tgindex
R3dLineSec
@public_secперсидский

Variables change, rules stay. We bend the rules (:

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
2
Всего постов
22
Тип
открытый
Язык
персидский
В каталоге с
14 авг.
Подписчики
1 668
−1 за сутки
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
656
22 постов
Вовлечённость
39,3%
к подписчикам
Постов в день
0,3
всего 22
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
172
1/48двое суток
197
1/72трое суток
212

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • بعد از مدت ها برگشتم سر خط پیویم خیلی شلوغ شده ، از امشب جواب میدم پیوی ها رو

  • 10 авг.302917из AcademyLian

    ◀️ بوت‌کمپ رایگان OWASP Top Ten 2024‌ ◀️ مدرس دوره: جناب مهندس میثم منصف ☺️ مشاهده جزئیات دوره و ثبت‌نام رایگان: https://lian.ac/srf 💻 گروه لیان ☺️ https://liangroup.net/ ☺️ @AcademyLian

  • CTF Janus.pdf

  • 🔖 دوره CTF JANUS سرفصل ‌های دوره: از طریق لینک دانلود سرفصل ‌ها قابل دریافت است. مدت زمان دوره: مدت زمان تقریبی دوره تا ۹ ماه در نظر گرفته شده. ظرفیت : 15 نفر پشتیبانی: تا پایان دوره پشتیبانی آموزشی برقرار خواهد بود و علاوه بر بنده ، TAهای دوره نیز برای پاسخ ‌گویی به سؤالات و رفع اشکال در کنار دانشجویان خواهند بود. شهریه دوره: ۸,۰۰۰,۰۰۰ تومان شیوه برگزاری: دوره به‌صورت نیمه‌ آنلاین برگزار می ‌شود و شامل جلسات آموزشی در Google Meet، ارتباط مستمر در Discord و عضویت در گروه اختصاصی دوره خواهد بود. ثبت ‌نام: جهت شرکت در دوره از طریق آیدی @mr_strong1406 میتونید پیام بدین 🔺پایان یافت

  • https://medium.com/@Aacle/the-bug-bounty-playbook-idor-72038e510337

  • CTF Janus.pdf

  • https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/understand-security-identifiers

  • این مبحث توی Privilege Escalation کاربرد زیادی داره چون با بررسی SID ها و تحلیل RID ها میشه یوزرهای موجود تو سیستم رو و سطح دسترسی اون ها رو و حساب ‌های دارای دسترسی بالا تر رو شناسایی کرد. و ما اینجا فقط یه قطره کوچیک از Windows Security Identifiers رو گفتیم و مباحث تخصصی تر و پیچیده تر هم داره که از حوصله بنده و کانال خارجه خواستین و علاقه داشتین میتونین سری به کتاب ها یا سورس های مربوط به Privilege Escalation بزنین معمولا فصل هایی رو اختصاص دادن به Windows Security Identifiers ها. ━━━━━━━━━━━━ @public_sec

  • تو سیستم‌ عامل ویندوز User Identification با استفاده از یک شناسه امنیتی به اسم SID انجام میشه. هر یوزر و هر گروه توی ویندوز دارای یه SID یونیک هست که از چند بخش مختلف تشکیل شده. هر بخش از این شناسه دیتای مشخصی درباره تایپ اون شناسه و Authority گروه یا یوزر…

  • و قسمت اخر هم RID هست که برای مشخص کردن یه حساب کاربری بین سایر حساب های OS استفاده میشه

  • بحث Authority ID و تو این بخش مشخص میشه که SID توسط چه مرجعی ایجاد یا اختصاص داده شده و مقادیر محتلفی داره.

  • تو سیستم‌ عامل ویندوز User Identification با استفاده از یک شناسه امنیتی به اسم SID انجام میشه. هر یوزر و هر گروه توی ویندوز دارای یه SID یونیک هست که از چند بخش مختلف تشکیل شده. هر بخش از این شناسه دیتای مشخصی درباره تایپ اون شناسه و Authority گروه یا یوزر مربوطه و شناسه نسبی اون به ما میگه. حالا ساختار SID رو ما تو عکس میبینیم که به چه شکله و اجزای مختلفی رو به خودش اختصاص داده. ما یه SID String داریم که حرف s در اول SID نشون میده که این مقدار یه SID String هست. جلوتر که میریم میخوریم به Revision که به ما میگه عدد بعد s نشون دهنده نسخه ساختار SID هست و این مقدار تو ویندوز همیشه برابر با 1 هست و مشخص میکنه که SID از چه نسخه ای امنیتی استفاده میکنه. در قسمت جلوتر میخوریم به بحث Authority ID و تو این بخش مشخص میشه که SID توسط چه مرجعی ایجاد یا اختصاص داده شده و مقادیر محتلفی داره. و قسمت بعدی SubauthorityID هست و این بخش یه ایدی یونیم برای هر یوزر و گروه مشخص میکنه. معمولا تو محیط های دومین میتونه شامل شناسه دامنه هم باشه. و قسمت اخر هم RID هست که برای مشخص کردن یه حساب کاربری بین سایر حساب های OS استفاده میشه

  • تیم یاشار چالشی به اسم Terraria برای استعدادیابی کلاس Takopi Hunters طراحی کردن و شرکت برای عموم آزاده و چالش 31 مرحله داره با حل 30 مرحله اول ، پلیر وارد قرعه کشی حضور تو کلاس تاکوپی میشه و در صورتی که هرکسی بتونه مرحله Bonus (یعنی مرحله 31) رو حل کنه شانسش…

  • تیم یاشار چالشی به اسم Terraria برای استعدادیابی کلاس Takopi Hunters طراحی کردن و شرکت برای عموم آزاده و چالش 31 مرحله داره با حل 30 مرحله اول ، پلیر وارد قرعه کشی حضور تو کلاس تاکوپی میشه و در صورتی که هرکسی بتونه مرحله Bonus (یعنی مرحله 31) رو حل کنه شانسش…

  • تا اینجای کار همه چی ساده بود

  • میگم یه سوال فنی ، یه سری از پستای کانال فوروارد میشن تو یک سری کانال که تک ممبره ، حالا چی جالبه؟ اینکه اون کانال هر روز کلی پست از کانال های دیگه کاملا رندوم به طور رگباری توش فوروارد میشه . به نوعی که انگار یه بات داره این کار رو میکنه. بعد محتوایی هم که میذاره خیلی بهم ربط ندارن. سوالم اینه هدف این چنلا چیه و چرا همچنین کانال هایی وجود دارن؟ چه استفاده ای ازشون میشه؟ و خلاصه ممنون میشم بشنوم

  • 18 июл.7741011

    تا اینجای کار همه چی ساده بود

  • تا اینجای کار همه چی ساده بود

  • برید ببینم چیکار میکنید : terraria.pwnbox-lab.com

  • 17 июл.8711133

    تیم یاشار چالشی به اسم Terraria برای استعدادیابی کلاس Takopi Hunters طراحی کردن و شرکت برای عموم آزاده و چالش 31 مرحله داره با حل 30 مرحله اول ، پلیر وارد قرعه کشی حضور تو کلاس تاکوپی میشه و در صورتی که هرکسی بتونه مرحله Bonus (یعنی مرحله 31) رو حل کنه شانسش…

R3dLineSec — tgindex