tryhackbox | Unsorted

Telegram-канал tryhackbox - Try Hack Box

6712

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Subscribe to a channel

Try Hack Box

مجرمان اجرای از طریق پراکسی را دوست دارند. آن‌ها می‌توانند از ابزارهای مورد اعتماد توسعه‌ دهنده برای انجام این کار استفاده کنند. امروز به نمونه‌ای از اجرای پراکسی ابزارهای توسعه‌ دهنده مورد اعتماد: MSBuild (T1127.001) نگاه می‌کنیم.

همانطور که همیشه، به یک نمونه نیاز داریم. بزهکار یک کار زمان‌ بندی شده ایجاد کرده است تا یک فایل XML مخرب را با استفاده از msbuild.exe اجرا کند:

schtasks /create /tn \Microsoft\Windows\Ras\Outbound /tr "CSIDL_WINDOWS\microsoft.net\framework\v4.0.30319\msbuild.exe c:\programdata\microsoft\rac\outbound\outbound.xml" /sc minute /mo 60 /ru system

ما می‌توانیم به دنبال اجرای msbuild.exe باشیم که در آن فایل‌ ها از پوشه‌ های مشکوک یا با پسوندهای مشکوک اجرا می‌ شوند، برای مثال:

event_type: "processcreatewin"

AND

proc_file_path: "msbuild.exe"

AND

cmdline: "programdata"

نظر شما چیست ؟


@TryHackBox

Читать полностью…

Try Hack Box

🔖 بررسی تهدیدها : OWASP Top 10  برای LLM  

⭕ مدل ‌های زبانی بزرگ (LLM) را در سیستم ‌های production پیاده‌سازی می‌کنند، اما با آن ‌ها مانند کتابخانه ‌های معمولی رفتار می‌شود API را متصل کنید و فراموش کنید. مشکل اینجاست که مدل زبانی دستورات موجود در ورودی کاربر را اجرا می‌کند، کد تولید می ‌نماید و به پایگاه ‌های داده دسترسی پیدا می‌کند. اگر ویژگی ‌های خاص این سیستم ‌ها در نظر گرفته نشود، ممکن است منجر به نشت داده ‌ها یا compromise کل برنامه شود.  OWASP 10 vulnerabilitie بحرانی در برنامه ‌های مبتنی بر LLM را شناسایی کرده است در ادامه هر کدام را با مثال‌ های حمله و روش ‌های حفاظت بررسی می‌کنیم.


LLM01: Prompt Injection
LLM02: Sensitive Information Disclosure
LLM03: Supply Chain Vulnerabilities
LLM04: Data and Model Poisoning
LLM05: Improper Output Handling
LLM06: Excessive Agency
LLM07: System Prompt Leakage
LLM08: Vector and Embedding Weaknesses
LLM09: Misinformation
LLM10: Unbounded Consumption

➖➖➖➖➖➖➖
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
🆔 @RadioZeroPod

#هوش_مصنوعی #امنیت_سایبری

Читать полностью…

Try Hack Box

چه کسی برای تو چهره‌ای نمادین و مهم در امنیت سایبری جهانی است؟ به چه کسی الگو می‌ دهی؟ دنبال چه کسی هستی، چه کسی را می‌خوانی؟ دوست داری شبیه چه کسی باشی؟ این فرد چه چیزی در تو الهام می‌ بخشد؟

Читать полностью…

Try Hack Box

دوستان عزیز

با توجه به وضعیت فعلی اینترنت، تصمیم داریم هرچه سریع ‌تر سایت مجموعه را راه‌اندازی کنیم تا بتوانیم آموزش‌ها و برنامه ‌های خود را به ‌طور منظم در آن قرار دهیم.

اگر شما علاقه‌مند به همکاری در این پروژه هستید و با DevOps آشنا هستید، لطفاً به ما پیام دهید. برای داوطلبان گرامی مزایایی در نظر گرفته خواهد شد.

برای کسب اطلاعات بیشتر و توضیحات تکمیلی، با ما در ارتباط باشید.
@ThbxSupport

Читать полностью…

Try Hack Box

🔖 کجا می‌ توان به صورت قانونی LLM را هک کرد: ۵ پلتفرم آنلاین و آزمایشگاه‌های محلی 

تزریق پرامپت فقط یک ترفند برای «وادار کردن ربات به گفتن رمز عبور» نیست. در لیست ۱۰ تهدید برتر OWASP برای برنامه‌های LLM این مورد LLM01:2025 است، یعنی یک ریسک پایه برای برنامه‌های LLM.

