🎬 جذب تدوینگر ویدیو برای تیم TryHackBox
مجموعه TryHackBox برای توسعه محتوای ویدیویی خود در Instagram و سایر پلتفرم ها به یک Video Editor علاقه مند و مسئولیت پذیر نیاز دارد.
این همکاری در مرحله فعلی به صورت داوطلبانه است، اما قرار نیست صرفاً «تدوین رایگان» باشد. فردی که به تیم اضافه میشود در فرآیند واقعی تولید محتوای Cybersecurity حضور خواهد داشت و بخشی از تیم تولید محتوای TryHackBox خواهد بود.
وظایف:
• تدوین Reels و ویدیوهای آموزشی
ا • Cut و Pacing مناسب برای محتوای کوتاه • اضافه کردن Subtitle و Motion ساده
• آمادهسازی خروجی مناسب Instagram
• همکاری با تیم محتوا برای اجرای سناریوها
• حفظ یک Style و Visual Identity یکپارچه برای TryHackBox
مهارت های موردنظر:
• تسلط به Premiere Pro، DaVinci Resolve یا نرمافزار مشابه
• درک مناسب از تدوین محتوای Short-form • آشنایی با Motion Graphics یک مزیت محسوب میشود
• دقت، مسئولیتپذیری و توانایی کار تیمی
• داشتن چند نمونه کار برای بررسی
مزایای همکاری:
• عضویت در تیم تولید محتوای TryhackBox
• ساخت Portfolio با پروژههای واقعی حوزه Cybersecurity
• معرفی و اعتباردهی به عنوان عضو تیم در پروژههای قابل انتشار
• دسترسی به بخشی از محتوای آموزشی TryHackBox
• امکان همکاری در پروژه های تخصصی و تجاری آینده
• اولویت برای همکاری های Paid در صورت شکل گیری پروژههای درآمدزا
• امکان رشد به عنوان Video Editor اصلی تیم
اگر به تدوین علاقه دارید و دوست دارید در کنار یک تیم تخصصی Cybersecurity تجربه واقعی کسب کنید، نمونهکارها و معرفی کوتاهی از خودتان را برای ما ارسال کنید.
📩 ارتباط:
@THBxSupport
مجموعه TryHackBox برای توسعه محتوای ویدیویی خود در Instagram و سایر پلتفرم ها به یک Video Editor علاقه مند و مسئولیت پذیر نیاز دارد.
این همکاری در مرحله فعلی به صورت داوطلبانه است، اما قرار نیست صرفاً «تدوین رایگان» باشد. فردی که به تیم اضافه میشود در فرآیند واقعی تولید محتوای Cybersecurity حضور خواهد داشت و بخشی از تیم تولید محتوای TryHackBox خواهد بود.
وظایف:
• تدوین Reels و ویدیوهای آموزشی
ا • Cut و Pacing مناسب برای محتوای کوتاه • اضافه کردن Subtitle و Motion ساده
• آمادهسازی خروجی مناسب Instagram
• همکاری با تیم محتوا برای اجرای سناریوها
• حفظ یک Style و Visual Identity یکپارچه برای TryHackBox
مهارت های موردنظر:
• تسلط به Premiere Pro، DaVinci Resolve یا نرمافزار مشابه
• درک مناسب از تدوین محتوای Short-form • آشنایی با Motion Graphics یک مزیت محسوب میشود
• دقت، مسئولیتپذیری و توانایی کار تیمی
• داشتن چند نمونه کار برای بررسی
مزایای همکاری:
• عضویت در تیم تولید محتوای TryhackBox
• ساخت Portfolio با پروژههای واقعی حوزه Cybersecurity
• معرفی و اعتباردهی به عنوان عضو تیم در پروژههای قابل انتشار
• دسترسی به بخشی از محتوای آموزشی TryHackBox
• امکان همکاری در پروژه های تخصصی و تجاری آینده
• اولویت برای همکاری های Paid در صورت شکل گیری پروژههای درآمدزا
• امکان رشد به عنوان Video Editor اصلی تیم
اگر به تدوین علاقه دارید و دوست دارید در کنار یک تیم تخصصی Cybersecurity تجربه واقعی کسب کنید، نمونهکارها و معرفی کوتاهی از خودتان را برای ما ارسال کنید.
