Media is too big
VIEW IN TELEGRAM
🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول
قسمت دوم آموزش Network+ در TryHackBox آماده شده.
در قسمت اول، آموزش از مباحث ابتدایی Chapter 1 : Introduction to Networks شروع شد و حالا ادامه ی مباحث رو دنبال می کنیم.
قبل از اینکه ضبط قسمت های بعدی رو ادامه بدیم، میخوایم این قسمت رو ببینید و نظر واقعی تون رو بدونیم.
چند چیز برای ما مهمه:
اگر جایی نیاز به تغییر یا بهبود داره، حتماً بگید.
حتی یک نکته ی کوچک هم می تونه برای ضبط قسمت های بعدی کمککننده باشه.
اگر این سبک آموزش رو مناسب میدونید، بهمون بگید تا ضبط ادامه دوره رو شروع کنیم.
منتظر فیدبکتون هستیم.
@TryHackBox
@TryHackBoxOfficial
@AiTHB
@RadioZeroPod
#NetworkPlus #Networking #CyberSecurity
قسمت دوم آموزش Network+ در TryHackBox آماده شده.
در قسمت اول، آموزش از مباحث ابتدایی Chapter 1 : Introduction to Networks شروع شد و حالا ادامه ی مباحث رو دنبال می کنیم.
قبل از اینکه ضبط قسمت های بعدی رو ادامه بدیم، میخوایم این قسمت رو ببینید و نظر واقعی تون رو بدونیم.
چند چیز برای ما مهمه:
🔹 نحوه تدریس و توضیح مطالب چطور بود؟
🔹 سرعت و بیان مدرس مناسب بود؟
🔹 کیفیت صدا و تصویر قابل قبول بود؟
🔹 اگر قرار باشه کل دوره رو با همین سبک ادامه بدیم، نظرتون چیه؟
اگر جایی نیاز به تغییر یا بهبود داره، حتماً بگید.
حتی یک نکته ی کوچک هم می تونه برای ضبط قسمت های بعدی کمککننده باشه.
اگر این سبک آموزش رو مناسب میدونید، بهمون بگید تا ضبط ادامه دوره رو شروع کنیم.
منتظر فیدبکتون هستیم.
@TryHackBox
@TryHackBoxOfficial
@AiTHB
@RadioZeroPod
#NetworkPlus #Networking #CyberSecurity
❤20
Try Hack Box
🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول قسمت دوم آموزش Network+ در TryHackBox آماده شده. در قسمت اول، آموزش از مباحث ابتدایی Chapter 1 : Introduction to Networks شروع شد و حالا ادامه ی مباحث رو دنبال می کنیم. قبل از اینکه ضبط قسمت های بعدی…
با توجه به دو قسمت اول Network+، این سبک آموزش رو چطور دیدید؟
Anonymous Poll
38%
🔥 خیلی خوب بود، همین سبک ادامه پیدا کنه
15%
👍 خوب بود، چندتا نکته جای بهبود داره
12%
👌 قابل قبول بود، ولی میتونه بهتر بشه
26%
🤔 هنوز برای قضاوت زوده
9%
❌ دوره Network + ادامه ندید
📌 یه 403 Forbidden دیدی و رد شدی؟
شاید هنوز چیزی برای بررسی وجود داشته باشه.
❓ سؤال اصلی اینه:
اگر با یک 403 مواجه بشی، اولین چیزی که بررسی میکنی چیه؟
👇 پست کامل و شرکت در بحث:
🔗 https://lnkd.in/d97t6Xs9
منتظریم ببینیم شما از کجا شروع میکنید.
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #Pentest #WebSecurity #WAF #OffensiveSecurity
شاید هنوز چیزی برای بررسی وجود داشته باشه.
توی این Pentest Drop رفتیم سراغ تفاوت رفتار بین WAF، Reverse Proxy و Backend و اینکه چطور Path Normalization و URL Parsing میتونن نتیجه ی متفاوتی ایجاد کنن.
❓ سؤال اصلی اینه:
اگر با یک 403 مواجه بشی، اولین چیزی که بررسی میکنی چیه؟
این بار هم بحث رو بردیم روی LinkedIn تا ببینیم تجربه و روش بقیه چیه.
👇 پست کامل و شرکت در بحث:
🔗 https://lnkd.in/d97t6Xs9
منتظریم ببینیم شما از کجا شروع میکنید.