در ادامه محیط‌های قانونی CTF/آزمایشگاهی برای تمرین آمده است.

۱. HackAPrompt

پلتفرم رقابتی هک هوش مصنوعی: تزریق پرامپت، جیلبریک، پرومپت خصمانه، جدول امتیازات، مسیرها. در بخش پشتیبانی HackAPrompt بیش از ۱۰۰ هزار دلار جایزه اعلام شده است.

نکته منفی: قالب بیشتر مسابقه‌ای/بازی‌وار است تا آزمایشگاه تست نفوذ سازمانی.

۲. Lakera Gandalf

کلاسیک برای استخراج اسرار و نشت پرامپت. هدف ساده است: وادار کردن Gandalf به افشای رمز عبور در هر سطح. سپس محافظت‌ها سخت‌تر می‌شوند و به سرعت مشخص می‌شود چرا یک پرامپت سیستمی مرز امنیتی نیست.

نکته منفی: بیشتر روی استخراج/نشت تمرکز دارد.

۳. PortSwigger Web Security Academy: حملات وب LLM

عملی‌ترین گزینه اگر هدف باگ بانتی هوش مصنوعی یا تست نفوذ است. PortSwigger LLM را به عنوان بخشی از برنامه وب بررسی می‌کند: دسترسی به داده‌ها، API، فراخوانی ابزار/تابع، تزریق پرامپت غیرمستقیم، مدیریت ناامن خروجی.

نکته منفی: نیاز به زمینه امنیت وب و گاهی Burp Suite دارد. اما این بیشتر یک مزیت است اگر نمی‌خواهید امنیت هوش مصنوعی را به صورت جداگانه بررسی کنید.

۴. Tensor Trust

بازی حمله/دفاع: پرامپت خود را محافظت می‌کنید و سعی می‌کنید پرامپت دیگران را بشکنید. به عنوان یک محیط تحقیقاتی مفید است، اما ارسال‌ ها ممکن است منتشر شوند، پس داده‌های خصوصی را وارد نکنید.

۵. Prompt Airlines by Wiz

چلنچ (CTF) هوش مصنوعی درباره چت‌بات پشتیبانی مشتری یک شرکت هواپیمایی ساختگی. باید ربات را دستکاری کنید تا بلیط رایگان ساختگی بگیرید. شروع خوبی برای دور زدن منطق کسب‌وکار از طریق LLM است.

نکته منفی: یک سناریوی کسب‌وکار بدون زیرساخت عمیق.

آزمایشگاه‌های محلی

اصلی - AIGoat: محیط بازی متن‌ باز برای تیم قرمز LLM که تزریق پرامپت، poisoning RAG، زنجیره‌های جیلبریک و ۱۰ تهدید برتر OWASP LLM را پوشش می‌دهد.

مهم است که اشتباه نگیرید: چند نسخه مختلف با نام AIGoat وجود دارد:
➡️ AISecurityConsortium/AIGoat
⬅️ محیط کامل با آزمایشگاه‌های حمله، چالش‌های CTF و دفاع‌های پیشرفته. 
➡️ orcasecurity-research/AIGoat
⬅️ زیرساخت هوش مصنوعی عمداً آسیب‌پذیر از Orca Security. 
➡️ dhammon/ai-goat
⬅️ چالش‌های CTF LLM آسیب‌پذیر محلی.


در زندگی واقعی LLM معمولاً به خودی خود خطرناک نیست، بلکه وقتی به API، داده‌ها و عملیات دسترسی دارد خطرناک می‌شود.

@TryHackBox
#هوش_مصنوعی #امنیت

Читать полностью…

Try Hack Box

فکر می‌کنید، xss نمی‌ تواند در اندپوینت .html فعال شود؟

کاملاً ممکن است!

تصویر را ببینید و در بخش نظرات به من بگویید چه کسی می‌تواند آن را به‌ خوبی توضیح دهد...


@TryHackBox
#باگ_بانتی #xss

Читать полностью…

Try Hack Box

💢 پایان بزرگ‌ترین خاموشی دیجیتال برای ایرانیان لبخندی تلخ پس از ۸۸ روز تاریکی

➖➖➖➖➖

در واپسین روزهای آن ۸۸ روزِ طاقت‌فرسا، نفسِ جمعیِ جامعه را می‌شد در قالبِ اضطرابی خام و پنهان دید، ترس از قطع ارتباط، حس بی‌اطمینانیِ کسب‌وکارها و خشمِ فروخورده‌ای که به‌جای گفتگو به بازارِ راه‌حل‌های فردی و پرهزینه سوق داده شد. این پایان، بیش از یک بازگشت تکنیکی به اتصال، فرصتی است برای التیامِ جمعی برای تبدیلِ خشمِ پراکنده به مطالبه‌ای مدنی برای شفافیت و دسترسیِ برابر شهروندان .

در نهایت کاربران ایرانی از طولانی‌ترین تاریکی دیجیتال بیرون آمدند، انتظار به پایان رسید و اکنون با همان فیلترشکن‌ های فعال، تجربه‌ای از اتصال هرچند نه کاملاً آزاد در دسترس است.

نیازی به صرف هزینه‌های هنگفت برای کانفیگ‌های اختصاصی نیست؛ امروز راه‌های معقول‌ تر و مقرون‌ به‌ صرفه‌تری برای بازیابی دسترسی وجود دارد و خرید بسته‌های قیمت‌بر دیگر شرط لازمِ آنلاین‌شدن نیست ( نیاز به خرید کانفیگ های میلیونی نیست ).

اگرچه نباید ساده انگاشت که خرید سرویس‌های پولی یا کانفیگ‌ها بی‌معناست؛ اما تجربه نشان داد که اتکا به راه‌حل‌های انفرادی و پرهزینه نمی‌تواند جایگزین تلاش جمعی و فشار عمومی برای بازگرداندن دسترسی عمومی شود. کسانی که از فروش کانفیگ سود می‌برند ممکن است از تعجیل در بازگردانی کامل سرویس‌ها منفعت نبرند؛ بنابراین هوشیاری عمومی و مطالبهٔ شفافیت از مسئولان ضروری است.

لبخند،  پس از ۸۸ روز خاموشی تلخ است؛ آن روزها خاطره‌ای از ناامنی، اضطراب و قطع‌صلح اقتصادی برجای گذاشت که نمی‌توان بی‌تفاوت از کنارش گذشت. من شخصاً در آن دوره سراغ خرید کانفیگ نرفتم؛ معتقدم در شرایطی که دسترسی عمومی مختل است، اولویت باید بازگرداندن سرویس برای همه باشد نه راه‌حل‌های فردی. در عین حال امیدوارم توسعه‌دهندگان ابزارهایی خلق کنند که ترافیک‌شان کمتر قابل‌شناسایی و مقاومت‌شان در برابر اختلال  و قطعی بیشتر باشد.

این ۸۸ روز، در کنار تلخی‌ ها، درس‌های مهمی آورد:
آسیب‌پذیری زیرساخت‌ها آشکار شد، کسب‌وکارهای کوچک و فروشگاه‌های آنلاین متحمل زیان شدند، پروژه‌ها به تعویق افتاد و فرصت‌های اقتصادی از دست رفت.

اضطراب ناشی از قطع ارتباط، احساس بی‌اطمینانی صاحبان کسب‌وکار، و فشار روانی کاربرانی که برای حفظ ارتباط به گزینه‌های پرهزینه روی آوردند همه این‌ها تصویر روشنی از هزینه‌های پنهان چنین رخدادهایی ارائه می‌دهد و به مخاطب یادآوری می‌کند که راه‌حل‌های جمعی و شفافیت سیستماتیک، تنها راه جلوگیری از تکرار آن است.

کاش روزی برسد که «فیلترینگ» و «کانفیگ» تنها واژه‌هایی تاریخی باشند و دسترسی امن و پایدار به اینترنت، حقی بدیهی برای همه است.‌

⭕ با توجه به ۸۸ روز قطعی اینترنت و عدم دسترسی به منابع آنلاین، خطرات و آسیب‌پذیری‌های متعددی برای سازمان‌ها و نهادهای دولتی به وجود آمده است. این مدت زمان طولانی، فرصتی را برای هکرها فراهم کرده تا با اهداف غیرقانونی خود به اطلاعات حساس دسترسی پیدا کنند و آسیب‌پذیری‌ های موجود را شناسایی کنند.

با بازگشت اینترنت، احتمال حملات سایبری افزایش یافته و سازمان‌ ها باید به شدت مراقب باشند. این حملات می‌توانند شامل نفوذ به سیستم‌ ها از طریق تکنیک‌ های فیشینگ، بدافزارها و حملات DDoS باشند که هدف آن‌ ها مختل کردن زیرساخت‌های حیاتی و سرقت اطلاعات حساس است.

