Media is too big
VIEW IN TELEGRAM
Offensive Rust Programming Course 👾
🦀 Philosophy & The Shift
🦀 Technical Mechanics (Ownership & Memory)
🦀 Red Team Perspective & Evasion
🦀 Counter-Strategy & Blue Team
@RedTeamAcademy
🦀 Philosophy & The Shift
🦀 Technical Mechanics (Ownership & Memory)
🦀 Red Team Perspective & Evasion
🦀 Counter-Strategy & Blue Team
@RedTeamAcademy
این ابزاری هست که با زبان rust نوشتم برای شکار مواردی که در وب هست
جا داره تا بیشتر کد بزنیم و به یه نسخه جمو جورburp suite شخصی برسه برای پروژه های تست نفوذ با قابلیت های بیشتر
پیدا کردن مسیر های مهم ، فایل ها ، دایرکتوری , HTTP Request/Response Inspector و ....
من همین الان با همین کلی داستان های عجیب از تو سایت ها بدست اوردم ! تو عکس مشخصه یسری هاش ....
این ابزار فقط با یک کلیک این موارد رو بهتون میده که بیشترش هم میشه کرد !
حالا برای os هم میشه با مکانیزم های دیگ نوشت که بره چیزای دیگ پیدا کنه !
@RedTeamAcademy
جا داره تا بیشتر کد بزنیم و به یه نسخه جمو جورburp suite شخصی برسه برای پروژه های تست نفوذ با قابلیت های بیشتر
پیدا کردن مسیر های مهم ، فایل ها ، دایرکتوری , HTTP Request/Response Inspector و ....
من همین الان با همین کلی داستان های عجیب از تو سایت ها بدست اوردم ! تو عکس مشخصه یسری هاش ....
این ابزار فقط با یک کلیک این موارد رو بهتون میده که بیشترش هم میشه کرد !
حالا برای os هم میشه با مکانیزم های دیگ نوشت که بره چیزای دیگ پیدا کنه !
@RedTeamAcademy
🦀 پیرو ابزار نویسی پست قبل (Rust)
🦀 خیلی سبک تر از burp suite
🦀 این ابزار در دست ارتقاست !
@RedTeamAcademy
🦀 خیلی سبک تر از burp suite
🦀 این ابزار در دست ارتقاست !
@RedTeamAcademy
This media is not supported in your browser
VIEW IN TELEGRAM
بخشی از دوره offensive Rust Programming
تست واقعی ابزار در ویدیو لینکدین
پیشنیار دوره : windows internal , RedTeam
دوره های آموزشی (بدون فیلترشکن)
@RedTeamAcademy
تست واقعی ابزار در ویدیو لینکدین
پیشنیار دوره : windows internal , RedTeam
دوره های آموزشی (بدون فیلترشکن)
@RedTeamAcademy
بخشی از دوره Windows Internal RedTeam فصل چهارم
یه اتک خاصی تو این ویدیو پیاده سازی شده
دوستان میتونن از لینکدین تماشا کنند
https://www.linkedin.com/posts/omid-abiri-redteamapt_execution-flow-hijacking-tls-callback-execution-ugcPost-7487201156084097024-F221/?utm_source=share&utm_medium=member_desktop&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
@RedTeamAcademy
یه اتک خاصی تو این ویدیو پیاده سازی شده
دوستان میتونن از لینکدین تماشا کنند
https://www.linkedin.com/posts/omid-abiri-redteamapt_execution-flow-hijacking-tls-callback-execution-ugcPost-7487201156084097024-F221/?utm_source=share&utm_medium=member_desktop&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
@RedTeamAcademy
جدول
دیتابیس اول : مربوط به سیستم وبسایت است که شامل یک یوزر برای ورود به پورتال وب است.
دیتابیس دوم : مربوط به اعضای سیستم است که ۲ کاربر در آن تعریف شدهاند.
@RedTeamAcademy
https://www.linkedin.com/posts/omid-abiri-redteamapt_%D8%AA%D8%A7-%D8%AF%D9%84%D8%AA%D9%88%D9%86-%D8%A8%D8%AE%D9%88%D8%A7%D8%AF-%D8%A7%D8%B2%DB%8C%D9%86-%D9%85%D9%88%D8%A7%D8%B1%D8%AF-%D9%87%D8%B3%D8%AA-httpslnkdin-ugcPost-7490072860699553792-qtaj/?utm_source=social_share_send&utm_medium=member_desktop_web&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
valportal برای کاربران پورتال و جدول cvalmembers برای اعضادیتابیس اول : مربوط به سیستم وبسایت است که شامل یک یوزر برای ورود به پورتال وب است.
دیتابیس دوم : مربوط به اعضای سیستم است که ۲ کاربر در آن تعریف شدهاند.
@RedTeamAcademy
https://www.linkedin.com/posts/omid-abiri-redteamapt_%D8%AA%D8%A7-%D8%AF%D9%84%D8%AA%D9%88%D9%86-%D8%A8%D8%AE%D9%88%D8%A7%D8%AF-%D8%A7%D8%B2%DB%8C%D9%86-%D9%85%D9%88%D8%A7%D8%B1%D8%AF-%D9%87%D8%B3%D8%AA-httpslnkdin-ugcPost-7490072860699553792-qtaj/?utm_source=social_share_send&utm_medium=member_desktop_web&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows internal با نگاه RedTeam
مخفی موندن یا متوقف کردن سیستم های امنیتی ؟!! 😎
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
مخفی موندن یا متوقف کردن سیستم های امنیتی ؟!! 😎
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows internal با نگاه RedTeam
رمزنگاری تو اعماق پراسس و ترد !!
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
رمزنگاری تو اعماق پراسس و ترد !!
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
فصل چهارم از دوره Windows Internal با دید RedTeam منتشر شد.
فصل اول و دوم و سوم دوره نیز منتشر شده است.
نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است .
تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود .
تهیه دوره : @RedTeamAdmin1
اطلاعات دوره : دوره آموزشی Windows Internal (بدون VPN)
فصل اول و دوم و سوم دوره نیز منتشر شده است.
نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است .
تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود .
تهیه دوره : @RedTeamAdmin1
اطلاعات دوره : دوره آموزشی Windows Internal (بدون VPN)
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows internal با نگاه RedTeam فصل 5
قفل حافظه در RAM
پاکسازی سفارشی حافظه
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
قفل حافظه در RAM
پاکسازی سفارشی حافظه
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
🔥 Red Team Technique: Shared Memory via Section Objects
یکی از تکنیکهای کلاسیک و هنوز کاربردی برای Process Injection بدون استفاده از WriteProcessMemory.
چی کار میکنه؟
به جای روشهای قدیمی و پُر سر و صدا، از Section Objectهای ویندوز استفاده میکنیم تا حافظه رو بین پروسس خودمون و پروسس هدف به اشتراک بذاریم.
مراحل کلی:
1. با NtCreateSection یک Section میسازیم (معمولاً pagefile-backed)
2. یک View ازش رو در پروسس خودمون با دسترسی RW مپ میکنیم
3. همون Section رو در پروسس هدف با دسترسی RX یا RWX مپ میکنیم
4. ماPayload رو با یه memcpy ساده توی View خودمون مینویسیم
5. چون هر دو View به یک Section اشاره دارن، دادهها بلافاصله در پروسس هدف هم ظاهر میشن
مزیت اصلی:
- نیازی به WriteProcessMemory نیست → خیلی از هوکهای EDR رو دور میزنه
- مکانیزم کاملاً قانونی ویندوزه و توسط برنامههای معتبر زیاد استفاده میشه
- ردپای نسبتاً تمیزی داره
❌ این تکنیک تو دوره Windows Internal پیاده سازی شده
پ.ن : یک ردتیم کار خوب این رو با تکنیک های دیگه ترکیب میکنه تا نتیجه بهتری بده
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
یکی از تکنیکهای کلاسیک و هنوز کاربردی برای Process Injection بدون استفاده از WriteProcessMemory.
چی کار میکنه؟
به جای روشهای قدیمی و پُر سر و صدا، از Section Objectهای ویندوز استفاده میکنیم تا حافظه رو بین پروسس خودمون و پروسس هدف به اشتراک بذاریم.
مراحل کلی:
1. با NtCreateSection یک Section میسازیم (معمولاً pagefile-backed)
2. یک View ازش رو در پروسس خودمون با دسترسی RW مپ میکنیم
3. همون Section رو در پروسس هدف با دسترسی RX یا RWX مپ میکنیم
4. ماPayload رو با یه memcpy ساده توی View خودمون مینویسیم
5. چون هر دو View به یک Section اشاره دارن، دادهها بلافاصله در پروسس هدف هم ظاهر میشن
مزیت اصلی:
- نیازی به WriteProcessMemory نیست → خیلی از هوکهای EDR رو دور میزنه
- مکانیزم کاملاً قانونی ویندوزه و توسط برنامههای معتبر زیاد استفاده میشه
- ردپای نسبتاً تمیزی داره
❌ این تکنیک تو دوره Windows Internal پیاده سازی شده
پ.ن : یک ردتیم کار خوب این رو با تکنیک های دیگه ترکیب میکنه تا نتیجه بهتری بده
@RedTeamAcademy
دوره های آموزشی (بدون VPN)