- Последний пост
- 13 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 3
- Всего постов
- 27
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 781
- 1/48двое суток
- 895
- 1/72трое суток
- 965
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Kerberoasting یک Service Account چقدر میتونه خطرناک باشه؟ مطلب در پایین 👇👇 @KavehOffSec #ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity
Kerberoasting یک Service Account چقدر میتونه خطرناک باشه؟ مطلب در پایین 👇👇 @KavehOffSec #ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity
https://lnkd.in/dwNFDQE2
🧠 ذهنیت یک ردتیمر #RedTeam یک ردتیمر فقط ابزار یاد نمیگیرد. مهمترین مهارت، نوع تفکر است. چند اصل مهم: 🔹 همیشه مثل مهاجم فکر کن. ا🔹 TTPهای گروههای مهاجم را مطالعه کن. 🔹 همیشه در حال یادگیری باش. 🔹 فقط به آسیب پذیری نگاه نکن؛ به کل مسیر حمله فکر کن. 🔹 امنیت فقط تکنولوژی نیست؛ انسان و فرآیند هم مهم هستند. یک هکر که بداند چگونه سیستم را بشکند، بهتر میداند چگونه آن را امن کند. این تفاوت یک ردتیمر واقعی است. @KavehOffSec
برچسب وطن فروشی رو خوب بلدن، فقط ظاهراً موقع استفاده ازش کمی گزینشی عمل میکنن. #کاسپین
https://lnkd.in/p/ds-fzfjj
دوستانی که استفاده کردید میتونید نظرتون راجبش تو پیام های مستقیم برام بنویسید ؟ یا اینجا پیام دهید : @Unique_exploitbot
دوستان این اسکریپت قبلا نوشته بودم حال تغییرات و بهبود پیدا کرده امیدوارم براتون مفید باشه ابزار ADKAVEH: شبیهسازی حملات و شناسایی در Active Directory با PowerShell ADKAVEH یک اسکریپت PowerShell است که به تیمهای امنیتی امکان شبیهسازی حملات و شناسایی…
معماری RAG: طراحی، امنیت و حملات RAG (Retrieval-Augmented Generation) یک معماری ترکیبی است که بازیابی اطلاعات (Retrieval) را با تولید زبان طبیعی (Generation) ادغام میکند تا پاسخهای دقیقتر و مبتنی بر داده تولید کند. اجزای اصلی معماری 1. Query Encoder: تبدیل پرسش کاربر به Vector Embedding معنایی. 2. Retriever: جستجو در Vector Database (مانند FAISS یا ChromaDB) برای یافتن اسناد مرتبط. 3. Generator: مدل زبانی (مانند GPT یا BART) که پاسخ را بر اساس اسناد بازیابیشده تولید میکند. 4. Knowledge Base: مخزن خارجی اسناد متنی که دانش سیستم را بهروز نگه میدارد. فرآیند عملیاتی کاربر سوال میپرسد → سوال به بردار تبدیل میشود → Retriever اسناد مرتبط را بازیابی میکند → Generator پاسخ نهایی را تولید میکند. حملات رایج به RAG 1. Knowledge Poisoning: تزریق دادههای مخرب به پایگاه دانش برای انحراف پاسخها. 2. Indirect Prompt Injection: دستکاری ورودی کاربر برای تغییر رفتار Retriever یا Generator. 3. Cross-Tenant Leakage: دسترسی غیرمجاز به دادههای کاربران دیگر در سیستمهای چندمستاجره. چالشهای امنیتی - Data Integrity: اطمینان از صحت و اعتبار اسناد بازیابیشده. - Access Control: جلوگیری از دسترسی به دادههای حساس یا طبقهبندیشده. - Hallucination Mitigation: کاهش توهمهای مدل با استفاده از منابع معتبر. معماری RAG با ترکیب Semantic Search و Language Generation، پل میان دانش خارجی و قدرت تولید مدلهای زبانی است، اما نیازمند لایههای دفاعی چندگانه برای مقابله با حملات نوظهور است. 🔥 اولین کانال فارسی زبان در AI Security . @TryHackBox @RadioZeroPod @AiTHB @TryHackBoxOfficial
без подписи
❗ تخفیف ویژه ❗ 📚 کتابچه "Mimikatz: تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۹۰,۰۰۰ تومان 📖 وایرشارک برای ردتیمرها: از پایه تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰,۰۰۰ تومان 💰 تخفیف : ۱۸۰,۰۰۰ تومان 📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی : متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی 📕 جزئیات بیشتر کتاب 💰 قیمت : ۳۶۰,۰۰۰ تومان 💰تخفیف : ۲۸۰,۰۰۰ تومان ‼️ مهلت تخفیف : 3 روز 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport
03 : پورت ۲۱: FTP : پروتکل انتقال فایل ورود ناشناس، حملات Bounce و اعتبارنامه های Cleartext https://x.com/i/status/2072205908319285705
یکی از کاربردیترین جدول ها برای هر ردتیمر و پنتستر https://x.com/i/status/2071529587700355396
همه چیز راجب Mimikatz : بخش اول ، بخش دوم ، بخش سوم ، بخش چهارم ، بخش پنجم
۱۰۰ پورت برتر که هر مهاجم باید بداند https://x.com/i/status/2070571031245234641