به علاوه، با توجه به اینکه بسیاری از کارمندان در این مدت از راه دور کار کرده‌اند، احتمال بروز مشکلات امنیتی ناشی از استفاده از شبکه‌های ناامن و عدم رعایت پروتکل‌ های امنیتی نیز افزایش یافته است. بنابراین، ضروری است که سازمان‌ها و نهادهای دولتی اقدامات امنیتی خود را تقویت کرده و بر روی آموزش کارکنان در زمینه امنیت سایبری تمرکز کنند تا از هرگونه تهدید احتمالی جلوگیری شود.


با احترام
کاوه - تیم TryHackBox


#اینترنت

Читать полностью…

Try Hack Box

گیت هاب در دسترس قرار گرفته

اما امکان دانلود Release پروژه ها بدون VPN ندارید.

Читать полностью…

Try Hack Box

سایت Lets encrypt داخل مرورگر باز میشه، اما امکان تمدید ssl با certbot همچنان مقدور نیست و ارور connection برمی‌گردونه

Читать полностью…

Try Hack Box

📣 ارسال لینک و فایل داخل گروه برای شرایط فعلی آزاد شد رفقا.
می تونید با هم ارتباط بگیرید و لینک و فایل کانفینگ و... تبادل کنید.
برای همتون آرزوی سلامتی دارم. به امید روزی که حال دل و.... هممون بهتر از گذشته باشه

t.me/TryHackBoxGroup 🔗

Читать полностью…

Try Hack Box

✎ Cloud Security One Liners

• AWS S3 Bucket Finder

cat urls.txt | grep -oE "[a-zA-Z0-9.-]+\.s3\.amazonaws\.com" | anew s3_buckets.txt
cat urls.txt | grep -oE "s3://[a-zA-Z0-9.-]+" | anew s3_buckets.txt


• S3 Permission Check
cat s3_buckets.txt | xargs -I@ sh -c 'aws s3 ls s3://@ --no-sign-request 2>/dev/null && echo "OPEN: @"'


• Firebase Database
cat urls.txt | grep -oE "[a-zA-Z0-9-]+\.firebaseio\.com" | xargs -I@ curl -s @/.json | grep -v "null"


• Azure Blob Storage
cat urls.txt | grep -oE "[a-zA-Z0-9-]+\.blob\.core\.windows\.net" | anew azure_blobs.txt


• GCP Storage
cat urls.txt | grep -oE "storage\.googleapis\.com/[a-zA-Z0-9-]+" | anew gcp_buckets.txt


• AWS Metadata SSRF
cat urls.txt | gf ssrf | qsreplace "http://169.254.169.254/latest/meta-data/iam/security-credentials/" | httpx -silent -ms "AccessKeyId"


• Cloud Credential Files
cat alive.txt | httpx -silent -path /.aws/credentials,/.docker/config.json,/kubeconfig -mc 200 | anew cloud_creds.txt

@TryHackBox | @TryHackBoxOfficial
#باگ_بانتی #کلاد 🕊🥀

Читать полностью…

Try Hack Box

🔖 مینی دوره #رایگان نصب و راه‌اندازی لابراتورهای تست نفوذ وب قسمت اول : DVWA، Juice Shop و VulnerableApp

توی این ویدئو نحوه نصب راحت و آسان سه تا لابراتوار فوق العاده برای تمرین گفتیم

1 - dvwa : https://github.com/sagikazarmark/docker-dvwa
2 - juice shop : https://github.com/juice-shop/juice-shop
3 - VunlableApp : https://github.com/SasanLabs/VulnerableApp


🔗از لینک هایی که گذاشتیم میتونید برید و سر بزنید به اصل داکیومنت ها و بخونید

⚠️توصیه مهم ای که هست حتما سرویس ها رو بعد از استفاده خاموش کنید

"دست هاتون رو آلوده کنید و شروع کنید به تمرین تمرین تمرین"

🔗 https://youtu.be/G6jdNx5JHv4

انتقادی داشتید حتما اطلاع بدید، تا بتونیم آموزش با کیفیت‌تری ارائه بدیم،امیدواریم از آموزش لذت ببرید.


ما رو در شبکه های زیر دنبال داشته باشید :
🥀 @TryHackBox | @TryHackBoxOfficial

Linkedin | tryhackbox">YouTube | GitHub | Insta
#HomeLab #WebPentest #dvwa #docker

Читать полностью…

Try Hack Box

🔖 استفاده از ماشین‌های مجازی برای بایپس کردن ابزارهای امنیتی روز به روز محبوب‌ تر می‌شود. امروز به یک نمونه دیگر از پیاده‌سازی زیرتکنیک Hide Artifacts: Run Virtual Instance (T1564.006) نگاهی خواهیم انداخت.

بر اساس گزارش، مهاجم قابلیت Hyper-V را بر روی یک ماشین ویندوزی که به خطر افتاده بود، فعال کرد و سپس یک ماشین مجازی مبتنی بر Alpine Linux که حاوی بدافزار بود، دانلود و وارد کرد.

پس از دانلود، ماشین مجازی با استفاده از PowerShell وارد شد:

"cmd.exe" /C powershell.exe -c import-vm -path "c:\\programdata\\microsoft\\AppV\\app\\Virtual Machines\\1DBCC80B-5803-4AF1-8772-712C688F408A.vmcx" -Copy -GenerateNewId > c:\\Programdata\\WindowsUpdateTask_t.tmp 2>&1

همچنین از PowerShell برای راه‌اندازی ماشین مجازی تازه وارد شده استفاده شد:

"cmd.exe" /C powershell.exe -c Start-VM -name WSL > c:\\Programdata\\WindowsUpdateTask_R.tmp 2>&1

به عنوان مثال، می‌توان به دنبال دستورات مربوط به مدیریت ماشین‌ های مجازی گشت:

event_type: "processcreatewin"

AND

proc_file_path: "powershell.exe"

AND

cmdline: ("import-vm" OR "start-vm")

آیا تا به حال با تکنیک‌ های مشابه ای مواجه شده‌اید؟ نظرات و تجربیات خود را به اشتراک بگذارید!


🕊 @TryHackBox | @TryHackBoxOfficial
#امنیت_سایبری

Читать полностью…

Try Hack Box

🎉 تخفیف ویژه ۵۰٪ روی دوره‌های آموزشی؛ فرصتی عالی برای ورود جدی به دنیای SOC و امنیت سایبری

این دوره‌ها بر اساس تجربه عملی در بازار کار و نیاز واقعی شرکت‌ها طراحی شده‌اند و تاکنون صدها ساعت آموزش کاربردی و مبتنی بر پروژه ارائه شده است.

1️⃣ دوره جامع SOC Tier 1 (بر اساس تجربیات عملی بازار کار)

2️⃣ دوره تخصصی SOC Tier 2 (مخصوص بازار کار – در حال برگزاری)

3️⃣ دوره جامع پیش‌نیازهای تست نفوذ (۹ دوره در یک مسیر کامل)

و...

برای مشاوره رایگان و ثبت نام با ایدی زیر در تلگرام در تماس باشید.

🆔 /channel/steymouri93


نکته : دوستانی که شرایط اقتصادی خوبی ندارند امکان خرید اقساطی هم براشون فراهم هست.
من با اکثر بچه‌ها کنار میام ❤️



مارو به دوستاتون معرفی کنید.

🆔 @Sajjad_Teymouri

Читать полностью…

Try Hack Box

نگاهی به پست های قبل :

پیدا کردن paramهای پنهان در فایل‌ های JavaScript

TryHackMe Course - Pre Security | قسمت 01

اکسپلویت‌های خودکار توسط هوش مصنوعی

بررسی WAF در برابر RASP: قفل در مقابل محافظ داخلی! مقایسه کامل دو غول امنیت برنامه‌های تحت وب

مهندسی اجتماعی دروغ‌پردازی سازمان‌یافته

تو جای هکر بودی، چه داستانی می‌ ساختی؟

مینی دوره #رایگان راهنمای عملی تست نفوذ | قسمت اول مبانی شبکه برای پنتسترها |  وایرشارک |  WireShark

بررسی SQL Injection (SQLi) : Blind, Time-Based, Error-Based - بخش اول

باگ بانتی Mobile Hacking : چک‌ لیست عملی

قسمت اول بوتکمپ SOC 0x4131!

قسمت دوم بوتکمپ SOC 0x4131!