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #Pentest #WebSecurity #WAF #OffensiveSecurity
❤11
Forwarded from
Kerberoasting
یک Service Account چقدر میتونه خطرناک باشه؟
مطلب در پایین 👇👇
@KavehOffSec
#ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity
یک Service Account چقدر میتونه خطرناک باشه؟
مطلب در پایین 👇👇
@KavehOffSec
#ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity
🔥5❤1
Forwarded from
Kerberoasting یک Service Account چقدر میتونه خطرناک باشه؟ مطلب در پایین 👇👇 @KavehOffSec #ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity
🔴 Kerberoasting
📌 یک Service Account چقدر میتونه خطرناک باشه؟
◾ در عکس بالا
📌 نکته مهم:
برای Detection بهتره دنبال ترکیب چند Signal باشیم:
و از دید دفاعی؟
@KavehOffSec
📌 یک Service Account چقدر میتونه خطرناک باشه؟
یکی از چیزهایی که توی تست Active Directory همیشه باید بررسی بشه، Service Accountها و SPNها هستن.
چرا؟
چون برای درخواست یک Kerberos Service Ticket معمولاً لازم نیست Administrator باشی.
یک Domain User احراز هویت شده میتونه برای Serviceهایی که SPN دارن Ticket بگیره.
حالا مهاجم چی به دست میاره؟
یک Ticket رمزنگاری شده که میتونه خارج از DC و بهصورت Offline برای Password Guessing بررسی بشه.
اینجا اگر Password مربوط به Service Account ضعیف باشه، داستان جالب میشه.
مثلاً تصور کن:
◾ در عکس بالا
📌 نکته مهم:
ا RC4 با Encryption Type 0x17 میتونه یک Signal مهم باشه، اما دیدن RC4 به تنهایی یعنی «Kerberoasting قطعی» نیست.
ممکنه سیستم های Legacy یا Service Accountهای قدیمی واقعاً از RC4 استفاده کنن.
برای Detection بهتره دنبال ترکیب چند Signal باشیم:
🔹 یک سیستم که در مدت کوتاه برای SPNهای مختلف Ticket میگیره
ا 🔹 Requester غیرعادی
ا 🔹 LDAP Enumeration مربوط به servicePrincipalName قبل از TGS Burst
ا 🔹 Service Account با Privilege بالا
🔹 استفاده غیرمعمول از RC4 در محیطی که معمولاً AES استفاده میشه
و از دید دفاعی؟
بهترین کار فقط این نیست که دنبال Kerberoasting بگردیم.
سرویس اکانتهای قدیمی رو بررسی کنیم، Passwordهای قوی و تصادفی داشته باشیم، تا جای ممکن از gMSA استفاده کنیم، SPNهای غیرضروری رو حذف کنیم و Privilege اضافی رو از Service Accountها بگیریم.
ا Kerberoasting شاید با یک User معمولی شروع بشه.
ولی اینکه به کجا ختم بشه، کاملاً به وضعیت همون Service Account بستگی داره.
@KavehOffSec
❤7
Forwarded from رادیو زیرو پاد
دیده بان حریم خصوصی | قسمت اول از RadioZeroPod
Arvin | @TryHackBox | @RadioZeroPod
📌 اپیزود اول دیده بان حریم خصوصی
🔥 ا OpenAI دولت آمریکا و Persona یک سیستم نظارت هویتی ساختند که اطلاعات شما را به نهادهای فدرال گزارش میکند.
وقتی احراز هویت از چیزی که فکر میکنیم فراتر میره
این گزارش رو برای پادکست انتخاب کردیم چون به نظرم موضوعش فقط درباره OpenAI یا Persona نیست.
ماجرا به یک سؤال مهم تر میرسه؛ اینکه وقتی برای استفاده از یک سرویس،اطلاعات هویتی مون رو در اختیار یک شرکت قرار میدیم،دقیقاً چه اتفاقی برای این اطلاعات میفته؟چه کسی بهش دسترسی داره؟چقدر نگهداری میشه؟ در چه شرایطی ممکنه پای دولت یا نهادهای قانونی به این اطلاعات باز بشه؟
در این اپیزود سعی کردیم از چند زاویه مختلف به ماجرا نگاه کنیم و ببینیم پشت این داستان چه چیزهایی وجود داره.
اگر به موضوعاتی مثل Privacy، Surveillance، OpenAI و امنیت هویت دیجیتال علاقه دارید،این اپیزود رو از دست ندید.
🔗 گزارش اصلی:
https://vmfunc.re/blog/persona
🎧 پادکست رو بشنوید و خودتون درباره ماجرا قضاوت کنید.
🎙 راوی : ARVIN
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @AiTHB
#CyberSecurity #Privacy #Surveillance #OpenAI #Persona
🔥 ا OpenAI دولت آمریکا و Persona یک سیستم نظارت هویتی ساختند که اطلاعات شما را به نهادهای فدرال گزارش میکند.
وقتی احراز هویت از چیزی که فکر میکنیم فراتر میره
این گزارش رو برای پادکست انتخاب کردیم چون به نظرم موضوعش فقط درباره OpenAI یا Persona نیست.
ماجرا به یک سؤال مهم تر میرسه؛ اینکه وقتی برای استفاده از یک سرویس،اطلاعات هویتی مون رو در اختیار یک شرکت قرار میدیم،دقیقاً چه اتفاقی برای این اطلاعات میفته؟چه کسی بهش دسترسی داره؟چقدر نگهداری میشه؟ در چه شرایطی ممکنه پای دولت یا نهادهای قانونی به این اطلاعات باز بشه؟
در این اپیزود سعی کردیم از چند زاویه مختلف به ماجرا نگاه کنیم و ببینیم پشت این داستان چه چیزهایی وجود داره.
اگر به موضوعاتی مثل Privacy، Surveillance، OpenAI و امنیت هویت دیجیتال علاقه دارید،این اپیزود رو از دست ندید.
🔗 گزارش اصلی:
https://vmfunc.re/blog/persona
🎧 پادکست رو بشنوید و خودتون درباره ماجرا قضاوت کنید.
🎙 راوی : ARVIN
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @AiTHB
#CyberSecurity #Privacy #Surveillance #OpenAI #Persona
❤2👍1
Forwarded from P.F.K Security
ا.🧠 CVEها هیچ وقت تمام نمیشوند؛ اما تو فقط یک زندگی داری.
گاهی لازم نیست درباره یک آسیب پذیری جدید، یک ابزار جدید، یک Exploit Chain جدید، یک مدرک جدید یا یک دوره آموزشی دیگر صحبت کنیم.
گاهی باید درباره چیزی مهم تر حرف بزنیم:
⏳ زمان، سلامتی، تمرکز و انرژی ما محدود هستند.
هر روز یک CVE جدید منتشر می شود.
هر روز یک باگ جدید پیدا می شود.
هر روز یک Zero-Day، یک Malware، یک PoC، یک گزارش و یک تکنولوژی جدید معرفی می شود.
و حقیقت این است:
تو هیچوقت نمیتوانی همه چیز را یاد بگیری.
جریان اطلاعات بی نهایت است، اما انسان بی نهایت نیست.
بدن تو محدود است.
تمرکز تو محدود است.
انرژی تو محدود است.
سال های زندگی تو محدود است.
در دنیای امنیت سایبری، خیلی راحت گرفتار این چرخه میشویم:
«باید این ابزار را یاد بگیرم»
«باید این مدرک را بگیرم»
«باید این مقاله را بخوانم»
«باید همیشه به روز باشم»
اما فراموش میکنیم که خودمان هم نیاز به مراقبت داریم.
امنیت سایبری یک حوزه فوقالعاده است.
میتواند به تو اینها را بدهد:
💰 درآمد بهتر
🌍 فرصت های بینالمللی
🤝 شبکه حرفهای قوی تر
🚀 یک مسیر شغلی بهتر
اما فراموش نکن:
امنیت سایبری یک ابزار است، نه هدف زندگی.
کار، شغل و پول باید به ساختن زندگی بهتر کمک کنند؛ نه اینکه تبدیل به زندانی شوند که تمام انرژی تو را بگیرند.
باگ ها تمام نمیشوند.
تیکت ها تمام نمیشوند.
حملات تمام نمیشوند.
چالش ها تمام نمیشوند.
اما زمان تو محدود است.
پس گاهی از خودت بپرس:
آیا واقعاً در حال رشد هستم یا فقط ساعت های بیشتری کار میکنم؟
آیا دارم زندگی ای که میخواستم میسازم یا فقط در حال انجام وظایف روزانه هستم؟
آیا برای ذهن، بدن، روابط و آیندهام سرمایهگذاری میکنم یا فقط دنبال مدرک بعدی هستم؟
هدف نهایی نباید فقط «بیشتر کار کردن» باشد.
هدف باید این باشد:
ارزشمندتر شدن.
یاد بگیر.
بساز.
پروژه انجام بده.
زبان انگلیسی را تقویت کن.
مهارت هایت را افزایش بده.
وارد بازارهای بزرگتر شو.
اما در کنار همه اینها، زندگی کن.
چون CVEها هیچ وقت تمام نمیشوند...
اما زمان تو چرا.
اما فراموش نکنید که زندگی کنید.
بخوابید.
حرکت کنید.
مراقب چشم ها و کمرتان باشید.
سلامتی خود را بررسی کنید.
فرسودگی شغلی (Burnout) را زیبا و قهرمانانه جلوه ندهید.
کار بیش از حد را تبدیل به یک ویژگی شخصیتی نکنید.
تمام زندگی خود را برای مشکلاتی که فردا با مشکلات جدید جایگزین میشوند، قربانی نکنید.
چون فردا تضمین شده نیست.
ممکن است سالها برای یک رویا تلاش کنید، اما هیچ وقت فرصت زندگی کردن آن را پیدا نکنید.
ممکن است منتظر «زمان مناسب» بمانید و در نهایت بفهمید که آن زمان هیچ وقت نرسیده است.
ممکن است همیشه به خودتان بگویید:
«الان سخت کار میکنم، بعداً زندگی میکنم.»
اما یک روز بیدار شوید و متوجه شوید بهترین سال های زندگی تان صرف پروژه های دیگران، انتشار نسخه های دیگران، مشکلات فوری دیگران و اولویتهای دیگران شده است.
سخت است؟
بله.
اما بهتر است این حقیقت را زود بفهمید، نه زمانی که بدن شما هزینهی سال ها فشار را از شما مطالبه می کند.
امنیت سایبری مهم است.
مسیر شغلی مهم است.
پول مهم است.
مهارتها مهم هستند.
گواهینامهها مهم هستند.
فرصت های بینالمللی مهم هستند.
اما همه اینها باید به شما کمک کنند زندگی بهتری بسازید.
آنها قرار نیست جای زندگی شما را بگیرند.
فردا CVEهای جدید خواهند آمد.
حملات جدید خواهند آمد.
تیکت های جدید خواهند آمد.
ددلاین های جدید خواهند آمد.
بحران های جدید خواهند آمد.
همیشه.
اما امروز...
دیگر هرگز تکرار نخواهد شد.
از خودتان مراقبت کنید.
روی خودتان سرمایهگذاری کنید.
ارزش خود را افزایش دهید.
از سلامتی خود محافظت کنید.
زندگیای را بسازید که واقعاً میخواهید.
کار بخشی از زندگی است.
اما تمام زندگی نیست.
@PfkSecurity
گاهی لازم نیست درباره یک آسیب پذیری جدید، یک ابزار جدید، یک Exploit Chain جدید، یک مدرک جدید یا یک دوره آموزشی دیگر صحبت کنیم.
گاهی باید درباره چیزی مهم تر حرف بزنیم:
⏳ زمان، سلامتی، تمرکز و انرژی ما محدود هستند.
هر روز یک CVE جدید منتشر می شود.
هر روز یک باگ جدید پیدا می شود.
هر روز یک Zero-Day، یک Malware، یک PoC، یک گزارش و یک تکنولوژی جدید معرفی می شود.
و حقیقت این است:
تو هیچوقت نمیتوانی همه چیز را یاد بگیری.
جریان اطلاعات بی نهایت است، اما انسان بی نهایت نیست.
بدن تو محدود است.
تمرکز تو محدود است.
انرژی تو محدود است.
سال های زندگی تو محدود است.
در دنیای امنیت سایبری، خیلی راحت گرفتار این چرخه میشویم:
«باید این ابزار را یاد بگیرم»
«باید این مدرک را بگیرم»
«باید این مقاله را بخوانم»
«باید همیشه به روز باشم»
اما فراموش میکنیم که خودمان هم نیاز به مراقبت داریم.
امنیت سایبری یک حوزه فوقالعاده است.
میتواند به تو اینها را بدهد:
💰 درآمد بهتر
🌍 فرصت های بینالمللی
🤝 شبکه حرفهای قوی تر
🚀 یک مسیر شغلی بهتر
اما فراموش نکن:
امنیت سایبری یک ابزار است، نه هدف زندگی.
کار، شغل و پول باید به ساختن زندگی بهتر کمک کنند؛ نه اینکه تبدیل به زندانی شوند که تمام انرژی تو را بگیرند.
باگ ها تمام نمیشوند.
تیکت ها تمام نمیشوند.
حملات تمام نمیشوند.
چالش ها تمام نمیشوند.
اما زمان تو محدود است.
پس گاهی از خودت بپرس:
آیا واقعاً در حال رشد هستم یا فقط ساعت های بیشتری کار میکنم؟
آیا دارم زندگی ای که میخواستم میسازم یا فقط در حال انجام وظایف روزانه هستم؟
آیا برای ذهن، بدن، روابط و آیندهام سرمایهگذاری میکنم یا فقط دنبال مدرک بعدی هستم؟
هدف نهایی نباید فقط «بیشتر کار کردن» باشد.
هدف باید این باشد:
ارزشمندتر شدن.
یاد بگیر.
بساز.
پروژه انجام بده.
زبان انگلیسی را تقویت کن.
مهارت هایت را افزایش بده.
وارد بازارهای بزرگتر شو.
اما در کنار همه اینها، زندگی کن.
چون CVEها هیچ وقت تمام نمیشوند...
اما زمان تو چرا.
اما فراموش نکنید که زندگی کنید.
بخوابید.
حرکت کنید.
مراقب چشم ها و کمرتان باشید.
سلامتی خود را بررسی کنید.
فرسودگی شغلی (Burnout) را زیبا و قهرمانانه جلوه ندهید.
کار بیش از حد را تبدیل به یک ویژگی شخصیتی نکنید.
تمام زندگی خود را برای مشکلاتی که فردا با مشکلات جدید جایگزین میشوند، قربانی نکنید.
چون فردا تضمین شده نیست.
ممکن است سالها برای یک رویا تلاش کنید، اما هیچ وقت فرصت زندگی کردن آن را پیدا نکنید.
ممکن است منتظر «زمان مناسب» بمانید و در نهایت بفهمید که آن زمان هیچ وقت نرسیده است.
ممکن است همیشه به خودتان بگویید:
«الان سخت کار میکنم، بعداً زندگی میکنم.»
اما یک روز بیدار شوید و متوجه شوید بهترین سال های زندگی تان صرف پروژه های دیگران، انتشار نسخه های دیگران، مشکلات فوری دیگران و اولویتهای دیگران شده است.
سخت است؟
بله.
اما بهتر است این حقیقت را زود بفهمید، نه زمانی که بدن شما هزینهی سال ها فشار را از شما مطالبه می کند.
امنیت سایبری مهم است.
مسیر شغلی مهم است.
پول مهم است.
مهارتها مهم هستند.
گواهینامهها مهم هستند.
فرصت های بینالمللی مهم هستند.
اما همه اینها باید به شما کمک کنند زندگی بهتری بسازید.
آنها قرار نیست جای زندگی شما را بگیرند.
فردا CVEهای جدید خواهند آمد.
حملات جدید خواهند آمد.
تیکت های جدید خواهند آمد.
ددلاین های جدید خواهند آمد.
بحران های جدید خواهند آمد.
همیشه.
اما امروز...
دیگر هرگز تکرار نخواهد شد.
از خودتان مراقبت کنید.
روی خودتان سرمایهگذاری کنید.
ارزش خود را افزایش دهید.
از سلامتی خود محافظت کنید.
زندگیای را بسازید که واقعاً میخواهید.
کار بخشی از زندگی است.
اما تمام زندگی نیست.
@PfkSecurity
🔥7👍4❤3
وقتی مهاجم نمی خواهد دیده شود
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم ترین بخش های حمله از همین جا شروع می شود:
چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls بهسرعت متوجه آن شوند؟
در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:
🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing
این بار مطالب رو بهصورت اسلایدی و تصویری آماده کردیم تا تکنیکها و روش Detection اونها راحت تر قابل بررسی باشه.
🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش برانگیزتره؟
و چرا؟
📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:
https://www.instagram.com/p/DcCKiJRDFAx/
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم ترین بخش های حمله از همین جا شروع می شود:
چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls بهسرعت متوجه آن شوند؟
در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:
🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing
این بار مطالب رو بهصورت اسلایدی و تصویری آماده کردیم تا تکنیکها و روش Detection اونها راحت تر قابل بررسی باشه.
🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش برانگیزتره؟
و چرا؟
📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:
https://www.instagram.com/p/DcCKiJRDFAx/
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
🔥6
داریم روی یک پروژه جدید در حوزه
سایبری سکوریتی و مهندسی اجتماعی کار میکنیم.
اما قبل از اینکه حتی یک اپیزود تولید کنیم، میخواهیم بدانیم شما واقعاً دوست دارید چه چیزی بشنوید. کدام مدل برایتان جذابتر است؟
سایبری سکوریتی و مهندسی اجتماعی کار میکنیم.
اما قبل از اینکه حتی یک اپیزود تولید کنیم، میخواهیم بدانیم شما واقعاً دوست دارید چه چیزی بشنوید. کدام مدل برایتان جذابتر است؟
Anonymous Poll
23%
ا1️⃣ 🗂️ CASE FILES پروندههای داستانی درباره مهندسی اجتماعی با بازسازی مکالمات و تحلیل اتفاقات.
29%
ا2️⃣ 🧠 THE HUMAN HACK پادکست درباره روان شناسی فریب، اعتماد Manipulation، Authority و رفتار انسان.
37%
ا3️⃣ 🕵️ TRUE CYBER CRIME روایت پرونده های واقعی Cyber Crime در ایران و جهان + تحلیل امنیتی.
24%
ا 4️⃣ SCAM STORIES داستان های واقعی/بازسازی شده از تماس های جعلی، استخدام جعلی، بانک، و...
13%
ا5️⃣ INTERACTIVE CASE «اگر جای قربانی بودی، چه کار می کردی؟» و بعد تصمیم شما را تحلیل می کنیم.
47%
6️⃣ ترکیبی از همه این ها
❤2
خب Persistence یعنی چی؟
فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه.
خب، حالا اگر سیستم Reboot بشه چی؟
اگر Session بسته بشه؟
اگر Process مربوط به دسترسی از بین بره؟
اینجاست که Persistence اهمیت پیدا میکنه.
اگه به زبان ساده بگم Persistence یعنی مهاجم راهی ایجاد کنه که بعد از از دست رفتن دسترسی اولیه، بتونه دوباره به سیستم یا محیط موردنظرش دسترسی پیدا کنه.
در Windows، مکانیزم های مختلفی میتونن در این زمینه مورد بررسی قرار بگیرن.
مثل:
🔹 Registry Run Keys
🔹 Scheduled Tasks
🔹 Windows Services
🔹 WMI Event Subscriptions
اما یک نکته مهم وجود داره:
ا Persistence همیشه یک فایل عجیبوغریب یا یک رفتار کاملاً مشخص نیست.
گاهی یک Configuration، یک Task یا حتی یک Service میتونه کاملاً عادی به نظر برسه.
چیزی که اون رو مشکوک میکنه، معمولاً Context و رفتاریه که در اطرافش اتفاق می افته.
⚠️ این مطالب صرفاً برای آموزش و Authorized Security Assessments است.
1/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه.
خب، حالا اگر سیستم Reboot بشه چی؟
اگر Session بسته بشه؟
اگر Process مربوط به دسترسی از بین بره؟
اینجاست که Persistence اهمیت پیدا میکنه.
اگه به زبان ساده بگم Persistence یعنی مهاجم راهی ایجاد کنه که بعد از از دست رفتن دسترسی اولیه، بتونه دوباره به سیستم یا محیط موردنظرش دسترسی پیدا کنه.
در Windows، مکانیزم های مختلفی میتونن در این زمینه مورد بررسی قرار بگیرن.
مثل:
🔹 Registry Run Keys
🔹 Scheduled Tasks
🔹 Windows Services
🔹 WMI Event Subscriptions
اما یک نکته مهم وجود داره:
ا Persistence همیشه یک فایل عجیبوغریب یا یک رفتار کاملاً مشخص نیست.
گاهی یک Configuration، یک Task یا حتی یک Service میتونه کاملاً عادی به نظر برسه.
چیزی که اون رو مشکوک میکنه، معمولاً Context و رفتاریه که در اطرافش اتفاق می افته.
⚠️ این مطالب صرفاً برای آموزش و Authorized Security Assessments است.
1/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
❤2
Try Hack Box
خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه. خب، حالا اگر سیستم Reboot بشه چی؟ اگر Session بسته بشه؟ اگر Process مربوط به دسترسی از بین بره؟ اینجاست که Persistence اهمیت پیدا میکنه. اگه به زبان ساده بگم Persistence…
از دید یک Blue Team، فقط نباید بپرسیم:
«آیا Persistence وجود داره؟»
باید بپرسیم:
«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»
🎯 حالا یک سؤال:
اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟
Registry؟
Scheduled Task؟
Service؟
WMI؟
2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
«آیا Persistence وجود داره؟»
باید بپرسیم:
«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»
🎯 حالا یک سؤال:
اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟
Registry؟
Scheduled Task؟
Service؟
WMI؟
دلیل انتخابتون رو هم بنویسید. 👇
2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
👏4❤1
فراخوان جذب همکار داوطلب در تیم THB
مجموعه ما در حال توسعه است و برای ادامه این مسیر، دنبال آدم هایی هستیم که فقط به حوزه هایی مثل Linux، Networking، Programming و Cyber Security علاقه نداشته باشند؛ بلکه بخواهند چیزی یاد بگیرند، تولید کنند و واقعاً در ساختن یک مجموعه تخصصی نقش داشته باشند.
در حال حاضر برای این بخشها به همکار داوطلب نیاز داریم:
🎥 تولید و ضبط ویدئوهای آموزشی
📝 نویسندگی و تولید مقالات تخصصی
🎓 تولید محتوای آموزشی
⚡️ ساخت ویدئوهای کوتاه و محتوای آموزشی
🎙 پادکست و گفتگوی های امنیتی
یک موضوع برای ما مهم تر از همه است:
ما دنبال عضو صرف نیستیم؛ دنبال آدم فعال هستیم.
کسی که کاری را قبول میکند و پیگیرش میماند.
اگر چیزی را بلد نیست، سؤال میپرسد و یاد میگیرد.
اگر اشتباهی میکند، اصلاحش میکند و ادامه میدهد.
لازم نیست از روز اول مدرس، نویسنده یا تولیدکننده محتوای حرفهای باشید.
اگر دانش فنی دارید ولی تجربه تولید محتوا ندارید، آموزش میدهیم.
اگر ایده دارید ولی فرصت اجرا نداشتهاید، فضای اجرا در اختیارتان قرار میگیرد.
برای ما این ها مهم تر از یک رزومه پر زرق و برق هستند:
تعهد | یادگیری | استمرار | مسئولیتپذیری
چرا THB؟
ما باور داریم یک جامعه واقعی امنیت سایبری فقط با کسانی ساخته نمیشود که محتوا مصرف میکنند.
با کسانی ساخته میشود که دانششان را به اشتراک میگذارند و چیزی به این جامعه اضافه میکنند.
این همکاری در حال حاضر داوطلبانه است و هدفش ساخت یک تیم، کسب تجربه، ایجاد نمونهکار و رشد دوطرفه است.
حتی اگر هنوز تجربه زیادی ندارید، برای ما بنویسید و کوتاه بگویید:
چه چیزهایی بلدید؟
به چه حوزهای علاقه دارید؟
و دوست دارید در THB روی چه چیزی کار کنید؟
📩 @ThbxSupport
شاید این فقط یک فراخوان همکاری باشد؛
اما شاید چند سال بعد، وقتی به مسیرتان نگاه میکنید، یکی از چیزهایی که یادتان میآید همین باشد:
«من بخشی از ساختنش بودم.»
مجموعه ما در حال توسعه است و برای ادامه این مسیر، دنبال آدم هایی هستیم که فقط به حوزه هایی مثل Linux، Networking، Programming و Cyber Security علاقه نداشته باشند؛ بلکه بخواهند چیزی یاد بگیرند، تولید کنند و واقعاً در ساختن یک مجموعه تخصصی نقش داشته باشند.
در حال حاضر برای این بخشها به همکار داوطلب نیاز داریم:
🎥 تولید و ضبط ویدئوهای آموزشی
📝 نویسندگی و تولید مقالات تخصصی
🎓 تولید محتوای آموزشی
⚡️ ساخت ویدئوهای کوتاه و محتوای آموزشی
🎙 پادکست و گفتگوی های امنیتی
یک موضوع برای ما مهم تر از همه است:
ما دنبال عضو صرف نیستیم؛ دنبال آدم فعال هستیم.
کسی که کاری را قبول میکند و پیگیرش میماند.
اگر چیزی را بلد نیست، سؤال میپرسد و یاد میگیرد.
اگر اشتباهی میکند، اصلاحش میکند و ادامه میدهد.
لازم نیست از روز اول مدرس، نویسنده یا تولیدکننده محتوای حرفهای باشید.
اگر دانش فنی دارید ولی تجربه تولید محتوا ندارید، آموزش میدهیم.
اگر ایده دارید ولی فرصت اجرا نداشتهاید، فضای اجرا در اختیارتان قرار میگیرد.
برای ما این ها مهم تر از یک رزومه پر زرق و برق هستند:
تعهد | یادگیری | استمرار | مسئولیتپذیری
چرا THB؟
ما باور داریم یک جامعه واقعی امنیت سایبری فقط با کسانی ساخته نمیشود که محتوا مصرف میکنند.
با کسانی ساخته میشود که دانششان را به اشتراک میگذارند و چیزی به این جامعه اضافه میکنند.
این همکاری در حال حاضر داوطلبانه است و هدفش ساخت یک تیم، کسب تجربه، ایجاد نمونهکار و رشد دوطرفه است.
حتی اگر هنوز تجربه زیادی ندارید، برای ما بنویسید و کوتاه بگویید:
چه چیزهایی بلدید؟
به چه حوزهای علاقه دارید؟
و دوست دارید در THB روی چه چیزی کار کنید؟
📩 @ThbxSupport
شاید این فقط یک فراخوان همکاری باشد؛
اما شاید چند سال بعد، وقتی به مسیرتان نگاه میکنید، یکی از چیزهایی که یادتان میآید همین باشد:
«من بخشی از ساختنش بودم.»
❤4
Forwarded from TryHackBox
❗️ تخفیف ویژه ❗️
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۹۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۸۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰قیمت : ۳۶۰,۰۰۰ تومان
💰تخفیف : ۲۸۰,۰۰۰ تومان
‼️ مهلت تخفیف کتابها : 3 روز
📌 دوره: راهنمای جامع ابزار Mimikatz
توضیحات
◽️مدرس : مهندس سجاد تیموری
◽️مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
◻️ دوره : آفلاین
⭕️ دوره دارای گروه پشتیبانی می باشد.
💰قیمت : ۲,۰۰۰,۰۰۰ تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰
💰 تخفیف : ۱۹۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰
💰 تخفیف : ۱۸۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰
💰تخفیف : ۲۸۰,۰۰۰ تومان
‼️ مهلت تخفیف کتابها : 3 روز
📌 دوره: راهنمای جامع ابزار Mimikatz
توضیحات
◽️مدرس : مهندس سجاد تیموری
◽️مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
◻️ دوره : آفلاین
⭕️ دوره دارای گروه پشتیبانی می باشد.
💰
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
🛡️ Registry Run Keys
یکی از مسیرهای Persistence در ویندوز
فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص بهصورت خودکار اجرا میشه.
یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست.
بعضی از Registry Keyها میتونن باعث اجرای خودکار یک برنامه هنگام ورود کاربر به ویندوز بشن. به همین دلیل، اگر یک Entry ناشناس یا غیرمنتظره ببینیم، نمیتونیم بهسادگی از کنارش رد بشیم.
اما یک نکته مهم:
هر Entry ناشناسی لزوماً Malicious نیست.
برای اینکه بفهمیم واقعاً با یک رفتار مشکوک طرف هستیم یا نه، باید چند سرنخ رو کنار هم بذاریم:
🔹 چه برنامهای اجرا میشه؟
🔹 فایل دقیقاً کجا قرار داره؟
🔹 چه Userای اون رو ایجاد کرده؟
🔹 چه زمانی ایجاد شده؟
🔹 فایل Digital Signature داره؟
🔹 رفتارش با فعالیت عادی سیستم همخوانی داره؟
یک Defender معمولاً فقط خود Registry Entry رو نگاه نمیکنه؛ بلکه اون رو در کنار Processها، Eventها و سایر شواهد Endpoint بررسی میکنه.
1/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
یکی از مسیرهای Persistence در ویندوز
فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص بهصورت خودکار اجرا میشه.
یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست.
بعضی از Registry Keyها میتونن باعث اجرای خودکار یک برنامه هنگام ورود کاربر به ویندوز بشن. به همین دلیل، اگر یک Entry ناشناس یا غیرمنتظره ببینیم، نمیتونیم بهسادگی از کنارش رد بشیم.
اما یک نکته مهم:
هر Entry ناشناسی لزوماً Malicious نیست.
برای اینکه بفهمیم واقعاً با یک رفتار مشکوک طرف هستیم یا نه، باید چند سرنخ رو کنار هم بذاریم:
🔹 چه برنامهای اجرا میشه؟
🔹 فایل دقیقاً کجا قرار داره؟
🔹 چه Userای اون رو ایجاد کرده؟
🔹 چه زمانی ایجاد شده؟
🔹 فایل Digital Signature داره؟
🔹 رفتارش با فعالیت عادی سیستم همخوانی داره؟
یک Defender معمولاً فقط خود Registry Entry رو نگاه نمیکنه؛ بلکه اون رو در کنار Processها، Eventها و سایر شواهد Endpoint بررسی میکنه.
1/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
❤3
Try Hack Box
🛡️ Registry Run Keys یکی از مسیرهای Persistence در ویندوز فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص بهصورت خودکار اجرا میشه. یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست. بعضی از Registry Keyها میتونن باعث اجرای…
🎯 چلنچ
فرض کنید یک Registry Run Key ناشناس پیدا کردید.
قبل از اینکه بگید «این Malicious هست»، اولین چیزی که بررسی میکنید چیه؟
📌 File Path
📌 Parent Process
📌 Creation Time
📌 User Context
2/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
فرض کنید یک Registry Run Key ناشناس پیدا کردید.
قبل از اینکه بگید «این Malicious هست»، اولین چیزی که بررسی میکنید چیه؟
📌 File Path
📌 Parent Process
📌 Creation Time
📌 User Context
یکی رو انتخاب کنید و بگید چرا اول سراغ اون میرید؟ کامنت کنید
2/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
❤3