NSEs
1.2K subscribers
122 photos
15 videos
60 files
205 links
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4
سلام دوستان حلتون چطوره اومدم یه مقدار درباره DTP بگم خب DTP یه پروتوکلی هستش که به سویچ ها اجاره میده بدون نیاز به پیکربندی های استاتیک وضعیت سویچ پورت ها رو Negotiate کنن تا به یکی از حالت های زیر تبدیل بشه:ACCESS PORTS و TRUNK PORTS
پروتوکل DTP به ضورت دیفالت روی تمام اینترفیس های سویچ های سیسکو enable هستش .
ما تا الان سویچ ها رو با صورت استاتیک با استفاده از دستورات switchport mode trunk یا mode access پیکربندی میکردیم
(یه نکته ریز بگم بریم ادامش دوستان با دستور show interfaces < > switchport تنظیمات مربوطه بهشو به ما نشون میده)
قبل از رفتن سراغ بقیه بحث بگم trunk چیه تا توی حاله ای از ابهامات نیوفتیم . داش ترانک یعنی اینکه این پورت معمولا برای اتصال دو تا سویچ به یکدیگه یا اتصال به روتر استفاده میشه. پورت ترانک میتونه تمام ترافیک vlan ها رو از طریق یه کابل عبور بده
بریم برای ادامه
حالت DTP DYNAMIC DESIRABLE :
توی این حالت به صورت مستمر تلاش میکنه که با سویچ ها یه لینک ترانک تشکیل بده.اگه اینترفیس مقابل روی حالت static access ست شده باشه لینک ترانک تشکیل نمیشه و به عنوان access port کار میکنه .
حالت DTP DYNAMIC AUTO:
زمانی کار میکنه که سویچ متصل به اون به صورت مستمر درحال تلاش برای ترانک کردن باشه یه جورایی میشه گفت اگه قبلی به این وصل باشه با هم میتونن ترانک بشن برن سر خونه زندگیشون و سویچ جدید متولد بشه.
پروتوکل DTP با تجهیزاتی مثل router , pc , ... یه ترانک تشکیل نمیده و تو این حالت فقط سویچ در حالت access قرار میگیره.

CHANNEL
🔥51👏1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4
دوستان سلام چطورین
اقا امروز اومدیم درباره DHCP snooping حرف بزنیم که اصلا چیه و چیکارست؟
پروتوکل DHCP به صورت پیشفرض هیچ مکانیزم احراز هویتی نداره و هر دستگاهی که به سویچ وصل شه و مدعی بشه که اون سرور DHCP هستش سیستم دیگه با اون کانکشن برقرار میکنن
این موضوع دو تا خطر بزرگ درست میکنه
یک اینکه Rogue DHCP Server هستش برای مثال یهیارویی اومده یه سرور جعلی DHCP بالا اورده به یکی از پورتای سویچ شرکت یا اون محوطه وصل میکنه. وقتی یه کارمند PC روشن میکنه درخخواست IP میکنه یا همون DHCP DISCOVER رو برودکست میکنه. اگه سرور DHCP جعلی زودتر از اون اصلیه جواب بده کارمنده بدبخت ما آیپی از اون جعلیه میگیره و Gateway جعلی میگیره و الان تمام ترافیک اون یارو از سیستم اون هکره رد میشه و میتونه یه man in the middle خوب پیاده کنه .
حمله بعدی DHCP Starvation Attack هستش که حالا هکر با استفاده از ابزار yersinia که فکر کنم اکثرا اشنا باشین میاد تا ناموس درخواست آیپی با مک جعلی ارسال میکنه و سرور اصلی dhcp شبکه تمام آیپی های ازادش به این مک های جعلی میده(وقت کنم فردا با Scapy کدشو براتون مینویسم براتون میزارم )و ظرفیتش پر میشه.
خب الان dhcp snooping کاری که انحام میده این هست که روی سویچ فعالش میکنیم و سویچ تمام پورت های خودشو به دو دسته تقسیم میکنه:
که میشه trusted port برای سرور واقعی dhcp یا سویچ های اصلی و ... هستش . تمام درخواستای dhcp اجازه دارن از این بخش رد بشن
در واقعا unterusted port هستش که تموم پورتایی مثل لپتاپ و pc , ... اینحا هستن . از روی پورت unterasted هیچ بسته پاسخی از سمت سرور DHCP سرور مثل DHCP Offer , DHCP ACK اجازه عبور ندارن. یعنی چی ؟ اگه هکر بیاد و روی پورت unterasted یه dhcp سرور جعلی راه بندازه چون روی این بخش هست سریع درخواستش drop میشه.
با این قابلیت میشه rate limit گزاشت و option82 هم فعال کرد
پیاده سازیش به این شکله:
Switch(config)# ip dhcp snooping

Switch(config)# ip dhcp snooping vlan 10,20

Switch(config)# interface gigabitethernet 0/1
Switch(config-if)# ip dhcp snooping trust

Switch(config)# interface range fastethernet 0/1 - 24
Switch(config-if)# ip dhcp snooping limit rate 15

