🦀 پیرو ابزار نویسی پست قبل (Rust)
🦀 خیلی سبک تر از burp suite
🦀 این ابزار در دست ارتقاست !
@RedTeamAcademy
🦀 خیلی سبک تر از burp suite
🦀 این ابزار در دست ارتقاست !
@RedTeamAcademy
This media is not supported in your browser
VIEW IN TELEGRAM
بخشی از دوره offensive Rust Programming
تست واقعی ابزار در ویدیو لینکدین
پیشنیار دوره : windows internal , RedTeam
دوره های آموزشی (بدون فیلترشکن)
@RedTeamAcademy
تست واقعی ابزار در ویدیو لینکدین
پیشنیار دوره : windows internal , RedTeam
دوره های آموزشی (بدون فیلترشکن)
@RedTeamAcademy
بخشی از دوره Windows Internal RedTeam فصل چهارم
یه اتک خاصی تو این ویدیو پیاده سازی شده
دوستان میتونن از لینکدین تماشا کنند
https://www.linkedin.com/posts/omid-abiri-redteamapt_execution-flow-hijacking-tls-callback-execution-ugcPost-7487201156084097024-F221/?utm_source=share&utm_medium=member_desktop&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
@RedTeamAcademy
یه اتک خاصی تو این ویدیو پیاده سازی شده
دوستان میتونن از لینکدین تماشا کنند
https://www.linkedin.com/posts/omid-abiri-redteamapt_execution-flow-hijacking-tls-callback-execution-ugcPost-7487201156084097024-F221/?utm_source=share&utm_medium=member_desktop&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
@RedTeamAcademy
جدول
دیتابیس اول : مربوط به سیستم وبسایت است که شامل یک یوزر برای ورود به پورتال وب است.
دیتابیس دوم : مربوط به اعضای سیستم است که ۲ کاربر در آن تعریف شدهاند.
@RedTeamAcademy
https://www.linkedin.com/posts/omid-abiri-redteamapt_%D8%AA%D8%A7-%D8%AF%D9%84%D8%AA%D9%88%D9%86-%D8%A8%D8%AE%D9%88%D8%A7%D8%AF-%D8%A7%D8%B2%DB%8C%D9%86-%D9%85%D9%88%D8%A7%D8%B1%D8%AF-%D9%87%D8%B3%D8%AA-httpslnkdin-ugcPost-7490072860699553792-qtaj/?utm_source=social_share_send&utm_medium=member_desktop_web&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
valportal برای کاربران پورتال و جدول cvalmembers برای اعضادیتابیس اول : مربوط به سیستم وبسایت است که شامل یک یوزر برای ورود به پورتال وب است.
دیتابیس دوم : مربوط به اعضای سیستم است که ۲ کاربر در آن تعریف شدهاند.
@RedTeamAcademy
https://www.linkedin.com/posts/omid-abiri-redteamapt_%D8%AA%D8%A7-%D8%AF%D9%84%D8%AA%D9%88%D9%86-%D8%A8%D8%AE%D9%88%D8%A7%D8%AF-%D8%A7%D8%B2%DB%8C%D9%86-%D9%85%D9%88%D8%A7%D8%B1%D8%AF-%D9%87%D8%B3%D8%AA-httpslnkdin-ugcPost-7490072860699553792-qtaj/?utm_source=social_share_send&utm_medium=member_desktop_web&rcm=ACoAAFjfyKoBT5fWVrc66SK8KuCpZMLK3C-Ecwc
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows internal با نگاه RedTeam
مخفی موندن یا متوقف کردن سیستم های امنیتی ؟!! 😎
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
مخفی موندن یا متوقف کردن سیستم های امنیتی ؟!! 😎
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows internal با نگاه RedTeam
رمزنگاری تو اعماق پراسس و ترد !!
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
رمزنگاری تو اعماق پراسس و ترد !!
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
فصل چهارم از دوره Windows Internal با دید RedTeam منتشر شد.
فصل اول و دوم و سوم دوره نیز منتشر شده است.
نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است .
تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود .
تهیه دوره : @RedTeamAdmin1
اطلاعات دوره : دوره آموزشی Windows Internal (بدون VPN)
فصل اول و دوم و سوم دوره نیز منتشر شده است.
نمونه ویدیو های دوره و توضیحات در سایت منتشر شده است .
تمامی ابزار ها و کد ها نوشته در دوره به دوستان ارسال میشود .
تهیه دوره : @RedTeamAdmin1
اطلاعات دوره : دوره آموزشی Windows Internal (بدون VPN)
Media is too big
VIEW IN TELEGRAM
بخشی از دوره Windows internal با نگاه RedTeam فصل 5
قفل حافظه در RAM
پاکسازی سفارشی حافظه
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
قفل حافظه در RAM
پاکسازی سفارشی حافظه
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
🔥 Red Team Technique: Shared Memory via Section Objects
یکی از تکنیکهای کلاسیک و هنوز کاربردی برای Process Injection بدون استفاده از WriteProcessMemory.
