tgindex

@KavehOffSecперсидский

Red Team ( Network ) , with Kaveh

Последний пост
13 авг.
Последнее чтение
13 авг.
Постов за неделю
3
Всего постов
27
Тип
открытый
Язык
персидский
В каталоге с
12 авг.
Подписчики
1 134
+36 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
915
24 постов
Вовлечённость
80,7%
к подписчикам
Постов в день
0,4
всего 27
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
781
1/48двое суток
895
1/72трое суток
965

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 13 авг.1 324619

    Kerberoasting یک Service Account چقدر میتونه خطرناک باشه؟ مطلب در پایین 👇👇 @KavehOffSec #ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity

  • Kerberoasting یک Service Account چقدر میتونه خطرناک باشه؟ مطلب در پایین 👇👇 @KavehOffSec #ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity

  • https://lnkd.in/dwNFDQE2

  • 7 авг.1 6461017

    🧠 ذهنیت یک ردتیمر #RedTeam یک ردتیمر فقط ابزار یاد نمیگیرد. مهم‌ترین مهارت، نوع تفکر است. چند اصل مهم: 🔹 همیشه مثل مهاجم فکر کن. ا🔹 TTPهای گروه‌های مهاجم را مطالعه کن. 🔹 همیشه در حال یادگیری باش. 🔹 فقط به آسیب‌ پذیری نگاه نکن؛ به کل مسیر حمله فکر کن. 🔹 امنیت فقط تکنولوژی نیست؛ انسان و فرآیند هم مهم هستند. یک هکر که بداند چگونه سیستم را بشکند، بهتر میداند چگونه آن را امن کند. این تفاوت یک ردتیمر واقعی است. @KavehOffSec

  • 7 авг.618181

    برچسب وطن‌ فروشی رو خوب بلدن، فقط ظاهراً موقع استفاده ازش کمی گزینشی عمل میکنن. #کاسپین

  • https://lnkd.in/p/ds-fzfjj

  • دوستانی که استفاده کردید میتونید نظرتون راجبش تو پیام های مستقیم برام بنویسید ؟ یا اینجا پیام دهید : @Unique_exploitbot

  • دوستان این اسکریپت قبلا نوشته بودم حال تغییرات و بهبود پیدا کرده امیدوارم براتون مفید باشه ابزار ADKAVEH: شبیه‌سازی حملات و شناسایی در Active Directory با PowerShell ADKAVEH یک اسکریپت PowerShell است که به تیم‌های امنیتی امکان شبیه‌سازی حملات و شناسایی…

  • 24 июл.74932из AiTHB

    معماری RAG: طراحی، امنیت و حملات RAG (Retrieval-Augmented Generation) یک معماری ترکیبی است که بازیابی اطلاعات (Retrieval) را با تولید زبان طبیعی (Generation) ادغام می‌کند تا پاسخ‌های دقیق‌تر و مبتنی بر داده تولید کند. اجزای اصلی معماری 1. Query Encoder: تبدیل پرسش کاربر به Vector Embedding معنایی. 2. Retriever: جستجو در Vector Database (مانند FAISS یا ChromaDB) برای یافتن اسناد مرتبط. 3. Generator: مدل زبانی (مانند GPT یا BART) که پاسخ را بر اساس اسناد بازیابی‌شده تولید می‌کند. 4. Knowledge Base: مخزن خارجی اسناد متنی که دانش سیستم را به‌روز نگه می‌دارد. فرآیند عملیاتی کاربر سوال می‌پرسد → سوال به بردار تبدیل می‌شود → Retriever اسناد مرتبط را بازیابی می‌کند → Generator پاسخ نهایی را تولید می‌کند. حملات رایج به RAG 1. Knowledge Poisoning: تزریق داده‌های مخرب به پایگاه دانش برای انحراف پاسخ‌ها. 2. Indirect Prompt Injection: دستکاری ورودی کاربر برای تغییر رفتار Retriever یا Generator. 3. Cross-Tenant Leakage: دسترسی غیرمجاز به داده‌های کاربران دیگر در سیستم‌های چندمستاجره. چالش‌های امنیتی - Data Integrity: اطمینان از صحت و اعتبار اسناد بازیابی‌شده. - Access Control: جلوگیری از دسترسی به داده‌های حساس یا طبقه‌بندی‌شده. - Hallucination Mitigation: کاهش توهم‌های مدل با استفاده از منابع معتبر. معماری RAG با ترکیب Semantic Search و Language Generation، پل میان دانش خارجی و قدرت تولید مدل‌های زبانی است، اما نیازمند لایه‌های دفاعی چندگانه برای مقابله با حملات نوظهور است. 🔥 اولین کانال فارسی زبان در AI Security . @TryHackBox @RadioZeroPod @AiTHB @TryHackBoxOfficial

  • без подписи

  • 6 июл.7752из TryHackBox

    ❗ تخفیف ویژه ❗ 📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۹۰,۰۰۰ تومان 📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۸۰,۰۰۰ تومان 📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی 📕 جزئیات بیشتر کتاب 💰 قیمت : ۳۶۰,۰۰۰ تومان 💰تخفیف : ۲۸۰,۰۰۰ تومان ‼️ مهلت تخفیف : 3 روز 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport

  • 03 : پورت ۲۱: FTP : پروتکل انتقال فایل ورود ناشناس، حملات Bounce و اعتبارنامه‌ های Cleartext https://x.com/i/status/2072205908319285705

  • یکی از کاربردی‌ترین جدول‌ ها برای هر ردتیمر و پنتستر https://x.com/i/status/2071529587700355396

