TGViewer
Channel Public Channel
Try Hack Box

Try Hack Box

@tryhackbox

1 Nov 2020
1399/08/11


🔴 THB | Offensive Security

آموزش، تحقیق و تجربه عملی در امنیت تهاجمی

Penetration Testing · Red Teaming · AI Security

🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.
Subscribers
6.9K
Photos
751
Videos
79
Links
769

Showing posts older than #3237 · Back to latest

Older Posts 20 shown
Post #3236 1.63K
🛡️ SAML SECURITY SERIES | PART 02

🎫 Signature Wrapping
وقتی Signature معتبره، ولی Application چیز دیگه‌ای رو میخونه!

در قسمت قبل گفتیم یکی از اولین چیزهایی که در بررسی یک SAML Implementation باید بهش توجه کنیم، Signature Validation هست.

حالا بریم سراغ یکی از معروف‌ ترین مشکلات امنیتی SAML:

XML Signature Wrapping یا XSW

اسمش شاید کمی پیچیده به نظر برسه، ولی ایده‌ی اصلیش خیلی ساده‌ تره.
فرض کنید یک SAML Response داریم.
داخل این Response یک Assertion وجود داره.
روی این Assertion هم یک Digital Signature قرار گرفته.

اپلیکشن باید مطمئن بشه که:
ا🔐 Signature واقعاً معتبره.
📄 داده‌ای که Signature روی اون قرار گرفته، همون داده‌ایه که باید بررسی بشه.

📌 در نهایت، همون Assertion وارد فرآیند Authentication میشه.

حالا مشکل کجاست؟
وقتی بین چیزی که Signature شده و چیزی که Application پردازش میکنه ارتباط درستی وجود نداشته باشه.

در بعضی پیاده‌سازی‌ های آسیب‌پذیر، مهاجم میتونه ساختار XML رو طوری تغییر بده که Signature همچنان معتبر باقی بمونه.
اما Application در ادامه، Node یا Assertion دیگری رو پردازش کنه.

یعنی:
اSignature معتبره.

اما چیزی که Application بهش اعتماد میکنه، لزوماً همون چیزی نیست که Signature شده.
به زبان ساده تر هم که :

Signed Data ≠ Processed Data

و دقیقاً همینجا مشکل امنیتی شکل میگیره.
بسته به Implementation و شرایط موجود، این مسئله میتونه به موارد زیر منجر بشه:

🔹 Authentication Abuse
🔹 Privilege Escalation
🔹 Identity Validation Bypass

اما یک نکته مهم دیگه هم وجود داره.

اXSW فقط یک تکنیک واحد نیست.
برای این حمله Variantهای مختلفی وجود داره که معمولاً با نام‌ های XSW1 تا XSW8 شناخته میشن.

تفاوت این Variantها عمدتاً به نحوه‌ی قرار گرفتن و پردازش Nodeهای XML مربوط میشه.

🎯 حالا سؤال:

اگر یک SAML Response داشته باشیم و Signature اون کاملاً معتبر باشه، آیا میتونیم با اطمینان بگیم Authentication امنه؟

یا باید بررسی کنیم که:
اپلیکشن دقیقاً کدوم Node رو بعد از Validation پردازش میکنه؟

اگر جای یک پنتستر بودید، چطور مطمئن می‌شدید:

اSigned Data همون Processed Data هست؟

نظرتون رو بنویسید 👇

@TryHackBox
#تست_نفوذ #امنیت_سایبری
  • 🔥 2
Post #3235 1.05K
🔖 پیدا کردن اطلاعات حساس با gf

# Search for testing point with gau and fff
gau target -subs | cut -d"?" -f1 | grep -E "\.js+(?:on|)$" | tee urls.txt
sort -u urls.txt | fff -s 200 -o out/

# After we save responses from known URLs, it's time to dig for secrets
for i in
gf -list; do [[ ${i} =~ "_secrets"* ]] && gf ${i}; done

