6712
1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفهای شو.
پاک کردن تاریخچه مرورگر، تاریخچهای که گوگل نگه داشته را پاک نمیکند گوگل یک کپی جداگانه به حساب شما وصل کرده و نگه میدارد این کپی در صفحهای است که اکثر مردم حتی یکبار هم بازش نکردهاند.
برای پاک کردن کاملش :
https://x.com/KavehxNet/status/2108763797020156052
🔥 با تکنیک های killer که بیشتر باگ هانترها ازشون غافلن.
IP Spoofing Headers برای Bypass و Testing:
X-Forwarded-For: 127.0.0.1
📌 توسط proxyها/load balancerها trusted میشه
X-Real-IP: 127.0.0.1
📌 رایج در setupهای NGINX
X-Client-IP: 127.0.0.1
📌 برای rate limiting/tracking استفاده میشه
X-Remote-IP: 127.0.0.1
📌 ممکنه روی backend logic تاثیر بذاره
X-Remote-Addr: 127.0.0.1
📌 سعی میکنه remote IP رو override کنه
True-Client-IP: 127.0.0.1
📌 توسط CDNها (مثل Akamai) استفاده میشه
CF-Connecting-IP: 127.0.0.1
📌 Cloudflare real IP header
Fastly-Client-IP: 127.0.0.1
📌 Fastly CDN client IP
X-Cluster-Client-IP: 127.0.0.1
📌 در محیطهای clustered دیده میشه
Forwarded: for=127.0.0.1
📌 نسخه RFC standard از XFF
X-Originating-IP: 127.0.0.1
📌 توسط mail serverها و legacy appها استفاده میشه
X-Forwarded-Host: 127.0.0.1
📌 میتونه روی virtual host routing تاثیر بذاره
X-Forwarded-Server: 127.0.0.1
📌 backend routing logic
X-Real-Hostname: localhost
📌 سعی میکنه internal host رو spoof کنه
Via: 127.0.0.1
📌 ممکنه در proxy chainها ظاهر بشه
Forwarded-For: 127.0.0.1
📌 non-standard اما در wild دیده میشه
Proxy-Client-IP: 127.0.0.1
📌 سرورهای Java-based (Tomcat)
WL-Proxy-Client-IP: 127.0.0.1
📌 WebLogic-specific header
استفاده: Bypass IP whitelisting، rate limitها، geo-blockها، SSRF filterها یا trigger internal behavior. چندتاشون رو combine کن برای نتایج بهتر در black-box testing.
کدوم header spoofing رو با 127.0.0.1 تست کردی که rate limit رو دور زد و bounty داد؟ تجربت رو کامنت کن.
🔥 این برای هکینگ نیست، این برای هکرهاست؛
اگه هنوز توی باگ هانتینگت چیزی پیدا نکردی، اول این code رو توی فایلت اعمال کن:
while(!success){
tryagain();
if(tried)
break;
}کدوم dry run طولانی رو با تغییر mindset به bounty تبدیل کردی؟ تجربت رو کامنت کن.
از این به بعد هر چند وقت یکبار نوت های تخصصی Ai Red Team گذاشته خواهد شد و بر اساس Mittre Atllas خواهد بود
با نرم افزار Obsidian باز بشه
دقیق و کامل خونده بشه
دوستانی که علاقه مند به موضوع Ai Security و Ai RedTeam هستند این موضوعات در کانال دیگمون قرار میدهیم :
@AiTHB
💡 نکته باگ بانتی IDOR Bypass
بعضی وقتها APIها وقتی چندین ID با هم پاس داده میشن، رفتار غیرمنتظرهای نشون میدن.
🔍 سناریو
Victim’s ID: 5200
Attacker’s ID: 5233
🚫 GET /api/users/5200/info → Access Denied
✅ GET /api/users/5200,5233/info → Bypass Successful.
📌 همیشه comma-separated، array-style یا batch ID parameterها رو موقع شکار IDOR تست کن!
کدوم IDOR bypass رو با comma یا array تست کردی که access denied رو دور زد و bounty داد؟ تجربت رو کامنت کن،
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما :
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 آموزش Ai Security
🆔 @AITHB
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 tryhackbox" rel="nofollow">https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
🎬 جذب تدوینگر ویدیو برای تیم TryHackBox
مجموعه TryHackBox برای توسعه محتوای ویدیویی خود در Instagram و سایر پلتفرم ها به یک Video Editor علاقه مند و مسئولیت پذیر نیاز دارد.
این همکاری در مرحله فعلی به صورت داوطلبانه است، اما قرار نیست صرفاً «تدوین رایگان» باشد. فردی که به تیم اضافه میشود در فرآیند واقعی تولید محتوای Cybersecurity حضور خواهد داشت و بخشی از تیم تولید محتوای TryHackBox خواهد بود.
وظایف:
• تدوین Reels و ویدیوهای آموزشی
ا • Cut و Pacing مناسب برای محتوای کوتاه • اضافه کردن Subtitle و Motion ساده
• آمادهسازی خروجی مناسب Instagram
• همکاری با تیم محتوا برای اجرای سناریوها
• حفظ یک Style و Visual Identity یکپارچه برای TryHackBox
مهارت های موردنظر:
• تسلط به Premiere Pro، DaVinci Resolve یا نرمافزار مشابه
• درک مناسب از تدوین محتوای Short-form • آشنایی با Motion Graphics یک مزیت محسوب میشود
• دقت، مسئولیتپذیری و توانایی کار تیمی
• داشتن چند نمونه کار برای بررسی
مزایای همکاری:
• عضویت در تیم تولید محتوای TryhackBox
• ساخت Portfolio با پروژههای واقعی حوزه Cybersecurity
• معرفی و اعتباردهی به عنوان عضو تیم در پروژههای قابل انتشار
• دسترسی به بخشی از محتوای آموزشی TryHackBox
• امکان همکاری در پروژه های تخصصی و تجاری آینده
• اولویت برای همکاری های Paid در صورت شکل گیری پروژههای درآمدزا
• امکان رشد به عنوان Video Editor اصلی تیم
اگر به تدوین علاقه دارید و دوست دارید در کنار یک تیم تخصصی Cybersecurity تجربه واقعی کسب کنید، نمونهکارها و معرفی کوتاهی از خودتان را برای ما ارسال کنید.
📩 ارتباط:
@THBxSupport
ویندوز و مک بدون اجازه ت کلی داده ازت جمع میکنن
لینوکس این کار رو نمیکنه (یا حداقل کنترلش دست خودته)
فرق اصلیشون رو ساده و کاربردی میگم:
https://x.com/KavehxNet/status/2105180790027956224
اگر به این جور موضوعات علاقه دارین
توییت های بیشتری درباره حریم خصوصی نظارت و امنیت دیجیتال میذارم
🔖 فقط یه FOFA dork ساده که خودم ساختم رو دراپ میکنم تا همه نسخههای vulnerable Grafana رو که از AWS استفاده میکنن پیدا کنه این بهت کمک میکنه تمام cloud metadata رو از طریق Grafana SSRF CVE-2025-4123 بخونی.
