tryhackbox | Unsorted

Telegram-канал tryhackbox - Try Hack Box

6712

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Subscribe to a channel

Try Hack Box

پاک کردن تاریخچه مرورگر، تاریخچه‌ای که گوگل نگه داشته را پاک نمیکند گوگل یک کپی جداگانه به حساب شما وصل کرده و نگه می‌دارد این کپی در صفحه‌ای است که اکثر مردم حتی یک‌بار هم بازش نکرده‌اند.

برای پاک کردن کاملش :

https://x.com/KavehxNet/status/2108763797020156052

Читать полностью…

Try Hack Box

🔥 با تکنیک‌ های killer که بیشتر باگ هانترها ازشون غافلن.

IP Spoofing Headers برای Bypass و Testing:

X-Forwarded-For: 127.0.0.1
📌 توسط proxyها/load balancerها trusted میشه
X-Real-IP: 127.0.0.1
📌 رایج در setupهای NGINX
X-Client-IP: 127.0.0.1
📌 برای rate limiting/tracking استفاده میشه
X-Remote-IP: 127.0.0.1
📌 ممکنه روی backend logic تاثیر بذاره
X-Remote-Addr: 127.0.0.1
📌 سعی میکنه remote IP رو override کنه
True-Client-IP: 127.0.0.1
📌 توسط CDNها (مثل Akamai) استفاده میشه
CF-Connecting-IP: 127.0.0.1
📌 Cloudflare real IP header
Fastly-Client-IP: 127.0.0.1
📌 Fastly CDN client IP
X-Cluster-Client-IP: 127.0.0.1
📌 در محیط‌های clustered دیده میشه
Forwarded: for=127.0.0.1
📌 نسخه RFC standard از XFF
X-Originating-IP: 127.0.0.1
📌 توسط mail serverها و legacy appها استفاده میشه
X-Forwarded-Host: 127.0.0.1
📌 میتونه روی virtual host routing تاثیر بذاره
X-Forwarded-Server: 127.0.0.1
📌 backend routing logic
X-Real-Hostname: localhost
📌 سعی میکنه internal host رو spoof کنه
Via: 127.0.0.1
📌 ممکنه در proxy chainها ظاهر بشه
Forwarded-For: 127.0.0.1
📌 non-standard اما در wild دیده میشه
Proxy-Client-IP: 127.0.0.1
📌 سرورهای Java-based (Tomcat)
WL-Proxy-Client-IP: 127.0.0.1
📌 WebLogic-specific header

استفاده: Bypass IP whitelisting، rate limitها، geo-blockها، SSRF filterها یا trigger internal behavior. چندتاشون رو combine کن برای نتایج بهتر در black-box testing.

کدوم header spoofing رو با 127.0.0.1 تست کردی که rate limit رو دور زد و bounty داد؟ تجربت رو کامنت کن.



@TryHackBox
#باگ_بانتی

Читать полностью…

Try Hack Box

🔥 این برای هکینگ نیست، این برای هکرهاست؛

اگه هنوز توی باگ هانتینگت چیزی پیدا نکردی، اول این code رو توی فایلت اعمال کن:

while(!success){
    tryagain();
    if(tried)
        break;
}

هرگز تسلیم نشو، فقط نیاز داری ذهنیتت رو تغییر بدی. 
یادت باشه، جایی که همه تسلیم میشن، پروها از اونجا شروع میکنن

کدوم dry run طولانی رو با تغییر mindset به bounty تبدیل کردی؟ تجربت رو کامنت کن.


@TryHackBox
#باگ_بانتی

Читать полностью…

Try Hack Box

از این به بعد هر چند وقت یکبار نوت های تخصصی Ai Red Team گذاشته خواهد شد و بر اساس  Mittre Atllas خواهد بود

با نرم افزار Obsidian باز بشه

دقیق و کامل خونده بشه

دوستانی که علاقه مند به موضوع Ai Security و Ai RedTeam هستند این موضوعات در کانال دیگمون قرار میدهیم :

@AiTHB

Читать полностью…

Try Hack Box

💡 نکته باگ بانتی IDOR Bypass

بعضی وقت‌ها APIها وقتی چندین ID با هم پاس داده میشن، رفتار غیرمنتظره‌ای نشون میدن.

🔍 سناریو
Victim’s ID: 5200
Attacker’s ID: 5233

🚫 GET /api/users/5200/info → Access Denied 
✅ GET /api/users/5200,5233/info → Bypass Successful.

📌 همیشه comma-separated، array-style یا batch ID parameterها رو موقع شکار IDOR تست کن!

کدوم IDOR bypass رو با comma یا array تست کردی که access denied رو دور زد و bounty داد؟ تجربت رو کامنت کن،


@TryHackBox
#باگ_بانتی #بایپس #IDOR

Читать полностью…

Try Hack Box

⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :


💠 کانال های تلگرام ما :

🔶 آموزش تست نفوذ و Red Team
🆔
@TryHackBox

🔶 رودمپ های مختلف
🆔
@TryHackBoxOfficial

🔶 آموزش Ai Security
🆔
@AITHB

🔶 آموزش برنامه نویسی
🆔
@TryCodeBox

🔶 رادیو زیروپاد ( پادکست ها )
🆔
@RadioZeroPod

➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ

🔷 هک و امنیت
🆔
@TryHackBoxGroup
🔷 برنامه نویسی
🆔
@TryCodeBoxGroup

➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗
http://www.instagram.com/TryHackBox

🔵 یوتیوب :
🔗
tryhackbox" rel="nofollow">https://youtube.com/@tryhackbox

🟠 گیت هاب ما :
🔗
https://github.com/TryHackBox/

🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org

Читать полностью…

Try Hack Box

🎬 جذب تدوینگر ویدیو برای تیم TryHackBox

مجموعه TryHackBox برای توسعه محتوای ویدیویی خود در Instagram و سایر پلتفرم‌ ها به یک Video Editor علاقه‌ مند و مسئولیت‌ پذیر نیاز دارد.

این همکاری در مرحله فعلی به‌ صورت داوطلبانه است، اما قرار نیست صرفاً «تدوین رایگان» باشد. فردی که به تیم اضافه میشود در فرآیند واقعی تولید محتوای Cybersecurity حضور خواهد داشت و بخشی از تیم تولید محتوای TryHackBox خواهد بود.

وظایف:
• تدوین Reels و ویدیوهای آموزشی
ا • Cut و Pacing مناسب برای محتوای کوتاه • اضافه کردن Subtitle و Motion ساده
• آماده‌سازی خروجی مناسب Instagram
• همکاری با تیم محتوا برای اجرای سناریوها
• حفظ یک Style و Visual Identity یکپارچه برای TryHackBox
مهارت‌ های موردنظر:
• تسلط به Premiere Pro، DaVinci Resolve یا نرم‌افزار مشابه
• درک مناسب از تدوین محتوای Short-form • آشنایی با Motion Graphics یک مزیت محسوب می‌شود
• دقت، مسئولیت‌پذیری و توانایی کار تیمی
• داشتن چند نمونه کار برای بررسی

مزایای همکاری:
• عضویت در تیم تولید محتوای TryhackBox
• ساخت Portfolio با پروژه‌های واقعی حوزه Cybersecurity
• معرفی و اعتباردهی به عنوان عضو تیم در پروژه‌های قابل انتشار
• دسترسی به بخشی از محتوای آموزشی TryHackBox
• امکان همکاری در پروژه‌ های تخصصی و تجاری آینده
• اولویت برای همکاری‌ های Paid در صورت شکل‌ گیری پروژه‌های درآمدزا
• امکان رشد به عنوان Video Editor اصلی تیم

اگر به تدوین علاقه دارید و دوست دارید در کنار یک تیم تخصصی Cybersecurity تجربه واقعی کسب کنید، نمونه‌کارها و معرفی کوتاهی از خودتان را برای ما ارسال کنید.

📩 ارتباط:
@THBxSupport

Читать полностью…

Try Hack Box

🔥 چک لیست RBAC

@TryHackBox

Читать полностью…

Try Hack Box

ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن

لینوکس این کار رو نمیکنه (یا حداقل کنترلش دست خودته)

فرق اصلیشون رو ساده و کاربردی میگم:

https://x.com/KavehxNet/status/2105180790027956224


اگر به این جور موضوعات علاقه دارین
توییت‌ های بیشتری درباره حریم خصوصی نظارت و امنیت دیجیتال میذارم

Читать полностью…

Try Hack Box

🔖 فقط یه FOFA dork ساده که خودم ساختم رو دراپ میکنم تا همه نسخه‌های vulnerable Grafana رو که از AWS استفاده میکنن پیدا کنه این بهت کمک میکنه تمام cloud metadata رو از طریق Grafana SSRF CVE-2025-4123 بخونی.

FOFA dork: 
app="grafana" && cloud_name="aws" && (body="Grafana v10.0.0" body="Grafana v10.0.1" body="Grafana v10.0.2" body="Grafana v10.0.3" body="Grafana v10.0.4" body="Grafana v10.0.5" body="Grafana v10.0.6" body="Grafana v10.0.7" body="Grafana v10.0.8" body="Grafana v10.0.9" body="Grafana v10.0.10" body="Grafana v10.0.11" body="Grafana v10.0.12" body="Grafana v10.1.0" body="Grafana v10.1.1" body="Grafana v10.1.2" body="Grafana v10.1.3" body="Grafana v10.1.4" body="Grafana v10.1.5" body="Grafana v10.1.6" body="Grafana v10.1.7" body="Grafana v10.1.8" body="Grafana v10.1.9" body="Grafana v10.1.10" body="Grafana v10.2.0" body="Grafana v10.2.1" body="Grafana v10.2.2" body="Grafana v10.2.3" body="Grafana v10.2.4" body="Grafana v10.2.5" body="Grafana v10.2.6" body="Grafana v10.2.7" body="Grafana v10.3.0" body="Grafana v10.3.1" body="Grafana v10.3.2" body="Grafana v10.3.3" body="Grafana v10.3.4" body="Grafana v10.3.5" body="Grafana v10.4.0" body="Grafana v10.4.1" body="Grafana v10.4.2" body="Grafana v10.4.3" body="Grafana v10.4.4" body="Grafana v10.4.5" body="Grafana v10.4.6" body="Grafana v10.4.7" body="Grafana v10.4.8" body="Grafana v10.4.9" body="Grafana v10.4.10" body="Grafana v10.4.11" body="Grafana v10.4.12" body="Grafana v10.4.13" body="Grafana v10.4.14" body="Grafana v10.4.15" body="Grafana v10.4.16" body="Grafana v10.4.17" body="Grafana v11.0.0" body="Grafana v11.0.1" body="Grafana v11.0.2" body="Grafana v11.0.3" body="Grafana v11.0.4" body="Grafana v11.0.5" body="Grafana v11.1.0" body="Grafana v11.1.1" body="Grafana v11.1.2" body="Grafana v11.1.3" body="Grafana v11.1.4" body="Grafana v11.2.0" body="Grafana v11.2.1" body="Grafana v11.2.2" body="Grafana v11.2.3" body="Grafana v11.3.0" body="Grafana v11.3.1" body="Grafana v11.3.2" body="Grafana v11.3.3" body="Grafana v11.4.0" body="Grafana v11.4.1" body="Grafana v11.4.2" body="Grafana v11.4.3" body="Grafana v11.5.0" body="Grafana v11.5.1" body="Grafana v11.5.2" body="Grafana v11.5.3" body="Grafana v11.5.4" body="Grafana v11.5.5" body="Grafana v11.5.6" body="Grafana v11.6.0" || body="Grafana v12.0.0") 


کدوم نسخه Grafana رو با این FOFA dork شکار کردی که SSRF CVE-2025-4123 رو trigger کرد و metadata AWS رو leak داد؟ تجربت رو کامنت کن

@TryHackBox
#باگ_بانتی #دورک #fofa

Читать полностью…

Try Hack Box

CVE یعنی چی؟



احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبیه اینه:

CVE-2020-XXXX


اما یک اشتباه رایج وجود داره:

اCVE داشتن یک مشکل، لزوماً به این معنی نیست که با یک Vulnerability واقعی طرفیم.
اCVE مخفف Common Vulnerabilities and Exposures هست.


در عمل، CVE یک شناسه یکتا برای یک مشکل امنیتی گزارش‌ شده است.

این سیستم توسط یک ساختار فدرال از سازمانها و Vendorهای مختلف مدیریت میشه و برای هماهنگ‌ کردن ارجاع به آسیب‌پذیری‌ ها استفاده میشه.

اما اینجا یک نکته مهم وجود داره.
هر چیزی که CVE بگیره، الزاماً از نظر فنی یک آسیب‌ پذیری قابل‌استفاده نیست.

دو مثال جالب بررسی شده:

CVE-2020-19909 در curl


و

CVE-2020-21469 در PostgreSQL


در این موارد، درباره اینکه آیا واقعاً یک Security Vulnerability محسوب می‌
شن یا نه، اختلاف نظر وجود داشته.

دلیلش اینه که صرفاً وجود یک رفتار غیرمنتظره یا حتی یک مشکل نرم‌افزاری کافی نیست.

باید ببینیم آیا این مشکل واقعاً میتونه باعث یک Security Impact بشه یا نه.

اینجاست که بحث پست قبلی دوباره مهم می‌
شه:
Bug ≠ Vulnerability

پس وقتی یک CVE میبینی، فقط به Severity یا عدد CVSS نگاه نکن.

اول بفهم:

چه چیزی آسیب‌ پذیره؟
اتکر چه دسترسی‌ ای داره؟
چه چیزی میتونه Trigger بشه؟
و در نهایت چه Security Impactی ایجاد می‌
شه؟
یک شماره CVE به‌ تنهایی تحلیل امنیتی انجام نمیده.
کار Researcher اینه که پشت اون شماره رو بفهمه.


📌 نکته این قسمت:

اCVE یک Reference است، نه جایگزین تحلیل فنی.
در Vulnerability Research باید از خود مشکل شروع کنی، نه از عدد CVE.

@PfkSecurity
#از_روز_صفر_تا_زیرو_دی #VulnerabilityResearch #CVE #ZeroDay #CyberSecurity #RedTeam

Читать полностью…

Try Hack Box

📌 راهنمای فنی آسیب‌پذیری‌ های Unauthenticated (JIRA) ده مورد CVE کلیدی همراه با روش تشخیص و exploitation، ویژه علاقه‌ مندان به تست نفوذ و باگ‌ بانتی

🆔 @TryHackBox
Github | Linkedin | tryhackbox">YouTube | Instagram | Other

#تست_نفوذ #امنیت_سایبری #باگ_بانتی

Читать полностью…

Try Hack Box

⭕ سری چالش های SE : هک انسان 2/20

📌 چالش: «مدیر در جلسه است»

سناریو:

شما در حال انجام یک Social Engineering Assessment برای شرکت فرضی Datanova هستید.
هدف شما «آقای رضایی»، کارمند واحد مالی است.


شما از قبل می‌ دانید:

◾ مدیر واحد مالی، «اقای فریدونی»، امروز جلسه دارد.
◾ واحد مالی برای ارسال گزارش ماهانه از یک سامانه داخلی استفاده می‌ کند.
◾ ساعت ۱۰:۳۰ معمولاً زمان شلوغی واحد مالی است.
◾ چند نفر از کارکنان واحد IT را از صفحه LinkedIn شرکت شناسایی کرده‌اید.

شما با یک Pretext مشخص با اقا رضایی تماس می‌ گیرید و خودتان را به‌ عنوان یکی از کارکنان IT معرفی میکنید.

اما این بار هدف مستقیماً گرفتن Password نیست.

🎯 هدف: متقاعد کردن کارمند برای انجام یک اقدام حساس در سامانه، بدون اینکه هویت شما را به‌صورت مستقل Verify کند.

❓ سؤال چالش:

اگر شما Social Engineer بودید:
۱. از چه Pretextی استفاده میکردید؟
۲. چطور از Authority و Urgency استفاده میکردید؟
۳. چه اطلاعاتی را قبل از تماس جمع‌ آوری میکردید؟
۴. چه نشانه‌ هایی باعث میشد کارمند متوجه حمله شود؟
۵. اگر شما مدافع Datanova بودید، چه Controlهایی برای جلوگیری از این حمله طراحی میکردید؟


@TryHackBox
#مهندسی_اجتماعی

Читать полностью…

Try Hack Box

📚 بازخورد یکی از خواننده‌های «شکار عملی باگ بانتی»

ممنون از اعتمادتون ❤️

هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.

دوستان بازخوردها راجب کتابها زیاد هست گفتم یک چندتایی رو بزارم

Читать полностью…

Try Hack Box

📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره

فرض کنیم یک ضعف امنیتی پیدا کردی.
اینکه بگی: «این یک Vulnerability هست»

برای یک گزارش خوب کافی نیست.
باید بتونی توضیح بدی این ضعف چه اثری روی سیستم میذاره.
اینجا سه مفهوم خیلی مهم وارد ماجرا میشن:

Confidentiality
Integrity
Availability


همون چیزی که معمولاً بهش میگیم:

CIA Triad


🔹 Confidentiality
یعنی مهاجم بتونه به اطلاعاتی دسترسی پیدا کنه که نباید بهش دسترسی داشته باشه.

مثلاً:

یک Vulnerability باعث بشه کاربری که فقط باید اطلاعات خودش رو ببینه، بتونه اطلاعات کاربران دیگه رو هم بخونه.
اینجا مشکل اصلی Confidentiality هست.

🔹 Integrity
یعنی مهاجم بتونه چیزی رو تغییر بده که نباید قادر به تغییرش باشه.
مثلاً یک ضعف باعث بشه کاربر معمولی بتونه فایل‌ های حساس سیستم رو تغییر بده.
اینجا بحث Integrity مطرحه.

🔹 Availability
یعنی مهاجم بتونه دسترسی به سیستم یا سرویس رو مختل کنه.
مثلاً یک ورودی خاص باعث بشه سرویس Crash کنه و کاربران دیگه نتونن ازش استفاده کنن.
اینجا Impact روی Availability قرار می‌گیره.

🔥 یک نکته مهم

این سه مورد فقط اصطلاحات تئوری برای حفظ کردن نیستن.
وقتی یک Vulnerability پیدا میکنی، باید بتونی بگی:

«این ضعف دقیقاً چه چیزی رو تحت تأثیر قرار میده؟»

مثلاً اگر یک Vulnerability به مهاجم اجازه بده یک فایل دلخواه روی سیستم بنویسه، اولین چیزی که تحت تأثیر قرار گرفته Integrity هست.

اما نباید صرفاً بر اساس اسم Vulnerability درباره Impact تصمیم بگیری.

باید ببینی در Target واقعی چه اتفاقی می‌ افته.

این طرز فکر بعداً موقع نوشتن PoC، Vulnerability Report و Impact Assessment خیلی به کارت میاد.

@PfkSecurity

#از_روز_صفر_تا_زیرو_دی #VulnerabilityResearch #ZeroDay #CyberSecurity

Читать полностью…

Try Hack Box

⭕ یک خط برای پیدا کردن فایل‌ ها

subfinder -d domain.com -silent | \
while read host; do \
 for path in /config.js /config.json /app/config.js /settings.json /database.json /firebase.json /.env /.env.production /api_keys.json /credentials.json /secrets.json /google-services.json /package.json /package-lock.json /composer.json /pom.xml /docker-compose.yml /manifest.json /service-worker.js; do \
  echo "$host$path"; \
 done; \
done | httpx -mc 200

@TryHackBox
#باگ_بانتی

Читать полностью…

Try Hack Box

🔥 امروز، ۱۶ مهر، روز بزرگداشت داریوش بزرگ است؛ پادشاهی که امپراتوری هخامنشی را به اوج قدرت، نظم و گستردگی رساند و تخت جمشید را بنیان نهاد، یادبود مردی که نامش برای همیشه با شکوه تمدن ایران گره خورده است

@TryHackBox

Читать полностью…

Try Hack Box

🔖 پیدا کردن اطلاعات حساس با gf

# Search for testing point with gau and fff
gau target -subs | cut -d"?" -f1 | grep -E "\.js+(?:on|)$" | tee urls.txt
sort -u urls.txt | fff -s 200 -o out/

# After we save responses from known URLs, it's time to dig for secrets
for i in
gf -list; do [[ ${i} =~ "_secrets"* ]] && gf ${i}; done

کدوم secret با gf در JS فایل‌ها شکار کردین که bounty داد؟ تجربتون رو کامنت کنی


@TryHackBox
#باگ_بانتی

Читать полностью…

Try Hack Box

یکی از چیزایی که هنوز خیلیها اشتباه میفهمن Lateral Movement هست.

یعنی بعد از دسترسی اولیه، چطور بدون اومدن دوباره از بیرون، داخل شبکه حرکت کنی و به ماشینهای دیگه برسی.

پست کامل در لینک زیر :

https://x.com/KavehxNet/status/2106769316464959807

#Red_Team #RedTeam

Читать полностью…

Try Hack Box

در Golden Ticket، یکی از چیزهایی که برای Hunting باید بهش دقت کنی، رابطه بین TGT و TGS است.

در حالت عادی:
اول Client یک TGT میگیرد.
بعد با استفاده از آن TGT برای Service موردنظر TGS درخواست میکند.
پس روی Domain Controller معمولاً می‌توانی ارتباطی بین:

4768 → TGT Request

و
4769 → TGS Request


ببینی ، حالا یک سناریو را تصور کن:
برای یک Account، Event 4769 داری.
اما Event 4768 متناسب با آن پیدا نمیکنی.
این میتواند یک Signal مهم باشد.

مخصوصاً اگر همزمان ببینی:
لAccount Privileged است.
اSource سیستم معمولی نیست.
اAccount وضعیت عادی ندارد یا حتی دیگر وجود ندارد.
یک Identity برای تعداد زیادی Service درخواست میدهد.
یا الگوی Kerberos در آن سیستم با رفتار معمولش فرق دارد.
اینجا احتمال Ticket Forgery جدی‌ تر می‌شود.

اما یک نکته مهم:
نبودن 4768 به معنی Golden Ticket قطعی نیست.

ممکن است TGT از قبل Cache شده باشد.
ممکن است Logها کامل نباشند.

اVPN، NAT و Cross-Domain Referral هم میتوانند Correlation را پیچیده کنند.
پس Hunting درست این نیست که بگویی:

4769 بدون 4768 = Golden Ticket
بلکه باید بگید:
4769 بدون 4768 + رفتار غیرعادی + Identity مشکوک + دسترسی Privileged
حالا ارزش بررسی دارد.
در Detection، هیچ Eventی را جدا از Context خودش نبین.
اGolden Ticket دقیقاً جایی خطرناک می‌شود که یک Ticket جعلی بتواند در بین Authenticationهای کاملاً legitimate گم شود.

@KavehOffSec
#Red_Team #RedTeam

Читать полностью…

Try Hack Box

لینک گروه

/channel/+XPV3S0tygl1lZGE0

Читать полностью…

Try Hack Box

📌 نقشه خطرات هوش مصنوعی مبتنی بر عامل ، نسخه 2، ژوئن 2026.

@AiTHB
#هوش_مصنوعی

Читать полностью…

Try Hack Box

روز مهر و ماه مهر و جشن فرخ‌مهرگان
مهر بفزای ای نگار مهرجوی مهربان
مهربانی کن به جشن مهرگان و روز مهر
مهربانی به بروز مهر و جشن مهرگان

جشن مهرگان
گاه پیروزی نور و مهر و روشنایی بر تاریکی و ستم ،خجسته باد

Читать полностью…

Try Hack Box

📚 مجموعه کتابهای کاربردی در دنیای امنیت

📖 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.

📕 جزئیات بیشتر کتاب

💰 قیمت : ۲۵۰,۰۰۰ تومان

📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته

📕 جزئیات بیشتر کتاب

💰 قیمت : ۲۵۰,۰۰۰ تومان

📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی

📕 جزئیات بیشتر کتاب

💰 قیمت : ۳۶۰,۰۰۰ تومان

📖 کتابچه Kerberos For Pentesters

📕 جزئیات بیشتر کتاب

💰 قیمت : ۲۶۹ تومان


ممکنه در آینده قیمت کتاب‌ ها تغییر کنه و افزایش داشته باشه بنابراین اگر قصد خرید دارید، قیمت فعلی فرصت خوبی برای تهیه کتاب‌ هاست.

📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport

Читать полностью…

Try Hack Box

درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .

@KavehOffSec

Читать полностью…

Try Hack Box

ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره.
این تصاویر داخل فایلی به اسم thumbcache_256.db ذخیره میشن و کارشناسان جرم‌ شناسی دیجیتال مرتب ازشون استفاده میکنن. ۱۵ تا مخزن دیگه هم مثل این وجود داره.
اینجا میگم چطور پیداشون کنی و پاکشون کنی:

https://x.com/KavehxNet/status/2104307645696123143

Читать полностью…

Try Hack Box

🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید.
۲۰ ساله که پروفایل میسازید، سایت میرید و رد پای دیجیتال به جا میذارید.
همه‌ ش رو تو ۲ دقیقه پاک کنید: ↓↓

https://x.com/KavehxNet/status/2104090338293846369

Читать полностью…

Try Hack Box

یکی از methodologyهای مخفیم رو دراپ میکنم

🌀 Takeover AWS S3 Bucket
🔥 مثل حرفه‌ای‌ ها فوق‌ العاده ساده اما خیلی موثر
✨ قبل از هرچیزی بیایم کل سناریو رو بفهمیم...

👀 ۱. کدوم bucketها آسیب‌پذیر برای takeover هستن؟ 
👀 ۲. تاثیر واقعی takeover یه S3 bucket چیه؟ 
👀 ۳. چطور S3 bucketهای potentially vulnerable رو پیدا کنیم؟ 
👀 ۴. چطور validate کنیم که bucket واقعاً توسط تارگت استفاده شده؟

⚡ ۱. Bucket های آسیب‌پذیر: 
اگه تارگت قبلاً از یه S3 bucket استفاده کرده و deleteش کرده اما subdomain (CNAME) هنوز به amazonaws.com اشاره میکنه این فرصت عالی takeoverه.

⚡ ۲. تاثیر: 
اگه bucket هنوز در backend یا services reference شده باشه، و تارگت فراموش کرده removeش کنه، ممکنه حتی RCE به دست بیاری. در بعضی موارد، میتونه به full system compromise منجر بشه.

⚡ ۳. پیدا کردن Bucketها (با استفاده از FOFA): 
اینجا چطور با FOFA شکارشون میکنم:

🧠 FOFA Dork:

body="specified bucket does not exist" && (host="target.com" || host="target_domain_name_only") && port="443"

🔍 این dork subdomainهایی رو میده که به bucketهای missing یا deleted اشاره میکنن. FOFA fingerprints رو در سراسر وب index می‌کنه حتی برای منابع deleted پس goldmine برای پیدا کردن assetهای exposedی که تارگت فراموش کرده.

⚡ ۴. Validate کردن Ownership:

🔎 روش ۱: GitHub Recon 
از GitHub dorkها مثل این استفاده کن:

org:target_org "target.s3.amazonaws.com"

یا ساده جستجو کن:

"target.s3.amazonaws.com"

ممکنه hardcoded linkها، past commitها یا config fileهایی پیدا کنی که اثبات کنه تارگت از این bucket استفاده میکرده.

🌐 روش ۲: DNS History (همیشه موثر نیست، اما ارزش امتحان داره) 
چک کن اگه bucket برای static website hosting configure شده بوده.

از این ابزارها برای چک historical DNS records استفاده کن:

https://securitytrails.com 
https://dnsdumpster.com 
https://viewdns.info 
https://www.robtex.com

اگه DNS leak یا CNAME recordهایی پیدا شد، analyzeشون کن تا proof of ownership بسازی.

🎯 پس بچه‌ها، امیدوارم از خوندن این قطعه کوچیک متدولوژی لذت برده باشین. 

کدوم FOFA dork رو برای S3 takeover تست کردی که subdomain dangling شکار کرد؟ تجربت رو کامنت کن.


@TryHackBox
#دورک #باگ_بانتی

Читать полностью…

Try Hack Box

🔖 دورک‌ های باگ بانتی

https://dorkking.blindf.com/

شما چه دورک هایی استفاده میکنید ، کامنت کنید


@TryHackBox
#dork #باگ_بانتی

Читать полностью…

Try Hack Box

پورت 23 Telnet :

کاملاً بدون رمزنگاری. نام کاربری، پسورد و تمام دستورات به صورت متن ساده ارسال میشن ..

https://x.com/KavehxNet/status/2103142796173455650

#ردتیم

Читать полностью…
Subscribe to a channel