کدوم secret با gf در JS فایل‌ها شکار کردین که bounty داد؟ تجربتون رو کامنت کنی


@TryHackBox
#باگ_بانتی
Post #3234 1.08K
Try Hack Box ⁨ به یاد مردی که نامش با آزادی، خرد، دادگری و بزرگواری در تاریخ ایران جاودانه شد؛ مردی که شکوه ایران را با شمشیر تنها نساخت، بلکه با فرهنگ، مدارا و انسانیت ماندگار کرد. امروز، یاد و نام کوروش بزرگ را گرامی میداریم؛ به امید روزهایی که ایران، همچنان سرزمینِ…
🔥 جشن شهریورگان / ۳۰ امرداد

💠 شهریورگان، جشنی به پاس شهریور امشاسپند است. شهریور، فروزه‌ی توانایی و شهریاری اهورامزدا بوده و از دید لغوی به معنی «شهریاری آرزوشده» می‌باشد. هم از این روست که از اهورامزدا در اوستا با نام «به شهریاری برازنده‌ترین» یاد شده است. درست به همین چرایی نیز شاهنشاهان هخامنشی و ساسانی، شهریاری خود بر ایرانشهر را بخشش اهورامزدا به خود می‌خواندند؛ زیرا بُن یا سرچشمه‌ی شهریاری نیک را شهریاری اهورامزدا می‌دانستند. با این همه، بر پایه‌ی جهان‌بینی زرتشتی، اهورامزدا هر انسانی را شهریار تن خویش آفریده است. پس این مفهوم صرفاً دارای بُعدی سیاسی نیست؛ بلکه معنایی بس گسترده‌تر و عام‌تر هم دارد.

💠 شهریاری‌ ای که استوار بر نیکی باشد، در فرهنگ زرتشتی، «نیک‌خدایی (نیکی‌سالاری، شهریاری نیک، نیکوپادشاهی)» نام دارد. این مفهوم، شالوده‌ی اصلی اندیشه‌ی سیاسی ایرانشهری را برمی‌سازد. گفتنی‌ست که نماد مادی شهریور نیز فلزات هستند.

📌 یک نکته برای اصلاح یک اشتباه رایج
دوستان، دلیل اینکه این پست را منتشر کردیم این است که متأسفانه تاریخ شهریورگان در برخی صفحات و مطالب، با تاریخ‌ های دیگر اشتباه گرفته می‌شود. بنابراین اگر در این زمینه محتوا تولید می‌ کنید، مخصوصاً دوستانی که در اینستاگرام صفحه تاریخی دارند، لطفاً پیش از انتشار، تاریخ و منبع را بررسی کنید تا یک اشتباه بارها و بارها تکرار نشود.

ما نمی‌گوییم گرامی‌ داشت این روز کار نادرستی است؛ برعکس، زنده نگه داشتن یاد و فرهنگ ایران باستان ارزشمند است. اما در کنار علاقه به تاریخ، دقت تاریخی هم اهمیت دارد.

گاهی حتی یک تاریخ اشتباه، وقتی بارها بازنشر شود، تبدیل به یک «واقعیت رایج» می‌ شود؛ در حالی که رایج بودن یک ادعا، دلیل درست بودن آن نیست.

یاد تاریخ و بزرگان ایران را گرامی بداریم؛ اما دقیق و مسئولانه.

✍ کاوه
برگی از تاریخ
@TryHackBox
#تاریخ #تاریخ_ایران
  • 🔥 8
  • 👎 2
Post #3231 1.1K
⁨
به یاد مردی که نامش با آزادی، خرد، دادگری و بزرگواری در تاریخ ایران جاودانه شد؛

مردی که شکوه ایران را با شمشیر تنها نساخت، بلکه با فرهنگ، مدارا و انسانیت ماندگار کرد.

امروز، یاد و نام کوروش بزرگ را گرامی میداریم؛
به امید روزهایی که ایران، همچنان سرزمینِ آزادی، سربلندی و همدلی باشد.

جهان، پادشاهان بسیاری به خود دیده است،
اما کمتر کسی را با چنین بزرگیِ نام و اندیشه‌ای به یاد می‌ آورد

زادروز کوروش بزرگ خجسته باد؛

پاینده باد ایران و جاودان باد نام نیکش. 💚🤍❤️


@TryHackBox
#کوروش_بزرگ #تاریخ_ایران #تمدن_ایران #پاسارگاد #هخامنشی⁩
  • ❤ 16
  • 👎 4
  • 🔥 1
  • 🌚 1
Post #3230 2.26K
📌 فراخوان جذب مدرس | TryHackBox

تیم TryHackBox برای توسعه مسیرهای آموزشی خود، از مدرس‌ های باتجربه در حوزه‌های زیر دعوت به همکاری میکند:

🔴 Penetration Testing
🟥 Red Team / Adversary Simulation
🐞 Bug Bounty & Web Security
🔎 Osint
اگر در یکی از این حوزه‌ها تجربه عملی دارید و به آموزش علاقه‌مندید، خوشحال میشیم به تیم مدرسین THB اضافه بشید.

چیزی که برای ما مهمه:
• تجربه واقعی و دانش فنی قابل اتکا
• توانایی انتقال مفاهیم به زبان ساده و کاربردی
• ترجیحاً سابقه فعالیت در پروژه‌های واقعی، CTF، Bug Bounty، Pentest یا Red Team , Osint

لازم نیست حتماً مدرس حرفه‌ای باشید؛ اگر دانش فنی خوبی دارید و میتونید اون رو درست منتقل کنید، با ما در ارتباط باشید.

اگر علاقه‌مند به همکاری هستید، یک معرفی کوتاه از خودتون، حوزه تخصصی و سابقه فعالیتتون ارسال کنید.
@ThbxSupport

برای افرادی که هنوز رزومه قوی یا سابقه تدریس ندارند اما دانش و علاقه کافی دارند، این فرصت میتونه شروع خوبی باشه؛ با ساخت محتوای آموزشی و تجربه تدریس در TryHackBox، میتونید به‌ مرور یک رزومه فنی و قابل ارائه برای خودتون بسازید.
  • ❤ 3
Post #3228 889

Forwarded from 

ا🎫 Silver Ticket تفاوتش با Golden Ticket چیه؟

خیلی وقت‌ ها اسم Golden Ticket و Silver Ticket رو کنار هم میشنویم.
ولی این دوتا دقیقاً یک چیز نیستن ، تفاوت اصلیشون توی اینه که مهاجم با چه Keyای Ticket رو جعل میکنه و در نهایت قراره به کجا دسترسی بگیره.

در Golden Ticket:
KRBTGT Key
⬇️
Forged TGT
⬇️
Service Tickets

یعنی مهاجم به Key مربوط به KRBTGT دسترسی داره و میتونه یک TGT جعلی بسازه.

اما در Silver Ticket داستان فرق میکنه:


Service / Computer Account Key
⬇️
Forged TGS
⬇️
Target Service

اینجا مهاجم TGT رو جعل نمیکنه.
مستقیماً یک Service Ticket یا همون TGS جعلی برای یک سرویس مشخص میسازه.
مثلاً سرویس‌هایی مثل:
🔹 CIFS
🔹 HTTP
🔹 HOST
🔹 MSSQLSvc

بعد Ticket برای همون Target Service استفاده میشه.

حالا از دید Detection یک نکته جالب داریم.
فرض کن روی یک Server یک Kerberos Logon در Event ID 4624 میبینیم.

ولی وقتی میریم سراغ Domain Controller، برای همون User، Source و Service یک 4769 منطقی پیدا نمیکنیم ،این میتونه مشکوک باشه.


ولی هنوز نمیتونیم بگیم:
«خب، پس حتماً Silver Ticket داریم.»
چرا؟
چون ممکنه Ticket قبلاً صادر شده باشه و از Cache استفاده شده باشه ، یا اصلاً Logها کامل نباشن.

پس بهتره فقط روی یک Event تمرکز نکنیم.
باید ببینیم بعد از Authentication چه اتفاقی افتاده.

مثلاً:

4624
⬇️
4672
⬇️
5140 / 5145
⬇️
4688
⬇️
WinRM / RDP / WMI / SQL / Service Activity


حالا یک قدم هم برگردیم عقب ، خود Service Account رو بررسی کنیم.

چندتا SPN داره؟
چه Privilegeهایی داره؟
اPassword یا Credential اون چقدر امنه؟
آیا همین Account برای چند Service استفاده شده؟


📌 این قسمت مهمه

چون یک Service Account ضعیف، مخصوصاً اگر Privilege بالایی هم داشته باشه، میتونه تبدیل به یک نقطه خیلی جدی برای ادامه Attack Chain بشه.

اگر بخوام خیلی خلاصه تفاوت این دوتا رو بگم:

🎫 Golden Ticket
KRBTGT Key → TGT → Domain-wide potential

🎫 Silver Ticket
Service Key → TGS → Specific Service


و از سمت دفاع هم داستان فقط Detection نیست.

اService Accountها باید تا جای ممکن Passwordهای طولانی و تصادفی داشته باشن.
استفاده از gMSA میتونه کمک بزرگی باشه.

اPrivilegeهای اضافه هم باید از این Accountها گرفته بشه.

و روی Target Serverها هم باید Telemetry مناسبی داشته باشیم تا بتونیم رفتار مشکوک بعد از Authentication رو ببینیم.

در Active Directory خیلی وقتها خود Ticket مشکل اصلی نیست.

مشکل اینه که پشت اون Ticket چه Keyای قرار داره و اون Key به چه سرویس‌ هایی دسترسی میده.

@KavehOffSec
#ActiveDirectory #SilverTicket #Kerberos #RedTeam
  • ❤ 7
Post #3227 1.28K
🔍 Enum Subdomain از Wayback با Bash

می‌خوای subdomainهای پنهان archived در طول زمان رو کشف کنی؟ این function bash مفید subdomainها رو از Wayback Machine میکشه و به recon عمیق کمک میکنه.

➕ این رو به ~/.bashrcت اضافه کن:

function wayback() {
  curl -sk "http://web.archive.org/cdx/search/cdx?url=*.$1&output=txt&fl=original&collapse=urlkey&page=" | awk -F/ '{gsub(/:.*/, "", $3); print $3}' | sort -u
}

🧪 استفاده:
wayback target.com

این subdomainها رو از URLهای archived فیلتر میکنه و unique سورت میکنه.

کدوم subdomain قدیمی رو با wayback function شکار کردی که vuln جدیدی باز کرد؟ تجربت رو کامنت کن،


@TryHackBox
#باگ_بانتی
Post #3226 858

Forwarded from رادیو زیرو پاد

قسمت دوازدهم زیرو تاک | رادیو زیرو پادHossein Naeiji | @RadioZeroPd - @TryHackBox
⭕️ قسمت دوازدهم رادیو زیرو تاک

📌 موضوع جلسه :

آشنایی با DFIR

🎙 مهمان برنامه : مهندس عماد عابدینی

منتظر جلسه بعدی باشید.

🎤 راهبر گفتگوی امنیتی : حسین نائیجی

🆔
@RadioZeroPod
🆔
@TryHackBox
🆔
@TryHackBoxOfficial
🆔
@AiTHB
  • ❤ 7
  • 🙏 7
  • 👍 5
  • 🔥 2
Post #3224 1.26K
📌 SAML SECURITY SERIES | PART 01

اSAML؛ وقتی یک Login ساده، پای XML وسط می آید!