FOFA dork: app="grafana" && cloud_name="aws" && (body="Grafana v10.0.0" body="Grafana v10.0.1" body="Grafana v10.0.2" body="Grafana v10.0.3" body="Grafana v10.0.4" body="Grafana v10.0.5" body="Grafana v10.0.6" body="Grafana v10.0.7" body="Grafana v10.0.8" body="Grafana v10.0.9" body="Grafana v10.0.10" body="Grafana v10.0.11" body="Grafana v10.0.12" body="Grafana v10.1.0" body="Grafana v10.1.1" body="Grafana v10.1.2" body="Grafana v10.1.3" body="Grafana v10.1.4" body="Grafana v10.1.5" body="Grafana v10.1.6" body="Grafana v10.1.7" body="Grafana v10.1.8" body="Grafana v10.1.9" body="Grafana v10.1.10" body="Grafana v10.2.0" body="Grafana v10.2.1" body="Grafana v10.2.2" body="Grafana v10.2.3" body="Grafana v10.2.4" body="Grafana v10.2.5" body="Grafana v10.2.6" body="Grafana v10.2.7" body="Grafana v10.3.0" body="Grafana v10.3.1" body="Grafana v10.3.2" body="Grafana v10.3.3" body="Grafana v10.3.4" body="Grafana v10.3.5" body="Grafana v10.4.0" body="Grafana v10.4.1" body="Grafana v10.4.2" body="Grafana v10.4.3" body="Grafana v10.4.4" body="Grafana v10.4.5" body="Grafana v10.4.6" body="Grafana v10.4.7" body="Grafana v10.4.8" body="Grafana v10.4.9" body="Grafana v10.4.10" body="Grafana v10.4.11" body="Grafana v10.4.12" body="Grafana v10.4.13" body="Grafana v10.4.14" body="Grafana v10.4.15" body="Grafana v10.4.16" body="Grafana v10.4.17" body="Grafana v11.0.0" body="Grafana v11.0.1" body="Grafana v11.0.2" body="Grafana v11.0.3" body="Grafana v11.0.4" body="Grafana v11.0.5" body="Grafana v11.1.0" body="Grafana v11.1.1" body="Grafana v11.1.2" body="Grafana v11.1.3" body="Grafana v11.1.4" body="Grafana v11.2.0" body="Grafana v11.2.1" body="Grafana v11.2.2" body="Grafana v11.2.3" body="Grafana v11.3.0" body="Grafana v11.3.1" body="Grafana v11.3.2" body="Grafana v11.3.3" body="Grafana v11.4.0" body="Grafana v11.4.1" body="Grafana v11.4.2" body="Grafana v11.4.3" body="Grafana v11.5.0" body="Grafana v11.5.1" body="Grafana v11.5.2" body="Grafana v11.5.3" body="Grafana v11.5.4" body="Grafana v11.5.5" body="Grafana v11.5.6" body="Grafana v11.6.0" || body="Grafana v12.0.0")
کدوم نسخه Grafana رو با این FOFA dork شکار کردی که SSRF CVE-2025-4123 رو trigger کرد و metadata AWS رو leak داد؟ تجربت رو کامنت کن
CVE یعنی چی؟
CVE-2020-XXXX
اCVE داشتن یک مشکل، لزوماً به این معنی نیست که با یک Vulnerability واقعی طرفیم.
اCVE مخفف Common Vulnerabilities and Exposures هست.
CVE-2020-19909 در curl
CVE-2020-21469 در PostgreSQL
چه چیزی آسیب پذیره؟
اتکر چه دسترسی ای داره؟
چه چیزی میتونه Trigger بشه؟
و در نهایت چه Security Impactی ایجاد می
شه؟
یک شماره CVE به تنهایی تحلیل امنیتی انجام نمیده.
کار Researcher اینه که پشت اون شماره رو بفهمه.
📌 راهنمای فنی آسیبپذیری های Unauthenticated (JIRA) ده مورد CVE کلیدی همراه با روش تشخیص و exploitation، ویژه علاقه مندان به تست نفوذ و باگ بانتی
🆔 @TryHackBox
Github | Linkedin | tryhackbox">YouTube | Instagram | Other
#تست_نفوذ #امنیت_سایبری #باگ_بانتی
⭕ سری چالش های SE : هک انسان 2/20
📌 چالش: «مدیر در جلسه است»
سناریو:
شما در حال انجام یک Social Engineering Assessment برای شرکت فرضی Datanova هستید.
هدف شما «آقای رضایی»، کارمند واحد مالی است.
شما با یک Pretext مشخص با اقا رضایی تماس می گیرید و خودتان را به عنوان یکی از کارکنان IT معرفی میکنید.
اما این بار هدف مستقیماً گرفتن Password نیست.
اگر شما Social Engineer بودید:
۱. از چه Pretextی استفاده میکردید؟
۲. چطور از Authority و Urgency استفاده میکردید؟
۳. چه اطلاعاتی را قبل از تماس جمع آوری میکردید؟
۴. چه نشانه هایی باعث میشد کارمند متوجه حمله شود؟
۵. اگر شما مدافع Datanova بودید، چه Controlهایی برای جلوگیری از این حمله طراحی میکردید؟
📚 بازخورد یکی از خوانندههای «شکار عملی باگ بانتی»
ممنون از اعتمادتون ❤️
هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
دوستان بازخوردها راجب کتابها زیاد هست گفتم یک چندتایی رو بزارم
📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره
فرض کنیم یک ضعف امنیتی پیدا کردی.
اینکه بگی: «این یک Vulnerability هست»
برای یک گزارش خوب کافی نیست.
باید بتونی توضیح بدی این ضعف چه اثری روی سیستم میذاره.
اینجا سه مفهوم خیلی مهم وارد ماجرا میشن:
Confidentiality
Integrity
Availability
CIA Triad
⭕ یک خط برای پیدا کردن فایل ها
subfinder -d domain.com -silent | \
while read host; do \
for path in /config.js /config.json /app/config.js /settings.json /database.json /firebase.json /.env /.env.production /api_keys.json /credentials.json /secrets.json /google-services.json /package.json /package-lock.json /composer.json /pom.xml /docker-compose.yml /manifest.json /service-worker.js; do \
echo "$host$path"; \
done; \
done | httpx -mc 200
🔥 امروز، ۱۶ مهر، روز بزرگداشت داریوش بزرگ است؛ پادشاهی که امپراتوری هخامنشی را به اوج قدرت، نظم و گستردگی رساند و تخت جمشید را بنیان نهاد، یادبود مردی که نامش برای همیشه با شکوه تمدن ایران گره خورده است
@TryHackBox
🔖 پیدا کردن اطلاعات حساس با gf # Search for testing point with gau and fff
gau target -subs | cut -d"?" -f1 | grep -E "\.js+(?:on|)$" | tee urls.txt
sort -u urls.txt | fff -s 200 -o out/
# After we save responses from known URLs, it's time to dig for secrets
for i in gf -list; do [[ ${i} =~ "_secrets"* ]] && gf ${i}; done
کدوم secret با gf در JS فایلها شکار کردین که bounty داد؟ تجربتون رو کامنت کنی
یکی از چیزایی که هنوز خیلیها اشتباه میفهمن Lateral Movement هست.
یعنی بعد از دسترسی اولیه، چطور بدون اومدن دوباره از بیرون، داخل شبکه حرکت کنی و به ماشینهای دیگه برسی.
پست کامل در لینک زیر :
https://x.com/KavehxNet/status/2106769316464959807
#Red_Team #RedTeam
در Golden Ticket، یکی از چیزهایی که برای Hunting باید بهش دقت کنی، رابطه بین TGT و TGS است.
در حالت عادی:
اول Client یک TGT میگیرد.
بعد با استفاده از آن TGT برای Service موردنظر TGS درخواست میکند.
پس روی Domain Controller معمولاً میتوانی ارتباطی بین:
4768 → TGT Request4769 → TGS Request4769 بدون 4768 = Golden Ticket4769 بدون 4768 + رفتار غیرعادی + Identity مشکوک + دسترسی Privileged
📌 نقشه خطرات هوش مصنوعی مبتنی بر عامل ، نسخه 2، ژوئن 2026.
@AiTHB
#هوش_مصنوعی
روز مهر و ماه مهر و جشن فرخمهرگان
مهر بفزای ای نگار مهرجوی مهربان
مهربانی کن به جشن مهرگان و روز مهر
مهربانی به بروز مهر و جشن مهرگان
جشن مهرگان
گاه پیروزی نور و مهر و روشنایی بر تاریکی و ستم ،خجسته باد
📚 مجموعه کتابهای کاربردی در دنیای امنیت
📖 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰 قیمت : ۳۶۰,۰۰۰ تومان
📖 کتابچه Kerberos For Pentesters
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۶۹ تومان
ممکنه در آینده قیمت کتاب ها تغییر کنه و افزایش داشته باشه بنابراین اگر قصد خرید دارید، قیمت فعلی فرصت خوبی برای تهیه کتاب هاست.
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .
@KavehOffSec
ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره.
این تصاویر داخل فایلی به اسم thumbcache_256.db ذخیره میشن و کارشناسان جرم شناسی دیجیتال مرتب ازشون استفاده میکنن. ۱۵ تا مخزن دیگه هم مثل این وجود داره.
اینجا میگم چطور پیداشون کنی و پاکشون کنی:
https://x.com/KavehxNet/status/2104307645696123143
🚨 الان همه اطلاعات حساس و لو رفته تون رو از اینترنت پاک کنید.
۲۰ ساله که پروفایل میسازید، سایت میرید و رد پای دیجیتال به جا میذارید.
همه ش رو تو ۲ دقیقه پاک کنید: ↓↓
https://x.com/KavehxNet/status/2104090338293846369
یکی از methodologyهای مخفیم رو دراپ میکنم
🌀 Takeover AWS S3 Bucket
🔥 مثل حرفهای ها فوق العاده ساده اما خیلی موثر
✨ قبل از هرچیزی بیایم کل سناریو رو بفهمیم...
👀 ۱. کدوم bucketها آسیبپذیر برای takeover هستن؟
👀 ۲. تاثیر واقعی takeover یه S3 bucket چیه؟
👀 ۳. چطور S3 bucketهای potentially vulnerable رو پیدا کنیم؟
👀 ۴. چطور validate کنیم که bucket واقعاً توسط تارگت استفاده شده؟
⚡ ۱. Bucket های آسیبپذیر:
اگه تارگت قبلاً از یه S3 bucket استفاده کرده و deleteش کرده اما subdomain (CNAME) هنوز به amazonaws.com اشاره میکنه این فرصت عالی takeoverه.
⚡ ۲. تاثیر:
اگه bucket هنوز در backend یا services reference شده باشه، و تارگت فراموش کرده removeش کنه، ممکنه حتی RCE به دست بیاری. در بعضی موارد، میتونه به full system compromise منجر بشه.
⚡ ۳. پیدا کردن Bucketها (با استفاده از FOFA):
اینجا چطور با FOFA شکارشون میکنم:
🧠 FOFA Dork:body="specified bucket does not exist" && (host="target.com" || host="target_domain_name_only") && port="443"
🔍 این dork subdomainهایی رو میده که به bucketهای missing یا deleted اشاره میکنن. FOFA fingerprints رو در سراسر وب index میکنه حتی برای منابع deleted پس goldmine برای پیدا کردن assetهای exposedی که تارگت فراموش کرده.
⚡ ۴. Validate کردن Ownership:
🔎 روش ۱: GitHub Recon
از GitHub dorkها مثل این استفاده کن:org:target_org "target.s3.amazonaws.com"
یا ساده جستجو کن:"target.s3.amazonaws.com"
ممکنه hardcoded linkها، past commitها یا config fileهایی پیدا کنی که اثبات کنه تارگت از این bucket استفاده میکرده.
🌐 روش ۲: DNS History (همیشه موثر نیست، اما ارزش امتحان داره)
چک کن اگه bucket برای static website hosting configure شده بوده.
از این ابزارها برای چک historical DNS records استفاده کن:
https://securitytrails.com
https://dnsdumpster.com
https://viewdns.info
https://www.robtex.com
کدوم FOFA dork رو برای S3 takeover تست کردی که subdomain dangling شکار کرد؟ تجربت رو کامنت کن.
🔖 دورک های باگ بانتی
https://dorkking.blindf.com/
شما چه دورک هایی استفاده میکنید ، کامنت کنید
پورت 23 Telnet :
کاملاً بدون رمزنگاری. نام کاربری، پسورد و تمام دستورات به صورت متن ساده ارسال میشن ..
https://x.com/KavehxNet/status/2103142796173455650
#ردتیم