Try Hack Box
6.41K subscribers
729 photos
69 videos
134 files
738 links
1 Nov 2020
1399/08/11


🔴 THB | Offensive Security

آموزش، تحقیق و تجربه عملی در امنیت تهاجمی

Penetration Testing · Red Teaming · AI Security

🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.
Download Telegram
🛡 بررسی WAF در برابر RASP: قفل در مقابل محافظ داخلی! مقایسه کامل دو غول امنیت برنامه‌های تحت وب


🔗 youtube:
https://youtu.be/42VhC4Er0pE


@TryHackBox

#TryHackBox #WAF #RASP #Network #Security #آموزش #امنیت
🔥3
WAF_VS_RASP.pdf
677.4 KB
در ویدیو یوتیوب، به مقایسه تئوریک و دقیق دو فناوری کلیدی امنیت برنامه‌های تحت وب می‌پردازیم: فایروال برنامه تحت وب (WAF) و محافظت خودکار اپلیکیشن در زمان اجرا (RASP). 🔥


@TryHackBox

#TryHackBox #WAF #RASP #Network #Security #آموزش #امنیت
2
TryHackBox CTF 1.zip
26.5 KB
TryHackBox #CTF #1
سطح : خیلی آسان
یه چالش امنیت سایبری آماده کردیم! دو فایل زیر رو دانلود کنید و فلگ رو پیدا کنید 👇

/ TryHackBox CTF 1.Zip
|
| __ tryhackbox_challenge.png
|_ _ challenge.zip

راهنمای چالش:

۱. فایل challenge.zip رمزدار هست.
۲. رمز داخل فایل tryhackbox_challenge.png هست دقت کنید که همه‌ چیز تو یه عکس همیشه فقط ظاهرش نیست .
۳. وقتی زیپ رو باز کردید، داخلش یه متن هست که هنوز فلگ نهایی نیست یه مرحله دیکد دیگه لازمه.
فرمت فلگ:
TryHackBox{...}


ارسال فلگ به :
@Unique_exploitbot

#CTF #TryHackBox #CyberSecurity

@TryHackBox
2
🛡️ا : AMSI Bypass و چالش‌های اجرای PowerShell در محیط‌های ویندوزی

یکی از چالش‌ های مهم در محیط‌ های Windows، درک مکانیزم‌ های دفاعی مانند AMSI (Antimalware Scan Interface) و سیاست‌های اجرایی PowerShell است.

در این پست بررسی کردیم:

🔹 ا : AMSI چیست و چرا بسیاری از تکنیک‌ها و ابزارها بدون در نظر گرفتن آن شناسایی می‌شوند؟
🔹 مهاجمان چگونه با محدودیت‌های امنیتی PowerShell مواجه می‌شوند؟
🔹 روش‌های رایج بررسی و عبور از مکانیزم‌های دفاعی
🔹 نکات مهم اجرایی و همچنین دیدگاه‌های دفاعی برای شناسایی و مقابله

📌 مطالعه کامل در:
https://lnkd.in/p/ds-fzfjj

اگر این نوع محتوا برای شما مفید است، با دنبال کردن صفحه LinkedIn TryHackBox و حمایت از طریق لایک و اشتراک‌گذاری، به رشد این مسیر کمک کنید.
منتظر مطالب تخصصی‌ تر، تحقیقات امنیتی، پادکست‌ ها و محتوای آموزشی جدید باشید.

#TryHackBox #CyberSecurity #PowerShell #AMSI #RedTeam #WindowsSecurity #InfoSec
🔥5
🔎 Google Dork Challenge | Exposed Files

یه Google Dork ساده، ولی با چندین Extension که هرکدوم میتونن داستان متفاوتی داشته باشن.

اگر قرار باشه فقط یک مورد رو برای بررسی در یک Authorized Security Assessment انتخاب کنی، کدوم رو انتخاب میکنی؟




log | env | conf | bak | git | htpasswd | json

🎯 سؤال فقط این نیست که کدوم خطرناک‌ تره؛ مهم اینه که چرا.