آموزش Session Fixation and Hijacking

فاز اول ردتیم قسمت اول  - قسمت دوم

۷ هک اصلی ترمینال که سرعت کارت را چند برابر می‌کند

قسمت سوم RadioZeroPod |  داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی

نکات Grep برای تحلیل جاوااسکریپت

چگونه مهاجمان از هوش مصنوعی برای انجام وظایف مختلف استفاده می‌کنند

برای آموزش های بیشتر به ما بپیوندید :
@TryHackBox | @TryHackBoxOfficial

Читать полностью…

Try Hack Box

دوستان تصمیم گرفتیم مطالب مربوط به Ai Security و استفاده از اون رو در حوزه های تست نفوذ و ردتیم ، در این کانال قرار بدیم :

اگه علاقه مند به مطالب Ai Security هستید :

@TryHackBoxStory

Читать полностью…

Try Hack Box

🔐 بخش اول: معرفی پروژه CVE Lite CLI از OWASP
اگر توسعه‌دهنده جاوااسکریپت هستید و از npm، pnpm یا Yarn استفاده می‌کنید، حتماً می‌دانید که وارد کردن پکیج‌های شخص ثالث، ریسک امنیتی بزرگی به همراه دارد.
بسیاری از این پکیج‌ها و وابستگی‌های پنهان آن‌ها، حاوی آسیب‌پذیری‌های شناخته شده‌اند، اما بیشتر توسعه‌دهندگان از وجود آن‌ها بی‌خبرند.
🔧ابزار CVE Lite CLI یک ابزار خط فرمان سبک، رایگان و متن‌باز است که به‌تازگی به عنوان پروژه انکوباتور OWASP پذیرفته شده.
این ابزار در عرض چند ثانیه، فایل قفل (lockfile) پروژه شما را اسکن می‌کند و دقیقاً نشان می‌دهد:
کدام پکیج‌ها آسیب‌پذیری دارند
چه دستوری باید اجرا کنید تا جایگزین امن و بدون مشکل جایگزین شود
✅ برخلاف اسکنرهای سنتی که فقط یک لاگ بزرگ از خطاها نشان می‌دهند، CVE Lite CLI با الگوریتم اختصاصی خود، دستور دقیق جایگزینی را پیشنهاد می‌کند که برنامه شما را خراب نمی‌کند.
✅ در بخش بعدی: مقایسه با اسکنرهای CI/CD و مشکل فرسودگی ذهنی توسعه‌دهندگان.

✍️نویسنده
@TryHackBoxStory | The Chaos

Читать полностью…

Try Hack Box

🔖 درک معماری های سندباکس ( ابری vs درون سازمانی {On-prem} )

📦 سندباکس چیست؟

سندباکس یک محیط اجرای کنترل‌ شده است که فایل‌ ها، آدرس ‌های URL یا پروسس های مشکوک در آن «انفجار» (detonate) شده و مورد مشاهده قرار می‌گیرند.


انواع سند باکس
معماری معمول سندباکس
اثرانگشت ‌های رفتاری سند باکس
اهداف تحلیل سند باکس
نقاط ضعف سند باکس ‌های ابری
نقاط ضعف سند باکس‌ های درون ‌سازمانی
استراتژی‌ های شناسایی سندباکس

نویسنده : کاوه میر

توییتر : https://www.x.com/kavehxnet

@TryHackBox
#سندباکس #سند_باکس #sandbox

Читать полностью…

Try Hack Box

📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی

این کتاب معرفی کامل و کاربردی‌ای به دنیای «باگ بانتی» ارائه می‌دهد. این برنامه برای علاقه‌مندان به امنیت سایبری، پنتسترها، و توسعه‌دهندگانی طراحی شده که می‌خواهند کشف آسیب ‌پذیری ‌ها در برنامه ‌های واقعی را بیاموزند؛ تمرکز آن بر مهارت ‌های عملی، متدولوژی ‌های تست مدرن، و اصول هک اخلاقی است.

توضیحات کتاب
نمونه کتاب

💰 قیمت : ۳۶۰,۰۰۰ تومان
🔥  با تخفیف : ۳۱۰،۰۰۰ تومان
⚠️ مهلت تخفیف : ۲۲ خرداد

📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport

Читать полностью…

Try Hack Box

دعوت به همکاری در تدریس دوره‌های ردتیم

درود

ما به دنبال یک فرد با تجربه در زمینه ردتیم و اوسینت هستیم تا در تدریس دوره‌های آموزشی به ما کمک کند. اگر در این حوزه تخصص دارید و مایل به همکاری هستید، لطفاً با ما تماس بگیرید.

تمام مطالب آموزشی از طرف ما ارائه می‌شود و شما فقط باید بر روی محتوای آن تسلط داشته باشید.

اگر علاقه‌مندید، پیام دهید به:
@THBxSupport

منتظر شما هستیم .

Читать полностью…

Try Hack Box

📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته

📚 عنوان کتاب: وایرشارک برای ردتیمرها
(Wireshark for Red Teamers) 

این کتاب یک راهنمای جامع و عملی برای یادگیری ابزار قدرتمند Wireshark است، با تمرکز ویژه روی کاربردهای آن در حوزه Red Teaming (تیم قرمز) و امنیت سایبری تهاجمی. کتاب از پایه شروع می‌ کند و به مفاهیم پیشرفته مانند تحلیل ترافیک شبکه، شناسایی آسیب‌پذیری‌ها، و تکنیک‌های نفوذ می‌ پردازد. محتوای اصلی کتاب شامل فصل‌هایی مانند معرفی Wireshark، درک ترافیک شبکه، تکنیک‌های کپچرینگ پکت‌ها، فیلترینگ، و کاربردهای عملی در Reconnaissance (شناسایی) و Command and Control (C2) است.

این کتاب مناسب چه کسانی است؟
ویژگی‌ های کتاب ؟
چرا باید این کتاب را بخرید؟
دانلود فایل های تمرین و سناریوها
نمونه کتاب
توضیحات کامل را بخوانید .

💰 قیمت : ۲۵۰,۰۰۰
💰 تخفیف : ۲۰۰,۰۰۰ تومان

📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport

Читать полностью…

Try Hack Box

📈 Confirmed: Live metrics show a partial restoration to internet connectivity in #Iran on day 88, after 2093 hours of near-total isolation from international networks, the longest nationwide internet shutdown in modern history. It is unclear if the restoration will be sustained.

Читать полностью…

Try Hack Box

کانفیگ های قدیمی که خریداری کردید رو اینترنت ایرانسل تست کنید به نظر میاد یه سریاشون پینگ میدن و کار می کنن.

مشخص نیست اختلال هست یا مرحله مرحله قراره حالت عادی برگردیم


آپدیت: اختلال بود و رفع شده

Читать полностью…

Try Hack Box

این سایت ها وایت لیست شدن چک کنید.
پیپ تست زدم نیم ساعت پیش کار کرد، صحت بقیه اطلاع ندارم

https://react.dev

http://ubuntu.com

http://Python.org

https://vercel.com/

https://nextjs.org/

https://sourceforge.net/

https://letsencrypt.org/

Читать полностью…

Try Hack Box

در این شرایط بحرانی، حفظ امنیت و سلامت خود و خانواده ‌تان از اهمیت ویژه ‌ای برخوردار است. لطفاً به دقت مراقب یکدیگر باشید و اقلام ضروری را تهیه کنید.

• ذخیره مواد غذایی خشک و غیرپرمصرف: حداقل یک هفته.
• آب آشامیدنی: سازمان ‌های امدادی معمولاً 2–3 لیتر به ازای هر نفر در روز پیشنهاد می‌کنند (برای 3 روز = 6–9 لیتر برای هر نفر). بهتر است مطابق دستورالعمل ‌های رسمی محاسبه کنید.
• سوخت: کافی برای 200–300 کیلومتر سفر یا بر اساس نیاز محلی؛ باک، بررسی وضعیت خودرو و حمل ابزار لازم.
• آمادگی برای قطع برق: چراغ قوه، باتری اضافی، پاوربانک، شارژر خورشیدی یا ژنراتور کوچک در صورت امکان.
• ارتباط آفلاین: نصب اپلیکیشن ‌های معتبر برای پیام ‌رسانی بدون اینترنت (قبل از بحران، قابلیت‌ها و امنیتشان را بررسی کنید).
• همبستگی محله‌ای: کمک به سالمندان، جمع‌‌آوری داروهای ضروری، ذخیره دارایی نقدی کوچکی (پول نقد) و برنامه ‌ریزی تماس ‌های اضطراری.

مواظب خود و خانواده خود باشید

Читать полностью…

Try Hack Box

🔖 در عملیات تیم قرمز، اغلب با پیاده‌سازی‌ های داخلی VDI روبرو می‌شویم که دسترسی به اینترنت و شبکه خارجی ندارند، و به همین دلیل نمی‌توانیم اسکریپت‌ های PowerShell خود را برای شمارش AD و کاربران آن در سیستم ‌های آسیب‌دیده دانلود کنیم.

