This media is not supported in your browser
VIEW IN TELEGRAM
📶 Proxy Forward vs Reverse Proxy.
• تفاوت بین Forward Proxy و Reverse Proxy را به وضوح درک کنید. در هر دو مورد، Proxy یک سرور واسطه است. تفاوت این است که چه نقشی در client <-> proxy <-> server. Forward Proxy در ارتباط با مشتری کار می کند (از طرف آن عمل می کند) و پروکسی معکوس با سرور کار می کند (از طرف سرور عمل می کند).
@TryHackBox
• تفاوت بین Forward Proxy و Reverse Proxy را به وضوح درک کنید. در هر دو مورد، Proxy یک سرور واسطه است. تفاوت این است که چه نقشی در client <-> proxy <-> server. Forward Proxy در ارتباط با مشتری کار می کند (از طرف آن عمل می کند) و پروکسی معکوس با سرور کار می کند (از طرف سرور عمل می کند).
@TryHackBox
👍4🔥1
متاسپلویت پرو نسخه های ویندوز و لینوکس
https://github.com/TcherB31/Metasploit_Pro_Cracked_v4.21.1
@TryHackBox
https://github.com/TcherB31/Metasploit_Pro_Cracked_v4.21.1
@TryHackBox
ویندوز (10 22H2) در مقابل لینوکس (glibc 2.38) معماری لودر
https://github.com/ElliotKillick/windows-vs-linux-loader-architecture
@TryHackBox
https://github.com/ElliotKillick/windows-vs-linux-loader-architecture
@TryHackBox
GitHub
GitHub - ElliotKillick/operating-system-design-review: Operating System Design Review: A systematic analysis of modern systems…
Operating System Design Review: A systematic analysis of modern systems architecture - ElliotKillick/operating-system-design-review
This media is not supported in your browser
VIEW IN TELEGRAM
هک دوربین هوشمند: هک اینترنت اشیا با Andrew Bellini (قسمت دوم)
https://www.youtube.com/watch?v=jlGNIt4ZpHc
#IoT
@TryHackBox
https://www.youtube.com/watch?v=jlGNIt4ZpHc
#IoT
@TryHackBox
👩💻 Play with Docker
یک سرویس آنلاین برای استفاده عملی با Docker است.
• منبعی جالب و منحصر به فرد برای یادگیری داکر که در سال 2017 ایجاد شده است. ایده این است که پس از مجوز، ما به یکی از میزبان های ابری فرستاده می شویم، جایی که یک جلسه 4 ساعته "زمین بازی" شروع می شود. در آن می توانید موجودیت های (نمونه) جدیدی ایجاد کنید، به عنوان مثال. گره های خوشه تست داکر. هر یک از آنها نصب یک توزیع سبک آلپاین لینوکس با آدرس IP محلی قابل ویرایش است. آنها آخرین نسخه Docker را نصب کرده اند:
 https://labs.play-with-docker.com https://labs.play-with-docker.com
• و برای اینکه کاربران تازه کار Docker راحت تر و بهتر درک کنند که انجام چه کاری در زمین بازی Docker ممکن است (و مفید باشد)، نویسندگان Play with Docker سرویس خود را با یک منبع آموزشی مناسب تکمیل کرده اند:
➡️ https://training.play-with-docker.com
• اطلاعات بیشتر در مورد
GitHub: https://github.com/play-with-docker/play-with-docker
#Docker
@TryHackBox
یک سرویس آنلاین برای استفاده عملی با Docker است.
• منبعی جالب و منحصر به فرد برای یادگیری داکر که در سال 2017 ایجاد شده است. ایده این است که پس از مجوز، ما به یکی از میزبان های ابری فرستاده می شویم، جایی که یک جلسه 4 ساعته "زمین بازی" شروع می شود. در آن می توانید موجودیت های (نمونه) جدیدی ایجاد کنید، به عنوان مثال. گره های خوشه تست داکر. هر یک از آنها نصب یک توزیع سبک آلپاین لینوکس با آدرس IP محلی قابل ویرایش است. آنها آخرین نسخه Docker را نصب کرده اند:
 https://labs.play-with-docker.com https://labs.play-with-docker.com
• و برای اینکه کاربران تازه کار Docker راحت تر و بهتر درک کنند که انجام چه کاری در زمین بازی Docker ممکن است (و مفید باشد)، نویسندگان Play with Docker سرویس خود را با یک منبع آموزشی مناسب تکمیل کرده اند:
➡️ https://training.play-with-docker.com
• اطلاعات بیشتر در مورد
GitHub: https://github.com/play-with-docker/play-with-docker
#Docker
@TryHackBox
Play-With-Docker
Play with Docker Classroom
Learn docker through online trainings in training.play-with-docker.com
نسخه exchange مایکروسافت را پیدا کنید
https://github.com/righel/ms-exchange-version-nse.git
#tools #pentest #linux
@TryHackBox
nmap -p 443 noscript ms-exchange-version.nse target
https://github.com/righel/ms-exchange-version-nse.git
#tools #pentest #linux
@TryHackBox
👍2
🏹 سلاح های هکرهای وب
• مجموعه ای از ابزارهای جالب مورد استفاده هکرهای وب. هک مبارک، شکار حشرات مبارک.
• https://github.com/hahwul/WebHackersWeapons
#infosec
@TryHackBox
• مجموعه ای از ابزارهای جالب مورد استفاده هکرهای وب. هک مبارک، شکار حشرات مبارک.
• https://github.com/hahwul/WebHackersWeapons
#infosec
@TryHackBox
GitHub
GitHub - hahwul/WebHackersWeapons: ⚔️ Web Hacker's Weapons / A collection of cool tools used by Web hackers. Happy hacking , Happy…
⚔️ Web Hacker's Weapons / A collection of cool tools used by Web hackers. Happy hacking , Happy bug-hunting - hahwul/WebHackersWeapons
👎3👍1
اگر مال شماست، مسیری را پیدا کنید که "neighbor" شل را در امتداد آن قرار داده است تا آن را حذف یا مشاهده کنید. سپس می توانید دستور را اجرا کنید
بیشتر از طریق
بیایید PID را پیدا کنیم. و می توانید با کمک دستور :
#activedirectory #windows #pentest
@TryHackBox
powershell -command "Get-Process | ForEach-Object { $_.Path }"
بیشتر از طریق
tasklist -v
بیایید PID را پیدا کنیم. و می توانید با کمک دستور :
taskkill /PID process_id
#activedirectory #windows #pentest
@TryHackBox
تولید کننده نام کاربری دامنه فعال😈
https://github.com/w0Tx/generate-ad-username
#pentest #activedirectory #linux
@TryHackBox
https://github.com/w0Tx/generate-ad-username
#pentest #activedirectory #linux
@TryHackBox
This media is not supported in your browser
VIEW IN TELEGRAM
🇨🇳
چین از بقیه جلوتره!
• در 21 مارس، اخباری در مورد اولین نتایجی که پس از معرفی تراشه Neuralink به مغز انسان به دست آمد، منتشر کرد. بنابراین، چین وارد رقابت برای تولید تراشههای عصبی خود شده است و قبلاً کاشت مغز را تنها با یک بازوی رباتیک اجرا کرده است. در نتیجه، مستمری بگیر فلج توانست چندین هیروگلیف روی تخته بنویسد.
• با این سرعت، به زودی شاهد اسکلت های بیرونی خواهیم بود که به افراد دارای معلولیت کمک می کند تا با استفاده از قدرت فکر حرکت کنند. اینم خبر...
@TryHackBox
چین از بقیه جلوتره!
• در 21 مارس، اخباری در مورد اولین نتایجی که پس از معرفی تراشه Neuralink به مغز انسان به دست آمد، منتشر کرد. بنابراین، چین وارد رقابت برای تولید تراشههای عصبی خود شده است و قبلاً کاشت مغز را تنها با یک بازوی رباتیک اجرا کرده است. در نتیجه، مستمری بگیر فلج توانست چندین هیروگلیف روی تخته بنویسد.
• با این سرعت، به زودی شاهد اسکلت های بیرونی خواهیم بود که به افراد دارای معلولیت کمک می کند تا با استفاده از قدرت فکر حرکت کنند. اینم خبر...
@TryHackBox
👎2🔥2👍1
⬆️ Priv2Admin.
• مسیرهای بهره برداری که به شما این امکان را می دهد که از دسترسی ها ویندوز برای بالا بردن حقوق خود در سیستم عامل (سوء) استفاده کنید.
• https://github.com/gtworek/Priv2Admin
#Red_Team
@TryHackBox
• مسیرهای بهره برداری که به شما این امکان را می دهد که از دسترسی ها ویندوز برای بالا بردن حقوق خود در سیستم عامل (سوء) استفاده کنید.
• https://github.com/gtworek/Priv2Admin
#Red_Team
@TryHackBox
GitHub
GitHub - gtworek/Priv2Admin: Exploitation paths allowing you to (mis)use the Windows Privileges to elevate your rights within the…
Exploitation paths allowing you to (mis)use the Windows Privileges to elevate your rights within the OS. - gtworek/Priv2Admin
🖥 مخزن: بلوتوث LE هرزنامه - درخواست های هرزنامه
اپلیکیشن اندروید برای انجام حملات اسپم بلوتوث.
این برنامه میتواند درخواستهای اتصال کمانرژی بلوتوث را که خدمات جفتسازی سریع Google و Microsoft Swift Pairing را تقلید میکنند، جعل کند .
- این ممکن است منجر به هجوم پیامهای پاپ آپ ناخواسته شود.
#BlueTooth #Attack
https://github.com/simondankelmann/Bluetooth-LE-Spam
@TryHackBox
اپلیکیشن اندروید برای انجام حملات اسپم بلوتوث.
این برنامه میتواند درخواستهای اتصال کمانرژی بلوتوث را که خدمات جفتسازی سریع Google و Microsoft Swift Pairing را تقلید میکنند، جعل کند .
- این ممکن است منجر به هجوم پیامهای پاپ آپ ناخواسته شود.
#BlueTooth #Attack
https://github.com/simondankelmann/Bluetooth-LE-Spam
@TryHackBox
🖥 AnonAddy
یک سرویس ارسال ایمیل ناشناس منبع باز که به شما امکان می دهد تعداد نامحدودی نام مستعار ایمیل ایجاد کنید.
— امکان خود میزبانی نیز وجود دارد.
#Mail
https://github.com/anonaddy/anonaddy
@TryHackBox
یک سرویس ارسال ایمیل ناشناس منبع باز که به شما امکان می دهد تعداد نامحدودی نام مستعار ایمیل ایجاد کنید.
— امکان خود میزبانی نیز وجود دارد.
https://github.com/anonaddy/anonaddy
@TryHackBox
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
🤔 بخش «نکاتی برای کار #vim » را چگونه دوست دارید؟ نه، نگویید که این ویرایشگر را دوست ندارید 🥷
👩💻 برای اجرای دستور در حالت عادی برای هر خط از فایل از :%norm استفاده کنید
☑️ برای مثال، فرض کنید فهرستی از کلمات دارید. شما می خواهید این کلمات به کلیدهای یک فایل JSON با مقادیر خالی تبدیل شوند.
https://vimtricks.com/p/operate-on-every-line/
#tips
@TryHackBox
👩💻 برای اجرای دستور در حالت عادی برای هر خط از فایل از :%norm استفاده کنید
☑️ برای مثال، فرض کنید فهرستی از کلمات دارید. شما می خواهید این کلمات به کلیدهای یک فایل JSON با مقادیر خالی تبدیل شوند.
:%norm csw"A: "",
https://vimtricks.com/p/operate-on-every-line/
#tips
@TryHackBox
This media is not supported in your browser
VIEW IN TELEGRAM
دستورات مهم لینوکس: برای تحلیلگر SOC توجه داشته باشید
#incedentresponse #redteam #infosec #SOC #linux
@TryHackBox
#incedentresponse #redteam #infosec #SOC #linux
@TryHackBox
👍3