Forwarded from Try Hack Box
🖤 با عرض تسلیت مجدد به تمامی خانوادههای داغدار ایران، امیدوارم ما را در این داغ شریک بدانید. 🥀
⚫️ درود ! امیدوارم که حال همهمان هرچند در این لحظه دشوار، به تدریج بهتر شود.
وضعیت اینترنت همانطور که میدانید، ناپایدار است و آیندهاش نیز نامشخص به نظر میرسد. در این شرایط، ما با دلی اندوهگین تصمیم داریم بر روی محتوا تمرکز کنیم تا بتوانیم کمی از این فضای غمانگیز فاصله بگیریم و از فروپاشی روحی جلوگیری کنیم. با اینکه در این مدت تمایل چندانی به فعالیت نداشتم، اما معتقدم که انسانیت و احترام به یاد عزیزانی که دیگر در میان ما نیستند، از هر تخصصی مهمتر است.🕊
امروز که سی روز از فقدان این عزیزان است، بر خود لازم میدانیم که فعالیتهای خود را آغاز کنیم. با وجود اینکه بسیاری از افراد هنوز نتوانستهاند به اینترنت متصل شوند، ما به یاد کسانی که دیگر در کنار ما نیستند، از ایموجی های 🥀 🖤 🕊 استفاده خواهیم کرد و از شما نیز دعوت میکنیم در مطالب خود از این ایموجی ها بهره ببرید و در ریکشن ها در کانال از 🕊 استفاده کنید .
به امید روزی که دیگر شاهد چنین حوادث تلخی در کشور عزیزمان ایران نباشیم و بتوانیم با همدلی و همبستگی، آیندهای روشنتر بسازیم.🥀🖤🕊
با احترام و همدردی 🖤🥀🕊
از طرف مجموعه TryHackBox
⚫️ درود ! امیدوارم که حال همهمان هرچند در این لحظه دشوار، به تدریج بهتر شود.
وضعیت اینترنت همانطور که میدانید، ناپایدار است و آیندهاش نیز نامشخص به نظر میرسد. در این شرایط، ما با دلی اندوهگین تصمیم داریم بر روی محتوا تمرکز کنیم تا بتوانیم کمی از این فضای غمانگیز فاصله بگیریم و از فروپاشی روحی جلوگیری کنیم. با اینکه در این مدت تمایل چندانی به فعالیت نداشتم، اما معتقدم که انسانیت و احترام به یاد عزیزانی که دیگر در میان ما نیستند، از هر تخصصی مهمتر است.🕊
امروز که سی روز از فقدان این عزیزان است، بر خود لازم میدانیم که فعالیتهای خود را آغاز کنیم. با وجود اینکه بسیاری از افراد هنوز نتوانستهاند به اینترنت متصل شوند، ما به یاد کسانی که دیگر در کنار ما نیستند، از ایموجی های 🥀 🖤 🕊 استفاده خواهیم کرد و از شما نیز دعوت میکنیم در مطالب خود از این ایموجی ها بهره ببرید و در ریکشن ها در کانال از 🕊 استفاده کنید .
به امید روزی که دیگر شاهد چنین حوادث تلخی در کشور عزیزمان ایران نباشیم و بتوانیم با همدلی و همبستگی، آیندهای روشنتر بسازیم.🥀🖤🕊
🥀 جهان یادگار است و ما رفتنی
🥀به گیتی نماند به جز مردمی
با احترام و همدردی 🖤🥀🕊
از طرف مجموعه TryHackBox
❤3🍾1
دوستان یسری رشته توییت مفید راجب ردتیم میزنم توییتر داشته باشید :
https://www.x.com/kavehxnet
https://www.x.com/kavehxnet
X (formerly Twitter)
kaveh (@KavehxNet) on X
Red Teamer | #HackingIsNotACrime Advocate
👍2
❤1
AD-Kerberos-SSH-SSO-TryHackBox.pdf
822.3 KB
🔖 موضوع : SSH با Kerberos در Active Directory فراموش کنید کلید و رمز عبور فقط با تیکت Kerberos وارد شوید
@KavehOffSec
#REDTEAM #ردتیم #AD
این روش SSH با Kerberos (GSSAPI) یکی از تمیزترین و مخفی ترین راههایی هست که تو عملیات Red Team استفاده میکنیم. دیگه لازم نیست key بذاری رو سرور، دیگه لازم نیست رمز بزنی، فقط کافیه تیکت Kerberos داشته باشی.
@KavehOffSec
#REDTEAM #ردتیم #AD
❤4🔥1
فاز اول Red Team قسمت دوم : منابع اوسینت و ابزارهای Recon و Relationship و ...
https://x.com/i/status/2022396326059839992
https://x.com/i/status/2022396326059839992
X (formerly Twitter)
kaveh (@KavehxNet) on X
فاز اول Red Team قسمت دوم : منابع اوسینت و ابزارهای Recon و Relationship و گوگل دورک ها برای استفاده در اوسینت .
در recon، قدیمیترین ابزارها اغلب مرگبارترین ضربه را میزنند.
#RedTeam #OSINT
در recon، قدیمیترین ابزارها اغلب مرگبارترین ضربه را میزنند.
#RedTeam #OSINT
❤7
دستور زیر در Windows PowerShell برای گرفتن گزارش از تنظیمات Group Policy (GPO) استفاده میشود:
این دستور یک گزارش از سیاستهای اعمالشدهی Group Policy (مجموعه نهایی سیاستها یا RSoP) تولید میکند و آن را به صورت فایل HTML در مسیر زیر ذخیره میکند:
توضیح بخشهای دستور:
دریافت مجموعه نهایی سیاستهای اعمالشده روی کاربر یا کامپیوتر
نوع گزارش را به صورت فایل HTML مشخص میکند
مسیر ذخیره فایل گزارش را تعیین میکند
این گزارش به این شکل نمایش داده میشود: در عکس پایین :
@KavehOffSec
Get-GPResultantSetOfPolicy -ReportType Html -Path C:\Users\thb\Desktop\r.html
این دستور یک گزارش از سیاستهای اعمالشدهی Group Policy (مجموعه نهایی سیاستها یا RSoP) تولید میکند و آن را به صورت فایل HTML در مسیر زیر ذخیره میکند:
C:\Users\thb\Desktop\r.html
توضیح بخشهای دستور:
Get-GPResultantSetOfPolicy
دریافت مجموعه نهایی سیاستهای اعمالشده روی کاربر یا کامپیوتر
-ReportType Html
نوع گزارش را به صورت فایل HTML مشخص میکند
-Path
مسیر ذخیره فایل گزارش را تعیین میکند
این گزارش به این شکل نمایش داده میشود: در عکس پایین :
@KavehOffSec
🔥4
چو رنگین رخ تاجور تیره شد
بهزاریش بهرامِ یل خیره شد
چهل روز بُد سوگوار و نژند
پُر از گرد و بیکار تختِ بلند
چهل روز گذشت....🥀🕊
مرا اندرین سوگ یاری کنید
همان تن به تن سوگواری کنید
نبیند سرِ تیغِ ما را نیام
نه هرگز بُوَم زین سپس شادکام
ز مردمْشُمَـر گر ز دام و دده
کسی کو نباشد به درد آزَده
مباد اندر آن دیدهدر آبِ شرم
که از دردِ ما نیست پر خونِ گر
به یاد تمام کسانی که دیگر نیستند 🕊🥀🖤
🕊4🤩1
شمارش Active Directory با ADModule.pdf
2.5 MB
🔖 شمارش اکتیو دایرکتوری با ADModule
🥀🖤🕊
@KavehOffSec
#AD
#ردتیم
⭕ اکتیو دایرکتوری Active Directory به مدیران شبکه این امکان رو میده که دامنهها، کاربران و تمام ابجکت های داخل شبکه رو به راحتی مدیریت کنن.
⭕ هر چی شبکه بزرگتر میشه، AD راه هوشمندانهای برای سازماندهی صدها و هزاران کاربر فراهم میکنه: اونها رو داخل گروه ها و زیرگروههای منطقی قرار میده و دقیقاً در هر سطح، کنترل دسترسی رو اعمال میکنه.
🥀🖤🕊
@KavehOffSec
#AD
#ردتیم
❤🔥6
AD Enumeration w SC - @TryHackBox.pdf
755.8 KB
🔖 در عملیات تیم قرمز، اغلب با پیادهسازی های داخلی VDI روبرو میشویم که دسترسی به اینترنت و شبکه خارجی ندارند، و به همین دلیل نمیتوانیم اسکریپت های PowerShell خود را برای شمارش AD و کاربران آن در سیستم های آسیبدیده دانلود کنیم.
در این آموزش، به بررسی این دستورات تک خطی میپردازیم که میتوانند به ما در شمارش AD کمک کنند.
توییتر بنده : https://www.x.com/kavehxnet
🥀🕊🖤
@KavehOffSec
#ردتیم
در بیشتر دوره های تیم قرمز، دانشجویان را تشویق می کنند تا از اسکریپت های PowerShell آماده برای شمارش محیط AD استفاده کنند، مانند powerview.ps1، که روشی بسیار مناسب و غیرپیچیده است. اما اگر این روش مناسب برای ما نامناسب شود و اجازه دانلود اسکریپتهای PowerShell یا هر ابزار دیگری از اینترنت در سیستم آسیبدیده را نداشته باشیم، چه باید کرد؟
اسکریپتهایی مانند Powerview.ps1 از توابع برای سادهسازی کارها استفاده میکنند. اما برخی از دستورات تک خطی وجود دارند که می توانند همان کار را در صورت عدم دسترسی به powerview انجام دهند.
در این آموزش، به بررسی این دستورات تک خطی میپردازیم که میتوانند به ما در شمارش AD کمک کنند.
توییتر بنده : https://www.x.com/kavehxnet
🥀🕊🖤
@KavehOffSec
#ردتیم
🕊5❤2🔥1