Forwarded from Try Hack Box
🔖 دوره : تسلط بر نگارش گزارش های تست نفوذ و ردتیم
این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که میخواهند گزارش نویسی خود را از فهرست های ساده آسیب پذیری به روایت های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین گزارش تست نفوذ خود باشید و چه به دنبال خودکارسازی خط لوله گزارشنویسی با استفاده از مدلهای زبانی بزرگ (LLM) هستید،این دوره همه نیازهای شما را پوشش میدهد.
آنچه خواهید آموخت
▫️نوشتن گزارش های حرفهای تست نفوذ که باعث بهبود امنیت شوند
◾️تدوین خلاصه های اجرایی جذاب که با مخاطبان C-level (مدیران ارشد) همخوانی داشته باشد
▫️مستندسازی عملیات ردتیم با گزارشنویسی مبتنی بر روایت
◾️بهرهگیری از مدلهای زبانی بزرگ (مانند Claude، ChatGPT و غیره) برای تسریع و ارتقای کیفیت گزارشنویسی
▫️ساخت گزارش نویسی خودکار که ساعت ها زمان در هر پروژه صرفه جویی کند
▪️ ایجاد قالب های قابل استفاده مجدد، پایگاه داده یافتهها و جریان های کاری تیمی
@TryHackBox
این دوره برای پنتسترها، اپراتورهای ردتیم و مشاوران امنیتی طراحی شده است که میخواهند گزارش نویسی خود را از فهرست های ساده آسیب پذیری به روایت های امنیتی متقاعدکننده و عملی ارتقا دهند. چه در حال نوشتن اولین گزارش تست نفوذ خود باشید و چه به دنبال خودکارسازی خط لوله گزارشنویسی با استفاده از مدلهای زبانی بزرگ (LLM) هستید،این دوره همه نیازهای شما را پوشش میدهد.
آنچه خواهید آموخت
▫️نوشتن گزارش های حرفهای تست نفوذ که باعث بهبود امنیت شوند
◾️تدوین خلاصه های اجرایی جذاب که با مخاطبان C-level (مدیران ارشد) همخوانی داشته باشد
▫️مستندسازی عملیات ردتیم با گزارشنویسی مبتنی بر روایت
◾️بهرهگیری از مدلهای زبانی بزرگ (مانند Claude، ChatGPT و غیره) برای تسریع و ارتقای کیفیت گزارشنویسی
▫️ساخت گزارش نویسی خودکار که ساعت ها زمان در هر پروژه صرفه جویی کند
▪️ ایجاد قالب های قابل استفاده مجدد، پایگاه داده یافتهها و جریان های کاری تیمی
@TryHackBox
Forwarded from Try Hack Box
📌 SAML SECURITY SERIES | PART 01
اSAML؛ وقتی یک Login ساده، پای XML وسط می آید!
اگر تا حالا با SSO کار کرده باشید، احتمالاً اسم SAML به گوشتون خورده.
اSAML یا Security Assertion Markup Language یکی از فناوری هایی هست که برای Authentication و پیاده سازی SSO استفاده میشه.
اما یک نکته جالب وجود داره:
اSAML بهشدت به XML وابسته است؛ و همین XML میتونه بخشی از سطح حمله رو تشکیل بده.
در یک SAML Implementation، مشکلات مختلفی ممکنه به وجود بیان؛ از اشتباه در بررسی Signature گرفته تا Replay شدن Assertion یا حتی مشکلات مربوط به XML Processing.
چند مورد مهمی که باید بشناسیم:
🔹 Signature Wrapping (XSW)
🔹 XML Attacks
🔹 SAML Message Integrity Abuse
🔹 Missing / Invalid Signature
🔹 SAML Message Replay
🔹 CSRF
🔹 XML Comment Handling
🔹 XSLT
🔹 Token Recipient Confusion
اما قرار نیست همه اینها رو یکجا بررسی کنیم.
در این سری، یکی یکی سراغشون میریم و از دید یک Security Tester بررسی میکنیم که هرکدوم چه مفهومی دارن و چرا باید موقع بررسی SAML بهشون توجه کرد.
🎯 یک سؤال برای شروع:
اگر بخواید یک SAML Implementation رو بررسی کنید، حدس می زنید اولین چیزی که ارزش بررسی داره کدومه؟
Signature؟
XML Processing؟
Replay؟
یا ....؟
دلیل انتخابتون رو هم بنویسید. 👇
@TRYHACKBOX
#امنیت_سایبری #تست_نفوذ
اSAML؛ وقتی یک Login ساده، پای XML وسط می آید!
اگر تا حالا با SSO کار کرده باشید، احتمالاً اسم SAML به گوشتون خورده.
اSAML یا Security Assertion Markup Language یکی از فناوری هایی هست که برای Authentication و پیاده سازی SSO استفاده میشه.
اما یک نکته جالب وجود داره:
اSAML بهشدت به XML وابسته است؛ و همین XML میتونه بخشی از سطح حمله رو تشکیل بده.
در یک SAML Implementation، مشکلات مختلفی ممکنه به وجود بیان؛ از اشتباه در بررسی Signature گرفته تا Replay شدن Assertion یا حتی مشکلات مربوط به XML Processing.
چند مورد مهمی که باید بشناسیم:
🔹 Signature Wrapping (XSW)
🔹 XML Attacks
🔹 SAML Message Integrity Abuse
🔹 Missing / Invalid Signature
🔹 SAML Message Replay
🔹 CSRF
🔹 XML Comment Handling
🔹 XSLT
🔹 Token Recipient Confusion
اما قرار نیست همه اینها رو یکجا بررسی کنیم.
در این سری، یکی یکی سراغشون میریم و از دید یک Security Tester بررسی میکنیم که هرکدوم چه مفهومی دارن و چرا باید موقع بررسی SAML بهشون توجه کرد.
🎯 یک سؤال برای شروع:
اگر بخواید یک SAML Implementation رو بررسی کنید، حدس می زنید اولین چیزی که ارزش بررسی داره کدومه؟
Signature؟
XML Processing؟
Replay؟
یا ....؟
دلیل انتخابتون رو هم بنویسید. 👇
@TRYHACKBOX
#امنیت_سایبری #تست_نفوذ