📌 دوره : راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می گیرد. این ابزار توسط برنامه نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق تر زبان C و درک بهتر مکانیزم های امنیتی ویندوز توسعه داد. این ابزار با بهره برداری هوشمند از ضعف های موجود در معماری ویندوز، مجموعهای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می دهد. Mimikatz کار را برای متخصصان بسیار آسان تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می توان از آن برای گسترش دسترسی در شبکه های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به روزرسانی میشود و تکنیک های جدید به آن اضافه می گردد. 📌 توضیحات کامل ◽مدرس : مهندس سجاد تیموری ◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ⭕ دوره دارای گروه پشتیبانی می باشد. 💰 قیمت : ۲,۰۰۰,۰۰۰ تومان 💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان 📌 جهت خرید، به ایدی زیر پیام دهید: @ThbxSupport
📌 ماندگاری Golden و Silver Ticket Golden and Silver Tickets : روشهای قدرتمند Kerberos Ticket Forging در محیطهای Active Directory (AD) هستند که به مهاجم امکان “پایداری بلندمدت یا حتی نامحدود” می دهند. این حملات از Trust Relationships بین Kerberos سوءاستفاده میکنند تا بدون طی کردن فرآیندهای عادی Authentication، بتوانند کاربر یا سرویس را impersonate کنند. 🥇 Golden Ticket ? گلدن تیکت (Golden Ticket) یک Kerberos TGT (Ticket Granting Ticket) جعلی است که به مهاجم اجازه می دهد به هر سرویس داخل domain، به عنوان هر کاربری دسترسی داشته باشد. الزامات : ا # KRBTGT NTLM hash ا # Domain SID ا # اطلاعات کاربر هدف (میتواند کاربرِ Domain Admin را impersonate کند) 🛠 ابزار : mimikatz مثال: mimikatz # kerberos::golden /user:Administrator /domain:corp.local /sid:S-1-5-21-... /krbtgt:<hash> /id:500 ماندگاری (Persistence): تا زمانی که KRBTGT hash ثابت بماند، مهاجم هر زمان میتواند TGT جدید تولید کند. ا - Default TGT lifetime حدود ۱۰ ساعت است، اما میتواند Customize شود. اصلاح (Remediation) : ا # KRBTGT account را دو بار Reset کنید ا # همه Credentialهای Domain Admin را Rotate کنید ا # Kerberos logging را فعال/پیادهسازی کنید و روی TGTهای غیرعادی Alert بگذارید 🥈Silver Ticket ? سیلور تیکت Silver Ticket یک TGS (Ticket Granting Service ticket) جعلی است که به مهاجم اجازه می دهد به سرویس های مشخصی (مثل MSSQL، CIFS) در یک domain-joined machine دسترسی پیدا کند، بدون اینکه به KDC مراجعه کند. الزمات: Service account NTLM hash (مثلاً machine account یا service principal) SPN سرویس Domain name و SID 🛠 ابزار: mimikatz مثال: kerberos::golden /domain:corp.local /sid:S-1-5-21-... /target:mssql.corp.local /service:MSSQLSvc /rc4:<NTLM> /user:svc_sql ماندگاری: سیلور تیکت Silver Ticketها روی سرویس های خاص هدف می گیرند، بنابراین stealthier هستند. مدت زمان اثر معمولاً تا وقتی است که مهاجم “service hash” را در اختیار داشته باشد. اصلاح : ا # Password حساب service/machine (compromised) را Reset کنید ا # Kerberos event ها را برای Service ticket usage غیرعادی مانیتور کنید 🎯 شناسایی : 🎫 Golden Ticket: ا # Event ID 4768 بدون اینکه Event ID مربوطه 4769 رخ داده باشد (یعنی TGT بدون TGS) الگوهای غیرعادی درخواست TGT استفاده از non-trusted systems 🥈Silver Ticket: بدون درخواست TGT، اما دسترسی مستقیم به سرویس با یک forged TGS یوزر نیم Usernameها نامطابق یا منبع hostهای غیرعادی ✍️ کاوه https://www.x.com/kavehxnet @KavehOffSec #AD 🖤🥀🕊
خواندن پورتهای باز هر سرویس چه چیزی به شما ... https://x.com/i/status/2068814862851924072 @KavehOffSec
ATTACK SURFACE
کربروس در اکتیو دایرکتوری - مروری بر پروتکل کربروس پروتکل احراز هویت پیشفرض برای محیطهای ویندوز اکتیو دایرکتوری است. این پروتکل از رمزنگاری کلید متقارن و یک شخص ثالث مورد اعتماد (مرکز توزیع کلید یا KDC) استفاده میکند تا بلیتهای رمزنگاری شدهای اکسپورت کند که هویت را بدون انتقال رمز عبور در شبکه اثبات میکنند. ردتیمرها کربروس را هدف قرار می دهند زیرا این بلیت ها می توانند سرقت، جعل یا بازپخش شوند و دسترسی مداوم و مخفیانه ای فراهم کنند که از تشخیص های سنتی evades traditional credential-theft . ✍ کاوه 🔥 بخش اول @KavehOffSec