این بار Challenge رو بردیم روی LinkedIn تا ببینیم کدوم انتخاب بیشترین بحث رو راه میندازه.


👇 پست کامل و شرکت در Challenge:
https://lnkd.in/p/dvxhScMM

منتظریم ببینیم انتخابت چیه.





@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB

#TryHackBox #CyberSecurity #GoogleDorking
🔥2
📌 یه 403 Forbidden دیدی و رد شدی؟
شاید هنوز چیزی برای بررسی وجود داشته باشه.


توی این Pentest Drop رفتیم سراغ تفاوت رفتار بین WAF، Reverse Proxy و Backend و اینکه چطور Path Normalization و URL Parsing میتونن نتیجه‌ ی متفاوتی ایجاد کنن.

سؤال اصلی اینه:
اگر با یک 403 مواجه بشی،
اولین چیزی که بررسی میکنی چیه؟

این بار هم بحث رو بردیم روی LinkedIn تا ببینیم تجربه و روش بقیه چیه.


👇 پست کامل و شرکت در بحث:

🔗 https://lnkd.in/d97t6Xs9

منتظریم ببینیم شما از کجا شروع میکنید.


@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #Pentest #WebSecurity #WAF #OffensiveSecurity
11
وقتی مهاجم نمی‌ خواهد دیده شود
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم‌ ترین بخش‌ های حمله از همین‌ جا شروع می‌ شود:

چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls به‌سرعت متوجه آن شوند؟

در اسلایدهای جدید
TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:

🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing

این بار مطالب رو به‌صورت اسلایدی و تصویری آماده کردیم تا تکنیک‌ها و روش Detection اون‌ها راحت‌ تر قابل بررسی باشه.

🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش‌ برانگیزتره؟

و چرا؟

📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:

https://www.instagram.com/p/DcCKiJRDFAx/

@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
🔥51
خب Persistence یعنی چی؟

فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه.

خب، حالا اگر سیستم Reboot بشه چی؟

اگر Session بسته بشه؟

اگر Process مربوط به دسترسی از بین بره؟

اینجاست که Persistence اهمیت پیدا میکنه.

اگه به زبان ساده بگم Persistence یعنی مهاجم راهی ایجاد کنه که بعد از از دست رفتن دسترسی اولیه، بتونه دوباره به سیستم یا محیط موردنظرش دسترسی پیدا کنه.

در Windows، مکانیزم‌ های مختلفی میتونن در این زمینه مورد بررسی قرار بگیرن.

مثل:

🔹 Registry Run Keys
🔹 Scheduled Tasks
🔹 Windows Services
🔹 WMI Event Subscriptions

اما یک نکته مهم وجود داره:

ا Persistence همیشه یک فایل عجیب‌وغریب یا یک رفتار کاملاً مشخص نیست.

گاهی یک Configuration، یک Task یا حتی یک Service میتونه کاملاً عادی به نظر برسه.

چیزی که اون رو مشکوک میکنه، معمولاً Context و رفتاریه که در اطرافش اتفاق می‌ افته.

⚠️ این مطالب صرفاً برای آموزش و Authorized Security Assessments است.
1/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
3
Try Hack Box
خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه. خب، حالا اگر سیستم Reboot بشه چی؟ اگر Session بسته بشه؟ اگر Process مربوط به دسترسی از بین بره؟ اینجاست که Persistence اهمیت پیدا میکنه. اگه به زبان ساده بگم Persistence…
از دید یک Blue Team، فقط نباید بپرسیم:

«آیا Persistence وجود داره؟»

باید بپرسیم:

«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»

🎯 حالا یک سؤال:

اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟

Registry؟
Scheduled Task؟
Service؟
WMI؟

دلیل انتخابتون رو هم بنویسید. 👇


2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
👏41