با دستورای show ip dhcp snooping میتونیم وضعیتشو ببینم و با این هم show ip dhcp snooping binding میتونیم جدول مک و آیپی های ثبت شده ببینیم.
11
This media is not supported in your browser
VIEW IN TELEGRAM
🔥5
امشب قرار بود یه پست دیگه ای بزارم در حین اماده کردنش به یه رفتار خیلی خیلی ساده تو ویندزو برخورد کردم که بنظرم هاردنینگش مهم هستش .
یکی از رفتار های پیش فرض ویندوز این هستش که وقتی شما میخواید به SMB Share یک سیستم دیگه ای وصل بشید قبل از این که از شما یوزر پسورد رو بخواد یوزر پسورد خود سیستم شمارو بصورت دیفالت ارسال میکنه استفادش میتونه تو شبکه های دامینی باشه که به عنوان ادمین بتونیم بدون اینکه یوزر پسوردی وارد کنید بین Share ها جابه جا بشیم ولی تو شبکه های ورک گروپ یا حتی تو بخش هایی از شبکه های دامینی این قابلیت باید خاموش بشه چرا که یه اتکری اگه بیاد تو شبکه و Responder خودش رو ،روشن بکنه حالا بیاد از llmnr poisoning استفاده کنه یا هر چیزی دیگه یا حتی تو شبکه ای که باشید که بخواید به share یه یوزر دیگه وصل بشید user شما و پسوردتون بصورت هش شده براش ارسال میشه و با کرک کردنش میتونه یه یوزر پسورد سیستم شما دسترسی پیدا کنه .
برای اینکه همچین چیزی پیش نیاد بترتیب این مراحل رو پیش برید :

1.کلید Win+R رو بگیرید عبارت gpedit.msc تایپ کنید و اینتر بزنید .

2.به مسیر زیر برید
Computer ConfigurationWindows SettingsSecurity SettingsLocal PoliciesSecurity Options

3.پالیسی زیر رو پیدا کنید
Network access: Do not allow storage of passwords and credentials for network authentication

و از حالت Disabled به Enabled تغییرش بدید

اگه با ریسپاندر و اتکاش اشنا نیستید این بلاگ رو مطالعه کنید .
https://www.vaadata.com/en/blog/understanding-ntlm-authentication-and-ntlm-relay-attacks/

CHANNEL
8❤‍🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
4
سلام دوستان
تو این پست رفتیم سراغ تحلیل و بررسی عملی یکی از آسیب‌پذیری‌های جدید و خیلی جذاب تو اکتیو دایرکتوری و سرویس‌های گواهی مایکروسافت (AD CS) یعنی CVE-2026-54121 که معروف شده به Certi-Ghost.
داستان از این قراره که وقتی سرور CA نتونه اطلاعات یک هویت رو به‌طور مستقیم به دست بیاره، یک مکانیزم پشتیبان به نام Chase فعال میشه. در این پست بررسی کردیم که چطور یک مهاجم با دستکاری دو مشخصهٔ CDC و RMD می‌تونه سرور CA رو فریب بده، گواهیِ هویت Domain Controller را دریافت کرده و در نهایت با تکنیک DCSync کنترل کل دامین رو به دست بگیره.

یکی از جذاب ترین تکنیک هایی هستش که میتونید تو سناریو های شبیه سازی ردتیم یا پنتست ازش استفاده کنید .
امیدوارم که از این پست لذت ببرید .

#Red_Team #AD #Pentest #Network #CA

CHANNEL
🔥93❤‍🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥52
Forwarded from Hack Haven (Agha Moalem)
روش جالبی که میتونیم ویدیو های یوتیوب رو به صورت دوبله فارسی ببینیم
https://www.instagram.com/reel/Dbn5WYvx8Om/?igsh=MWJ3OWd5OXZlMjJ2Zg==
🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4
Forwarded from The Chaos
https://youtu.be/sXP-y09UKVk

🚀 آموزش بررسی APIهای مدرن با استفاده از GraphQL و SQL Injection!

در این ویدیو، یک چالش امنیتی واقعی را از صفر تا صد بررسی میکنیم و یاد میگیریم چطور با ترکیب تکنیک‌های مختلف، یک API را آسیب‌شناسی کنیم.

شما با یک چالش امنیتی در بستر یک سامانه‌ی شبیه‌سازی‌شده‌ی Apex Pulse / APIT روبه‌رو هستید؛ سامانه‌ای که برای مدیریت و مسیریابی داده‌های مربوط به رخدادهای امنیتی طراحی شده و از یک GraphQL Gateway به‌عنوان نقطه‌ی اصلی ارتباط استفاده می‌کند.

در طول مسیر، سرنخ‌هایی درباره‌ی وضعیت gateway، قابلیت‌های فعال، resolverهای در دسترس و اجزای قدیمی سیستم در اختیار شما قرار می‌گیرد که باید با دقت تحلیل شوند.

تمرکز اصلی چالش روی مفاهیمی مانند GraphQL Introspection، کنترل دسترسی در سطح objectها، مدیریت توکن‌های احراز هویت، و تعامل ناامن میان GraphQL و لایه‌ی پایگاه داده است.

لینک چالش :https://challenginno.ir/challenge/wstg-apit-01

#API #WSTG #OWASP #WEB #lab
5
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4