977 subscribers
24 photos
11 files
30 links
Red Team ( Network ) , with Kaveh
Download Telegram
وطنم بوی غربت میده...
20👎5👍2😭1
Forwarded from Try Hack Box
🖤 با عرض تسلیت مجدد به تمامی خانواده‌های داغدار ایران، امیدوارم ما را در این داغ شریک بدانید. 🥀

⚫️ درود ! امیدوارم که حال همه‌مان هرچند در این لحظه دشوار، به تدریج بهتر شود.

وضعیت اینترنت همان‌طور که می‌دانید، ناپایدار است و آینده‌اش نیز نامشخص به نظر می‌رسد. در این شرایط، ما با دلی اندوهگین تصمیم داریم بر روی محتوا تمرکز کنیم تا بتوانیم کمی از این فضای غم‌انگیز فاصله بگیریم و از فروپاشی روحی جلوگیری کنیم. با اینکه در این مدت تمایل چندانی به فعالیت نداشتم، اما معتقدم که انسانیت و احترام به یاد عزیزانی که دیگر در میان ما نیستند، از هر تخصصی مهم‌تر است.🕊

امروز که سی روز از فقدان این عزیزان است، بر خود لازم می‌دانیم که فعالیت‌های خود را آغاز کنیم. با وجود اینکه بسیاری از افراد هنوز نتوانسته‌اند به اینترنت متصل شوند، ما به یاد کسانی که دیگر در کنار ما نیستند، از ایموجی های 🥀 🖤 🕊 استفاده خواهیم کرد و از شما نیز دعوت می‌کنیم در مطالب خود از این ایموجی ها بهره ببرید و در ریکشن ها در کانال از 🕊 استفاده کنید .

به امید روزی که دیگر شاهد چنین حوادث تلخی در کشور عزیزمان ایران نباشیم و بتوانیم با همدلی و همبستگی، آینده‌ای روشن‌تر بسازیم.🥀🖤🕊

🥀 جهان یادگار است و ما رفتنی
🥀به گیتی نماند به جز مردمی


با احترام و همدردی 🖤🥀🕊
از طرف مجموعه TryHackBox
3🍾1
دوستان یسری رشته توییت مفید راجب ردتیم میزنم توییتر داشته باشید :
https://www.x.com/kavehxnet
👍2
موافقید کمی به بحث تکنیک های Spearphishing بپردازیم؟
Anonymous Poll
92%
بله
8%
خیر
1
AD-Kerberos-SSH-SSO-TryHackBox.pdf
822.3 KB
🔖 موضوع : SSH با Kerberos در Active Directory فراموش کنید کلید و رمز عبور فقط با تیکت Kerberos وارد شوید

این روش SSH با Kerberos (GSSAPI) یکی از تمیزترین و مخفی‌ ترین راه‌هایی هست که تو عملیات Red Team استفاده می‌کنیم. دیگه لازم نیست key بذاری رو سرور، دیگه لازم نیست رمز بزنی، فقط کافیه تیکت Kerberos داشته باشی.


@KavehOffSec
#REDTEAM #ردتیم #AD
4🔥1
دستور زیر در Windows PowerShell برای گرفتن گزارش از تنظیمات Group Policy (GPO) استفاده می‌شود:
Get-GPResultantSetOfPolicy -ReportType Html -Path C:\Users\thb\Desktop\r.html

این دستور یک گزارش از سیاست‌های اعمال‌شده‌ی Group Policy (مجموعه نهایی سیاست‌ها یا RSoP) تولید می‌کند و آن را به صورت فایل HTML در مسیر زیر ذخیره می‌کند:
C:\Users\thb\Desktop\r.html

توضیح بخش‌های دستور:
Get-GPResultantSetOfPolicy

دریافت مجموعه نهایی سیاست‌های اعمال‌شده روی کاربر یا کامپیوتر

-ReportType Html


نوع گزارش را به صورت فایل HTML مشخص می‌کند

-Path


مسیر ذخیره فایل گزارش را تعیین میکند

این گزارش به این شکل نمایش داده می‌شود: در عکس پایین :

@KavehOffSec
🔥4
27 و 28 و 29 ... 🕊🖤🥀
😭172🤔1🤩1
چو رنگین رخ تاجور تیره شد
به‌زاریش بهرامِ یل خیره شد
چهل روز بُد سوگوار و نژند
پُر از گرد و بیکار تختِ بلند

چهل روز گذشت....🥀🕊

مرا اندرین سوگ یاری کنید
همان تن به تن سوگواری کنید
نبیند سرِ تیغِ ما را نیام
نه هرگز بُوَم زین سپس شادکام
ز مردم‌ْشُمَـر گر ز دام و دده
کسی کو نباشد به درد آزَده
مباد اندر آن دیده‌در آبِ شرم
که از دردِ ما نیست پر خونِ گر


به یاد تمام کسانی که دیگر نیستند 🕊🥀🖤
🕊4🤩1
شمارش Active Directory با ADModule.pdf
2.5 MB
🔖 شمارش اکتیو دایرکتوری با ADModule

اکتیو دایرکتوری Active Directory به مدیران شبکه این امکان رو میده که دامنه‌ها، کاربران و تمام ابجکت های داخل شبکه رو به راحتی مدیریت کنن.



هر چی شبکه بزرگ‌تر میشه، AD راه هوشمندانه‌ای برای سازماندهی صدها و هزاران کاربر فراهم میکنه: اون‌ها رو داخل گروه‌ ها و زیرگروه‌های منطقی قرار میده و دقیقاً در هر سطح، کنترل دسترسی رو اعمال میکنه.

🥀🖤🕊
@KavehOffSec
#AD
#ردتیم
❤‍🔥6
AD Enumeration w SC - @TryHackBox.pdf
755.8 KB
🔖 در عملیات تیم قرمز، اغلب با پیاده‌سازی‌ های داخلی VDI روبرو می‌شویم که دسترسی به اینترنت و شبکه خارجی ندارند، و به همین دلیل نمی‌توانیم اسکریپت‌ های PowerShell خود را برای شمارش AD و کاربران آن در سیستم ‌های آسیب‌دیده دانلود کنیم.

در بیشتر دوره ‌های تیم قرمز، دانشجویان را تشویق می ‌کنند تا از اسکریپت‌ های PowerShell آماده برای شمارش محیط AD استفاده کنند، مانند  powerview.ps1، که روشی بسیار مناسب و غیرپیچیده است. اما اگر این روش مناسب برای ما نامناسب شود و اجازه دانلود اسکریپت‌های PowerShell یا هر ابزار دیگری از اینترنت در سیستم آسیب‌دیده را نداشته باشیم، چه باید کرد؟
اسکریپت‌هایی مانند Powerview.ps1 از توابع برای ساده‌سازی کارها استفاده می‌کنند. اما برخی از دستورات تک‌ خطی وجود دارند که می ‌توانند همان کار را در صورت عدم دسترسی به powerview انجام دهند.

در این آموزش، به بررسی این دستورات تک ‌خطی می‌پردازیم که می‌توانند به ما در شمارش AD کمک کنند.

توییتر بنده :
https://www.x.com/kavehxnet

🥀🕊🖤
@KavehOffSec
#ردتیم
🕊52🔥1