Try Hack Box
6.88K subscribers
750 photos
79 videos
142 files
769 links
1 Nov 2020
1399/08/11


🔴 THB | Offensive Security

آموزش، تحقیق و تجربه عملی در امنیت تهاجمی

Penetration Testing · Red Teaming · AI Security

🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.
Download Telegram
Forwarded from Try Hack Box
چلنچ بعدی شما انتخاب کنید
Final Results
25%
رمزنگاری
36%
اوسینت
22%
مهندسی معکوس
17%
Pwn
Try Hack Box
📌 دوره THB-WP101 : Web Penetration Testing Fundamentals ورود به Web Penetration Testing با حفظ کردن چند آسیب پذیری شروع نمی‌ شود. اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید، نقاط ورودی…
قبل از اینکه ثبت‌ نام کنی، بذار رک بهت بگم قراره چی یاد بگیری.

خیلی‌ها Web Pentesting رو با چندتا ویدئو، چندتا Payload آماده و کار با Burp Suite شروع میکنن تا اینجاش خوبه.

اما خیلی‌ ها یه جایی گیر میکنن:
وقتی یه سایت یا Web Application جلوشونه، نمیدونن از کجا باید شروع کنن، چی رو بررسی کنن و قدم بعدی چیه.

دقیقاً روی همین بخش تمرکز کردیم.

THB Web Penetration Testing Fundamentals
یه دوره‌ی آنلاینه که تمرکزش روی عمله، نه تئوری خشک.
هر مبحث رو اول توضیح میدیم، بعد همون موضوع رو باهم روی مثال‌های عملی بررسی میکنیم و بعد از پایان هر ماژول، تمرین‌ هایی داری که باید خودت حلشون کنی.
یعنی:

Concept → Demo → Practice → Challenge

مسیری که کل دوره روش میچرخه هم اینه:

Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting

سرفصل‌ هایی که پوشش میدیم.


اما چیزی که برام از خود سرفصلها مهم‌ تره، طرز فکر کردن موقع تست کردنه.

مثلاً وقتی IDOR رو یاد میگیری، قرار نیست فقط بدونی IDOR چیه.

باید بفهمی توی یه اپلیکیشن واقعی چی رو باید بررسی کنی، کدوم Requestها مشکوکن، رفتار برنامه رو چطور تحلیل کنی، آسیب‌پذیری رو چطور Verify کنی و Impact واقعیش چیه.
همین نگاه رو توی تمرین‌ های هر ماژول هم دنبال می‌کنیم؛ تا وقتی دوره تموم شد، فقط چندتا اصطلاح و تکنیک حفظ نکرده باشی، بلکه بدونی وقتی با یه Target جدید روبه‌رو شدی، چطور باید بهش نگاه کنی.

این دوره برای کسی نیست که فقط دنبال یه لیست بلند از ابزار و پیلود هست .

برای کسیه که میخواد از جایی که الان هست، به جایی برسه که بتونه یه Web Application رو با ذهنیت یه پنتستر بررسی کنه.

قبل از ثبت‌نام، سرفصلها و سطح دوره رو ببین.
اگر چیزی که دنبالشی همینه، بیا شروع کنیم.

📌 جهت ثبت نام،به ایدی زیر پیام دهید:
@ThbxSupport
❤4
📌 THB-WP101 | Web Penetration Testing Fundamentals

یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست.

یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند.

دوره ما با تمرکز بر همین مهارت‌ها طراحی شده است.


⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی

🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی

👤 مدرس: مهندس محمد طاهری
🗓شروع: ۱ مهر ۱۴۰۵
💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان
💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان
🔥 ۵ نفر اول: ۲,۸۹۹,۰۰۰ تومان

📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی

پس از تکمیل ۵ ظرفیت اولیه، قیمت به نرخ استاندارد بازمیگردد.

⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست.

هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است.

۵ ظرفیت ثبت‌نام اولیه محدود است.


🔥 شیوه یادگیری

📌 ثبت‌ نام :
@ThbxSupport

@TryHackBox
Media is too big
VIEW IN TELEGRAM
حل چلنچ : Mirror : THB CTF

حل چالش توسط اقا ایمان عزیز از اعضای کانال .

@TryHackBox
#CTF_THB
🔴 گزارش جدید Vulnerability Research
این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب‌ پذیری جدی در SSH Authentication که به نحوه تطبیق RSA Public Key مربوط می‌ شود.

توی گزارش، علاوه بر تحلیل فنی، درباره Root Cause، بازتولید، IoC، Mitigation و Incident Response هم صحبت کرده‌ایم.

📄 گزارش کامل را در لینکدین منتشر کردیم
:

https://lnkd.in/dYCVMh8G

خوشحال میشوم اگر فعالان حوزه Vulnerability Research، Network Security و RouterOS گزارش را مطالعه کنند و نظرات یا نکات فنی خودشان را مطرح کنند.

@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری
❤11
This media is not supported in your browser
VIEW IN TELEGRAM
📌 بخشی از دوره Web Penetration Testing Fundamentals

در این بخش میبینید چطور میتوان یک آسیب‌پذیری SQL Injection را به‌ صورت دستی و بدون استفاده از ابزارهای خودکار شناسایی و بررسی کرد.

⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به‌ صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبت‌ نام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.


📚 برای مشاهده سرفصل‌ها، جزئیات دوره و ثبت‌نام، به اینجا مراجعه کنید.

📩 برای ثبت‌ نام یا دریافت اطلاعات بیشتر:

🆔
@ThbxSupport

@TryHackBox
❤7
دوستانی که WordPress بلدن و تجربه کار باهاش رو دارن، پیام بدن یک سایت وردپرسی رو بالا آوردیم و الان میخوایم با کمک چند نفر بررسیش کنیم، ایراداتش رو بگیریم و برای راه‌اندازی نهایی آماده‌ ش کنیم.

این همکاری داوطلبانه است و اگر تجربه WordPress دارید و می‌ تونید توی این مرحله کمک کنید، خوشحال میشیم همراهمون باشید.

برای همکاری پیام بدید.

@ThbxSupport
❤4
thb-ctf-04-keystone-player.zip
17.5 KB
🔐 THB CTF Team Qualification : Challenge #04
Forgotten

دسته: Web / API Authentication
سطح سختی:  Hard
پروژه: TCTQ : مسیر پذیرش تیم CTF  TryHackBox

📖 سناریو

اKeystone یه پلتفرم داخلی همکاری تیمیه. کاربرها میتونن اکانت بسازن، لاگین کنن، و اگه پسوردشون یادشون رفت، دسترسیشون رو برگردونن.

شما به‌ عنوان یه پنتستر خارجی استخدام شدید. یه اکانت عادی بسازید و ببینید یه کاربر معمولی تا کجا میتونه پیش بره.

🎯 هدف: شناسایی و دسترسی به بالاترین‌سطح Resource قابل‌ دسترس روی این پلتفرم، و گرفتن verification code ای که برمیگردونه.


⚙️ نحوه اجرا

docker compose up --build

یا

./start.sh

اپلیکیشن روی آدرس زیر بالا میاد:

http://localhost:8004

فرمت فلگ :
THB{ } 


ارسال فلگ :
@Unique_exploitbot


@TryHackBox
#CTF_THB
❤6
Try Hack Box
📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست. یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند،…
📢 اطلاعیه مهم | THB-WP101
دوستانی که آگهی قبلی دوره Web Penetration Testing Fundamentals رو دیده بودند:

با توجه به درخواست‌ های دریافت‌ شده برای فرصت بیشتر جهت ثبت‌نام و آماده‌سازی بهتر دوره، زمان شروع دوره از ۲۲ شهریور به ۱ مهر ۱۴۰۵ تغییر پیدا کرد.

در این فاصله، چند بخش از محتوای دوره رو هم به‌ صورت رایگان منتشر می‌کنیم تا قبل از ثبت‌ نام با سبک آموزش و فضای دوره بیشتر آشنا بشید.


@TryHackBox
❤4
دوستان با عرض پوزش جلسه برای فرداشب شد
❤7👍1
Try Hack Box
🚧 403 همیشه پایان تست نیست. فرض کن به این Endpoint میرسی: GET /users/delete/victim_id و Server جواب میدهد: 403 Forbidden خیلی‌ ها همینجا متوقف میشوند.اما یکی از چیزهایی که در تست Authorization باید بررسی شود، HTTP Method است‌. مثلاً: GET /users/delete/victim_id…
🧩 گاهی مشکل در ID نیست؛ در پارامتری است که اصلاً جلوی چشمت نیست.

یک API ممکن است ظاهراً این باشد:

GET /api_v1/messages


اما Backend ممکن است پارامتر دیگری هم قبول کند:

GET /api_v1/messages?user_id=<UUID>


حالا سؤال مهم این است:
این پارامتر واقعاً توسط Server Authorization می‌ شود یا فقط برای انتخاب Object استفاده می‌شود؟
این یکی از جاهایی است که Endpoint Discovery و Parameter Discovery اهمیت پیدا می‌ کنند.

برای همین در تست‌ های واقعی، فقط پارامترهایی که در UI میبینی را بررسی نکن.
به دنبال اینها هم باش:

پارامترهای موجود در Requestهای قدیمی

پارامترهای API

Hidden Parameters

پارامترهای مربوط به User/Object

پارامترهایی که در Frontend استفاده میشوند ولی در UI دیده نمیشوند

حتی ابزارهایی مثل Arjun و Param Miner دقیقاً برای پیدا کردن Hidden Parameters می‌توانند در این مرحله مفید باشند.

اما ابزار فقط Candidate پیدا می‌کند.
تشخیص Vulnerability همچنان با تحلیل رفتار Authorization انجام می‌شود.

@TryHackBox
#تست_نفوذ #امنیت_وب #امنیت_سایبری
❤1👍1
Forwarded from Try Hack Box
چه کسی برای تو چهره‌ای نمادین و مهم در امنیت سایبری جهانی است؟ به چه کسی الگو می‌ دهی؟ دنبال چه کسی هستی، چه کسی را می‌خوانی؟ دوست داری شبیه چه کسی باشی؟ این فرد چه چیزی در تو الهام می‌ بخشد؟
Try Hack Box
📌 PERSISTENCE SERIES | PART 2 🛡️ Registry Run Keys یکی از مسیرهای Persistence در ویندوز فرض کنید در یک Security Assessment متوجه میشید بعد از Login، یک برنامه خاص به‌صورت خودکار اجرا میشه. یکی از جاهایی که ارزش بررسی داره، Registry Run Keys هست. بعضی از…
⏰ PERSISTENCE SERIES | PART 3


Scheduled Tasks
وقتی خود سیستم دوباره چیزی رو اجرا میکنه.

اScheduled Taskها بخش کاملاً طبیعی Windows هستن.

Backup?
Maintenance?
Updates?
Monitoring?


همه میتونن از Scheduled Task استفاده کنن.

اما همین قابلیت باعث میشه در یک Security Assessment ارزش بررسی داشته باشه.

چرا؟

چون یک Task می‌تونه مشخص کنه:

چه چیزی اجرا بشه،
چه زمانی اجرا بشه،
با چه User Contextای اجرا بشه،
و تحت چه شرایطی Trigger بشه.


🔎 بنابراین یک Task غیرعادی میتونه یک Persistence Indicator باشه.

ولی فقط اسم Task رو نگاه نکنید.

این موارد هم مهم هستن:

🔹 Executable Path
🔹 Trigger
🔹 User Context
🔹 Creation / Modification Time
🔹 Parent / Child Process Relationship


و یک نکته مهم:

یک Task عجیب به‌تنهایی ثابت نمی‌کنه که مخربه.

مثل همیشه، Context مهمه.

🎯 سؤال:

فرض کنید بین یک Scheduled Task ناشناس و یک Registry Run Key ناشناس، فقط اجازه بررسی یکی رو دارید.


کدوم رو در اولویت قرار میدید؟

و مهم‌تر از اون، چرا؟

👇 استدلالتون رو بنویسید.


@TryHackBox

#TryHackBox #CyberSecurity #Persistence #ScheduledTasks #WindowsSecurity #RedTeam #Red_Team
❤3
دوستان در این کانال در زمینه ai security فعالیت داریم اگه علاقه مند بودید مطالب از دست ندید :

@aithb

در این کانال هم رودمپ های مختلف گذاشتیم که میتونید استفاده کنید :

@TryHackBoxOfficial
❤3
📚 بازخورد یکی از خواننده‌های «Kerberos For Pentesters»

ممنون از اعتمادتون ❤️

هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
❤2👎1
🚨 Cloudflare Zero-Day:
وقتی Certificate Management به Attack Surface تبدیل میشود یکی از نکات مهم در Red Teaming این است که همیشه دنبال یک RCE یا SQLi واضح نباشیم.

گاهی نقطه‌ ی شروع حمله، یک Trust Relationship یا یک فرآیند زیرساختی است که در نگاه اول اصلاً شبیه Attack Surface معمولی به نظر نمیرسد.

در یک Research جدید، تیم FearsOff زنجیره‌ای از ضعف‌ها در فرآیند ACME / Certificate Management در Cloudflare را بررسی کرده که در نهایت به سناریویی با عنوان زیر منتهی میشود :

Accessing Any Host Globally

چیزی که این Research را برای پنتسترها جالب میکند، صرفاً یک Bug منفرد نیست؛ بلکه نحوه‌ی ترکیب چند رفتار و تبدیل آن‌ها به یک Attack Chain است.

از دید Red Team، چند سؤال مهم مطرح می‌شود:

• چه چیزی واقعاً یک trusted identity محسوب میشود؟

• فرآیند Certificate Issuance چه Trust Boundaryهایی دارد؟

• آیا یک قابلیت زیرساختی می‌تواند به‌عنوان Indirect Attack Surface مورد سوءاستفاده قرار بگیرد؟

• اگر یک primitive به‌تنهایی Impact محدودی داشته باشد، با چه primitive دیگری می‌توان آن را به یک مسیر حمله‌ی جدی تبدیل کرد؟

• در یک Cloud Environment، مرز واقعی بین Control Plane، Identity و Application Access کجاست؟

این دقیقاً همان نوع Researchی است که ارزش خواندن دارد؛ چون به‌جای تمرکز روی یک payload، روی تفکر زنجیره‌ای در حمله تمرکز میکند.

🔬 Research: FearsOff - Cloudflare Zero-day: Accessing Any Host Globally

#RedTeam #Pentest #CloudSecurity #WebSecurity #SecurityResearch #BugBounty #Cloudflare
#باگ_بانتی #تست_نفوذ
❤2
CVE-2026-67276_TryHackBox_Report.pdf
1.3 MB
🔴 THB Security Research | CVE-2026-67276

تحلیل فنی یک نقص در Public-Key Authentication در MikroTik RouterOS که می‌تواند مدل اعتماد احراز هویت را تحت تأثیر قرار دهد.

📄 گزارش فنی کامل:
CVE-2026-67276 : MikroTik RouterOS

@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری
🔥2
درود شکارچی‌ها،یک دورک عالی میذارم که bounty خالص میده!

دسترسی بدون احراز هویت به داده‌های حساس کلاینت از طریق Google Dorking

✅ مراحل بازتولید:

⦁ دورک: 

site:*.target.com "date of birth" ext:pdf

⦁ چک کن آیا فایل PDF داده‌های کلاینت رو expose میکنه.
⦁ ID رو در URL متوجه شو.
⦁ اگه با تغییر ID، بتونی به داده‌های دیگه دسترسی پیدا کنی.

نتیجه: IDOR + نشت اطلاعات حساس (مثل داده‌های کلاینت)

کدوم دورک IDOR رو تست کردین که leak داده‌های کلاینت رو باز کرد؟ تجربتون رو کامنت کن


@TryHackBox
#نکات #باگ_بانتی #دورک #IDOR
👍8❤2
Forwarded from Try Hack Box
This media is not supported in your browser
VIEW IN TELEGRAM
📌 بخشی از دوره Web Penetration Testing Fundamentals

در این بخش میبینید چطور میتوان یک آسیب‌پذیری SQL Injection را به‌ صورت دستی و بدون استفاده از ابزارهای خودکار شناسایی و بررسی کرد.

⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به‌ صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبت‌ نام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.


📚 برای مشاهده سرفصل‌ها، جزئیات دوره و ثبت‌نام، به اینجا مراجعه کنید.

📩 برای ثبت‌ نام یا دریافت اطلاعات بیشتر:

🆔
@ThbxSupport

@TryHackBox
❤3