Try Hack Box – Telegram
Try Hack Box
5.8K subscribers
682 photos
65 videos
123 files
690 links
1 Nov 2020
1399/08/11
Learn penetration testing & Red Team
https://youtube.com/@tryhackbox
Channels :
@TryHackBoxOfficial ( RoadMap )
@TryHackBoxStory ( Story Hacking )
Contact : @ThbxSupport
Download Telegram
همه در یک. ابزارهای هک

• Hackingtool
یک ابزار هک جامع است که شامل تمامی ابزارهای اصلی برای نفوذگران و هکرها می باشد.

• مخزن دارای 29.6 هزار ستاره است و دائماً به روز می شود. شامل ابزارهایی از دسته های زیر است:


- Anonymously Hiding Tools;
- Information gathering tools;
- Wordlist Generator;
- Wireless attack tools;
- SQL Injection Tools;
- Phishing attack tools;
- Web Attack tools;
- Post exploitation tools;
- Forensic tools;
- Payload creation tools;
- Exploit framework;
- Reverse engineering tools;
- DDOS Attack Tools;
- Remote Administrator Tools (RAT);
- XSS Attack Tools;
- Steganograhy tools;
- SocialMedia Bruteforce;
- Android Hacking tools;
- IDN Homograph Attack;
- Email Verify tools;
- Hash cracking tools;
- Wifi Deauthenticate;
- SocialMedia Finder;
- Payload Injector;
- Web crawling;
- Mix tools.

➡️ https://github.com/Z4nzu/hackingtool


#Hack #tools
@TryHackBox
@TryHackBoxOfficial
👍3🔥1
🛡 آسیب پذیری های امنیتی روتر

➡️ https://modemly.com/m1/pulse


یک منبع مفید است که شامل لیستی از آسیب پذیری های یافت شده در روترهای مختلف است. بچه ها قبلاً بیش از 1000 مدل را تجزیه و تحلیل کرده اند و اطلاعات لازم را در مورد از بین بردن خطاهای امنیتی ارائه کرده اند.
#router
@TryHackBox
@TryHackBoxOfficial
👍2
👩‍💻 Honeypot:
مجموعه ای از ابزارهای منبع باز

در این پست من مجموعه ای از هانی پات های منبع باز را به اشتراک خواهم گذاشت که می توانید از آنها برای محافظت از سرورها و شبکه های محلی خود در برابر حملات سایبری استفاده کنید.

- ممکن است یک یا دو هانی پات کافی نباشد، به خصوص وقتی صحبت از محافظت از شبکه های بزرگ شرکتی می شود، بنابراین سیستم های فریب ظاهر شده اند - برنامه هایی برای استقرار انبوه و مدیریت هانی پات ها:

1. Chameleon
- 19 هانی پات قابل تنظیم برای نظارت بر ترافیک شبکه، اقدامات ربات و اعتبارنامه ( DNS، HTTP Proxy، HTTP، HTTPS، SSH، POP3، IMAP، SMTP، RDP، VNC، SMB، SOCKS5، Redis، TELNET، Postgres، MySQ MSSQL ). یک رابط گرافیکی مبتنی بر Grafana برای نظارت بر نتایج کار آنها ارائه می دهد.

2. OWASP Honeypot
یکی دیگر از سیستم های جامع مدیریت هانی پات است که بر پایه کانتینرهای Docker است. این سیستم یک پروسس پیکربندی خودکار ارائه می دهد و حملات وب و شبکه را شناسایی می کند.

3. Honeytrap
یک سیستم عامل-سرور برای راه اندازی، نظارت و مدیریت هانی پات است. شبکه های حسگر را از هانی پات های کم تعامل مستقر می کند و در صورت لزوم به سرعت آنها را به هانی پات های سطح بالا ارتقا می دهد. با cowrie و glutton ادغام می شود، با Elasticsearch، Splunk، Raven Server، Slack، Kafka تعامل می کند.
#Honeypot
@TryHackBox
@TryHackBoxOfficial
🔥2👍1
@Unique_exploitbot برای تبادل پیام دهید .
💳 اگر در برنامه های باگ بانتی بازارها و دیگر پلتفرم های معاملاتی شرکت می کنید، یک نکته ساده را رعایت کنید که می تواند سود خوبی به همراه داشته باشد.

برخی از سرویس ها به شما این امکان را می دهند که هنگام تحویل پرداخت کنید یا به شما امکان می دهند یک سفارش ارزان داشته باشید و سپس آن را برای بازپرداخت لغو کنید.

🤔 فرض کنید برنامه هدف اجازه رزرو مهمان را بدون ایجاد حساب جدید می دهد یا برای ایجاد حساب جدید نیازی به تأیید ایمیل ندارد (شاید راهی برای دور زدن تأیید ایمیل در حین ثبت نام پیدا کرده باشید).

📌 اگر با یکی از موارد مواجه شدید، پس:

1️⃣ به عنوان مهمان سفارش دهید و هنگام ثبت سفارش از آدرس ایمیل قربانی استفاده کنید، به عنوان مثال، victim@example.com .
2️⃣ قربانی یک ایمیل با رسید دریافت می کند.
3️⃣ ما با استفاده از آدرس ایمیل victim@example.com به عنوان مهاجم ثبت نام می کنیم، مشروط بر اینکه تایید ایمیل انجام نشود.
4️⃣ به صفحه تاریخچه سفارش حساب می رویم -> سفارش های قبلاً ثبت شده را می بینیم -> سابقه سفارش و اطلاعات شخصی را به بیرون درز می کنیم -> گزارش ارسال می کنیم.

💡 نتیجه گیری: گردش کار پرداخت را نباید نادیده گرفت.

#tips #bugbounty
@TryHackBox
@TryHackBoxOfficial
👍1
Try Hack Box
Photo
خروجی این کد چیست؟
Anonymous Quiz
45%
True
31%
False
24%
Error
👩‍💻 هانی پات: مجموعه ای از هانی پات های وب

در این پست، هانی تاپ‌های چند پروتکلی را لیست می‌کنم که از پروتکل‌هایی مانند HTTP، HTTPS، FTP، SSH و غیره پشتیبانی می‌کنند.

- برخی دارای تجزیه و تحلیل داخلی برای ردیابی و تجزیه و تحلیل فعالیت ها در هانی پات هستند، اما از نظر پیچیدگی با سیستم های فریب که چند روز قبل بررسی شدند مقایسه نمی شوند.

1. Dionaea
یک هانی پات چند پروتکلی است که همه چیز را از FTP تا SIP (حملات VoIP) پوشش می دهد. Dionaea دارای معماری ماژولار است و از Python برای شبیه سازی پروتکل استفاده می کند. می‌تواند اجرای یک بار بدافزار را با استفاده از LibEmu شبیه‌سازی کند.

2. HoneyHTTPD
- ابزاری برای ایجاد هانی پات های وب بر اساس پایتون. این امکان را به شما می دهد تا به راحتی وب سرورها و سرویس های وب جعلی را راه اندازی کنید، در سطح پروتکل HTTP با داده های لازم پاسخ دهید و درخواست های ارسال شده به سرور را ثبت کنید.

3. DDoSPot
یک Honeypot مبتنی بر UDP برای ردیابی و نظارت بر حملات DDoS توزیع شده است . سرورهای DNS، NTP، SSDP، CHARGEN، تصادفی UDP را شبیه سازی می کند.

4. medusa
یک هانی پات چند پروتکلی سریع و امن است که می تواند ssh، telnet، http، https یا هر tcp دیگر و همچنین سرورهای udp را تقلید کند.

5. Masscanned
طعمه ای با تعامل کم است که خزنده ها و ربات های شبکه را هدف قرار می دهد. با استفاده از پروتکل های مختلف به درخواست های آنها پاسخ می دهد. با IVRE ادغام می شود و به شما امکان می دهد لیست سیاه IP را جمع آوری کنید، مشابه کاری که GreyNoise انجام می دهد.

#Honeypot #ThreatHunting
@TryHackBox
@TryHackBoxOfficial
🔥3
#WalletsIdentification Google Dorks...

wallet -block
wallet | wallet -block
site:bitcointalk.org wallet
site:https://docs.google.com/spreadsheets Bounty intext:"@gmail.com"

❗️ استفاده كردن جستجوی پیشرفته اپراتورها ساده ترین راه برای جمع آوری اطلاعات است در مورد آدرس کیف پول کریپتو
@TryHackBox
✔️ابزارهای Encryption در Linux

@TryHackBox
🧰 NetExec
یک ابزار حمله شبکه مبتنی بر CrackMapExec است که به طور فعال توسط جامعه ای از علاقه مندان پشتیبانی می شود. این ابزار حملات علیه LDAP، SMB، Kerberos، FTP و بسیاری از پروتکل ها/سرویس های دیگر را بسیار ساده می کند.

👉 GitHub & Wiki

#tools #pentest #redteam
@TryHackBox
نمونه‌هایی از مؤلفه‌های برنامه وب که می‌توانید محتویات XSS payload خود را پیاده‌سازی کنید:

☑️ Login forms
☑️ Contact forms
☑️ Feedback forms
☑️ User profile
☑️ Request information
☑️ Feedback form
☑️ Request headers (and intentional error generation)
)


#tips #bugbounty
@TryHackBox
bypass XSS Cloudflare WAF

Encoded Payload
"><track/onerror='confirm\%601\%60'>

Clean Payload
"><track/onerror='confirm1'>

#CF #bypass
@TryHackBox
💢 شماره پورت‌های TCP/UDP و عملکرد و کاربرد هریک

🔸از اون دسته پست‌هایی که باید ذخیره کنید؛ یه جایی به کارتون میاد

#TCP
#UDP

@TryHackBox
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🖼 Bypass Medium Paywall

اگر شما هم مثل من با مقالات پولی از Medium برخورد کنید، کمی لایف هک کنید. این سایت ها به شما امکان می دهند مقالات پولی Medium را به صورت رایگان بخوانید:


🔗 https://freedium.cfd/<URL>
🔗 https://medium-forall.vercel.app/

#medium

@TryHackBox