🛡 بررسی WAF در برابر RASP: قفل در مقابل محافظ داخلی! مقایسه کامل دو غول امنیت برنامههای تحت وب
🔗 youtube:
https://youtu.be/42VhC4Er0pE
@TryHackBox
#TryHackBox #WAF #RASP #Network #Security #آموزش #امنیت
🔗 youtube:
https://youtu.be/42VhC4Er0pE
@TryHackBox
#TryHackBox #WAF #RASP #Network #Security #آموزش #امنیت
🔥3
WAF_VS_RASP.pdf
677.4 KB
در ویدیو یوتیوب، به مقایسه تئوریک و دقیق دو فناوری کلیدی امنیت برنامههای تحت وب میپردازیم: فایروال برنامه تحت وب (WAF) و محافظت خودکار اپلیکیشن در زمان اجرا (RASP). 🔥
@TryHackBox
#TryHackBox #WAF #RASP #Network #Security #آموزش #امنیت
@TryHackBox
#TryHackBox #WAF #RASP #Network #Security #آموزش #امنیت
❤2
TryHackBox CTF 1.zip
26.5 KB
TryHackBox #CTF #1
سطح : خیلی آسان
یه چالش امنیت سایبری آماده کردیم! دو فایل زیر رو دانلود کنید و فلگ رو پیدا کنید 👇
راهنمای چالش:
ارسال فلگ به :
@Unique_exploitbot
#CTF #TryHackBox #CyberSecurity
@TryHackBox
سطح : خیلی آسان
یه چالش امنیت سایبری آماده کردیم! دو فایل زیر رو دانلود کنید و فلگ رو پیدا کنید 👇
/ TryHackBox CTF 1.Zip
|
| __ tryhackbox_challenge.png
|_ _ challenge.zip
راهنمای چالش:
۱. فایل challenge.zip رمزدار هست.فرمت فلگ:
۲. رمز داخل فایل tryhackbox_challenge.png هست دقت کنید که همه چیز تو یه عکس همیشه فقط ظاهرش نیست .
۳. وقتی زیپ رو باز کردید، داخلش یه متن هست که هنوز فلگ نهایی نیست یه مرحله دیکد دیگه لازمه.
TryHackBox{...}
ارسال فلگ به :
@Unique_exploitbot
#CTF #TryHackBox #CyberSecurity
@TryHackBox
❤2
🛡️ا : AMSI Bypass و چالشهای اجرای PowerShell در محیطهای ویندوزی
یکی از چالش های مهم در محیط های Windows، درک مکانیزم های دفاعی مانند AMSI (Antimalware Scan Interface) و سیاستهای اجرایی PowerShell است.
در این پست بررسی کردیم:
🔹 ا : AMSI چیست و چرا بسیاری از تکنیکها و ابزارها بدون در نظر گرفتن آن شناسایی میشوند؟
🔹 مهاجمان چگونه با محدودیتهای امنیتی PowerShell مواجه میشوند؟
🔹 روشهای رایج بررسی و عبور از مکانیزمهای دفاعی
🔹 نکات مهم اجرایی و همچنین دیدگاههای دفاعی برای شناسایی و مقابله
📌 مطالعه کامل در:
https://lnkd.in/p/ds-fzfjj
#TryHackBox #CyberSecurity #PowerShell #AMSI #RedTeam #WindowsSecurity #InfoSec
یکی از چالش های مهم در محیط های Windows، درک مکانیزم های دفاعی مانند AMSI (Antimalware Scan Interface) و سیاستهای اجرایی PowerShell است.
در این پست بررسی کردیم:
🔹 ا : AMSI چیست و چرا بسیاری از تکنیکها و ابزارها بدون در نظر گرفتن آن شناسایی میشوند؟
🔹 مهاجمان چگونه با محدودیتهای امنیتی PowerShell مواجه میشوند؟
🔹 روشهای رایج بررسی و عبور از مکانیزمهای دفاعی
🔹 نکات مهم اجرایی و همچنین دیدگاههای دفاعی برای شناسایی و مقابله
📌 مطالعه کامل در:
https://lnkd.in/p/ds-fzfjj
اگر این نوع محتوا برای شما مفید است، با دنبال کردن صفحه LinkedIn TryHackBox و حمایت از طریق لایک و اشتراکگذاری، به رشد این مسیر کمک کنید.منتظر مطالب تخصصی تر، تحقیقات امنیتی، پادکست ها و محتوای آموزشی جدید باشید.
#TryHackBox #CyberSecurity #PowerShell #AMSI #RedTeam #WindowsSecurity #InfoSec
LinkedIn
#redteam #amsi #powershell #defenseevasion #activedirectory #cybersecurity #blueteam | TryHackBox Org
بایپس AMSI & Defense Evasion
🛡️ اولین قدم در Red Team: بایپس مکانیزم های دفاعی ویندوز
یکی از اولین چالش های هر Red Teamer در محیط های ویندوزی، مقابله با AMSI (Antimalware Scan Interface) و سیاست های اجرایی PowerShell است.
📌 چرا AMSI مهمه؟ AMSI یک…
🛡️ اولین قدم در Red Team: بایپس مکانیزم های دفاعی ویندوز
یکی از اولین چالش های هر Red Teamer در محیط های ویندوزی، مقابله با AMSI (Antimalware Scan Interface) و سیاست های اجرایی PowerShell است.
📌 چرا AMSI مهمه؟ AMSI یک…
🔥5
🔎 Google Dork Challenge | Exposed Files
🎯 سؤال فقط این نیست که کدوم خطرناک تره؛ مهم اینه که چرا.
این بار Challenge رو بردیم روی LinkedIn تا ببینیم کدوم انتخاب بیشترین بحث رو راه میندازه.
👇 پست کامل و شرکت در Challenge:
https://lnkd.in/p/dvxhScMM
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #GoogleDorking
یه Google Dork ساده، ولی با چندین Extension که هرکدوم میتونن داستان متفاوتی داشته باشن.
اگر قرار باشه فقط یک مورد رو برای بررسی در یک Authorized Security Assessment انتخاب کنی، کدوم رو انتخاب میکنی؟
log | env | conf | bak | git | htpasswd | json🎯 سؤال فقط این نیست که کدوم خطرناک تره؛ مهم اینه که چرا.
این بار Challenge رو بردیم روی LinkedIn تا ببینیم کدوم انتخاب بیشترین بحث رو راه میندازه.
👇 پست کامل و شرکت در Challenge:
https://lnkd.in/p/dvxhScMM
منتظریم ببینیم انتخابت چیه.
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #GoogleDorking
🔥2
📌 یه 403 Forbidden دیدی و رد شدی؟
شاید هنوز چیزی برای بررسی وجود داشته باشه.
❓ سؤال اصلی اینه:
اگر با یک 403 مواجه بشی، اولین چیزی که بررسی میکنی چیه؟
👇 پست کامل و شرکت در بحث:
🔗 https://lnkd.in/d97t6Xs9
منتظریم ببینیم شما از کجا شروع میکنید.
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #Pentest #WebSecurity #WAF #OffensiveSecurity
شاید هنوز چیزی برای بررسی وجود داشته باشه.
توی این Pentest Drop رفتیم سراغ تفاوت رفتار بین WAF، Reverse Proxy و Backend و اینکه چطور Path Normalization و URL Parsing میتونن نتیجه ی متفاوتی ایجاد کنن.
❓ سؤال اصلی اینه:
اگر با یک 403 مواجه بشی، اولین چیزی که بررسی میکنی چیه؟
این بار هم بحث رو بردیم روی LinkedIn تا ببینیم تجربه و روش بقیه چیه.
👇 پست کامل و شرکت در بحث:
🔗 https://lnkd.in/d97t6Xs9
منتظریم ببینیم شما از کجا شروع میکنید.
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #Pentest #WebSecurity #WAF #OffensiveSecurity
❤11
وقتی مهاجم نمی خواهد دیده شود
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم ترین بخش های حمله از همین جا شروع می شود:
چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls بهسرعت متوجه آن شوند؟
در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:
🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing
این بار مطالب رو بهصورت اسلایدی و تصویری آماده کردیم تا تکنیکها و روش Detection اونها راحت تر قابل بررسی باشه.
🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش برانگیزتره؟
و چرا؟
📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:
https://www.instagram.com/p/DcCKiJRDFAx/
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم ترین بخش های حمله از همین جا شروع می شود:
چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls بهسرعت متوجه آن شوند؟
در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:
🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing
این بار مطالب رو بهصورت اسلایدی و تصویری آماده کردیم تا تکنیکها و روش Detection اونها راحت تر قابل بررسی باشه.
🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش برانگیزتره؟
و چرا؟
📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:
https://www.instagram.com/p/DcCKiJRDFAx/
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
🔥5❤1
خب Persistence یعنی چی؟
فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه.
خب، حالا اگر سیستم Reboot بشه چی؟
اگر Session بسته بشه؟
اگر Process مربوط به دسترسی از بین بره؟
اینجاست که Persistence اهمیت پیدا میکنه.
اگه به زبان ساده بگم Persistence یعنی مهاجم راهی ایجاد کنه که بعد از از دست رفتن دسترسی اولیه، بتونه دوباره به سیستم یا محیط موردنظرش دسترسی پیدا کنه.
در Windows، مکانیزم های مختلفی میتونن در این زمینه مورد بررسی قرار بگیرن.
مثل:
🔹 Registry Run Keys
🔹 Scheduled Tasks
🔹 Windows Services
🔹 WMI Event Subscriptions
اما یک نکته مهم وجود داره:
ا Persistence همیشه یک فایل عجیبوغریب یا یک رفتار کاملاً مشخص نیست.
گاهی یک Configuration، یک Task یا حتی یک Service میتونه کاملاً عادی به نظر برسه.
چیزی که اون رو مشکوک میکنه، معمولاً Context و رفتاریه که در اطرافش اتفاق می افته.
⚠️ این مطالب صرفاً برای آموزش و Authorized Security Assessments است.
1/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه.
خب، حالا اگر سیستم Reboot بشه چی؟
اگر Session بسته بشه؟
اگر Process مربوط به دسترسی از بین بره؟
اینجاست که Persistence اهمیت پیدا میکنه.
اگه به زبان ساده بگم Persistence یعنی مهاجم راهی ایجاد کنه که بعد از از دست رفتن دسترسی اولیه، بتونه دوباره به سیستم یا محیط موردنظرش دسترسی پیدا کنه.
در Windows، مکانیزم های مختلفی میتونن در این زمینه مورد بررسی قرار بگیرن.
مثل:
🔹 Registry Run Keys
🔹 Scheduled Tasks
🔹 Windows Services
🔹 WMI Event Subscriptions
اما یک نکته مهم وجود داره:
ا Persistence همیشه یک فایل عجیبوغریب یا یک رفتار کاملاً مشخص نیست.
گاهی یک Configuration، یک Task یا حتی یک Service میتونه کاملاً عادی به نظر برسه.
چیزی که اون رو مشکوک میکنه، معمولاً Context و رفتاریه که در اطرافش اتفاق می افته.
⚠️ این مطالب صرفاً برای آموزش و Authorized Security Assessments است.
1/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
❤3
Try Hack Box
خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه. خب، حالا اگر سیستم Reboot بشه چی؟ اگر Session بسته بشه؟ اگر Process مربوط به دسترسی از بین بره؟ اینجاست که Persistence اهمیت پیدا میکنه. اگه به زبان ساده بگم Persistence…
از دید یک Blue Team، فقط نباید بپرسیم:
«آیا Persistence وجود داره؟»
باید بپرسیم:
«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»
🎯 حالا یک سؤال:
اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟
Registry؟
Scheduled Task؟
Service؟
WMI؟
2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
«آیا Persistence وجود داره؟»
باید بپرسیم:
«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»
🎯 حالا یک سؤال:
اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟
Registry؟
Scheduled Task؟
Service؟
WMI؟
دلیل انتخابتون رو هم بنویسید. 👇
2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
👏4❤1