📩 ارتباط:
@THBxSupport
❤3👍1
Forwarded from Try Hack Box
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :
💠 کانال های تلگرام ما :
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 آموزش Ai Security
🆔 @AITHB
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
💠 کانال های تلگرام ما :
🔶 آموزش تست نفوذ و Red Team
🆔 @TryHackBox
🔶 رودمپ های مختلف
🆔 @TryHackBoxOfficial
🔶 آموزش Ai Security
🆔 @AITHB
🔶 آموزش برنامه نویسی
🆔 @TryCodeBox
🔶 رادیو زیروپاد ( پادکست ها )
🆔 @RadioZeroPod
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
👥 گروه های پرسش و پاسخ
🔷 هک و امنیت
🆔 @TryHackBoxGroup
🔷 برنامه نویسی
🆔 @TryCodeBoxGroup
➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox
🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
🟠 گیت هاب ما :
🔗 https://github.com/TryHackBox/
🟣 لینکدین ما :
🔗 https://www.linkedin.com/company/tryhackbox-org
Forwarded from
در Golden Ticket، یکی از چیزهایی که برای Hunting باید بهش دقت کنی، رابطه بین TGT و TGS است.
در حالت عادی:
اول Client یک TGT میگیرد.
بعد با استفاده از آن TGT برای Service موردنظر TGS درخواست میکند.
پس روی Domain Controller معمولاً میتوانی ارتباطی بین:
و
ببینی ، حالا یک سناریو را تصور کن:
برای یک Account، Event 4769 داری.
اما Event 4768 متناسب با آن پیدا نمیکنی.
این میتواند یک Signal مهم باشد.
مخصوصاً اگر همزمان ببینی:
لAccount Privileged است.
اSource سیستم معمولی نیست.
اAccount وضعیت عادی ندارد یا حتی دیگر وجود ندارد.
یک Identity برای تعداد زیادی Service درخواست میدهد.
یا الگوی Kerberos در آن سیستم با رفتار معمولش فرق دارد.
اینجا احتمال Ticket Forgery جدی تر میشود.
اما یک نکته مهم:
نبودن 4768 به معنی Golden Ticket قطعی نیست.
ممکن است TGT از قبل Cache شده باشد.
ممکن است Logها کامل نباشند.
اVPN، NAT و Cross-Domain Referral هم میتوانند Correlation را پیچیده کنند.
پس Hunting درست این نیست که بگویی:
بلکه باید بگید:
حالا ارزش بررسی دارد.
در Detection، هیچ Eventی را جدا از Context خودش نبین.
اGolden Ticket دقیقاً جایی خطرناک میشود که یک Ticket جعلی بتواند در بین Authenticationهای کاملاً legitimate گم شود.
@KavehOffSec
#Red_Team #RedTeam
در حالت عادی:
اول Client یک TGT میگیرد.
بعد با استفاده از آن TGT برای Service موردنظر TGS درخواست میکند.
پس روی Domain Controller معمولاً میتوانی ارتباطی بین:
4768 → TGT Requestو
4769 → TGS Requestببینی ، حالا یک سناریو را تصور کن:
برای یک Account، Event 4769 داری.
اما Event 4768 متناسب با آن پیدا نمیکنی.
این میتواند یک Signal مهم باشد.
مخصوصاً اگر همزمان ببینی:
لAccount Privileged است.
اSource سیستم معمولی نیست.
اAccount وضعیت عادی ندارد یا حتی دیگر وجود ندارد.
یک Identity برای تعداد زیادی Service درخواست میدهد.
یا الگوی Kerberos در آن سیستم با رفتار معمولش فرق دارد.
اینجا احتمال Ticket Forgery جدی تر میشود.
اما یک نکته مهم:
نبودن 4768 به معنی Golden Ticket قطعی نیست.
ممکن است TGT از قبل Cache شده باشد.
ممکن است Logها کامل نباشند.
اVPN، NAT و Cross-Domain Referral هم میتوانند Correlation را پیچیده کنند.
پس Hunting درست این نیست که بگویی:
4769 بدون 4768 = Golden Ticketبلکه باید بگید:
4769 بدون 4768 + رفتار غیرعادی + Identity مشکوک + دسترسی Privilegedحالا ارزش بررسی دارد.
در Detection، هیچ Eventی را جدا از Context خودش نبین.
اGolden Ticket دقیقاً جایی خطرناک میشود که یک Ticket جعلی بتواند در بین Authenticationهای کاملاً legitimate گم شود.
@KavehOffSec
#Red_Team #RedTeam
👍3❤1
💡 نکته باگ بانتی IDOR Bypass
بعضی وقتها APIها وقتی چندین ID با هم پاس داده میشن، رفتار غیرمنتظرهای نشون میدن.
🔍 سناریو
Victim’s ID: 5200
Attacker’s ID: 5233
🚫 GET /api/users/5200/info → Access Denied
✅ GET /api/users/5200,5233/info → Bypass Successful.
📌 همیشه comma-separated، array-style یا batch ID parameterها رو موقع شکار IDOR تست کن!
@TryHackBox
#باگ_بانتی #بایپس #IDOR
بعضی وقتها APIها وقتی چندین ID با هم پاس داده میشن، رفتار غیرمنتظرهای نشون میدن.
🔍 سناریو
Victim’s ID: 5200
Attacker’s ID: 5233
🚫 GET /api/users/5200/info → Access Denied
✅ GET /api/users/5200,5233/info → Bypass Successful.
📌 همیشه comma-separated، array-style یا batch ID parameterها رو موقع شکار IDOR تست کن!
کدوم IDOR bypass رو با comma یا array تست کردی که access denied رو دور زد و bounty داد؟ تجربت رو کامنت کن،
@TryHackBox
#باگ_بانتی #بایپس #IDOR
❤6
Forwarded from
یکی از چیزایی که هنوز خیلیها اشتباه میفهمن Lateral Movement هست.
یعنی بعد از دسترسی اولیه، چطور بدون اومدن دوباره از بیرون، داخل شبکه حرکت کنی و به ماشینهای دیگه برسی.
پست کامل در لینک زیر :
https://x.com/KavehxNet/status/2106769316464959807
#Red_Team #RedTeam
یعنی بعد از دسترسی اولیه، چطور بدون اومدن دوباره از بیرون، داخل شبکه حرکت کنی و به ماشینهای دیگه برسی.
پست کامل در لینک زیر :
https://x.com/KavehxNet/status/2106769316464959807
#Red_Team #RedTeam
X (formerly Twitter)
kaveh (@KavehxNet) on X
1:
یکی از چیزایی که هنوز خیلیها اشتباه میفهمن Lateral Movement هست.
Lateral Movement یعنی بعد از اینکه به اولین ماشین دسترسی پیدا کردی، چطور بدون اینکه دوباره از بیرون بیای، داخل شبکه حرکت کنی و…
یکی از چیزایی که هنوز خیلیها اشتباه میفهمن Lateral Movement هست.
Lateral Movement یعنی بعد از اینکه به اولین ماشین دسترسی پیدا کردی، چطور بدون اینکه دوباره از بیرون بیای، داخل شبکه حرکت کنی و…
از این به بعد هر چند وقت یکبار نوت های تخصصی Ai Red Team گذاشته خواهد شد و بر اساس Mittre Atllas خواهد بود
با نرم افزار Obsidian باز بشه
دقیق و کامل خونده بشه
دوستانی که علاقه مند به موضوع Ai Security و Ai RedTeam هستند این موضوعات در کانال دیگمون قرار میدهیم :
@AiTHB
با نرم افزار Obsidian باز بشه
دقیق و کامل خونده بشه
دوستانی که علاقه مند به موضوع Ai Security و Ai RedTeam هستند این موضوعات در کانال دیگمون قرار میدهیم :
@AiTHB
❤14
Forwarded from Try Hack Box
🔖 پیدا کردن اطلاعات حساس با gf
@TryHackBox
#باگ_بانتی
# Search for testing point with gau and fff
gau target -subs | cut -d"?" -f1 | grep -E "\.js+(?:on|)$" | tee urls.txt
sort -u urls.txt | fff -s 200 -o out/
# After we save responses from known URLs, it's time to dig for secrets
for i in gf -list; do [[ ${i} =~ "_secrets"* ]] && gf ${i}; doneکدوم secret با gf در JS فایلها شکار کردین که bounty داد؟ تجربتون رو کامنت کنی
@TryHackBox
#باگ_بانتی
🔥 این برای هکینگ نیست، این برای هکرهاست؛
اگه هنوز توی باگ هانتینگت چیزی پیدا نکردی، اول این code رو توی فایلت اعمال کن:
هرگز تسلیم نشو، فقط نیاز داری ذهنیتت رو تغییر بدی.
یادت باشه، جایی که همه تسلیم میشن، پروها از اونجا شروع میکنن
@TryHackBox
#باگ_بانتی
اگه هنوز توی باگ هانتینگت چیزی پیدا نکردی، اول این code رو توی فایلت اعمال کن:
while(!success){
tryagain();
if(tried)
break;
}هرگز تسلیم نشو، فقط نیاز داری ذهنیتت رو تغییر بدی.
یادت باشه، جایی که همه تسلیم میشن، پروها از اونجا شروع میکنن
کدوم dry run طولانی رو با تغییر mindset به bounty تبدیل کردی؟ تجربت رو کامنت کن.
@TryHackBox
#باگ_بانتی
❤9
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 امروز، ۱۶ مهر، روز بزرگداشت داریوش بزرگ است؛ پادشاهی که امپراتوری هخامنشی را به اوج قدرت، نظم و گستردگی رساند و تخت جمشید را بنیان نهاد، یادبود مردی که نامش برای همیشه با شکوه تمدن ایران گره خورده است
@TryHackBox
@TryHackBox
🔥7❤2
🔥 با تکنیک های killer که بیشتر باگ هانترها ازشون غافلن.
IP Spoofing Headers برای Bypass و Testing:
X-Forwarded-For: 127.0.0.1
📌 توسط proxyها/load balancerها trusted میشه
X-Real-IP: 127.0.0.1
📌 رایج در setupهای NGINX
X-Client-IP: 127.0.0.1
📌 برای rate limiting/tracking استفاده میشه
X-Remote-IP: 127.0.0.1
📌 ممکنه روی backend logic تاثیر بذاره
X-Remote-Addr: 127.0.0.1
📌 سعی میکنه remote IP رو override کنه
True-Client-IP: 127.0.0.1
📌 توسط CDNها (مثل Akamai) استفاده میشه
CF-Connecting-IP: 127.0.0.1
📌 Cloudflare real IP header
Fastly-Client-IP: 127.0.0.1
📌 Fastly CDN client IP
X-Cluster-Client-IP: 127.0.0.1
📌 در محیطهای clustered دیده میشه
Forwarded: for=127.0.0.1
📌 نسخه RFC standard از XFF
X-Originating-IP: 127.0.0.1
📌 توسط mail serverها و legacy appها استفاده میشه
X-Forwarded-Host: 127.0.0.1
📌 میتونه روی virtual host routing تاثیر بذاره
X-Forwarded-Server: 127.0.0.1
📌 backend routing logic
X-Real-Hostname: localhost
📌 سعی میکنه internal host رو spoof کنه
Via: 127.0.0.1
📌 ممکنه در proxy chainها ظاهر بشه
Forwarded-For: 127.0.0.1
📌 non-standard اما در wild دیده میشه
Proxy-Client-IP: 127.0.0.1
📌 سرورهای Java-based (Tomcat)
WL-Proxy-Client-IP: 127.0.0.1
📌 WebLogic-specific header
استفاده: Bypass IP whitelisting، rate limitها، geo-blockها، SSRF filterها یا trigger internal behavior. چندتاشون رو combine کن برای نتایج بهتر در black-box testing.
@TryHackBox
#باگ_بانتی
IP Spoofing Headers برای Bypass و Testing:
X-Forwarded-For: 127.0.0.1
📌 توسط proxyها/load balancerها trusted میشه
X-Real-IP: 127.0.0.1
📌 رایج در setupهای NGINX
X-Client-IP: 127.0.0.1
📌 برای rate limiting/tracking استفاده میشه
X-Remote-IP: 127.0.0.1
📌 ممکنه روی backend logic تاثیر بذاره
X-Remote-Addr: 127.0.0.1
📌 سعی میکنه remote IP رو override کنه
True-Client-IP: 127.0.0.1
📌 توسط CDNها (مثل Akamai) استفاده میشه
CF-Connecting-IP: 127.0.0.1
📌 Cloudflare real IP header
Fastly-Client-IP: 127.0.0.1
📌 Fastly CDN client IP
X-Cluster-Client-IP: 127.0.0.1
📌 در محیطهای clustered دیده میشه
Forwarded: for=127.0.0.1
📌 نسخه RFC standard از XFF
X-Originating-IP: 127.0.0.1
📌 توسط mail serverها و legacy appها استفاده میشه
X-Forwarded-Host: 127.0.0.1
📌 میتونه روی virtual host routing تاثیر بذاره
X-Forwarded-Server: 127.0.0.1
📌 backend routing logic
X-Real-Hostname: localhost
📌 سعی میکنه internal host رو spoof کنه
Via: 127.0.0.1
📌 ممکنه در proxy chainها ظاهر بشه
Forwarded-For: 127.0.0.1
📌 non-standard اما در wild دیده میشه
Proxy-Client-IP: 127.0.0.1
📌 سرورهای Java-based (Tomcat)
WL-Proxy-Client-IP: 127.0.0.1
📌 WebLogic-specific header
استفاده: Bypass IP whitelisting، rate limitها، geo-blockها، SSRF filterها یا trigger internal behavior. چندتاشون رو combine کن برای نتایج بهتر در black-box testing.
کدوم header spoofing رو با 127.0.0.1 تست کردی که rate limit رو دور زد و bounty داد؟ تجربت رو کامنت کن.
@TryHackBox
#باگ_بانتی
❤1
Forwarded from رادیو زیرو پاد
📌 برگزاری جلسه ویس چت :
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص Ai Security به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : سجاد چهرازی
📅 زمان برگزاری: امشب
📍 پلتفرم: گوگل میت
🕗 ساعت : 21:00
🔖 لینک جلسه :
meet.google.com/wsa-vfhy-xuz
⁉️ موضوعات ما :
📌 هوش مصنوعی در امنیت سایبری؛ Automation واقعی یا فقط یک Copilot پیشرفته؟
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
با درود خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص Ai Security به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
👤 مهندس : سجاد چهرازی
📅 زمان برگزاری: امشب
📍 پلتفرم: گوگل میت
🕗 ساعت : 21:00
🔖 لینک جلسه :
meet.google.com/wsa-vfhy-xuz
⁉️ موضوعات ما :
📌 هوش مصنوعی در امنیت سایبری؛ Automation واقعی یا فقط یک Copilot پیشرفته؟
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
❤1