TGViewer
Channel Public Channel
Try Hack Box

Try Hack Box

@tryhackbox

1 Nov 2020
1399/08/11


🔴 THB | Offensive Security

آموزش، تحقیق و تجربه عملی در امنیت تهاجمی

Penetration Testing · Red Teaming · AI Security

🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.
Subscribers
6.92K
Photos
750
Videos
79
Links
769

Showing posts older than #2824 · Back to latest

Older Posts 18 shown
Post #2823 2.26K
🛡 راهنمای نهایی تست امنیت وب (WSTG)

📚 معرفی یک مرجع بی‌نظیر برای متخصصان امنیت:

Web Security Testing Guide (WSTG)
جامع‌ترین راهنمای تست امنیت برنامه‌های تحت وب

✨ مشخصات کتاب:
- ناشر: OWASP Foundation 🏢
- سازمان منتشرکننده: Open Web Application Security Project
- نوع محتوا: راهنمای رایگان و متن‌باز
- به‌روزرسانی: نسخه اخیر (v4.2)

🎯 چه چیزی داخلش پیدا می‌کنید:
✅ تست احراز هویت و مدیریت نشست
✅ تست کنترل دسترسی
✅ تست تزریق (SQLi, XSS, Command Injection)
✅ تست منطق کسب‌وکار
✅ تست امنیت API
✅ و ده‌ها فصل تخصصی دیگر...

🚀 چرا WSTG رو دانلود کنم؟
- منبع رسمی OWASP معتبرترین مرجع جهانی
- پوشش کامل چرخه تست امنیتی

✍️نویسنده
@TryHackBox | The Chaos

#WSTG #WebSecurity #OWASP #SecurityTesting
#CyberSecurity
  • ❤ 6
  • 👍 3
  • 🤔 2
Post #2822 1.72K
#سوال
چرا باید هنگام اسکن یک sniffer اجرا کنیم؟

#جواب اخرشب تو همین پست گذاشته می شود .

جواب هاتون کامنت کنید
  • ❤ 8
Post #2821 2.03K
🔖 شاخص منابع شناخته‌ شده

ابزاری آنلاین برای اسکن یک وب‌سایت و پیدا کردن اطلاعات درباره آن:

- robots.txt file
- security.txt
- ads.txt
- assetlinks.json
- app-ads.txt
- gpc.json

و دیگر موارد.

https://well-known.dev/

@TryHackBox
  • ❤ 7
Post #2820 2.02K
Post #2818 1.71K
Try Hack Box #سوال دوستان فکر کنید در یک مصاحبه هستید و ازتون سوال میپرسند : بزرگ‌ترین نقطه ‌قوت شما چیست؟ جواب هاتون کامنت کنید
دوستان بات عضویت اجباری برداشته شد راحت میتونید بحث کنید.
Post #2817 1.89K
#سوال
دوستان فکر کنید در یک مصاحبه هستید و ازتون سوال میپرسند :

بزرگ‌ترین نقطه ‌قوت شما چیست؟

جواب هاتون کامنت کنید
  • ❤ 6
  • 👏 2
Post #2816 1.99K
امروز برای اولین ‌بار سراغ یک تکنیک کاربردی می ‌ریم که برای شکار تهدید خیلی مفیده

Masquerading: Match Legitimate Resource Name or Location (T1036.005).

مثل همیشه، با یک مثال شروع می‌کنیم

https://securelist.com/mysterious-elephant-apt-ttps-and-tools/117596/

C:\ProgramData\Intel\ping.exe

C:\Users\Public\ping.exe


همان‌طور که مشاهده می‌شود، مهاجمان فایل‌های مخرب را شبیه ابزارِ معتبر ping جلوه داده‌اند. چنین مواردی را می‌توان مستند سازی کرد و هم برای تشخیص و هم برای شکار تهدید از آن ‌ها استفاده کرد برای مثال:
event_type: "processcreatewin"

AND

proc_file_path: "ping.exe"

AND NOT

proc_file_path: ("windows\system32" OR "windows\syswow64")


@TryHackBox
Post #2815 1.94K
قوانین سایبری بین‌المللی.pdf601.2 KB
⚖ آشنایی با قوانین سایبری در سطح بین‌ و المللی

⭕ بدون شناخت قوانین جهانی امنیت سایبری، هر فعالیت فنی میتونه دردسرساز بشه!

⭕ این فایل شامل خلاصه‌ای از مهم‌ترین قوانین سایبری در اروپا، آمریکا و سایر کشورهاست.

💢 قوانین سایبری فقط مخصوص ایران نیست .

💢 این فایل یه نگاه جهانی داره به قانون‌هایی که درباره هک، داده، و امنیت سایبری تصویب شدن.

⭕ حتما بخون قبل از هر تست یا پروژه فنی
@TryHackBox
#قوانین_سایبری_بین‌المللی #قوانین_سایبری
  • ❤ 5
  • 👍 1
Post #2814 1.42K
Try Hack Box 🔖 PsMapExec v0.9.0 یک به ‌روزرسانی برای ابزار post-exploitation در Active Directory که با PowerShell نوشته شده منتشر شد. به روز رسانی پشتیبانی از چند دامنه بهبود عملکرد از طریق Proxifier / تونل‌های SSH امکان روشن/خاموش کردن RDP ماژول‌های جدید: EventCreds…
اجرای ابزار از حافظه:
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PME-Scripts/main/Invoke-NETMongoose.ps1");IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/The-Viper-One/PsMapExec/main/PsMapExec.ps1")


مثال‌ها:
اجرای با کاربر جاری
PsMapExec -Targets All -Method [Method]

با پسورد
PsMapExec -Targets All -Method [Method] -Username [Username] -Password [Password]

با هش
PsMapExec -Targets All -Method [Method] -Username [Username] -Hash [RC4/AES256]

با تیکت
PsMapExec -Targets All -Method [Method] -Ticket [doI.. OR Path to ticket file]

دامپ فایل SAM
PsMapExec -Targets DC.domain.local -Method SMB -Ticket [Base64-Ticket] -Module SAM

Kerberoasting
PsMapExec -Method Kerberoast -ShowOutput

استفاده از ماژول ‌ها
PsMapExec -Targets All -Method [Method] -Module [Module]


@TryHackBox
#pentest #powershell #psmapexec
  • ❤ 7
Post #2813 1.47K
🔖 PsMapExec v0.9.0

یک به ‌روزرسانی برای ابزار post-exploitation در Active Directory که با PowerShell نوشته شده منتشر شد.

به روز رسانی

پشتیبانی از چند دامنه

بهبود عملکرد از طریق Proxifier / تونل‌های SSH

امکان روشن/خاموش کردن RDP
ماژول‌های جدید:

EventCreds


ماژول ‌های اضافی در LDAP:
GMSA
ConstrainedDelegation
UnconstrainedDelegation
AdminCount
ComputerSIDs
UserDescriptions
UserLogonRestrictions
UserPasswords
UserSIDs

روش‌ها (پروتکل) فعلی که پشتیبانی می‌شوند:
RDP
SessionHunter
SMB
SMB Signing
LDAP / LDAPS
SSH
Spraying
VNC
WinRM
WMI
MSSQL
Kerberoast

ماژول ‌های پیاده ‌سازی ‌شده:
Amnesiac — اجرای payloadهای Amnesiac C2
ConsoleHistory — تاریخچه در PowerShell
Files — فایل‌ها در دایرکتوری‌های متداول
KerbDump — دامپ تیکت‌های Kerberos
eKeys — دامپ کلیدها (Mimikatz)
LogonPasswords — دامپ پسوردهای لاگ‌آن (Mimikatz)
LSA — دامپ LSA (Mimikatz)
NTDS — پیاده‌سازی DCsync
SAM — دامپ SAM


https://viperone.gitbook.io/pentest-everything/psmapexec

@TryHackBox
#PowerShell #pentest #redteam #psmapexec
  • ❤ 3
  • 👍 3
Post #2812 1.82K
قوانین سایبری در ایران و مجازات.pdf831.3 KB
⚖ آشنایی با قوانین جرایم سایبری در ایران

💢 اگر در حوزه امنیت سایبری، تست نفوذ یا ردتیم فعالیت می‌کنی، حتما باید بدونی چه کارهایی جرم محسوب میشن و مجازاتشون چیه.

⭕ یه اشتباه کوچیک در دنیای سایبری می‌تونه به جرم بزرگ تبدیل بشه!

💢 قبل از هر تست نفوذ یا فعالیت فنی، قوانین سایبری ایران رو بشناس.
@TryHackBox
#قوانین_سایبری
  • 👍 4
  • 👎 2
  • 🐳 1
Post #2811 1.74K
🔖 grype v0.100.0

اسکنر آسیب‌پذیری برای containers و فایل سیستم ها

نصب:
curl -sSfL https://get.anchore.io/grype | sudo sh -s  -b /usr/local/bin

راه‌اندازی:
grype  scope all-layers

https://github.com/anchore/grype

@TryHackBox
#grype #soft #golang
Post #2803 2.63K
Recon-User-LinkedIn-Part1-THB-Team.pdf1.1 MB linkedin_results_template.csv683 B target_list_template.csv723 B
🔖 در این آموزش از تیم TryHackBox، به بررسی reconnaissance بر پایه LinkedIn می‌پردازیم. یاد می‌گیرید چطور ساختار سازمانی رو نقشه‌برداری کنید، اهداف کلیدی رو شناسایی کنید و از ابزارهایی مثل theHarvester و Maltego برای جمع‌آوری اطلاعات عمومی استفاده کنید. مثال‌های عملی، تمرین‌های گام‌به‌گام و چک‌لیست اخلاقی هم داخلش هست.
@TryHackBox | Github | YouTube | Group
#Recon #OSINT #Linkedin
  • ❤ 5
  • 👍 5
  • ❤‍🔥 1
  • 🔥 1
Post #2801 1.55K
در سالنامه ایرانی بیستم مهر ماه روز بزرگ‌داشت رند شیراز(حافظ) است.

هرچند تابی نمانده و نه دلی...
بماند به یادگار...
شاید سال دیگر شادمانه‌تر دیدیم‌اش
که بندی نبود، ستمی نبود، دل‌ها خوش بودند
و جان‌ها شاداب و ...

جان، بی جمال ِ جانان میل ِ جهان ندارد
هر کس که این ندارد، حقا که آن ندارد

با هیچ‌کس نشانی زآن دل‌ستان ندیدم
یا من خبر ندارم؛ یا او نشان ندارد

هر شبنمی در این ره صد بحر ِ آتشین است
دردا که این معما شرح و بیان ندارد

سرمنزل ِ فراغت نتوان زِ دست دادن
ای ساروان! فروکش! ک‌این رَه کران ندارد

چنگ ِ خمیده قامت می‌خوانَد ت به عشرت
بشنو! که پند ِ پیران هیچ‌ات زیان ندارد

ای دل! طریق ِ رندی از محتسب بیاموز
مست است و در حق ِ او کس این گمان ندارد

احوال ِ گنج ِ قارون -ک‌ایام داد بر باد-
در گوش ِ دل فروخوان؛ تا زَر نهان ندارد

گر خود، رقیب، شمع است؛ اَسرار از او بپوشان
ک‌آن شوخ ِ سَربُریده، بند ِ زبان ندارد

کس در جهان ندارد یک بنده هم‌چو حافظ
زیرا که: چون تو شاهی کس در جهان ندارد.

خوانش: فریدون فرح‌اندوز

روز بزرگداشت"رند شیرازی"

@TryHackBox
  • ❤ 10
Post #2800 1.34K
از دیدگاه هکر (Attacker View) 🔴
🛡 فایروال: از نگاه هکرها!

هکر اینجا صحبت می‌کند:
"فایروال اولین دیواری هست که باید بشکنم! اینجا نقطه‌ضعف‌هایی که دنبالش می‌گردم:

🔸 قواعد ضعیف:

فایروال‌هایی که Deny All ندارند
پورت‌های باز غیرضروری (مثل 21, 23, 135)
قرار دادن ACLهای نامحدود

🔸 کانفیگ‌های غلط:
کانفیگ DMZ با دسترسی به شبکه داخلی
قواعد NAT شل و نامحدود
ایجاد VPN با احراز هویت ضعیف

🔸 منفذهای نفوذ:
فایروال‌های آپدیت نشده
غیرفعال بودنLogging
داشتن IDS/IPS با Signatureهای قدیمی

💡 نکته: فایروال فقط به اندازه ضعیف‌ترین قاعده‌اش امنه!

از دیدگاه مدیر فناوری (IT Manager) 🟡
🛡 فایروال: چالش‌های مدیریتی

به عنوان مدیر IT، این چالش‌ها رو دارم:

🔹 بالانس امنیت و کارایی:
چطور امن باشیم بدون کند کردن سرویس‌ها؟
مدیریت ترافیک encrypted
پاسخ به درخواست‌های بخش‌های مختلف

🔹 مدیریت پیچیده:
نگهداری از صدها قاعده
عیب‌یابی مسائل شبکه
مستندسازی قواعد

🔹 منابع محدود:
بودجه برای آپدیت سخت‌افزار
نیروی متخصص برای پایش 24/7
آموزش مستمر تیم

💡 راه‌حل: اتوماسیون، مانیتورینگ مداوم و آموزش تیم

از دیدگاه تیم آبی (Blue Team) 🔵
🛡 فایروال: سلاح تیم آبی

ما در تیم آبی اینطور از فایروال استفاده می‌کنیم:

✅ استراتژی دفاع لایه‌ای:
فایروال اولین لایه از ۷ لایه امنیتی
ترکیب با IPS, WAF, EDR
دفاع عمقی (Defense in Depth)

✅ مانیتورینگ پیشرفته:
آنالیز ترافیک شمالی-جنوبی
تشخیص ناهنجاری‌های رفتاری
یکپارچه‌سازی با SIEM

✅ پاسخ به حادثه:
مسدود کردن سریع IPهای مخرب
ایجاد قواعد موقت هنگام حمله
آنالیز لاگ‌ها برای Forensics

🔥 نکته کلیدی: فایروال هوشمند + تحلیلگر حرفه‌ای = دفاع قدرتمند

✍️نویسنده
@TryHackBoxStory | The Chaos
#FireWall #Network #CyberSecurity #IT #Blog
  • ❤ 8
  • 👍 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →