TGViewer
TryHackBox TryHackBox @tryhackboxofficial · 2.06K subscribers
Post #47 1.17K
ادامه یادگیری:
نویسنده اعلام کرده که میتونه این رودمپ رو اینجا تموم کنه، چون اگه به این مرحله برسید، شما اصول اولیه رو کسب کردید و آماده هستید تا چالش های اکسپلویت کردن خودتون رو داشته باشید. اگرچه مفاهیم زیادی هنوز مونده که شما باهاشون مواجه نشدید، اما دانش پایه ای برای درک اونا رو دارید.
در ادامه نویسنده، گزینه هایی رو برای ادامه یادگیری توصیه کرده:
Guyinatuxedo’s Nightmare :
در حالیکه این منبع، به عنوان یک دوره مستقل هستش که میتونید روش کار کنید، اما اونو به عنوان یک «ماجراجویی یادگیری انتخابی خودتون» در نظر بگیرید. موضوعی رو که به اون علاقه دارید رو انتخاب کنید و چالشها رو خودتون انجام بدید.
GLibc Heap Exploitation :
در گذشته، مقالات Malloc Maleficarum و Malloc Des-Maleficarum مقالات آموزنده و چشمگیری بودن. اونا به پتانسیل خرابی کوچک، برای ایجاد تأثیر عظیم به دلیل اثرات جانبیشون، بجای اینکه مستقیماً منجر به خطر بشن، اشاره کردن. این مفهوم که در اون، باگهای کوچک میتونن به چیزی بزرگتر زنجیر بشن، دلیل ارزشمند بودن یادگیری در مورد حملات تخصیص‌ دهنده هیپ (Heap Allocator Attacks) هستش، حتی اگه قصد حمله به خود تخصیص‌ دهنده خاص رو نداشته باشید.
یک منبع پولی برای این مورد، Max Kamper’s HeapLAB series هستش. اگه مورد رایگان بخوایید، ماژولهای Dynamic Allocator Exploitation و Shellphish’s how2 رو میشه معرفی کرد.
CTF To Real World :
این، عنوان یک سری از بلاگهایی هستش که توسط نویسنده نوشته شده. در حالیکه عنوان ممکنه به حرکت از CTF‌ ها اشاره کنه، تجربه قبلی CTF ضروری نیست. این سری روی حرکت از درک اکسپلویت در موقعیتهای آسیب‌پذیر عمدی، مانند CTF‌ها، به مقابله با اهداف دنیای واقعی تمرکز داره.
این سری بلاگها، مهارتهایی رو که باید شروع به تمرین و یادگیری اونا کنید، همراه با برخی توصیه‌ ها در مورد نحوه انجام موثر اونارو پوشش میده.
آموزشهای پولی:
نویسنده گفته که سوالات زیادی در این خصوص دریافت کرده، اما با وجود منابع رایگان زیاد، آموزش های پولی رو توصیه نمیکنه.
اما اگه آموزش پولی میخوایید، دوره ی Ret2 Fundamentals of Software Exploitation رو معرفی و اعلام کرده که بهترین دوره ی آموزشی آنلاین هستش. این دوره بصورت ویدیویی نیستش و ممکنه برای همه خوب نباشه. با این حال این دوره، با درگیر کردن شما با کلاسهای آسیب‌پذیری مدرن، بجای تمرکز بر سرریزهای مبتنی بر پشته و (شاید) حملات Format String مثله سایرین که اغلب در آموزش مبتدیشون انجام میدن، متمایز میشه
@TryHackBoxOfficial
Packetstormsecurity Files ≈ Packet Storm Information Security Services, News, Files, Tools, Exploits, Advisories and Whitepapers
  • ❤ 2
More from @tryhackboxofficial
  1. Sep 28, 2026🔥 نکته‌ای برای باگ بانتی: بایپس احراز هویت بسیاری از توسعه‌ دهندگان بر روی محافظت‌ های پی…
  2. Sep 21, 2026https://t.me/+XPV3S0tygl1lZGE0
  3. Sep 17, 2026Sans RoadMap @TryHackBoxOfficial
  4. Aug 5, 202610 مهارتی که هر هکر اخلاقی باید در آن مهارت داشته باشد هک اخلاقی بسیار فراتر از استفاده از…
  5. Aug 1, 2026https://lnkd.in/dW5tiCMj
  6. Jul 28, 2026فراخوان همکاری داوطلبانه – متخصص امنیت وب (Web Security) در حال توسعه یک پلتفرم آموزشی امن…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →