📚 بازخورد یکی از خوانندههای «Kerberos For Pentesters»
ممنون از اعتمادتون ❤️
هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
ممنون از اعتمادتون ❤️
هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
❤2👎1
🚨 Cloudflare Zero-Day:
وقتی Certificate Management به Attack Surface تبدیل میشود یکی از نکات مهم در Red Teaming این است که همیشه دنبال یک RCE یا SQLi واضح نباشیم.
گاهی نقطه ی شروع حمله، یک Trust Relationship یا یک فرآیند زیرساختی است که در نگاه اول اصلاً شبیه Attack Surface معمولی به نظر نمیرسد.
در یک Research جدید، تیم FearsOff زنجیرهای از ضعفها در فرآیند ACME / Certificate Management در Cloudflare را بررسی کرده که در نهایت به سناریویی با عنوان زیر منتهی میشود :
Accessing Any Host Globally
چیزی که این Research را برای پنتسترها جالب میکند، صرفاً یک Bug منفرد نیست؛ بلکه نحوهی ترکیب چند رفتار و تبدیل آنها به یک Attack Chain است.
از دید Red Team، چند سؤال مهم مطرح میشود:
• چه چیزی واقعاً یک trusted identity محسوب میشود؟
• فرآیند Certificate Issuance چه Trust Boundaryهایی دارد؟
• آیا یک قابلیت زیرساختی میتواند بهعنوان Indirect Attack Surface مورد سوءاستفاده قرار بگیرد؟
• اگر یک primitive بهتنهایی Impact محدودی داشته باشد، با چه primitive دیگری میتوان آن را به یک مسیر حملهی جدی تبدیل کرد؟
• در یک Cloud Environment، مرز واقعی بین Control Plane، Identity و Application Access کجاست؟
این دقیقاً همان نوع Researchی است که ارزش خواندن دارد؛ چون بهجای تمرکز روی یک payload، روی تفکر زنجیرهای در حمله تمرکز میکند.
🔬 Research: FearsOff - Cloudflare Zero-day: Accessing Any Host Globally
#RedTeam #Pentest #CloudSecurity #WebSecurity #SecurityResearch #BugBounty #Cloudflare
#باگ_بانتی #تست_نفوذ
وقتی Certificate Management به Attack Surface تبدیل میشود یکی از نکات مهم در Red Teaming این است که همیشه دنبال یک RCE یا SQLi واضح نباشیم.
گاهی نقطه ی شروع حمله، یک Trust Relationship یا یک فرآیند زیرساختی است که در نگاه اول اصلاً شبیه Attack Surface معمولی به نظر نمیرسد.
در یک Research جدید، تیم FearsOff زنجیرهای از ضعفها در فرآیند ACME / Certificate Management در Cloudflare را بررسی کرده که در نهایت به سناریویی با عنوان زیر منتهی میشود :
Accessing Any Host Globally
چیزی که این Research را برای پنتسترها جالب میکند، صرفاً یک Bug منفرد نیست؛ بلکه نحوهی ترکیب چند رفتار و تبدیل آنها به یک Attack Chain است.
از دید Red Team، چند سؤال مهم مطرح میشود:
• چه چیزی واقعاً یک trusted identity محسوب میشود؟
• فرآیند Certificate Issuance چه Trust Boundaryهایی دارد؟
• آیا یک قابلیت زیرساختی میتواند بهعنوان Indirect Attack Surface مورد سوءاستفاده قرار بگیرد؟
• اگر یک primitive بهتنهایی Impact محدودی داشته باشد، با چه primitive دیگری میتوان آن را به یک مسیر حملهی جدی تبدیل کرد؟
• در یک Cloud Environment، مرز واقعی بین Control Plane، Identity و Application Access کجاست؟
این دقیقاً همان نوع Researchی است که ارزش خواندن دارد؛ چون بهجای تمرکز روی یک payload، روی تفکر زنجیرهای در حمله تمرکز میکند.