در بیشتر دوره ‌های تیم قرمز، دانشجویان را تشویق می ‌کنند تا از اسکریپت‌ های PowerShell آماده برای شمارش محیط AD استفاده کنند، مانند  powerview.ps1، که روشی بسیار مناسب و غیرپیچیده است. اما اگر این روش مناسب برای ما نامناسب شود و اجازه دانلود اسکریپت‌های PowerShell یا هر ابزار دیگری از اینترنت در سیستم آسیب‌دیده را نداشته باشیم، چه باید کرد؟
اسکریپت‌هایی مانند Powerview.ps1 از توابع برای ساده‌سازی کارها استفاده می‌کنند. اما برخی از دستورات تک‌ خطی وجود دارند که می ‌توانند همان کار را در صورت عدم دسترسی به powerview انجام دهند.

در این آموزش، به بررسی این دستورات تک ‌خطی می‌پردازیم که می‌توانند به ما در شمارش AD کمک کنند.

توییتر بنده :
https://www.x.com/kavehxnet

🥀🕊🖤
@KavehOffSec
#ردتیم

Читать полностью…

Try Hack Box

🔖 مهاجمان همچنان به آزمایش با پلتفرم‌ های مختلف مدیریت از راه دور ادامه می‌ دهند، بنابراین امروز یک مثال دیگر از ابزارهای دسترسی از راه دور را بررسی می‌کنیم: نرم‌افزار Desktop Remote (T1219.002).

به مورد UNK_SmudgedSerpent نگاه می‌کنیم. مهاجم از ایمیل‌ های فیشینگ برای سرقت اطلاعات حساب کاربری و همچنین برای ارسال آرشیوهایی با فایل‌ های MSI استفاده کرده است که RMM را بارگذاری می‌کنند.

در اکثر موارد، مهاجمان از PDQConnect نرم‌افزار نظارت و مدیریت از راه دور استفاده کرده‌اند.

اگر شما از این نرم‌افزار در زیرساخت خود استفاده نمی‌کنید، این می‌ تواند تارگت خوبی برای شکار باشد:

event_type: "processcreatewin"

AND

proc_file_productname: "PDQConnectAgent"

همچنین می‌توانید به دنبال دامنه‌های مرتبط بگردید:

event_type: "dnsreqwin"

AND

dns_rname: "app.pdq.com"

نظرات خود را با ما به اشتراک بگذارید



🕊 @TryHackBox | 🥀 @TryHackBoxOfficial
#امنیت_سایبری

Читать полностью…

Try Hack Box

🤖 XBOW
🔖 — شماره ۱ جهان در H1


برای اولین بار، شکارچی باگ هوش مصنوعی خودران به صدر جدول جهانی رسید! و در حالی که تو هنوز به گذاشتن گیومه ادامه می‌دهی، باید بگویم که این نه گذشته است و نه آینده، بلکه اکنون است!

نظرتون راجب این چیه؟


گروه جهت مشارکت در این گفتگو :

/channel/+XPV3S0tygl1lZGE0


#باگ_بانتی
@TryHackBox | @TryHackBoxOfficial

Читать полностью…

Try Hack Box

#ّگفتگو

در تجربه شما با استفاده از گزینه "Use suite scope" در ابزارهای تست امنیتی، چه چالش‌هایی را مواجه شدید و چگونه بر آنها غلبه کردید؟ آیا پس از فعال‌ سازی این گزینه، بهبودی در عملکرد خود در شناسایی باگ‌ ها مشاهده کردید؟ لطفاً مثالی از یک مورد خاص به اشتراک بگذارید. همچنین، آیا تفاوت‌ های خاصی در روش‌ های کار با این ابزارها با و بدون این گزینه مشاهده کرده‌اید و چگونه این تفاوت‌وها نتایج شما را تحت تأثیر قرار داده است؟ در نهایت، چه عواملی شما را به استفاده از "Use suite scope" تشویق کردند و آیا تصمیم دارید این روش را در آینده ادامه دهید؟ چرا؟

دوستان این بخشی از مطالب کتاب جدید ما هست و دوستانی که اشنایی با Use suite scope ندارند آشنا می شوند .



لینک گروه جهت مشارکت در این گفتگو :

/channel/+XPV3S0tygl1lZGE0


#باگ_بانتی

Читать полностью…

Try Hack Box

اگر به دنبال رودمپ های مختلف هستید این کانال ما را داشته باشید رودمپ های مختلفی داخلشه :
@TryHackBoxOfficial

Читать полностью…
Subscribe to a channel