6712
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
📚 بازخورد یکی از خوانندههای «Kerberos For Pentesters»
ممنون از اعتمادتون ❤️
هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
📌دوره : THB OSINT Fundamentals
اوسینت (OSINT) صرفاً جستوجو در Google نیست؛ بلکه فرآیندی برای جمع آوری، تحلیل و اعتبارسنجی اطلاعات عمومی و تبدیل آنها به شواهد قابل اتکاست.
در این دوره یاد میگیرید چگونه از میان اطلاعات عمومی سرنخ پیدا کنید، منابع را بررسی و اعتبارسنجی کنید، ارتباط میان دادهها را شناسایی کنید و یک تحقیق OSINT را از مرحله جمع آوری اطلاعات تا نتیجه گیری و مستند سازی پیش ببرید.
🎯 تمرکز دوره بر روش تحقیق، تفکر تحلیلی و Workflow واقعی OSINT است؛ نه صرفاً معرفی مجموعهای از ابزارها.
تمام مباحث و تمرین ها در چارچوب قانونی و اخلاقی ارائه میشوند و دوره وارد هک، فیشینگ، سرقت حساب، استخراج اطلاعات خصوصی یا Doxxing نمیشود.
📌 در این ویدئو، مدرس دوره مسیر آموزشی و محتوای THB OSINT Fundamentals را معرفی میکند.
👤 مدرس : مهدی حسینی
📄 سرفصلهای دوره
⭕️ نحوه برگزاری دوه : آفلاین
🔥 دارای گروه پشتیبانی در تلگرام
⏳ مدت زمان دوره : 30 ساعت
💰 قیمت : ۱,۴۹۰,۰۰۰ تومان
💢 خرید برای 5 نفر اول به قیمت : ۹۹۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
@TryHackBox
📌 بخشی از دوره Web Penetration Testing Fundamentals
⭕ در این بخش میبینید چگونه یک گزارش حرفهای تست نفوذ تهیه کنیم، یافته ها و ریسک ها رو مستند کنیم و نتیجه تست رو بهصورت استاندارد به کارفرما ارائه بدیم.
همچنین توضیح داده میشه برای دریافت مدرک دوره در پایان دوره چه مراحلی رو باید طی کنید و چه مواردی در ارزیابی نهایی بررسی میشه.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبتنام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
⏳ اگر مدت هاست میخواید یادگیری Web Pentesting رو جدی شروع کنید، این فرصت رو از دست ندید.
📚 برای مشاهده سرفصل ها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox
📌 بخشی از دوره Web Penetration Testing Fundamentals
در این بخش میبینید چطور میتوان یک آسیبپذیری SQL Injection را به صورت دستی و بدون استفاده از ابزارهای خودکار شناسایی و بررسی کرد.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبت نام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
📚 برای مشاهده سرفصلها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox
🔴 THB Security Research | CVE-2026-67276
تحلیل فنی یک نقص در Public-Key Authentication در MikroTik RouterOS که میتواند مدل اعتماد احراز هویت را تحت تأثیر قرار دهد.
📄 گزارش فنی کامل:
CVE-2026-67276 : MikroTik RouterOS
@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری
📚 بازخورد یکی از خوانندههای «Kerberos For Pentesters»
ممنون از اعتمادتون ❤️
هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
⏰ PERSISTENCE SERIES | PART 3
Scheduled Tasks
وقتی خود سیستم دوباره چیزی رو اجرا میکنه.
اScheduled Taskها بخش کاملاً طبیعی Windows هستن.
Backup?
Maintenance?
Updates?
Monitoring?
چه چیزی اجرا بشه،
چه زمانی اجرا بشه،
با چه User Contextای اجرا بشه،
و تحت چه شرایطی Trigger بشه.
🔹 Executable Path
🔹 Trigger
🔹 User Context
🔹 Creation / Modification Time
🔹 Parent / Child Process Relationship
فرض کنید بین یک Scheduled Task ناشناس و یک Registry Run Key ناشناس، فقط اجازه بررسی یکی رو دارید.
🧩 گاهی مشکل در ID نیست؛ در پارامتری است که اصلاً جلوی چشمت نیست.
یک API ممکن است ظاهراً این باشد:
GET /api_v1/messages
GET /api_v1/messages?user_id=<UUID>
📢 اطلاعیه مهم | THB-WP101
دوستانی که آگهی قبلی دوره Web Penetration Testing Fundamentals رو دیده بودند:
با توجه به درخواست های دریافت شده برای فرصت بیشتر جهت ثبتنام و آمادهسازی بهتر دوره، زمان شروع دوره از ۲۲ شهریور به ۱ مهر ۱۴۰۵ تغییر پیدا کرد.
در این فاصله، چند بخش از محتوای دوره رو هم به صورت رایگان منتشر میکنیم تا قبل از ثبت نام با سبک آموزش و فضای دوره بیشتر آشنا بشید.
@TryHackBox
دوستانی که WordPress بلدن و تجربه کار باهاش رو دارن، پیام بدن یک سایت وردپرسی رو بالا آوردیم و الان میخوایم با کمک چند نفر بررسیش کنیم، ایراداتش رو بگیریم و برای راهاندازی نهایی آماده ش کنیم.
این همکاری داوطلبانه است و اگر تجربه WordPress دارید و می تونید توی این مرحله کمک کنید، خوشحال میشیم همراهمون باشید.
برای همکاری پیام بدید.
@ThbxSupport
🔴 گزارش جدید Vulnerability Research
این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب پذیری جدی در SSH Authentication که به نحوه تطبیق RSA Public Key مربوط می شود.
توی گزارش، علاوه بر تحلیل فنی، درباره Root Cause، بازتولید، IoC، Mitigation و Incident Response هم صحبت کردهایم.
📄 گزارش کامل را در لینکدین منتشر کردیم :
https://lnkd.in/dYCVMh8G
خوشحال میشوم اگر فعالان حوزه Vulnerability Research، Network Security و RouterOS گزارش را مطالعه کنند و نظرات یا نکات فنی خودشان را مطرح کنند.
📌 THB-WP101 | Web Penetration Testing Fundamentals
یادگیری چند آسیبپذیری و ابزار، به تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست.
یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند.
دوره ما با تمرکز بر همین مهارتها طراحی شده است.
⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی
🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی
👤 مدرس: مهندس محمد طاهری
🗓شروع: ۱ مهر ۱۴۰۵
💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان
💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان
🔥 ۵ نفر اول: ۲,۸۹۹,۰۰۰ تومان
📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی
پس از تکمیل ۵ ظرفیت اولیه، قیمت به نرخ استاندارد بازمیگردد.
⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست.
هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است.
۵ ظرفیت ثبتنام اولیه محدود است.
🔥 شیوه یادگیری
📌 ثبت نام :
@ThbxSupport
@TryHackBox
📚 مجموعه کتابهای کاربردی در دنیای امنیت
📖 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰 قیمت : ۳۶۰,۰۰۰ تومان
📖 کتابچه Kerberos For Pentesters
📕 جزئیات بیشتر کتاب
💰 قیمت : ۳۶۰,۰۰۰ تومان
ممکنه در آینده قیمت کتاب ها تغییر کنه و افزایش داشته باشه بنابراین اگر قصد خرید دارید، قیمت فعلی فرصت خوبی برای تهیه کتاب هاست.
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
🔐 THB CTF Team Qualification : Challenge #03 : Mirror
دسته: Web Penetration Testing
سطح سختی: Hard
پروژه: TCTQ مسیر پذیرش تیم CTF TryHackBox
📖 سناریو
اMirror یه Identity Gateway داخلیه که توکن های session رو برای چند تا سرویس پلتفرم صادر و verify میکنه. همچنین یه مستندات integration برای سرویس های partner منتشر کرده که بخوان توکن های Mirror رو مستقل verify کنن.⚙️ نحوه اجرا
شما بهعنوان یه پنتستر خارجی استخدام شدید. یه اکانت عادی بسازید و ببینید یه کاربر معمولی تا کجا میتونه پیش بره.
🎯 هدف: شناسایی و دسترسی به بالاترینسطح Resource قابل دسترس روی این پلتفرم، و گرفتن verification code ای که برمیگردونه.
docker compose up --build
./start.sh
http://localhost:8003
THB{ }
حل چلنچ دوم :
Race Against Trust : THB CTF
حل CTF توسط اقا احمد عزیز از اعضای کانال .
@TryHackBox
#CTF_THB
مهارتهای Claude Code برای پشتیبانی از مهندسی معکوس برنامههای اندروید.
https://github.com/SimoneAvogadro/android-reverse-engineering-skill
@AiTHB
📌 نگاهی به پست ها قبل :
🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول
📌 یه 403 Forbidden دیدی و رد شدی؟
وقتی مهاجم نمی خواهد دیده شود
خب Persistence یعنی چی؟
ا🛡️ Registry Run Keys
وقتی Windows Event Log تبدیل به منبع Recon میشه
وقتی یک Chrome Extension روی سیستم
یک Workspace جامع برای باگ بانتی
ا🔍 Enum Subdomain از Wayback با Bash
🔖 پیدا کردن اطلاعات حساس با gf
⭕ یک خط برای پیدا کردن فایل ها
🔥 #باگ_بانتی فکر کنم این یکی برای بیشتر باگ هانترها آشنا باشه
ا📌 Source Code رو از نگاه یک Pentester چطور بررسی کنیم؟
🔐 چک لیست تست نفوذ شبکه های بی سیم
برخی از دورک های Shodan که ممکن است در برنامههای باگ بانتی مفید باشند.
🔴 گزارش جدید Vulnerability Research
گاهی مشکل در ID نیست
📌 PERSISTENCE SERIES | PART 3
تحلیل فنی یک نقص در ...
دسترسی بدون احراز هویت به دادههای حساس
📢 فراخوان همکاری آموزشی با TryHackBox
قصد داریم یک Crash Course رایگان و کاملاً عملی با موضوع:
🔎 Recon & Information Gathering
برای جامعه TryHackBox تولید کنیم و برای تدریس این دوره به دنبال یک متخصص با تجربه یا کسی که تسلط داشته باشه هستیم.
🎯 محور دوره:
• Recon Methodology
• Passive & Active Recon
• DNS & Subdomain Enumeration
• Attack Surface Discovery
• Web Recon
• OSINT
• Technology & Endpoint Discovery
• ابزارهای رایج Recon
• اجرای یک سناریوی عملی در Lab
⏱ حدود ۵ ساعت
🎓 سطح: Beginner تا Junior Pentester
💰 دوره کاملاً رایگان منتشر خواهد شد.
این همکاری به صورت داوطلبانه و آموزشی است و هدف آن تولید یک محتوای باکیفیت و رایگان برای جامعه امنیت سایبری فارسی زبان است.
چرا این همکاری؟
این همکاری مالی نیست، اما TryHackBox برای مشارکت مدرس ارزش های زیر را در نظر میگیرد:
🔹 ارائه Certificate / Letter of Contribution از TryHackBox
🔹 ثبت مشارکت بهعنوان یک Teaching & Community Contribution
🔹 امکان قرار گرفتن مدرس در پروژه ها و دوره های آموزشی آینده TryHackBox
🔹 انتشار نهایی محتوا توسط تیم TryHackBox با هماهنگی مدرس
هدف ما تولید یک دوره واقعاً کاربردی است؛ نه صرفاً مجموعهای از ویدئوهای تئوری.
اگر در این حوزه تجربه عملی و علاقه به آموزش دارید، خوشحال میشویم برای همکاری با ما در ارتباط باشید.
📩 ارتباط:
@ThbxSupport
درود شکارچیها،یک دورک عالی میذارم که bounty خالص میده!
دسترسی بدون احراز هویت به دادههای حساس کلاینت از طریق Google Dorking
✅ مراحل بازتولید:
⦁ دورک: site:*.target.com "date of birth" ext:pdf
⦁ چک کن آیا فایل PDF دادههای کلاینت رو expose میکنه.
⦁ ID رو در URL متوجه شو.
⦁ اگه با تغییر ID، بتونی به دادههای دیگه دسترسی پیدا کنی.
نتیجه: IDOR + نشت اطلاعات حساس (مثل دادههای کلاینت)
کدوم دورک IDOR رو تست کردین که leak دادههای کلاینت رو باز کرد؟ تجربتون رو کامنت کن
🚨 Cloudflare Zero-Day:
وقتی Certificate Management به Attack Surface تبدیل میشود یکی از نکات مهم در Red Teaming این است که همیشه دنبال یک RCE یا SQLi واضح نباشیم.
گاهی نقطه ی شروع حمله، یک Trust Relationship یا یک فرآیند زیرساختی است که در نگاه اول اصلاً شبیه Attack Surface معمولی به نظر نمیرسد.
در یک Research جدید، تیم FearsOff زنجیرهای از ضعفها در فرآیند ACME / Certificate Management در Cloudflare را بررسی کرده که در نهایت به سناریویی با عنوان زیر منتهی میشود :
Accessing Any Host Globally
چیزی که این Research را برای پنتسترها جالب میکند، صرفاً یک Bug منفرد نیست؛ بلکه نحوهی ترکیب چند رفتار و تبدیل آنها به یک Attack Chain است.
از دید Red Team، چند سؤال مهم مطرح میشود:
• چه چیزی واقعاً یک trusted identity محسوب میشود؟
• فرآیند Certificate Issuance چه Trust Boundaryهایی دارد؟
• آیا یک قابلیت زیرساختی میتواند بهعنوان Indirect Attack Surface مورد سوءاستفاده قرار بگیرد؟
• اگر یک primitive بهتنهایی Impact محدودی داشته باشد، با چه primitive دیگری میتوان آن را به یک مسیر حملهی جدی تبدیل کرد؟
• در یک Cloud Environment، مرز واقعی بین Control Plane، Identity و Application Access کجاست؟
این دقیقاً همان نوع Researchی است که ارزش خواندن دارد؛ چون بهجای تمرکز روی یک payload، روی تفکر زنجیرهای در حمله تمرکز میکند.
🔬 Research: FearsOff - Cloudflare Zero-day: Accessing Any Host Globally
#RedTeam #Pentest #CloudSecurity #WebSecurity #SecurityResearch #BugBounty #Cloudflare
#باگ_بانتی #تست_نفوذ
دوستان در این کانال در زمینه ai security فعالیت داریم اگه علاقه مند بودید مطالب از دست ندید :
@aithb
در این کانال هم رودمپ های مختلف گذاشتیم که میتونید استفاده کنید :
@TryHackBoxOfficial
چه کسی برای تو چهرهای نمادین و مهم در امنیت سایبری جهانی است؟ به چه کسی الگو می دهی؟ دنبال چه کسی هستی، چه کسی را میخوانی؟ دوست داری شبیه چه کسی باشی؟ این فرد چه چیزی در تو الهام می بخشد؟
Читать полностью…
🔐 THB CTF Team Qualification : Challenge #04
Forgotten
دسته: Web / API Authentication
سطح سختی: Hard
پروژه: TCTQ : مسیر پذیرش تیم CTF TryHackBox
📖 سناریو
اKeystone یه پلتفرم داخلی همکاری تیمیه. کاربرها میتونن اکانت بسازن، لاگین کنن، و اگه پسوردشون یادشون رفت، دسترسیشون رو برگردونن.
شما به عنوان یه پنتستر خارجی استخدام شدید. یه اکانت عادی بسازید و ببینید یه کاربر معمولی تا کجا میتونه پیش بره.
🎯 هدف: شناسایی و دسترسی به بالاترینسطح Resource قابل دسترس روی این پلتفرم، و گرفتن verification code ای که برمیگردونه.
docker compose up --build
./start.sh
http://localhost:8004
THB{ }
📌 بخشی از دوره Web Penetration Testing Fundamentals
در این بخش میبینید چطور میتوان یک آسیبپذیری SQL Injection را به صورت دستی و بدون استفاده از ابزارهای خودکار شناسایی و بررسی کرد.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبت نام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
📚 برای مشاهده سرفصلها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox
حل چلنچ : Mirror : THB CTF
حل چالش توسط اقا ایمان عزیز از اعضای کانال .
@TryHackBox
#CTF_THB
قبل از اینکه ثبت نام کنی، بذار رک بهت بگم قراره چی یاد بگیری.
خیلیها Web Pentesting رو با چندتا ویدئو، چندتا Payload آماده و کار با Burp Suite شروع میکنن تا اینجاش خوبه.
اما خیلی ها یه جایی گیر میکنن:
وقتی یه سایت یا Web Application جلوشونه، نمیدونن از کجا باید شروع کنن، چی رو بررسی کنن و قدم بعدی چیه.
دقیقاً روی همین بخش تمرکز کردیم.
THB Web Penetration Testing Fundamentals
یه دورهی آنلاینه که تمرکزش روی عمله، نه تئوری خشک.
هر مبحث رو اول توضیح میدیم، بعد همون موضوع رو باهم روی مثالهای عملی بررسی میکنیم و بعد از پایان هر ماژول، تمرین هایی داری که باید خودت حلشون کنی.
یعنی:
Concept → Demo → Practice → Challenge
مسیری که کل دوره روش میچرخه هم اینه:
Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting
سرفصل هایی که پوشش میدیم.
اما چیزی که برام از خود سرفصلها مهم تره، طرز فکر کردن موقع تست کردنه.
مثلاً وقتی IDOR رو یاد میگیری، قرار نیست فقط بدونی IDOR چیه.
باید بفهمی توی یه اپلیکیشن واقعی چی رو باید بررسی کنی، کدوم Requestها مشکوکن، رفتار برنامه رو چطور تحلیل کنی، آسیبپذیری رو چطور Verify کنی و Impact واقعیش چیه.
همین نگاه رو توی تمرین های هر ماژول هم دنبال میکنیم؛ تا وقتی دوره تموم شد، فقط چندتا اصطلاح و تکنیک حفظ نکرده باشی، بلکه بدونی وقتی با یه Target جدید روبهرو شدی، چطور باید بهش نگاه کنی.
این دوره برای کسی نیست که فقط دنبال یه لیست بلند از ابزار و پیلود هست .
برای کسیه که میخواد از جایی که الان هست، به جایی برسه که بتونه یه Web Application رو با ذهنیت یه پنتستر بررسی کنه.
قبل از ثبتنام، سرفصلها و سطح دوره رو ببین.
اگر چیزی که دنبالشی همینه، بیا شروع کنیم.
📌 جهت ثبت نام،به ایدی زیر پیام دهید:
@ThbxSupport
برخی از دورک های Shodan که ممکن است در برنامههای باگ بانتی مفید باشند.
شما چه مواردی استفاده میکنید ؟
🚧 403 همیشه پایان تست نیست.
فرض کن به این Endpoint میرسی:
GET /users/delete/victim_id
403 Forbidden
GET /users/delete/victim_id → 403
POST /users/delete/victim_id → 200
GET
POST
PUT
PATCH
DELETE
حل چلنچ دوم :
Race Against Trust : THB CTF
حل CTF توسط اقا ایمان عزیز از اعضای کانال .
@TryHackBox
#CTF_THB