🔬 Research: FearsOff - Cloudflare Zero-day: Accessing Any Host Globally
#RedTeam #Pentest #CloudSecurity #WebSecurity #SecurityResearch #BugBounty #Cloudflare
#باگ_بانتی #تست_نفوذ
fearsoff.org
Cloudflare Zero-day: Accessing Any Host Globally
Discover how a Cloudflare WAF bypass in /.well-known/acme-challenge/ exposed origins, its impact, and the fix. A must-read for security pros.
❤2
CVE-2026-67276_TryHackBox_Report.pdf
1.3 MB
🔴 THB Security Research | CVE-2026-67276
تحلیل فنی یک نقص در Public-Key Authentication در MikroTik RouterOS که میتواند مدل اعتماد احراز هویت را تحت تأثیر قرار دهد.
📄 گزارش فنی کامل:
CVE-2026-67276 : MikroTik RouterOS
@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری
تحلیل فنی یک نقص در Public-Key Authentication در MikroTik RouterOS که میتواند مدل اعتماد احراز هویت را تحت تأثیر قرار دهد.
📄 گزارش فنی کامل:
CVE-2026-67276 : MikroTik RouterOS
@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری
🔥2
درود شکارچیها،یک دورک عالی میذارم که bounty خالص میده!
دسترسی بدون احراز هویت به دادههای حساس کلاینت از طریق Google Dorking
✅ مراحل بازتولید:
⦁ دورک:
⦁ چک کن آیا فایل PDF دادههای کلاینت رو expose میکنه.
⦁ ID رو در URL متوجه شو.
⦁ اگه با تغییر ID، بتونی به دادههای دیگه دسترسی پیدا کنی.
نتیجه: IDOR + نشت اطلاعات حساس (مثل دادههای کلاینت)
@TryHackBox
#نکات #باگ_بانتی #دورک #IDOR
دسترسی بدون احراز هویت به دادههای حساس کلاینت از طریق Google Dorking
✅ مراحل بازتولید:
⦁ دورک:
site:*.target.com "date of birth" ext:pdf⦁ چک کن آیا فایل PDF دادههای کلاینت رو expose میکنه.
⦁ ID رو در URL متوجه شو.
⦁ اگه با تغییر ID، بتونی به دادههای دیگه دسترسی پیدا کنی.
نتیجه: IDOR + نشت اطلاعات حساس (مثل دادههای کلاینت)
کدوم دورک IDOR رو تست کردین که leak دادههای کلاینت رو باز کرد؟ تجربتون رو کامنت کن
@TryHackBox
#نکات #باگ_بانتی #دورک #IDOR
👍8❤2
Forwarded from Try Hack Box
This media is not supported in your browser
VIEW IN TELEGRAM
📌 بخشی از دوره Web Penetration Testing Fundamentals
در این بخش میبینید چطور میتوان یک آسیبپذیری SQL Injection را به صورت دستی و بدون استفاده از ابزارهای خودکار شناسایی و بررسی کرد.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبت نام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
📚 برای مشاهده سرفصلها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox
در این بخش میبینید چطور میتوان یک آسیبپذیری SQL Injection را به صورت دستی و بدون استفاده از ابزارهای خودکار شناسایی و بررسی کرد.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبت نام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
📚 برای مشاهده سرفصلها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox
❤3
📢 فراخوان همکاری آموزشی با TryHackBox
قصد داریم یک Crash Course رایگان و کاملاً عملی با موضوع:
🔎 Recon & Information Gathering
برای جامعه TryHackBox تولید کنیم و برای تدریس این دوره به دنبال یک متخصص با تجربه یا کسی که تسلط داشته باشه هستیم.
🎯 محور دوره:
• Recon Methodology
• Passive & Active Recon
• DNS & Subdomain Enumeration
• Attack Surface Discovery
• Web Recon
• OSINT
• Technology & Endpoint Discovery
• ابزارهای رایج Recon
• اجرای یک سناریوی عملی در Lab
⏱ حدود ۵ ساعت
🎓 سطح: Beginner تا Junior Pentester
💰 دوره کاملاً رایگان منتشر خواهد شد.
این همکاری به صورت داوطلبانه و آموزشی است و هدف آن تولید یک محتوای باکیفیت و رایگان برای جامعه امنیت سایبری فارسی زبان است.
چرا این همکاری؟
این همکاری مالی نیست، اما TryHackBox برای مشارکت مدرس ارزش های زیر را در نظر میگیرد:
🔹 ارائه Certificate / Letter of Contribution از TryHackBox
🔹 ثبت مشارکت بهعنوان یک Teaching & Community Contribution
🔹 امکان قرار گرفتن مدرس در پروژه ها و دوره های آموزشی آینده TryHackBox
🔹 انتشار نهایی محتوا توسط تیم TryHackBox با هماهنگی مدرس
هدف ما تولید یک دوره واقعاً کاربردی است؛ نه صرفاً مجموعهای از ویدئوهای تئوری.
اگر در این حوزه تجربه عملی و علاقه به آموزش دارید، خوشحال میشویم برای همکاری با ما در ارتباط باشید.
📩 ارتباط:
@ThbxSupport
قصد داریم یک Crash Course رایگان و کاملاً عملی با موضوع:
🔎 Recon & Information Gathering
برای جامعه TryHackBox تولید کنیم و برای تدریس این دوره به دنبال یک متخصص با تجربه یا کسی که تسلط داشته باشه هستیم.
🎯 محور دوره:
• Recon Methodology
• Passive & Active Recon
• DNS & Subdomain Enumeration
• Attack Surface Discovery
• Web Recon
• OSINT
• Technology & Endpoint Discovery
• ابزارهای رایج Recon
• اجرای یک سناریوی عملی در Lab
⏱ حدود ۵ ساعت
🎓 سطح: Beginner تا Junior Pentester
💰 دوره کاملاً رایگان منتشر خواهد شد.
این همکاری به صورت داوطلبانه و آموزشی است و هدف آن تولید یک محتوای باکیفیت و رایگان برای جامعه امنیت سایبری فارسی زبان است.
چرا این همکاری؟
این همکاری مالی نیست، اما TryHackBox برای مشارکت مدرس ارزش های زیر را در نظر میگیرد:
🔹 ارائه Certificate / Letter of Contribution از TryHackBox
🔹 ثبت مشارکت بهعنوان یک Teaching & Community Contribution
🔹 امکان قرار گرفتن مدرس در پروژه ها و دوره های آموزشی آینده TryHackBox
🔹 انتشار نهایی محتوا توسط تیم TryHackBox با هماهنگی مدرس
هدف ما تولید یک دوره واقعاً کاربردی است؛ نه صرفاً مجموعهای از ویدئوهای تئوری.
اگر در این حوزه تجربه عملی و علاقه به آموزش دارید، خوشحال میشویم برای همکاری با ما در ارتباط باشید.
📩 ارتباط:
@ThbxSupport
❤9
This media is not supported in your browser
VIEW IN TELEGRAM
📌 بخشی از دوره Web Penetration Testing Fundamentals
⭕ در این بخش میبینید چگونه یک گزارش حرفهای تست نفوذ تهیه کنیم، یافته ها و ریسک ها رو مستند کنیم و نتیجه تست رو بهصورت استاندارد به کارفرما ارائه بدیم.
همچنین توضیح داده میشه برای دریافت مدرک دوره در پایان دوره چه مراحلی رو باید طی کنید و چه مواردی در ارزیابی نهایی بررسی میشه.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبتنام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
⏳ اگر مدت هاست میخواید یادگیری Web Pentesting رو جدی شروع کنید، این فرصت رو از دست ندید.
📚 برای مشاهده سرفصل ها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox
⭕ در این بخش میبینید چگونه یک گزارش حرفهای تست نفوذ تهیه کنیم، یافته ها و ریسک ها رو مستند کنیم و نتیجه تست رو بهصورت استاندارد به کارفرما ارائه بدیم.
همچنین توضیح داده میشه برای دریافت مدرک دوره در پایان دوره چه مراحلی رو باید طی کنید و چه مواردی در ارزیابی نهایی بررسی میشه.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبتنام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
⏳ اگر مدت هاست میخواید یادگیری Web Pentesting رو جدی شروع کنید، این فرصت رو از دست ندید.
📚 برای مشاهده سرفصل ها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox
❤2👎2🔥1
📌 نگاهی به پست ها قبل :
🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول
📌 یه 403 Forbidden دیدی و رد شدی؟
وقتی مهاجم نمی خواهد دیده شود
خب Persistence یعنی چی؟
ا🛡️ Registry Run Keys
وقتی Windows Event Log تبدیل به منبع Recon میشه
وقتی یک Chrome Extension روی سیستم
یک Workspace جامع برای باگ بانتی
ا🔍 Enum Subdomain از Wayback با Bash
🔖 پیدا کردن اطلاعات حساس با gf
⭕ یک خط برای پیدا کردن فایل ها
🔥 #باگ_بانتی فکر کنم این یکی برای بیشتر باگ هانترها آشنا باشه
ا📌 Source Code رو از نگاه یک Pentester چطور بررسی کنیم؟
🔐 چک لیست تست نفوذ شبکه های بی سیم
برخی از دورک های Shodan که ممکن است در برنامههای باگ بانتی مفید باشند.
🔴 گزارش جدید Vulnerability Research
گاهی مشکل در ID نیست
📌 PERSISTENCE SERIES | PART 3
تحلیل فنی یک نقص در ...
دسترسی بدون احراز هویت به دادههای حساس
🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول
📌 یه 403 Forbidden دیدی و رد شدی؟
وقتی مهاجم نمی خواهد دیده شود
خب Persistence یعنی چی؟
ا🛡️ Registry Run Keys
وقتی Windows Event Log تبدیل به منبع Recon میشه
وقتی یک Chrome Extension روی سیستم
یک Workspace جامع برای باگ بانتی
ا🔍 Enum Subdomain از Wayback با Bash
🔖 پیدا کردن اطلاعات حساس با gf
⭕ یک خط برای پیدا کردن فایل ها
🔥 #باگ_بانتی فکر کنم این یکی برای بیشتر باگ هانترها آشنا باشه
ا📌 Source Code رو از نگاه یک Pentester چطور بررسی کنیم؟
🔐 چک لیست تست نفوذ شبکه های بی سیم
برخی از دورک های Shodan که ممکن است در برنامههای باگ بانتی مفید باشند.
🔴 گزارش جدید Vulnerability Research
گاهی مشکل در ID نیست
📌 PERSISTENCE SERIES | PART 3
تحلیل فنی یک نقص در ...
دسترسی بدون احراز هویت به دادههای حساس
❤1
Media is too big
VIEW IN TELEGRAM
📌دوره : THB OSINT Fundamentals
اوسینت (OSINT) صرفاً جستوجو در Google نیست؛ بلکه فرآیندی برای جمع آوری، تحلیل و اعتبارسنجی اطلاعات عمومی و تبدیل آنها به شواهد قابل اتکاست.
در این دوره یاد میگیرید چگونه از میان اطلاعات عمومی سرنخ پیدا کنید، منابع را بررسی و اعتبارسنجی کنید، ارتباط میان دادهها را شناسایی کنید و یک تحقیق OSINT را از مرحله جمع آوری اطلاعات تا نتیجه گیری و مستند سازی پیش ببرید.
🎯 تمرکز دوره بر روش تحقیق، تفکر تحلیلی و Workflow واقعی OSINT است؛ نه صرفاً معرفی مجموعهای از ابزارها.
تمام مباحث و تمرین ها در چارچوب قانونی و اخلاقی ارائه میشوند و دوره وارد هک، فیشینگ، سرقت حساب، استخراج اطلاعات خصوصی یا Doxxing نمیشود.
📌 در این ویدئو، مدرس دوره مسیر آموزشی و محتوای THB OSINT Fundamentals را معرفی میکند.
👤 مدرس : مهدی حسینی
📄 سرفصلهای دوره
⭕️ نحوه برگزاری دوه : آفلاین
🔥 دارای گروه پشتیبانی در تلگرام
⏳ مدت زمان دوره : 30 ساعت
💰 قیمت : ۱,۴۹۰,۰۰۰ تومان
💢 خرید برای 5 نفر اول به قیمت : ۹۹۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
@TryHackBox
اوسینت (OSINT) صرفاً جستوجو در Google نیست؛ بلکه فرآیندی برای جمع آوری، تحلیل و اعتبارسنجی اطلاعات عمومی و تبدیل آنها به شواهد قابل اتکاست.
در این دوره یاد میگیرید چگونه از میان اطلاعات عمومی سرنخ پیدا کنید، منابع را بررسی و اعتبارسنجی کنید، ارتباط میان دادهها را شناسایی کنید و یک تحقیق OSINT را از مرحله جمع آوری اطلاعات تا نتیجه گیری و مستند سازی پیش ببرید.
🎯 تمرکز دوره بر روش تحقیق، تفکر تحلیلی و Workflow واقعی OSINT است؛ نه صرفاً معرفی مجموعهای از ابزارها.
تمام مباحث و تمرین ها در چارچوب قانونی و اخلاقی ارائه میشوند و دوره وارد هک، فیشینگ، سرقت حساب، استخراج اطلاعات خصوصی یا Doxxing نمیشود.
📌 در این ویدئو، مدرس دوره مسیر آموزشی و محتوای THB OSINT Fundamentals را معرفی میکند.
👤 مدرس : مهدی حسینی
📄 سرفصلهای دوره
⭕️ نحوه برگزاری دوه : آفلاین
🔥 دارای گروه پشتیبانی در تلگرام
⏳ مدت زمان دوره : 30 ساعت
💰 قیمت : ۱,۴۹۰,۰۰۰ تومان
💢 خرید برای 5 نفر اول به قیمت : ۹۹۰,۰۰۰ تومان
📌 جهت خرید،به ایدی زیر پیام دهید:
@ThbxSupport
@TryHackBox
❤3
Forwarded from TryHackBox ( AI Security )
مهارتهای Claude Code برای پشتیبانی از مهندسی معکوس برنامههای اندروید.
https://github.com/SimoneAvogadro/android-reverse-engineering-skill
@AiTHB
https://github.com/SimoneAvogadro/android-reverse-engineering-skill
@AiTHB
GitHub
GitHub - SimoneAvogadro/android-reverse-engineering-skill: Claude Code skill to support Android app's reverse engineering
Claude Code skill to support Android app's reverse engineering - SimoneAvogadro/android-reverse-engineering-skill
Forwarded from
📚 بازخورد یکی از خوانندههای «Kerberos For Pentesters»
ممنون از اعتمادتون ❤️
هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
ممنون از اعتمادتون ❤️
هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
❤5
Try Hack Box
📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیبپذیری و ابزار، به تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست. یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند،…
📌 THB-WP101 | Web Penetration Testing Fundamentals
بسیاری از افرادی که وارد حوزهی Web Penetration Testing میشوند، مسیر خود را با تماشای چند ویدئوی آموزشی و استفاده از Payloadهای آماده آغاز میکنند. این نقطهی شروع به خودی خود ایرادی ندارد؛ چالش اصلی زمانی بروز میکند که فرد با یک Web Application واقعی مواجه میشود و نمی داند فرآیند بررسی را از کجا آغاز کند، چه مواردی را باید ارزیابی کند، و گام بعدی چیست.
دورهی THB-WP101 دقیقاً با هدف پوشش همین شکاف طراحی شده است.
روش آموزش
آموزش هر مبحث در سه مرحله انجام میشود: ارائهی مفهوم، بررسی آن در قالب مثال عملی، و در نهایت تمرینی که دانشجو باید بهطور مستقل حل کند.
مسیر کلی دوره نیز بر اساس فرآیند واقعی تست نفوذ تعریف شده است:
۱۰ ماژول | ۴۰ تا ۵۰ ساعت | ۸۰ تا ۹۰ درصد عملی
مخاطب این دوره
این دوره برای افرادی طراحی شده است که قصد دارند وارد حوزهی Web Penetration Testing بهصورت اصولی شوند، علاقهمندان به Bug Bounty، دانشجویان حوزهی Cybersecurity، و افرادی که با مفاهیم پایهی Linux و Networking آشنایی دارند.
⚠️ لازم به ذکر است این دوره برای افرادی که صرفاً به دنبال فهرستی از ابزارها و Payloadهای آماده هستند مناسب نیست. هدف دوره، توانمندسازی دانشجو در تحلیل مستقل یک Web Application جدید با رویکرد یک متخصص تست نفوذ است.
🎓 مدرس: مهندس محمد طاهری
🗓 تاریخ شروع: ۱ مهر ۱۴۰۵
💻 نحوهی برگزاری: آنلاین
🎓 سطح: مقدماتی
💰 ارزش دوره: ۵,۹۰۰,۰۰۰ تومان
💰 قیمت استاندارد: ۳,۹۸۹,۰۰۰ تومان
📦 این دوره شامل نسخهی آفلاین کامل و عضویت در گروه پشتیبانی است.
🎥 ویدئوی معرفی
📚 سرفصل ها
📄 توضیحات تکمیلی
🔥 شیوه ی یادگیری
👤 لینکدین مدرس
بخش های از کلاس به عنوان نمونه تدریس :
بخش اول | بخش دوم | اطلاعات بیشتر
📌 جهت ثبتنام یا کسب اطلاعات بیشتر:
@ThbxSupport
@TryHackBox
بسیاری از افرادی که وارد حوزهی Web Penetration Testing میشوند، مسیر خود را با تماشای چند ویدئوی آموزشی و استفاده از Payloadهای آماده آغاز میکنند. این نقطهی شروع به خودی خود ایرادی ندارد؛ چالش اصلی زمانی بروز میکند که فرد با یک Web Application واقعی مواجه میشود و نمی داند فرآیند بررسی را از کجا آغاز کند، چه مواردی را باید ارزیابی کند، و گام بعدی چیست.
دورهی THB-WP101 دقیقاً با هدف پوشش همین شکاف طراحی شده است.
روش آموزش
آموزش هر مبحث در سه مرحله انجام میشود: ارائهی مفهوم، بررسی آن در قالب مثال عملی، و در نهایت تمرینی که دانشجو باید بهطور مستقل حل کند.
Concept → Demo → Practice → Challenge
مسیر کلی دوره نیز بر اساس فرآیند واقعی تست نفوذ تعریف شده است:
Recon → Enumeration → Attack Surface → Testing → Exploitation → Chaining → Impact → Reporting
۱۰ ماژول | ۴۰ تا ۵۰ ساعت | ۸۰ تا ۹۰ درصد عملی
1️⃣ Web Pentesting Fundamentals (HTTP، Session، Methodology، Scope)
2️⃣ Reconnaissance & Attack Surface Mapping
3️⃣ Web Enumeration & Burp Suite (Proxy، Repeater، Intruder، Decoder)
4️⃣ Authentication & Session Attacks
5️⃣ Access Control & IDOR
6️⃣ Input Validation & Injection (SQLi، Command Injection، SSTI)
7️⃣ XSS & Client-Side Attacks
8️⃣ File, Path & Server-Side Attacks (LFI/RFI، XXE، SSRF)
9️⃣ API & Modern Web Testing (JWT، GraphQL، BOLA)
🔟 Chaining, Exploitation & Reporting
مخاطب این دوره
این دوره برای افرادی طراحی شده است که قصد دارند وارد حوزهی Web Penetration Testing بهصورت اصولی شوند، علاقهمندان به Bug Bounty، دانشجویان حوزهی Cybersecurity، و افرادی که با مفاهیم پایهی Linux و Networking آشنایی دارند.
⚠️ لازم به ذکر است این دوره برای افرادی که صرفاً به دنبال فهرستی از ابزارها و Payloadهای آماده هستند مناسب نیست. هدف دوره، توانمندسازی دانشجو در تحلیل مستقل یک Web Application جدید با رویکرد یک متخصص تست نفوذ است.
🎓 مدرس: مهندس محمد طاهری
🗓 تاریخ شروع: ۱ مهر ۱۴۰۵
💻 نحوهی برگزاری: آنلاین
🎓 سطح: مقدماتی
💰 ارزش دوره: ۵,۹۰۰,۰۰۰ تومان
💰 قیمت استاندارد: ۳,۹۸۹,۰۰۰ تومان
📦 این دوره شامل نسخهی آفلاین کامل و عضویت در گروه پشتیبانی است.
🎥 ویدئوی معرفی
📚 سرفصل ها
📄 توضیحات تکمیلی
🔥 شیوه ی یادگیری
👤 لینکدین مدرس
بخش های از کلاس به عنوان نمونه تدریس :
بخش اول | بخش دوم | اطلاعات بیشتر
📌 جهت ثبتنام یا کسب اطلاعات بیشتر:
@ThbxSupport
@TryHackBox
Telegram
Try Hack Box
📌 معرفی دوره :
THB-WP101 : Web Penetration Testing Fundamentals
ورود به Web Penetration Testing با حفظ کردن چند Vulnerability شروع نمی شود.
اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید،…
THB-WP101 : Web Penetration Testing Fundamentals
ورود به Web Penetration Testing با حفظ کردن چند Vulnerability شروع نمی شود.
اگر قرار است یک Web Pentester باشید، باید بتوانید یک Web Application را بشناسید، Attack Surface آن را پیدا کنید،…
❤4
تابستون هم تموم شد...
این تابستون واقعاً چی یاد گرفتید که قبلش بلد نبودید؟
حتی اگه فقط یه ابزار، یه تکنیک یا یه نکته کوچیک بوده، بنویس ببینیم تابستون کی پربارتر گذشته.
این تابستون واقعاً چی یاد گرفتید که قبلش بلد نبودید؟
حتی اگه فقط یه ابزار، یه تکنیک یا یه نکته کوچیک بوده، بنویس ببینیم تابستون کی پربارتر گذشته.
❤2
Forwarded from TryHackBox ( AI Security )
Android 1-Day Exploit با کمک LLM
یک سؤال جالب اینجا مطرح میشود:
آیا یک LLM میتواند فقط با داشتن Patch Diff و توضیح عمومی یک CVE، خودش را به یک 1-day exploit واقعی برساند؟
یک پژوهشگر این موضوع را روی Pixel 6a امتحان کرده و نتیجه، حداقل جالب است.
کار از مقایسه دو نسخه از Google Factory Images شروع شد. مدل binaryها را با هم مقایسه کرد، componentهایی که احتمالاً patch شده بودند را جدا کرد و بعد سراغ reverse engineering رفت.
در ادامه تغییرات function-level با CVEهای منتشرشده تطبیق داده شدند.
یکی از مواردی که بیشتر از بقیه جلب توجه کرد:
CVE-2026-56942
Component: BigWave
Function: ReadTileInfo
Source: vp9hwd_headers.cc
توضیح عمومی CVE به یک Out-of-Bounds Write ناشی از نبودن bounds check اشاره میکند.
با بررسی patch، یک تغییر مشخص در کد پیدا شد که احتمالاً همان fix مربوط به آسیبپذیری بود.
اینجا کار وارد مرحله جالبتری شد.
LLM اول از نوشتن exploit خودداری کرد. اما researcher یافتهها و فرضیههای بهدستآمده از reverse engineering را به GLM-5.3 منتقل کرد.
نتیجه؟
اGLM-5.3 توانست یک 1-day exploit توسعه دهد که روی یک Pixel 6a واقعی با نسخه آسیبپذیر اجرا شد.
هزینه این کار هم کم نبود:
• حدود 12 میلیون
token
• 4492 tool call
• حدود 6 ساعت پردازش
• حدود 38 دلار هزینه
• یک MCP اختصاصی برای reverse engineering
این آزمایش لزوماً به این معنی نیست که LLMها جای exploit developerها را گرفتهاند.
اما یک چیز را خیلی واضح نشان میدهد:
اگر مدل به binary diff، reverse engineering، patch analysis و ابزارهای مناسب دسترسی داشته باشد، میتواند بخش قابلتوجهی از مسیر vulnerability research را خودش جلو ببرد.
شاید سؤال مهم دیگر این نباشد که:
«آیا AI میتواند exploit بنویسد؟»
بلکه این باشد:
وقتی مدلها بهتر شوند، تبدیل یک CVE عمومی به یک 1-day واقعی چقدر سریعتر و ارزان تر میشود؟
@AiTHB
یک سؤال جالب اینجا مطرح میشود:
آیا یک LLM میتواند فقط با داشتن Patch Diff و توضیح عمومی یک CVE، خودش را به یک 1-day exploit واقعی برساند؟
یک پژوهشگر این موضوع را روی Pixel 6a امتحان کرده و نتیجه، حداقل جالب است.
کار از مقایسه دو نسخه از Google Factory Images شروع شد. مدل binaryها را با هم مقایسه کرد، componentهایی که احتمالاً patch شده بودند را جدا کرد و بعد سراغ reverse engineering رفت.
در ادامه تغییرات function-level با CVEهای منتشرشده تطبیق داده شدند.
یکی از مواردی که بیشتر از بقیه جلب توجه کرد:
CVE-2026-56942
Component: BigWave
Function: ReadTileInfo
Source: vp9hwd_headers.cc
توضیح عمومی CVE به یک Out-of-Bounds Write ناشی از نبودن bounds check اشاره میکند.
با بررسی patch، یک تغییر مشخص در کد پیدا شد که احتمالاً همان fix مربوط به آسیبپذیری بود.
اینجا کار وارد مرحله جالبتری شد.
LLM اول از نوشتن exploit خودداری کرد. اما researcher یافتهها و فرضیههای بهدستآمده از reverse engineering را به GLM-5.3 منتقل کرد.
نتیجه؟
اGLM-5.3 توانست یک 1-day exploit توسعه دهد که روی یک Pixel 6a واقعی با نسخه آسیبپذیر اجرا شد.
هزینه این کار هم کم نبود:
• حدود 12 میلیون
token
• 4492 tool call
• حدود 6 ساعت پردازش
• حدود 38 دلار هزینه
• یک MCP اختصاصی برای reverse engineering
این آزمایش لزوماً به این معنی نیست که LLMها جای exploit developerها را گرفتهاند.
اما یک چیز را خیلی واضح نشان میدهد:
اگر مدل به binary diff، reverse engineering، patch analysis و ابزارهای مناسب دسترسی داشته باشد، میتواند بخش قابلتوجهی از مسیر vulnerability research را خودش جلو ببرد.
شاید سؤال مهم دیگر این نباشد که:
«آیا AI میتواند exploit بنویسد؟»
بلکه این باشد:
وقتی مدلها بهتر شوند، تبدیل یک CVE عمومی به یک 1-day واقعی چقدر سریعتر و ارزان تر میشود؟
@AiTHB
👍1
SAML_Vulnerabilities_TryHackBox.pdf
987.5 KB
📌 راهنمای کامل SAML Vulnerabilities
از Signature Wrapping (XSW) تا XSLT و Token Recipient Confusion؛ ۹ تکنیک حمله روی SAML، هرکدوم با توضیح فنی، تأثیر امنیتی و یه Lab تمرین عملی برای اجرا توی محیط خودت.
اگه با SSO و Identity Provider سروکار داری، این آموزش رو از دست نده.
دانلود کن و شروع کن به تمرین
🆔 @TryHackBox
Github | Linkedin | YouTube | Instagram | Other
#تست_نفوذ #امنیت_سایبری
از Signature Wrapping (XSW) تا XSLT و Token Recipient Confusion؛ ۹ تکنیک حمله روی SAML، هرکدوم با توضیح فنی، تأثیر امنیتی و یه Lab تمرین عملی برای اجرا توی محیط خودت.
اگه با SSO و Identity Provider سروکار داری، این آموزش رو از دست نده.
دانلود کن و شروع کن به تمرین
🆔 @TryHackBox
Github | Linkedin | YouTube | Instagram | Other
#تست_نفوذ #امنیت_سایبری
❤4