  • همه چیز راجب Mimikatz : بخش اول ، بخش دوم ، بخش سوم ، بخش چهارم ، بخش پنجم

  • 26 июн.1 018618

    ۱۰۰ پورت برتر که هر مهاجم باید بداند https://x.com/i/status/2070571031245234641

  • 25 июн.809210из TryHackBox

    📌 دوره : راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم‌ ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می‌ گیرد. این ابزار توسط برنامه‌ نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق‌ تر زبان C و درک بهتر مکانیزم‌ های امنیتی ویندوز توسعه داد. این ابزار با بهره‌ برداری هوشمند از ضعف‌ های موجود در معماری ویندوز، مجموعه‌ای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می‌ دهد. Mimikatz کار را برای متخصصان بسیار آسان‌ تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می‌ توان از آن برای گسترش دسترسی در شبکه‌ های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به‌ روزرسانی می‌شود و تکنیک‌ های جدید به آن اضافه می‌ گردد. 📌 توضیحات کامل ◽مدرس : مهندس سجاد تیموری ◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ⭕ دوره دارای گروه پشتیبانی می باشد. 💰 قیمت :     ۲,۰۰۰,۰۰۰  تومان 💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان 📌 جهت خرید، به ایدی زیر پیام دهید: @ThbxSupport

  • 22 июн.1 148823

    📌 ماندگاری Golden و Silver Ticket Golden and Silver Tickets : روش‌های قدرتمند Kerberos Ticket Forging در محیط‌های Active Directory (AD) هستند که به مهاجم امکان “پایداری بلندمدت یا حتی نامحدود” می‌ دهند. این حملات از Trust Relationships بین Kerberos سوءاستفاده می‌کنند تا بدون طی کردن فرآیندهای عادی Authentication، بتوانند کاربر یا سرویس را impersonate کنند. 🥇 Golden Ticket ? گلدن تیکت (Golden Ticket) یک Kerberos TGT (Ticket Granting Ticket) جعلی است که به مهاجم اجازه می‌ دهد به هر سرویس داخل domain، به عنوان هر کاربری دسترسی داشته باشد. الزامات : ا # KRBTGT NTLM hash  ا # Domain SID  ا # اطلاعات کاربر هدف (می‌تواند کاربرِ Domain Admin را impersonate کند)  🛠 ابزار : mimikatz  مثال: mimikatz # kerberos::golden /user:Administrator /domain:corp.local /sid:S-1-5-21-... /krbtgt:<hash> /id:500 ماندگاری (Persistence): تا زمانی که KRBTGT hash ثابت بماند، مهاجم هر زمان می‌تواند TGT جدید تولید کند.  ا - Default TGT lifetime حدود ۱۰ ساعت است، اما می‌تواند Customize شود.  اصلاح (Remediation) : ا # KRBTGT account را دو بار Reset کنید  ا # همه Credentialهای Domain Admin را Rotate کنید   ا # Kerberos logging را فعال/پیاده‌سازی کنید و روی TGTهای غیرعادی Alert بگذارید  🥈Silver Ticket ? سیلور تیکت Silver Ticket یک TGS (Ticket Granting Service ticket) جعلی است که به مهاجم اجازه می‌ دهد به سرویس‌ های مشخصی (مثل MSSQL، CIFS) در یک domain-joined machine دسترسی پیدا کند، بدون اینکه به KDC مراجعه کند. الزمات: Service account NTLM hash (مثلاً machine account یا service principal)  SPN سرویس  Domain name و SID  🛠 ابزار: mimikatz مثال: kerberos::golden /domain:corp.local /sid:S-1-5-21-... /target:mssql.corp.local /service:MSSQLSvc /rc4:<NTLM> /user:svc_sql ماندگاری: سیلور تیکت Silver Ticketها روی سرویس‌ های خاص هدف می‌ گیرند، بنابراین stealthier هستند.  مدت زمان اثر معمولاً تا وقتی است که مهاجم “service hash” را در اختیار داشته باشد. اصلاح : ا # Password حساب service/machine (compromised) را Reset کنید  ا # Kerberos event ها را برای Service ticket usage غیرعادی مانیتور کنید   🎯 شناسایی : 🎫 Golden Ticket: ا # Event ID 4768 بدون اینکه Event ID مربوطه 4769 رخ داده باشد (یعنی TGT بدون TGS)  الگوهای غیرعادی درخواست TGT  استفاده از non-trusted systems  🥈Silver Ticket: بدون درخواست TGT، اما دسترسی مستقیم به سرویس با یک forged TGS  یوزر نیم Usernameها نامطابق یا منبع hostهای غیرعادی   ✍️ کاوه https://www.x.com/kavehxnet @KavehOffSec #AD 🖤🥀🕊

  • 22 июн.2 046328

    خواندن پورت‌های باز هر سرویس چه چیزی به شما ... https://x.com/i/status/2068814862851924072 @KavehOffSec

  • ATTACK SURFACE

  • کربروس در اکتیو دایرکتوری - مروری بر پروتکل کربروس پروتکل احراز هویت پیش‌فرض برای محیط‌های ویندوز اکتیو دایرکتوری است. این پروتکل از رمزنگاری کلید متقارن و یک شخص ثالث مورد اعتماد (مرکز توزیع کلید یا KDC) استفاده می‌کند تا بلیت‌های رمزنگاری شده‌ای اکسپورت کند که هویت را بدون انتقال رمز عبور در شبکه اثبات می‌کنند. ردتیمرها کربروس را هدف قرار می‌ دهند زیرا این بلیت‌ ها می‌ توانند سرقت، جعل یا بازپخش شوند و دسترسی مداوم و مخفیانه‌ ای فراهم کنند که از تشخیص‌ های سنتی evades traditional credential-theft . ✍ کاوه 🔥 بخش اول @KavehOffSec