چی کار میکنه؟
به جای روشهای قدیمی و پُر سر و صدا، از Section Objectهای ویندوز استفاده میکنیم تا حافظه رو بین پروسس خودمون و پروسس هدف به اشتراک بذاریم.
مراحل کلی:
1. با NtCreateSection یک Section میسازیم (معمولاً pagefile-backed)
2. یک View ازش رو در پروسس خودمون با دسترسی RW مپ میکنیم
3. همون Section رو در پروسس هدف با دسترسی RX یا RWX مپ میکنیم
4. ماPayload رو با یه memcpy ساده توی View خودمون مینویسیم
5. چون هر دو View به یک Section اشاره دارن، دادهها بلافاصله در پروسس هدف هم ظاهر میشن
مزیت اصلی:
- نیازی به WriteProcessMemory نیست → خیلی از هوکهای EDR رو دور میزنه
- مکانیزم کاملاً قانونی ویندوزه و توسط برنامههای معتبر زیاد استفاده میشه
- ردپای نسبتاً تمیزی داره
❌ این تکنیک تو دوره Windows Internal پیاده سازی شده
پ.ن : یک ردتیم کار خوب این رو با تکنیک های دیگه ترکیب میکنه تا نتیجه بهتری بده
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
یکی از تکنیکهای کلاسیک و هنوز کاربردی برای Process Injection بدون استفاده از WriteProcessMemory.
چی کار میکنه؟
به جای روشهای قدیمی و پُر سر و صدا، از Section Objectهای ویندوز استفاده میکنیم تا حافظه رو بین پروسس خودمون و پروسس هدف به اشتراک بذاریم.
مراحل کلی:
1. با NtCreateSection یک Section میسازیم (معمولاً pagefile-backed)
2. یک View ازش رو در پروسس خودمون با دسترسی RW مپ میکنیم
3. همون Section رو در پروسس هدف با دسترسی RX یا RWX مپ میکنیم
4. ماPayload رو با یه memcpy ساده توی View خودمون مینویسیم
5. چون هر دو View به یک Section اشاره دارن، دادهها بلافاصله در پروسس هدف هم ظاهر میشن
مزیت اصلی:
- نیازی به WriteProcessMemory نیست → خیلی از هوکهای EDR رو دور میزنه
- مکانیزم کاملاً قانونی ویندوزه و توسط برنامههای معتبر زیاد استفاده میشه
- ردپای نسبتاً تمیزی داره
❌ این تکنیک تو دوره Windows Internal پیاده سازی شده
پ.ن : یک ردتیم کار خوب این رو با تکنیک های دیگه ترکیب میکنه تا نتیجه بهتری بده
@RedTeamAcademy
دوره های آموزشی (بدون VPN)
روزی که فکرهای اولیه برای راهاندازی آکادمی شکل گرفت، یک هدف بزرگ توی ذهنم بود
ارائه عمیقترین و بهروزترین مباحث دنیای اتک و امنیت؛ دور از سطحینگری و صرفاً برای ایجاد تغییر واقعی.
هدف این نبود که فقط «معروف» بشیم
بلکه میخواستیم آکادمی جایی باشه که حرفی برای گفتن داره و کیفیت، حرف اول رو میزنه.
حالا بعد از ۲ سال، با انتشار ۷ دوره تخصصی و آشنایی با همراهان و متخصصان فوقالعاده، به این مسیر افتخار میکنیم.
امیدواریم با توکل به خدا و همراهی شما، از این جای مسیر به بعد هم قدمهای محکمتری برداریم، اثرگذارتر باشیم و کنار هم رشد کنیم.
دومین سالگرد تأسیس آکادمی مبارک!
@RedTeamAcademy
ارائه عمیقترین و بهروزترین مباحث دنیای اتک و امنیت؛ دور از سطحینگری و صرفاً برای ایجاد تغییر واقعی.
هدف این نبود که فقط «معروف» بشیم
بلکه میخواستیم آکادمی جایی باشه که حرفی برای گفتن داره و کیفیت، حرف اول رو میزنه.
حالا بعد از ۲ سال، با انتشار ۷ دوره تخصصی و آشنایی با همراهان و متخصصان فوقالعاده، به این مسیر افتخار میکنیم.
امیدواریم با توکل به خدا و همراهی شما، از این جای مسیر به بعد هم قدمهای محکمتری برداریم، اثرگذارتر باشیم و کنار هم رشد کنیم.
دومین سالگرد تأسیس آکادمی مبارک!
@RedTeamAcademy
🎯 دیدگاه تهاجمی: عبور از مرز سناریوهای پیشفرض
بزرگترین اشتباه در عملیات Red Team، محدود کردن سناریوها به متدولوژیهای کلیشهای و ابزارهای آماده است.
امنیت واقعی در لایه Kernel و User-land Internal Structures اتفاق میافتد؛ جایی که EDRها تمام فعالیتهای سیستمعامل را زیر ذرهبین قرار دادهاند. برای عبور از شناسایی، باید ابزار را فراموش کنید و روی رفتار (Behavior) متمرکز شوید.
🔑 سه اصل کلیدی در مدرن رد تیمینگ (Advanced EDR Evasion):
- ۱. Unhooking & Direct Syscalls:
وقتی EDR بر روی DLLهای کاربردی مانند
- ۲. Memory Scanner Evasion:
اجرای کد در حافظه (In-Memory Execution) کافی نیست. ابزارهای مدرن مانند YARA یا Monitors بهراحتی پروژههای بدون Sleep Obfuscation یا حافظههای دارای مجوز
- ۳. OPSEC First (Operative Security):
هر کالتک (Call Stack) نامتعارف، هر رشته (String) رمزنگارینشده یا الگوی رفتاری شبکه (C2 Traffic) میتواند یک کلید برای شناسایی کامل تیم باشد. Red Teamer واقعی سناریو را بر اساس کاهش ردپای دیجیتال طراحی میکند، نه فقط موفقیت در دسترسی اولیه.
🚀 دورههای آکادمی ما دقیقاً برای همین طراحی شدهاند؛ تا شما را از سطح کاربری ابزارها عبور داده و به این طرز فکر تهاجمی و عمیق مسلح کنند.
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
بزرگترین اشتباه در عملیات Red Team، محدود کردن سناریوها به متدولوژیهای کلیشهای و ابزارهای آماده است.
امنیت واقعی در لایه Kernel و User-land Internal Structures اتفاق میافتد؛ جایی که EDRها تمام فعالیتهای سیستمعامل را زیر ذرهبین قرار دادهاند. برای عبور از شناسایی، باید ابزار را فراموش کنید و روی رفتار (Behavior) متمرکز شوید.
🔑 سه اصل کلیدی در مدرن رد تیمینگ (Advanced EDR Evasion):
- ۱. Unhooking & Direct Syscalls:
وقتی EDR بر روی DLLهای کاربردی مانند
NTDLL.dll هوک میگذارد، اتکا به APIهای استاندارد یعنی ارسال مستقیم هشدار به SOC! تکنیکهایی مثل Halo's Gate یا Tartarus' Gate فقط ابزار نیستند؛ بلکه منطق بازسازی نگاشتهای حافظه بدون برانگیختن حساسیت EDR هستند.- ۲. Memory Scanner Evasion:
اجرای کد در حافظه (In-Memory Execution) کافی نیست. ابزارهای مدرن مانند YARA یا Monitors بهراحتی پروژههای بدون Sleep Obfuscation یا حافظههای دارای مجوز
PAGE_EXECUTE_READWRITE (RWX) را شکار میکنند. تمیز نگه داشتن Heap و Stacks به اندازه اصل اکسپلویت اهمیت دارد.- ۳. OPSEC First (Operative Security):
هر کالتک (Call Stack) نامتعارف، هر رشته (String) رمزنگارینشده یا الگوی رفتاری شبکه (C2 Traffic) میتواند یک کلید برای شناسایی کامل تیم باشد. Red Teamer واقعی سناریو را بر اساس کاهش ردپای دیجیتال طراحی میکند، نه فقط موفقیت در دسترسی اولیه.
💡 یادداشت روز:
- ابزارها میآیند و میروند، اما فهم عمیق از معماری سیستمعامل و تفکر تهاجمی پایدار، چیزی است که حد فاصل یک اسکریپتکیپ و یک متخصص رد تیم سطح بالا را مشخص میکند.
🚀 دورههای آکادمی ما دقیقاً برای همین طراحی شدهاند؛ تا شما را از سطح کاربری ابزارها عبور داده و به این طرز فکر تهاجمی و عمیق مسلح کنند.
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
دوستانی که تو دوره C2 programming و Red Team بودند
خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها
حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم . یسری دستورات میبینید لایه user رو دور میزنند و صرفا مثل زدن تو cmd فرایندشون نیست
هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
خاطرشون هست یه C2 نوشتیم با یسری ویژگی ها
حالا با مفاهیم Windows Internal هم ترکیبش کردیم و زبان برنامه نویسی Rust یه C2 شخصی پیاده سازی کردیم . یسری دستورات میبینید لایه user رو دور میزنند و صرفا مثل زدن تو cmd فرایندشون نیست
هنوز من خیلی فکر ها براش دارم ولی خیلی موارد خوبی پیاده سازی شده توش فراتر از دوره C2 Programming
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
Media is too big
VIEW IN TELEGRAM
🔴RedTeam vs BlueTeam🔵
بخشی از دوره Windows Internals با نگاه Red Team
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy
بخشی از دوره Windows Internals با نگاه Red Team
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy