر علاقهمند هستید، رزومه خود را برای ما ارسال کنید تا با شما تماس بگیریم.
جهت ارسال رزومه :
@TryHackBoxBot
6 214
🔴در دنیای امنیت سایبری و فناوری اطلاعات، مهارتهای عملی و تجربههای واقعی اهمیت زیادی دارند. سایت challenginno.ir با الهام از پلتفرمهایی مانند Hack the Box و Try Hack Me، محیطی را برای علاقهمندان به امنیت سایبری فراهم کرده است تا بتوانند با شرکت در چالشهای مختلف، مهارتهای خود را در این زمینه تقویت کنند.
🔻این سایت، یک پلتفرم آموزشی و چالشمحور است که به کاربران امکان میدهد تا با شرکت در چالشهای امنیت سایبری، دانش خود را در حوزههای مختلف امنیت سایبری مانند تست نفوذ و ارزیابی امنیتی، تیم قرمز، تیم آبی، فارنزیک، شکار تهدید (Threat Hunting) و غیره بهبود بخشند.
🔻همچنین برگزاری RedTime/BlueTime ها و برگزاری دورههای مبتنی بر چالش، رویکردهای دیگری است که در این پلتفرم قرار داده خواهد شد.
✅اگر به دنبال تقویت مهارتهای امنیت سایبری خود بهوسیله حل چالشهای واقعی امنیت سایبری هستید به challenginno بپیوندید:
🌐https://challenginno.ir
🪩https://t.me/challenginno
6 214
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
💠 تست نفوذ را رایگان یاد بگیر .
⭕️ @TryHackBox
📖 کتاب ها و منابع Cyber Security
📚 @LibrarySecOfficial
💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ...
⭕️ @TryHackBoxOfficial
💠 منابع BlueTeam :
⭕️ @BlueTeamKit
💠 ابزارها و دوره های OSINT
⭕️ @OsintGit
🪽آموزش امنیت وب
🪽@qp_learn
💠 برگزاری دوره های امنیت سایبری
⭕ @kasraone_com
💠 تمامی منابع Red Team اینجاست!
💠 آموزش توسعه بدافزار (رایگان)
⭕ @RedTeamVillageRTV
💠 منابع CTF و رایت آپ ها و دوره های HackTheBox :
⭕ @PfkCTF
💠 تست نفوذ وب
⭕ @GitBook
💠 دوره های آموزشی - CVE-Exploit
⭕️ @HackTheBox_Academy
💠 برای اضافه شدن در لیست پیام دهید :
🤖 @Unique_exploitbot
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