اگر تا حالا با SSO کار کرده باشید، احتمالاً اسم SAML به گوشتون خورده.

اSAML یا Security Assertion Markup Language یکی از فناوری‌ هایی هست که برای Authentication و پیاده‌ سازی SSO استفاده میشه.

اما یک نکته جالب وجود داره:

اSAML به‌شدت به XML وابسته است؛ و همین XML میتونه بخشی از سطح حمله رو تشکیل بده.

در یک SAML Implementation، مشکلات مختلفی ممکنه به وجود بیان؛ از اشتباه در بررسی Signature گرفته تا Replay شدن Assertion یا حتی مشکلات مربوط به XML Processing.

چند مورد مهمی که باید بشناسیم:

🔹 Signature Wrapping (XSW)
🔹 XML Attacks
🔹 SAML Message Integrity Abuse
🔹 Missing / Invalid Signature
🔹 SAML Message Replay
🔹 CSRF
🔹 XML Comment Handling
🔹 XSLT
🔹 Token Recipient Confusion

اما قرار نیست همه اینها رو یکجا بررسی کنیم.

در این سری، یکی‌ یکی سراغشون میریم و از دید یک Security Tester بررسی میکنیم که هرکدوم چه مفهومی دارن و چرا باید موقع بررسی SAML بهشون توجه کرد.

🎯 یک سؤال برای شروع:

اگر بخواید یک SAML Implementation رو بررسی کنید، حدس می‌ زنید اولین چیزی که ارزش بررسی داره کدومه؟

Signature؟
XML Processing؟
Replay؟
یا ‌....؟

دلیل انتخابتون رو هم بنویسید. 👇



@TRYHACKBOX
#امنیت_سایبری #تست_نفوذ
  • ❤ 5
Post #3223 1.14K
دعوت به همکاری | UI/UX Designer

برای توسعه و تکمیل یک پروژه واقعی و در حال رشد در حوزه امنیت سایبری (Cyber Security)، به یک نیروی UI/UX Designer خلاق، مسئولیت‌ پذیر و علاقه‌مند به کار تیمی دعوت به همکاری میکنیم.

اگر در زمینه طراحی UI/UX فعالیت دارید و علاقه‌مند هستید روی یک محصول واقعی و قابل ارائه در رزومه و Portfolio کار کنید، خوشحال میشویم با شما آشنا شویم.

مزایای همکاری

🔹 فعالیت روی یک پروژه واقعی و قابل ارائه در رزومه
🔹 امکان ثبت تجربه همکاری در Portfolio
🔹 فرصت ارائه ایده و مشارکت در تصمیم‌ های طراحی محصول
🔹 تجربه همکاری با اعضای تیم در حوزه‌های Cyber Security و Software Development
🔹 فرصت یادگیری و توسعه مهارت‌ های تخصصی در یک محیط فنی
🔹 امکان ادامه همکاری و ایجاد فرصت‌ های بیشتر در صورت موفقیت همکاری
🔹 فضای کاری دوستانه، حرفه‌ای و تیم‌محور

شرایط موردنظر

آشنایی با Figma و اصول طراحی UI/UX، طراحی Responsive، User Flow و طراحی محصول از مهارت‌های موردنظر ماست.

تسلط کامل بر تمام موارد الزامی نیست؛ انگیزه، مسئولیت‌پذیری، خلاقیت و علاقه به یادگیری برای ما اهمیت زیادی دارد.

📩 اگر علاقه‌مند به همکاری هستید، از آیدی زیر با ما در ارتباط باشید:
@ThbxSupport

در صورت امکان، نمونه‌کارها یا Portfolio خود را نیز ارسال کنید.

