TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #186 1.78K
چگونه یک شرکت را هک کردم (اولین تعامل تیم قرمز من 🚩 )

درود دوستان! اخیراً با اولین همکاری تیم قرمز خود مواجه شدم. مشتری این تعامل یک شرکت بزرگ فین تک با شبکه گسترده ای بود. رویکرد تعامل، انجام یک شبیه‌سازی دشمن با سناریوی نقض فرض کنید. این پست صرفاً روش تعاملی را که من به تنهایی دنبال می‌کنم توصیف می‌کند و ممکن است با دیدگاه سایر تیم‌های قرمز متفاوت باشد.
شرکت مورد نظر دامنه های زیادی در اینترنت داشت و برنامه های مختلفی را برای کارمندان و مشتریان خود میزبانی می کرد. هر بخش از اطلاعات وب سایت برای یک تیم قرمز مهم است. پنتست برنامه وب نقش مهمی در هنگام انجام یک تعامل تیم قرمز بازی می‌کند. پس از جمع آوری اطلاعات از طریق اینترنت عمومی، با دامنه های مختلف دیگری که توسط شرکت استفاده می شود آشنا شدیم. برخی از تاکتیک های مهم شمارش که قبل از شروع به بررسی مستقیم شبکه داخلی شرکت باید انجام شود عبارتند از:

Subdomain Enumeration
GitHub Dorking
Shodan Dorking
Google Dorking
پنتست برنامه خارجی
آشنایی با معماری سازمانی

ما می‌توانیم برنامه‌های مختلف (چه خارجی و چه داخلی) مورد استفاده توسط شرکت را با انجام شمارش گسترده زیر دامنه فهرست کنیم. مقیاس دامنه هدف فقط به طور تصادفی بر اساس سازمان در حین انجام شمارش دامنه فرعی گسترش می یابد.

cat targetDomains.txt | while read -r domain; do ( echo $domain | subfinder -silent >>subdomains.txt ); done

برای شمارش دامنه‌های فرعی، من شخصاً از subfinder استفاده می‌کنم که با بسیاری از کلیدهای API یکپارچه شده است. همیشه خوب است که زیر دامنه ها را بررسی کنید، خواه از اینترنت عمومی در دسترس هستند یا خیر. httpx کار را برای من انجام می‌دهد.


cat subdomains.txt | httpx -silent -sc

در اینجا زیر دامنه های زیادی را پیدا کردم که نام آنها برای برنامه های وب داخلی است که از اینترنت عمومی قابل دسترسی نیستند. اما اکثر آنها در دسترس هستند. بنابراین، زمان آن رسیده که این برنامه ها را بررسی کنید.
آزمایش این برنامه‌ها کار خسته‌کننده‌ای بود، بیشتر آنها برنامه‌هایی ثابت برای اهداف بازاریابی تجاری بودند. هرچه این ویژگی پویاتر باشد، برای ما جالب تر می شود. تیم ما آسیب‌پذیری‌های برنامه‌های وب بسیاری را در گستره وسیع هدف پیدا کرده بود. من شخصاً دوست دارم برای SQL Injection، XML External Entity و Open Redirection برای تعاملات تیم قرمز آزمایش کنم. ممکن است فکر کنید، "چرا به طور خاص این اشکالات؟"
خوب، دلیل خوبی برای یافتن این اشکالات وجود دارد زیرا SQL Injection و XML External Entity حملاتی مبتنی بر تزریق هستند که به مهاجم کمک می‌کنند اطلاعات حساس را از Backend/Server، که داده‌های بلادرنگی است که توسط شرکت استفاده می‌شود، بازیابی کند. این می تواند بیشتر برای حرکت جانبی در مرحله بعدی استفاده شود. و در دنیای امروز InfoSec، تغییر مسیر باز ممکن است به عنوان یک باگ معمولی تلقی شود، جایی که شکارچیان آن را عادی کرده‌اند. اما Red Teamers ارزش آن را می‌دانند، زیرا می‌توان از آن برای جذب قربانی از شرکت استفاده کرد. قربانیان به راحتی فریب این توهم را می خورند زیرا هدایت مجدد به URL مخرب ما از نام دامنه سازمانی آنها انجام می شود. بیشتر کارمندان غیر فنی در یک شرکت از این روش استفاده می کنند. آسیب‌پذیری‌های شناخته‌شده زیادی در طبیعت وجود دارد، اما این آسیب‌پذیری‌های موردعلاقه من برای جستجو هستند، که می‌توان به راحتی از آنها برای تعامل بیشتر استفاده کرد.

قسمت اول

@pfkSecurity
  • 🔥 6
  • 👍 3
  • 👎 1
More from @pfksecurity
  1. Oct 11, 2026🔥 #باگ_بانتی فکر کنم این یکی برای بیشتر باگ‌ هانترها آشنا باشه چند ساعت روی یه مورد وقت م…
  2. Oct 10, 2026برای پیدا کردن یک Vulnerability، چقدر باید از داخل نرم‌ افزار بدونی؟ فرض کن قراره یک نرم‌…
  3. Oct 4, 2026📌 اVulnerability Research با Penetration Testing یکی نیست. این دو تا خیلی جاها کنار هم اس…
  4. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  5. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  6. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →