وقتی مهاجم نمی خواهد دیده شود
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم ترین بخش های حمله از همین جا شروع می شود:
چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls بهسرعت متوجه آن شوند؟
در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:
🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing
این بار مطالب رو بهصورت اسلایدی و تصویری آماده کردیم تا تکنیکها و روش Detection اونها راحت تر قابل بررسی باشه.
🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش برانگیزتره؟
و چرا؟
📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:
https://www.instagram.com/p/DcCKiJRDFAx/
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم ترین بخش های حمله از همین جا شروع می شود:
چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls بهسرعت متوجه آن شوند؟
در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:
🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing
این بار مطالب رو بهصورت اسلایدی و تصویری آماده کردیم تا تکنیکها و روش Detection اونها راحت تر قابل بررسی باشه.
🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش برانگیزتره؟
و چرا؟
📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:
https://www.instagram.com/p/DcCKiJRDFAx/
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
🔥6
داریم روی یک پروژه جدید در حوزه
سایبری سکوریتی و مهندسی اجتماعی کار میکنیم.
اما قبل از اینکه حتی یک اپیزود تولید کنیم، میخواهیم بدانیم شما واقعاً دوست دارید چه چیزی بشنوید. کدام مدل برایتان جذابتر است؟
سایبری سکوریتی و مهندسی اجتماعی کار میکنیم.
اما قبل از اینکه حتی یک اپیزود تولید کنیم، میخواهیم بدانیم شما واقعاً دوست دارید چه چیزی بشنوید. کدام مدل برایتان جذابتر است؟
Anonymous Poll
23%
ا1️⃣ 🗂️ CASE FILES پروندههای داستانی درباره مهندسی اجتماعی با بازسازی مکالمات و تحلیل اتفاقات.
28%
ا2️⃣ 🧠 THE HUMAN HACK پادکست درباره روان شناسی فریب، اعتماد Manipulation، Authority و رفتار انسان.
36%
ا3️⃣ 🕵️ TRUE CYBER CRIME روایت پرونده های واقعی Cyber Crime در ایران و جهان + تحلیل امنیتی.
24%
ا 4️⃣ SCAM STORIES داستان های واقعی/بازسازی شده از تماس های جعلی، استخدام جعلی، بانک، و...
13%
ا5️⃣ INTERACTIVE CASE «اگر جای قربانی بودی، چه کار می کردی؟» و بعد تصمیم شما را تحلیل می کنیم.
48%
6️⃣ ترکیبی از همه این ها
❤2
خب Persistence یعنی چی؟
فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه.
خب، حالا اگر سیستم Reboot بشه چی؟
اگر Session بسته بشه؟
اگر Process مربوط به دسترسی از بین بره؟
اینجاست که Persistence اهمیت پیدا میکنه.
اگه به زبان ساده بگم Persistence یعنی مهاجم راهی ایجاد کنه که بعد از از دست رفتن دسترسی اولیه، بتونه دوباره به سیستم یا محیط موردنظرش دسترسی پیدا کنه.
در Windows، مکانیزم های مختلفی میتونن در این زمینه مورد بررسی قرار بگیرن.
مثل:
🔹 Registry Run Keys
🔹 Scheduled Tasks
🔹 Windows Services
🔹 WMI Event Subscriptions
اما یک نکته مهم وجود داره:
ا Persistence همیشه یک فایل عجیبوغریب یا یک رفتار کاملاً مشخص نیست.
گاهی یک Configuration، یک Task یا حتی یک Service میتونه کاملاً عادی به نظر برسه.
چیزی که اون رو مشکوک میکنه، معمولاً Context و رفتاریه که در اطرافش اتفاق می افته.
⚠️ این مطالب صرفاً برای آموزش و Authorized Security Assessments است.
1/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه.
خب، حالا اگر سیستم Reboot بشه چی؟
اگر Session بسته بشه؟
اگر Process مربوط به دسترسی از بین بره؟
اینجاست که Persistence اهمیت پیدا میکنه.
اگه به زبان ساده بگم Persistence یعنی مهاجم راهی ایجاد کنه که بعد از از دست رفتن دسترسی اولیه، بتونه دوباره به سیستم یا محیط موردنظرش دسترسی پیدا کنه.
در Windows، مکانیزم های مختلفی میتونن در این زمینه مورد بررسی قرار بگیرن.
مثل:
🔹 Registry Run Keys
🔹 Scheduled Tasks
🔹 Windows Services
🔹 WMI Event Subscriptions
اما یک نکته مهم وجود داره:
ا Persistence همیشه یک فایل عجیبوغریب یا یک رفتار کاملاً مشخص نیست.
گاهی یک Configuration، یک Task یا حتی یک Service میتونه کاملاً عادی به نظر برسه.
چیزی که اون رو مشکوک میکنه، معمولاً Context و رفتاریه که در اطرافش اتفاق می افته.
⚠️ این مطالب صرفاً برای آموزش و Authorized Security Assessments است.
1/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
❤3
Try Hack Box
خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه. خب، حالا اگر سیستم Reboot بشه چی؟ اگر Session بسته بشه؟ اگر Process مربوط به دسترسی از بین بره؟ اینجاست که Persistence اهمیت پیدا میکنه. اگه به زبان ساده بگم Persistence…
از دید یک Blue Team، فقط نباید بپرسیم:
«آیا Persistence وجود داره؟»
باید بپرسیم:
«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»
🎯 حالا یک سؤال:
اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟
Registry؟
Scheduled Task؟
Service؟
WMI؟
2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
«آیا Persistence وجود داره؟»
باید بپرسیم:
«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»
🎯 حالا یک سؤال:
اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟
Registry؟
Scheduled Task؟
Service؟
WMI؟
دلیل انتخابتون رو هم بنویسید. 👇
2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
👏4❤1
Forwarded from TryHackBox
❗️ تخفیف ویژه ❗️
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۹۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰قیمت : ۲۵۰,۰۰۰ تومان
💰 تخفیف : ۱۸۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰قیمت : ۳۶۰,۰۰۰ تومان
💰تخفیف : ۲۸۰,۰۰۰ تومان
‼️ مهلت تخفیف کتابها : 3 روز
📌 دوره: راهنمای جامع ابزار Mimikatz
توضیحات
◽️مدرس : مهندس سجاد تیموری
◽️مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
◻️ دوره : آفلاین
⭕️ دوره دارای گروه پشتیبانی می باشد.
💰قیمت : ۲,۰۰۰,۰۰۰ تومان
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.
📕 جزئیات بیشتر کتاب
💰
💰 تخفیف : ۱۹۰,۰۰۰ تومان
📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰
💰 تخفیف : ۱۸۰,۰۰۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
💰
💰تخفیف : ۲۸۰,۰۰۰ تومان
‼️ مهلت تخفیف کتابها : 3 روز
📌 دوره: راهنمای جامع ابزار Mimikatz
توضیحات
◽️مدرس : مهندس سجاد تیموری
◽️مدت زمان دوره : ۵ ساعت ۲۰ دقیقه
◻️ دوره : آفلاین
⭕️ دوره دارای گروه پشتیبانی می باشد.
💰
💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
🛡️ Registry Run Keys
یکی از مسیرهای Persistence در ویندوز
فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص بهصورت خودکار اجرا میشه.
یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست.
بعضی از Registry Keyها میتونن باعث اجرای خودکار یک برنامه هنگام ورود کاربر به ویندوز بشن. به همین دلیل، اگر یک Entry ناشناس یا غیرمنتظره ببینیم، نمیتونیم بهسادگی از کنارش رد بشیم.
اما یک نکته مهم:
هر Entry ناشناسی لزوماً Malicious نیست.
برای اینکه بفهمیم واقعاً با یک رفتار مشکوک طرف هستیم یا نه، باید چند سرنخ رو کنار هم بذاریم:
🔹 چه برنامهای اجرا میشه؟
🔹 فایل دقیقاً کجا قرار داره؟
🔹 چه Userای اون رو ایجاد کرده؟
🔹 چه زمانی ایجاد شده؟
🔹 فایل Digital Signature داره؟
🔹 رفتارش با فعالیت عادی سیستم همخوانی داره؟
یک Defender معمولاً فقط خود Registry Entry رو نگاه نمیکنه؛ بلکه اون رو در کنار Processها، Eventها و سایر شواهد Endpoint بررسی میکنه.
1/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
یکی از مسیرهای Persistence در ویندوز
فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص بهصورت خودکار اجرا میشه.
یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست.
بعضی از Registry Keyها میتونن باعث اجرای خودکار یک برنامه هنگام ورود کاربر به ویندوز بشن. به همین دلیل، اگر یک Entry ناشناس یا غیرمنتظره ببینیم، نمیتونیم بهسادگی از کنارش رد بشیم.
اما یک نکته مهم:
هر Entry ناشناسی لزوماً Malicious نیست.
برای اینکه بفهمیم واقعاً با یک رفتار مشکوک طرف هستیم یا نه، باید چند سرنخ رو کنار هم بذاریم:
🔹 چه برنامهای اجرا میشه؟
🔹 فایل دقیقاً کجا قرار داره؟
🔹 چه Userای اون رو ایجاد کرده؟
🔹 چه زمانی ایجاد شده؟
🔹 فایل Digital Signature داره؟
🔹 رفتارش با فعالیت عادی سیستم همخوانی داره؟
یک Defender معمولاً فقط خود Registry Entry رو نگاه نمیکنه؛ بلکه اون رو در کنار Processها، Eventها و سایر شواهد Endpoint بررسی میکنه.
1/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
❤4
Try Hack Box
🛡️ Registry Run Keys یکی از مسیرهای Persistence در ویندوز فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص بهصورت خودکار اجرا میشه. یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست. بعضی از Registry Keyها میتونن باعث اجرای…
🎯 چلنچ
فرض کنید یک Registry Run Key ناشناس پیدا کردید.
قبل از اینکه بگید «این Malicious هست»، اولین چیزی که بررسی میکنید چیه؟
📌 File Path
📌 Parent Process
📌 Creation Time
📌 User Context
2/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
فرض کنید یک Registry Run Key ناشناس پیدا کردید.
قبل از اینکه بگید «این Malicious هست»، اولین چیزی که بررسی میکنید چیه؟
📌 File Path
📌 Parent Process
📌 Creation Time
📌 User Context
یکی رو انتخاب کنید و بگید چرا اول سراغ اون میرید؟ کامنت کنید
2/2
@TryHackBox
#CyberSecurity #Persistence #Windows #Registry #RedTeam
❤5
🔖 دوره : تسلط بر نگارش گزارش های تست نفوذ و ردتیم
این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که میخواهند گزارش نویسی خود را از فهرست های ساده آسیب پذیری به روایت های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین گزارش تست نفوذ خود باشید و چه به دنبال خودکارسازی خط لوله گزارشنویسی با استفاده از مدلهای زبانی بزرگ (LLM) هستید،این دوره همه نیازهای شما را پوشش میدهد.
آنچه خواهید آموخت
▫️نوشتن گزارش های حرفهای تست نفوذ که باعث بهبود امنیت شوند
◾️تدوین خلاصه های اجرایی جذاب که با مخاطبان C-level (مدیران ارشد) همخوانی داشته باشد
▫️مستندسازی عملیات ردتیم با گزارشنویسی مبتنی بر روایت
◾️بهرهگیری از مدلهای زبانی بزرگ (مانند Claude، ChatGPT و غیره) برای تسریع و ارتقای کیفیت گزارشنویسی
▫️ساخت گزارش نویسی خودکار که ساعت ها زمان در هر پروژه صرفه جویی کند
▪️ ایجاد قالب های قابل استفاده مجدد، پایگاه داده یافتهها و جریان های کاری تیمی
@TryHackBox
این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که میخواهند گزارش نویسی خود را از فهرست های ساده آسیب پذیری به روایت های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین گزارش تست نفوذ خود باشید و چه به دنبال خودکارسازی خط لوله گزارشنویسی با استفاده از مدلهای زبانی بزرگ (LLM) هستید،این دوره همه نیازهای شما را پوشش میدهد.
آنچه خواهید آموخت
▫️نوشتن گزارش های حرفهای تست نفوذ که باعث بهبود امنیت شوند
◾️تدوین خلاصه های اجرایی جذاب که با مخاطبان C-level (مدیران ارشد) همخوانی داشته باشد
▫️مستندسازی عملیات ردتیم با گزارشنویسی مبتنی بر روایت
◾️بهرهگیری از مدلهای زبانی بزرگ (مانند Claude، ChatGPT و غیره) برای تسریع و ارتقای کیفیت گزارشنویسی
▫️ساخت گزارش نویسی خودکار که ساعت ها زمان در هر پروژه صرفه جویی کند
▪️ ایجاد قالب های قابل استفاده مجدد، پایگاه داده یافتهها و جریان های کاری تیمی
@TryHackBox
🔥5❤2👏1
Try Hack Box
🔖 دوره : تسلط بر نگارش گزارش های تست نفوذ و ردتیم این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که میخواهند گزارش نویسی خود را از فهرست های ساده آسیب پذیری به روایت های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین…
یک نظرسنجی برای شروع یک دوره جدید
اگر یک دوره کاملاً عملی درباره نگارش حرفهای گزارش های تست نفوذ و Red Team برگزار کنیم، چقدر براتون کاربردیه؟
🎯 اگر حداقل ۱۰ نفر علاقهمند جدی باشن، دوره رو شروع میکنیم. نظرتون چیه؟
اگر یک دوره کاملاً عملی درباره نگارش حرفهای گزارش های تست نفوذ و Red Team برگزار کنیم، چقدر براتون کاربردیه؟
🎯 اگر حداقل ۱۰ نفر علاقهمند جدی باشن، دوره رو شروع میکنیم. نظرتون چیه؟
Anonymous Poll
69%
حتماً شرکت میکنم
22%
شرکت نمیکنم
9%
کامنت میکنم
❤3
وقتی Windows Event Log تبدیل به منبع Recon میشه
معمولاً وقتی اسم Windows Event Log میاد، یاد Detection و Incident Response می افتیم.
ولی از دید مهاجم، همین Logها میتونن پر از اطلاعات مفید باشن.
مثلاً بعضی Eventها اطلاعاتی درباره User، IP و زمان Login در اختیار میذارن.
یکی از Logهایی که ارزش بررسی داره:
برای مثال میشه Event ID 21 رو بررسی کرد:
چیزی که مهاجم ممکنه از این اطلاعات بسازه:
یعنی به جای اینکه فقط دنبال سرویس و پورت جدید بگرده، از اطلاعاتی که همین الان روی سیستم ثبت شده برای شناخت بهتر محیط استفاده میکنه.
🔎 از دید Detection
اجرای PowerShell برای خواندن Event Logهای مرتبط با Terminal Services میتونه ارزش بررسی داشته باشه.
مثلاً:
البته این الگو به تنهایی به معنی حمله نیست.
ا Context همیشه مهمه.
🎯 ذهنیت ردتیمر
مهاجم همیشه دنبال Exploit جدید نیست.
گاهی بهترین اطلاعات، جاییه که همه فکر میکنن فقط برای Logging ساخته شده.
پس یک سؤال ساده از خودت بپرس:
اگر من مهاجم بودم، از همین Logهای موجود چه چیزی میتوانستم بفهمم؟
@TryHackBox
#امنیت_سایبری #ردتیم #بلو_تیم #پاورشل #ویندوز #ThreatHunting #DFIR #SIEM #EDR #ThreatDetection
معمولاً وقتی اسم Windows Event Log میاد، یاد Detection و Incident Response می افتیم.
ولی از دید مهاجم، همین Logها میتونن پر از اطلاعات مفید باشن.
مثلاً بعضی Eventها اطلاعاتی درباره User، IP و زمان Login در اختیار میذارن.
یکی از Logهایی که ارزش بررسی داره:
Microsoft-Windows-TerminalServices-LocalSessionManager/Operational
برای مثال میشه Event ID 21 رو بررسی کرد:
Get-WinEvent -LogName 'Microsoft-Windows-TerminalServices-LocalSessionManager/Operational' | Where-Object {$_.Id -eq 21} چیزی که مهاجم ممکنه از این اطلاعات بسازه:
User → IP → Login Time
یعنی به جای اینکه فقط دنبال سرویس و پورت جدید بگرده، از اطلاعاتی که همین الان روی سیستم ثبت شده برای شناخت بهتر محیط استفاده میکنه.
🔎 از دید Detection
اجرای PowerShell برای خواندن Event Logهای مرتبط با Terminal Services میتونه ارزش بررسی داشته باشه.
مثلاً:
powershell.exe + Get-WinEvent + TerminalServices-LocalSessionMaager
البته این الگو به تنهایی به معنی حمله نیست.
ا Context همیشه مهمه.
🎯 ذهنیت ردتیمر
مهاجم همیشه دنبال Exploit جدید نیست.
گاهی بهترین اطلاعات، جاییه که همه فکر میکنن فقط برای Logging ساخته شده.
Logs → Information → Context → Intelligence
پس یک سؤال ساده از خودت بپرس:
اگر من مهاجم بودم، از همین Logهای موجود چه چیزی میتوانستم بفهمم؟
@TryHackBox
#امنیت_سایبری #ردتیم #بلو_تیم #پاورشل #ویندوز #ThreatHunting #DFIR #SIEM #EDR #ThreatDetection
👍3🔥1
وقتی یک Chrome Extension روی سیستم نصب میشه، فایل ها و منابع اون بهصورت Local در دسترس قرار میگیرن. همین موضوع باعث میشه در یک Authorized Security Assessment امکان بررسی ساختار، Source Code و رفتار Extension وجود داشته باشه.
گاهی داخل همین فایل ها میشه چیزهای جالبی پیدا کرد؛ مثلاً:
اما نکته مهم اینجاست:
صرفاً پیدا کردن یک API Key یا Token به معنی وجود آسیب پذیری نیست.
باید ببینیم این اطلاعات دقیقاً چه سطحی از دسترسی ایجاد میکنن و آیا واقعاً قابل سوءاستفاده هستن یا نه.
🔎 حتی برای پیدا کردن Extensionهای مرتبط با یک شرکت مشخص، میشه از Google Dork استفاده کرد.
مثلاً:
کافیه
بعد از پیدا کردن Extension، مرحله جالبتر شروع میشه:
t
🎯 ذهنیت باگ هانتر
به جای اینکه فقط بپرسیم:
«چه چیزی پیدا کردم؟»
باید بپرسیم:
واقعاً با این چیزی که پیدا کردم، چه کاری میتونم انجام بدم
همین تغییر نگاه، یک Recon ساده رو به مسیر واقعی Vulnerability Discovery تبدیل میکنه.
💬 حالا سؤال:
اگر در Source Code یک Chrome Extension به یک API Key یا Token برخورد کنید، اولین چیزی که بررسی میکنید چیه؟
🔹 API Key
🔹 Endpoint
🔹 Permissions
🔹 Token Usage
@TryHackBox
#باگ_بانتی #امنیت_سایبری #نکات_باگ_بانتی #امنیت_وب #امنیت_اپلیکیشن #تست_نفوذ #امنیت_اطلاعات
گاهی داخل همین فایل ها میشه چیزهای جالبی پیدا کرد؛ مثلاً:
🔹 API Key
🔹 Token
🔹 Endpointهای داخلی
🔹 اطلاعات حساس
🔹 Permissionهای غیرضروری
🔹 ضعف های موجود در منطق Extension
اما نکته مهم اینجاست:
صرفاً پیدا کردن یک API Key یا Token به معنی وجود آسیب پذیری نیست.
باید ببینیم این اطلاعات دقیقاً چه سطحی از دسترسی ایجاد میکنن و آیا واقعاً قابل سوءاستفاده هستن یا نه.
🔎 حتی برای پیدا کردن Extensionهای مرتبط با یک شرکت مشخص، میشه از Google Dork استفاده کرد.
مثلاً:
site:chromewebstore.google.com "nasa.gov"
کافیه
nasa.gov رو با Domain موردنظر جایگزین کنید.بعد از پیدا کردن Extension، مرحله جالبتر شروع میشه:
Source Code → Permissions → Endpoints → Secrets → Impac
t
🎯 ذهنیت باگ هانتر
به جای اینکه فقط بپرسیم:
«چه چیزی پیدا کردم؟»
باید بپرسیم:
واقعاً با این چیزی که پیدا کردم، چه کاری میتونم انجام بدم
همین تغییر نگاه، یک Recon ساده رو به مسیر واقعی Vulnerability Discovery تبدیل میکنه.
💬 حالا سؤال:
اگر در Source Code یک Chrome Extension به یک API Key یا Token برخورد کنید، اولین چیزی که بررسی میکنید چیه؟
🔹 API Key
🔹 Endpoint
🔹 Permissions
🔹 Token Usage
انتخابتون رو بنویسید و بگید چرا. 👇
@TryHackBox
#باگ_بانتی #امنیت_سایبری #نکات_باگ_بانتی #امنیت_وب #امنیت_اپلیکیشن #تست_نفوذ #امنیت_اطلاعات
🔥2❤1
Forwarded from Try Hack Box
یک نظرسنجی برای شروع یک دوره جدید
اگر یک دوره کاملاً عملی درباره نگارش حرفهای گزارش های تست نفوذ و Red Team برگزار کنیم، چقدر براتون کاربردیه؟
🎯 اگر حداقل ۱۰ نفر علاقهمند جدی باشن، دوره رو شروع میکنیم. نظرتون چیه؟
اگر یک دوره کاملاً عملی درباره نگارش حرفهای گزارش های تست نفوذ و Red Team برگزار کنیم، چقدر براتون کاربردیه؟
🎯 اگر حداقل ۱۰ نفر علاقهمند جدی باشن، دوره رو شروع میکنیم. نظرتون چیه؟
Anonymous Poll
69%
حتماً شرکت میکنم
22%
شرکت نمیکنم
9%
کامنت میکنم
🎯 Bug Bounty Lab
یک Workspace جامع برای باگ بانتی
اگر در حوزه باگ بانتی فعالیت میکنید، مدیریت Scope، Recon، ابزارها، یافته ها و گزارش ها میتواند به مرور زمان پیچیده و پراکنده شود.
باگ بانتی Lab یک پروژه متن باز است که با هدف ایجاد یک Workspace یکپارچه برای مدیریت فرآیند باگ بانتی توسعه داده شده و بخش های مختلف این فرآیند را در یک محیط واحد ترکیب میکند.
🔍 برخی از قابلیت های پروژه:
🔗 GitHub:
https://github.com/DevCop95/bugbounty-lab101
اگر در زمینه باگ بانتی، امنیت وب یا Security Research فعالیت میکنید، بررسی این پروژه میتواند جالب باشد.
@TryHackBox
#باگ_بانتی
یک Workspace جامع برای باگ بانتی
اگر در حوزه باگ بانتی فعالیت میکنید، مدیریت Scope، Recon، ابزارها، یافته ها و گزارش ها میتواند به مرور زمان پیچیده و پراکنده شود.
باگ بانتی Lab یک پروژه متن باز است که با هدف ایجاد یک Workspace یکپارچه برای مدیریت فرآیند باگ بانتی توسعه داده شده و بخش های مختلف این فرآیند را در یک محیط واحد ترکیب میکند.
🔍 برخی از قابلیت های پروژه:
• مدیریت و بررسی Scope
ا• Workflow از Recon تا Vulnerability Discovery و Reporting
• 🤖 قابلیتهای AI-assisted برای فرآیند تحقیق
• 🧰 دسترسی به بیش از ۴۰۰ ابزار امنیتی و Recon
ا• 📝 Templateهای گزارش نویسی با ساختار مشابه HackerOne
• 🖥️ لابراتوار محلی برای تمرین و یادگیری
• ⚡ ابزارهای Automated Recon و Enumeration
• 📚 منابع آموزشی و راهنماهای Methodology
🔗 GitHub:
https://github.com/DevCop95/bugbounty-lab101
اگر در زمینه باگ بانتی، امنیت وب یا Security Research فعالیت میکنید، بررسی این پروژه میتواند جالب باشد.
@TryHackBox
#باگ_بانتی
🔥5❤1
دعوت به همکاری | UI/UX Designer
برای توسعه و تکمیل یک پروژه واقعی و در حال رشد در حوزه امنیت سایبری (Cyber Security)، به یک نیروی UI/UX Designer خلاق، مسئولیت پذیر و علاقهمند به کار تیمی دعوت به همکاری میکنیم.
اگر در زمینه طراحی UI/UX فعالیت دارید و علاقهمند هستید روی یک محصول واقعی و قابل ارائه در رزومه و Portfolio کار کنید، خوشحال میشویم با شما آشنا شویم.
مزایای همکاری
🔹 فعالیت روی یک پروژه واقعی و قابل ارائه در رزومه
🔹 امکان ثبت تجربه همکاری در Portfolio
🔹 فرصت ارائه ایده و مشارکت در تصمیم های طراحی محصول
🔹 تجربه همکاری با اعضای تیم در حوزههای Cyber Security و Software Development
🔹 فرصت یادگیری و توسعه مهارت های تخصصی در یک محیط فنی
🔹 امکان ادامه همکاری و ایجاد فرصت های بیشتر در صورت موفقیت همکاری
🔹 فضای کاری دوستانه، حرفهای و تیممحور
شرایط موردنظر
آشنایی با Figma و اصول طراحی UI/UX، طراحی Responsive، User Flow و طراحی محصول از مهارتهای موردنظر ماست.
تسلط کامل بر تمام موارد الزامی نیست؛ انگیزه، مسئولیتپذیری، خلاقیت و علاقه به یادگیری برای ما اهمیت زیادی دارد.
📩 اگر علاقهمند به همکاری هستید، از آیدی زیر با ما در ارتباط باشید:
@ThbxSupport
در صورت امکان، نمونهکارها یا Portfolio خود را نیز ارسال کنید.
اگر به دنبال فرصتی برای تجربه کار روی یک محصول واقعی و رشد در کنار یک تیم فنی هستید، خوشحال میشویم شما را در تیم خود داشته باشیم.
برای توسعه و تکمیل یک پروژه واقعی و در حال رشد در حوزه امنیت سایبری (Cyber Security)، به یک نیروی UI/UX Designer خلاق، مسئولیت پذیر و علاقهمند به کار تیمی دعوت به همکاری میکنیم.
اگر در زمینه طراحی UI/UX فعالیت دارید و علاقهمند هستید روی یک محصول واقعی و قابل ارائه در رزومه و Portfolio کار کنید، خوشحال میشویم با شما آشنا شویم.
مزایای همکاری
🔹 فعالیت روی یک پروژه واقعی و قابل ارائه در رزومه
🔹 امکان ثبت تجربه همکاری در Portfolio
🔹 فرصت ارائه ایده و مشارکت در تصمیم های طراحی محصول
🔹 تجربه همکاری با اعضای تیم در حوزههای Cyber Security و Software Development
🔹 فرصت یادگیری و توسعه مهارت های تخصصی در یک محیط فنی
🔹 امکان ادامه همکاری و ایجاد فرصت های بیشتر در صورت موفقیت همکاری
🔹 فضای کاری دوستانه، حرفهای و تیممحور
شرایط موردنظر
آشنایی با Figma و اصول طراحی UI/UX، طراحی Responsive، User Flow و طراحی محصول از مهارتهای موردنظر ماست.
تسلط کامل بر تمام موارد الزامی نیست؛ انگیزه، مسئولیتپذیری، خلاقیت و علاقه به یادگیری برای ما اهمیت زیادی دارد.
📩 اگر علاقهمند به همکاری هستید، از آیدی زیر با ما در ارتباط باشید:
@ThbxSupport
در صورت امکان، نمونهکارها یا Portfolio خود را نیز ارسال کنید.
اگر به دنبال فرصتی برای تجربه کار روی یک محصول واقعی و رشد در کنار یک تیم فنی هستید، خوشحال میشویم شما را در تیم خود داشته باشیم.
📌 SAML SECURITY SERIES | PART 01
اSAML؛ وقتی یک Login ساده، پای XML وسط می آید!
اگر تا حالا با SSO کار کرده باشید، احتمالاً اسم SAML به گوشتون خورده.
اSAML یا Security Assertion Markup Language یکی از فناوری هایی هست که برای Authentication و پیاده سازی SSO استفاده میشه.
اما یک نکته جالب وجود داره:
اSAML بهشدت به XML وابسته است؛ و همین XML میتونه بخشی از سطح حمله رو تشکیل بده.
در یک SAML Implementation، مشکلات مختلفی ممکنه به وجود بیان؛ از اشتباه در بررسی Signature گرفته تا Replay شدن Assertion یا حتی مشکلات مربوط به XML Processing.
چند مورد مهمی که باید بشناسیم:
🔹 Signature Wrapping (XSW)
🔹 XML Attacks
🔹 SAML Message Integrity Abuse
🔹 Missing / Invalid Signature
🔹 SAML Message Replay
🔹 CSRF
🔹 XML Comment Handling
🔹 XSLT
🔹 Token Recipient Confusion
اما قرار نیست همه اینها رو یکجا بررسی کنیم.
در این سری، یکی یکی سراغشون میریم و از دید یک Security Tester بررسی میکنیم که هرکدوم چه مفهومی دارن و چرا باید موقع بررسی SAML بهشون توجه کرد.
🎯 یک سؤال برای شروع:
اگر بخواید یک SAML Implementation رو بررسی کنید، حدس می زنید اولین چیزی که ارزش بررسی داره کدومه؟
Signature؟
XML Processing؟
Replay؟
یا ....؟
دلیل انتخابتون رو هم بنویسید. 👇
@TRYHACKBOX
#امنیت_سایبری #تست_نفوذ
اSAML؛ وقتی یک Login ساده، پای XML وسط می آید!
اگر تا حالا با SSO کار کرده باشید، احتمالاً اسم SAML به گوشتون خورده.
اSAML یا Security Assertion Markup Language یکی از فناوری هایی هست که برای Authentication و پیاده سازی SSO استفاده میشه.
اما یک نکته جالب وجود داره:
اSAML بهشدت به XML وابسته است؛ و همین XML میتونه بخشی از سطح حمله رو تشکیل بده.
در یک SAML Implementation، مشکلات مختلفی ممکنه به وجود بیان؛ از اشتباه در بررسی Signature گرفته تا Replay شدن Assertion یا حتی مشکلات مربوط به XML Processing.
چند مورد مهمی که باید بشناسیم:
🔹 Signature Wrapping (XSW)
🔹 XML Attacks
🔹 SAML Message Integrity Abuse
🔹 Missing / Invalid Signature
🔹 SAML Message Replay
🔹 CSRF
🔹 XML Comment Handling
🔹 XSLT
🔹 Token Recipient Confusion
اما قرار نیست همه اینها رو یکجا بررسی کنیم.
در این سری، یکی یکی سراغشون میریم و از دید یک Security Tester بررسی میکنیم که هرکدوم چه مفهومی دارن و چرا باید موقع بررسی SAML بهشون توجه کرد.
🎯 یک سؤال برای شروع:
اگر بخواید یک SAML Implementation رو بررسی کنید، حدس می زنید اولین چیزی که ارزش بررسی داره کدومه؟
Signature؟
XML Processing؟
Replay؟
یا ....؟
دلیل انتخابتون رو هم بنویسید. 👇
@TRYHACKBOX
#امنیت_سایبری #تست_نفوذ
❤5
Forwarded from رادیو زیرو پاد
قسمت دوازدهم زیرو تاک | رادیو زیرو پاد
Hossein Naeiji | @RadioZeroPd - @TryHackBox
⭕️ قسمت دوازدهم رادیو زیرو تاک
📌 موضوع جلسه :
آشنایی با DFIR
🎙 مهمان برنامه : مهندس عماد عابدینی
منتظر جلسه بعدی باشید.
🎤 راهبر گفتگوی امنیتی : حسین نائیجی
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @AiTHB
📌 موضوع جلسه :
آشنایی با DFIR
🎙 مهمان برنامه : مهندس عماد عابدینی
منتظر جلسه بعدی باشید.
🎤 راهبر گفتگوی امنیتی : حسین نائیجی
🆔 @RadioZeroPod
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @AiTHB
❤7🔥1
🔍 Enum Subdomain از Wayback با Bash
میخوای subdomainهای پنهان archived در طول زمان رو کشف کنی؟ این function bash مفید subdomainها رو از Wayback Machine میکشه و به recon عمیق کمک میکنه.
➕ این رو به ~/.bashrcت اضافه کن:
🧪 استفاده:
این subdomainها رو از URLهای archived فیلتر میکنه و unique سورت میکنه.
@TryHackBox
#باگ_بانتی
میخوای subdomainهای پنهان archived در طول زمان رو کشف کنی؟ این function bash مفید subdomainها رو از Wayback Machine میکشه و به recon عمیق کمک میکنه.
➕ این رو به ~/.bashrcت اضافه کن:
function wayback() {
curl -sk "http://web.archive.org/cdx/search/cdx?url=*.$1&output=txt&fl=original&collapse=urlkey&page=" | awk -F/ '{gsub(/:.*/, "", $3); print $3}' | sort -u
}🧪 استفاده:
wayback target.com
این subdomainها رو از URLهای archived فیلتر میکنه و unique سورت میکنه.
کدوم subdomain قدیمی رو با wayback function شکار کردی که vuln جدیدی باز کرد؟ تجربت رو کامنت کن،
@TryHackBox
#باگ_بانتی