اگر به دنبال فرصتی برای تجربه کار روی یک محصول واقعی و رشد در کنار یک تیم فنی هستید، خوشحال میشویم شما را در تیم خود داشته باشیم.
Post #3222 3.97K
🎯 Bug Bounty Lab
یک Workspace جامع برای باگ بانتی

اگر در حوزه باگ بانتی فعالیت میکنید، مدیریت Scope، Recon، ابزارها، یافته‌ ها و گزارش‌ ها میتواند به‌ مرور زمان پیچیده و پراکنده شود.

باگ بانتی Lab یک پروژه متن‌ باز است که با هدف ایجاد یک Workspace یکپارچه برای مدیریت فرآیند باگ بانتی توسعه داده شده و بخش‌ های مختلف این فرآیند را در یک محیط واحد ترکیب میکند.

🔍 برخی از قابلیت‌ های پروژه:

• مدیریت و بررسی Scope

ا• Workflow از Recon تا Vulnerability Discovery و Reporting

• 🤖 قابلیت‌های AI-assisted برای فرآیند تحقیق

• 🧰 دسترسی به بیش از ۴۰۰ ابزار امنیتی و Recon

ا• 📝 Templateهای گزارش‌ نویسی با ساختار مشابه HackerOne

• 🖥️ لابراتوار محلی برای تمرین و یادگیری
• ⚡ ابزارهای Automated Recon و Enumeration

• 📚 منابع آموزشی و راهنماهای Methodology


🔗 GitHub:

https://github.com/DevCop95/bugbounty-lab101

اگر در زمینه باگ بانتی، امنیت وب یا Security Research فعالیت میکنید، بررسی این پروژه میتواند جالب باشد.

@TryHackBox
#باگ_بانتی
  • 🔥 5
  • ❤ 1
Post #3220 1.86K
وقتی یک Chrome Extension روی سیستم نصب میشه، فایل‌ ها و منابع اون به‌صورت Local در دسترس قرار میگیرن. همین موضوع باعث میشه در یک Authorized Security Assessment امکان بررسی ساختار، Source Code و رفتار Extension وجود داشته باشه.

گاهی داخل همین فایل‌ ها میشه چیزهای جالبی پیدا کرد؛ مثلاً:

🔹 API Key
🔹 Token
🔹 Endpointهای داخلی
🔹 اطلاعات حساس
🔹 Permissionهای غیرضروری
🔹 ضعف‌ های موجود در منطق Extension


اما نکته مهم اینجاست:

صرفاً پیدا کردن یک API Key یا Token به معنی وجود آسیب پذیری نیست.

باید ببینیم این اطلاعات دقیقاً چه سطحی از دسترسی ایجاد میکنن و آیا واقعاً قابل سوءاستفاده هستن یا نه.

🔎 حتی برای پیدا کردن Extensionهای مرتبط با یک شرکت مشخص، میشه از Google Dork استفاده کرد.

مثلاً:
site:chromewebstore.google.com "nasa.gov"

کافیه nasa.gov رو با Domain موردنظر جایگزین کنید.

بعد از پیدا کردن Extension، مرحله جالب‌تر شروع میشه:


Source Code → Permissions → Endpoints → Secrets → Impac

t

🎯 ذهنیت باگ هانتر

به‌ جای اینکه فقط بپرسیم:
«چه چیزی پیدا کردم؟»
باید بپرسیم:

واقعاً با این چیزی که پیدا کردم، چه کاری میتونم انجام بدم

همین تغییر نگاه، یک Recon ساده رو به مسیر واقعی Vulnerability Discovery تبدیل می‌کنه.

💬 حالا سؤال:

اگر در Source Code یک Chrome Extension به یک API Key یا Token برخورد کنید، اولین چیزی که بررسی میکنید چیه؟

🔹 API Key
🔹 Endpoint
🔹 Permissions
🔹 Token Usage

انتخابتون رو بنویسید و بگید چرا. 👇



@TryHackBox

#باگ_بانتی #امنیت_سایبری #نکات_باگ_بانتی #امنیت_وب #امنیت_اپلیکیشن #تست_نفوذ #امنیت_اطلاعات
  • ❤ 2
  • 🔥 2
Post #3219 1.15K
وقتی Windows Event Log تبدیل به منبع Recon میشه

معمولاً وقتی اسم Windows Event Log میاد، یاد Detection و Incident Response می‌ افتیم.

ولی از دید مهاجم، همین Logها میتونن پر از اطلاعات مفید باشن.

مثلاً بعضی Eventها اطلاعاتی درباره User، IP و زمان Login در اختیار میذارن.

یکی از Logهایی که ارزش بررسی داره:

Microsoft-Windows-TerminalServices-LocalSessionManager/Operational



برای مثال می‌شه Event ID 21 رو بررسی کرد:

Get-WinEvent -LogName 'Microsoft-Windows-TerminalServices-LocalSessionManager/Operational' | Where-Object {$_.Id -eq 21} 

چیزی که مهاجم ممکنه از این اطلاعات بسازه:

User → IP → Login Time


یعنی به‌ جای اینکه فقط دنبال سرویس و پورت جدید بگرده، از اطلاعاتی که همین الان روی سیستم ثبت شده برای شناخت بهتر محیط استفاده میکنه.

🔎 از دید Detection

اجرای PowerShell برای خواندن Event Logهای مرتبط با Terminal Services میتونه ارزش بررسی داشته باشه.

مثلاً:

powershell.exe + Get-WinEvent + TerminalServices-LocalSessionMaager


البته این الگو به‌ تنهایی به معنی حمله نیست.
ا Context همیشه مهمه.

🎯 ذهنیت ردتیمر

مهاجم همیشه دنبال Exploit جدید نیست.
گاهی بهترین اطلاعات، جاییه که همه فکر میکنن فقط برای Logging ساخته شده.

Logs → Information → Context → Intelligence


پس یک سؤال ساده از خودت بپرس:

اگر من مهاجم بودم، از همین Logهای موجود چه چیزی میتوانستم بفهمم؟


@TryHackBox
#امنیت_سایبری #ردتیم #بلو_تیم #پاورشل #ویندوز #ThreatHunting #DFIR #SIEM #EDR #ThreatDetection
  • 👍 4
  • 🔥 1
Post #3212 2K
Try Hack Box 🔖 دوره : تسلط بر نگارش گزارش های تست نفوذ و ردتیم این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که می‌خواهند گزارش‌ نویسی خود را از فهرست‌ های ساده آسیب‌ پذیری به روایت‌ های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین…
  • ❤ 3
Post #3211 1.27K
🔖 دوره : تسلط بر نگارش گزارش های تست نفوذ و ردتیم

این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که می‌خواهند گزارش‌ نویسی خود را از فهرست‌ های ساده آسیب‌ پذیری به روایت‌ های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین گزارش تست نفوذ خود باشید و چه به دنبال خودکارسازی خط لوله گزارش‌نویسی با استفاده از مدل‌های زبانی بزرگ (LLM) هستید،این دوره همه نیازهای شما را پوشش می‌دهد.

آنچه خواهید آموخت

▫️نوشتن گزارش‌ های حرفه‌ای تست نفوذ که باعث بهبود امنیت شوند
◾️تدوین خلاصه‌ های اجرایی جذاب که با مخاطبان C-level (مدیران ارشد) همخوانی داشته باشد
▫️مستندسازی عملیات ردتیم با گزارش‌نویسی مبتنی بر روایت
◾️بهره‌گیری از مدل‌های زبانی بزرگ (مانند Claude، ChatGPT و غیره) برای تسریع و ارتقای کیفیت گزارش‌نویسی
▫️ساخت گزارش‌ نویسی خودکار که ساعت‌ ها زمان در هر پروژه صرفه‌ جویی کند
▪️ ایجاد قالب‌ های قابل استفاده مجدد، پایگاه داده یافته‌ها و جریان‌ های کاری تیمی

@TryHackBox
  • 🔥 5
  • ❤ 2
  • 👏 1
Post #3210 1.24K
Try Hack Box 📌 PERSISTENCE SERIES | PART 2 🛡️ Registry Run Keys یکی از مسیرهای Persistence در ویندوز فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص به‌صورت خودکار اجرا میشه. یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست. بعضی از…
🎯 چلنچ
فرض کنید یک Registry Run Key ناشناس پیدا کردید.

قبل از اینکه بگید «این Malicious هست»، اولین چیزی که بررسی میکنید چیه؟

📌 File Path
📌 Parent Process
📌 Creation Time
📌 User Context

یکی رو انتخاب کنید و بگید چرا اول سراغ اون میرید؟ کامنت کنید


2/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
  • ❤ 5
Post #3209 1.69K
📌 PERSISTENCE SERIES | PART 2


🛡️ Registry Run Keys

یکی از مسیرهای Persistence در ویندوز
فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص به‌صورت خودکار اجرا میشه.
یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست.
بعضی از Registry Keyها میتونن باعث اجرای خودکار یک برنامه هنگام ورود کاربر به ویندوز بشن. به همین دلیل، اگر یک Entry ناشناس یا غیرمنتظره ببینیم، نمیتونیم به‌سادگی از کنارش رد بشیم.

اما یک نکته مهم:

هر Entry ناشناسی لزوماً Malicious نیست.
برای اینکه بفهمیم واقعاً با یک رفتار مشکوک طرف هستیم یا نه، باید چند سرنخ رو کنار هم بذاریم:

🔹 چه برنامه‌ای اجرا میشه؟
🔹 فایل دقیقاً کجا قرار داره؟
🔹 چه Userای اون رو ایجاد کرده؟
🔹 چه زمانی ایجاد شده؟
🔹 فایل Digital Signature داره؟
🔹 رفتارش با فعالیت عادی سیستم همخوانی داره؟

یک Defender معمولاً فقط خود Registry Entry رو نگاه نمیکنه؛ بلکه اون رو در کنار Processها، Eventها و سایر شواهد Endpoint بررسی میکنه.


1/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
  • ❤ 4
Post #3203 1.18K

Forwarded from TryHackBox

❗️ تخفیف ویژه ❗️

📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.

📕 جزئیات بیشتر کتاب


💰 قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۹۰,۰۰۰ تومان


📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته

📕 جزئیات بیشتر کتاب

💰 قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۸۰,۰۰۰ تومان

📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی

📕 جزئیات بیشتر کتاب

💰 قیمت : ۳۶۰,۰۰۰ تومان
💰تخفیف : ۲۸۰,۰۰۰ تومان



‼️ مهلت تخفیف کتابها : 3 روز

📌 دوره: راهنمای جامع ابزار Mimikatz
توضیحات
◽️مدرس : مهندس سجاد تیموری
◽️مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
◻️ دوره : آفلاین
⭕️ دوره دارای گروه پشتیبانی می باشد.

💰 قیمت :     ۲,۰۰۰,۰۰۰  تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان

📌 جهت خرید،به ایدی زیر پیام دهید:

@ThbxSupport
Post #3200 1.4K
Try Hack Box 🛡️ PERSISTENCE SERIES | PART 1 خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه. خب، حالا اگر سیستم Reboot بشه چی؟ اگر Session بسته بشه؟ اگر Process مربوط به دسترسی از بین بره؟ اینجاست که Persistence اهمیت پیدا میکنه.…
از دید یک Blue Team، فقط نباید بپرسیم:

«آیا Persistence وجود داره؟»

باید بپرسیم:

«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»

🎯 حالا یک سؤال:

اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟

Registry؟
Scheduled Task؟
Service؟
WMI؟

دلیل انتخابتون رو هم بنویسید. 👇


2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
  • 👏 4
  • ❤ 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →