TryHackBox – Telegram
TryHackBox
1.63K subscribers
36 photos
40 videos
19 files
43 links
Other Channels :
https://youtube.com/@tryhackbox
@TryHackBox ( Official Channel )
@TryHackBoxStory ( Story Hacking )
@LibrarySecOfficial ( Resources CyberSec )
@PfkCTF ( Writeup CTF )
Download Telegram
قسمت اول زیرو تاک
@RadioZeroPod | @TryHackBox
قسمت اول زیرو تاک

🔶️ مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد. 

🔶️ از امنیت سایبری و تفکیک OT و IT تا ظهور ai در صنعت امنیت سایبری صحبت شد و استاد تیموری راوی یک حمله‌ی واقعی در محیط سازمانی بود 🔥

🔶️ در نهایت سوالاتی از جانب شرکت‌کنندگان پرسیده شد و مهندس به آن مفصلا جواب داد.

🎤 راهبر گفتگوی امنیتی : حسین نائیجی

@RadioZeroPod
@TryHackBox
2👏1
Forwarded from Try Hack Box
This media is not supported in your browser
VIEW IN TELEGRAM
بسی رنج بردم در این سال سی
عجم زنده کردم بدین پارسی

25 اردیبهشت بزرگداشت فردوسی بزرگ
@TryHackBox
6👎1
Archive 1 TryHackBox .rar
5.8 MB
مواردی که در این ارشیو هست .
شودان چیست ؟
گواهی SSL
What is BuiltWith ?
اطلاعات مربوط نام میزبان
گوگل دورک چیست ؟
متادیتا چیست ؟
ریکان کردن
Pass : @TryHackBox
#️⃣ #ArchiveOne
🆔 @TryHackBox
🆔 @TryHackBoxOfficial
🆔 @TryHackBoxStory
🆔 @RadioZeroPod
🆔 @TryCodeBox
3
Forwarded from Try Hack Box
💠 روز بزرگداشت"دانشمند بزرگ خيام نيشابوری"
📕زادروز "دانشمند خَیام نیشابوری"ریاضی‌دان، ستاره‌شناس و چارانه‌سرای ایرانی،
در زمان سلجوقی(۴۲۷ خ)
📖سالنامه خورشيدی كه ايرانيان آن را بکار می‌برند، ششم مارس ۱۰۷۹ زایشی بدست دانشمند بزرگ خيام نوشته شد كه به سالنامه جلالی نام گرفته است، زيرا كه در زمان پادشاهی جلال الدين ملكشاه نوشته شده بود.
اين سالنامه درست‌تر از سالنامه ترسایی است، زيرا كه درست‌نویسی آن هر ۳۷۷۰ سال يک روز است و سالنامه ترسایی هر ۳۳۳۰ سال.


28 اردیبهشت روز بزرگداشت حکیم خیام نیشابوری


@TryHackBox
🔥2👍1
ژاپن🇯🇵 قانون هک بک را تصویب می‌کند. این در بحبوحه حملات سایبری توسط عوامل دولتی و سایر حملات غیر دولتی صورت می‌گیرد.

برخی از کشورهای دیگر با قوانین مشابه:

ایالات متحده: قانون کلاهبرداری و سوءاستفاده رایانه‌ای (ماده 18 قانون ایالات متحده، بخش 1030) - دسترسی غیرمجاز و انتقام‌جویی را ممنوع می‌کند.

سوئیس: ماده ۱۴۳ مکرر قانون مجازات سوئیس - دسترسی غیرمجاز به داده‌ها را جرم‌انگاری می‌کند.

اسرائیل: قانون کامپیوتر ۱۹۹۵، بخش ۵ - هک کردن را ممنوع می‌کند، مگر اینکه صراحتاً مجاز باشد (مثلاً ارتش، موساد).

چین: قانون امنیت سایبری جمهوری خلق چین (ماده ۲۷) - افراد را از آسیب رساندن به سیستم‌های شبکه‌ای منع می‌کند.

روسیه: ماده ۲۷۳ قانون جزا - ایجاد و استفاده از بدافزار را ممنوع می‌کند، مگر اینکه توسط نهادهای دولتی تحریم‌شده انجام شود.

ایران: قانون جرایم رایانه‌ای ۱۳۸۸، ماده ۱ - دسترسی غیرمجاز و نفوذ به شبکه را ممنوع می‌کند.

ژاپن قانون دفاع سایبری فعال جدیدی را تصویب کرد که امکان عملیات سایبری تهاجمی را فراهم می‌کند.

https://english.kyodonews.net/news/2025/05/c92993cc70e6-new-japan-law-allows-preemptive-defense-of-infrastructure-cyberattack.html

https://therecord.media/japan-enacts-new-law-allowing-offensive-cyber-operations

پیش از این در سال ۲۰۲۲؛ آنها قصد انجام این کار را داشتند: https://therecord.media/japan-to-amend-laws-to-allow-for-offensive-cyber-operations-against-foreign-hackers

@TryHackBoxOfficial
2👍2🤔1
قسمت دوم زیرو تاک
@RadioZeroPod | @TryHackBox
قسمت دوم زیرو تاک

🔶️ مهندس پویان زمانی، از اساتید تراز اول امنیت سایبری ایران، مهمان ویژه zeroTalk ما بودند! یه جلسهٔ پرانرژی و کاربردی داشتیم که کلی نکتهٔ ناب ازش بیرون اومد. 

🔶️ از کجا شروع کردید؟ آیا هنوز علاقه‌مند به حوزه امنیت هستید؟
🔶️ امنیت چیست؟
🔶️ توضیح معماری دفاع در عمق
🔶️ نقش‌های امنیت‌سایبری بر اساس لایه‌های معماری دفاع در عمق
🔶️ تعریف SOC
🔶️ تاثیر هوش مصنوعی در SOC
🔶️ در نهایت سوالاتی از جانب شرکت‌کنندگان پرسیده شد و مهندس به آن مفصلا جواب داد.

🎤 راهبر گفتگوی امنیتی : حسین نائیجی

@RadioZeroPod
@TryHackBox
6👍1
👍11👾1
Forwarded from Try Hack Box
دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :

💠 کانال های تلگرام ما

🔶️ آموزش تست نفوذ و Red Team :
🆔 @TryHackBox

🔶️ رودمپ های مختلف :
🆔 @TryHackBoxOfficial

🔶️ داستان های هک :
🆔 @TryHackBoxStory

🔶️ آموزش برنامه نویسی :
🆔 @TryCodeBox

🔶️ رادیو زیروپاد ( پادکست ها ) :
🆔 @RadioZeroPod


🔴 اینستاگرام :
🔗 http://www.instagram.com/TryHackBox

🔵 یوتیوب :
🔗 https://youtube.com/@tryhackbox
1
دوستان اگر فکر میکنید رودمپی قرار نگرفته و حتی رودمپ دارید میتوانید از طریق پیام مستقیم ارسال کنید
3
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .

@KavehAPT
9
TryHackBox pinned a photo
دوستان اگر رودمپی اینجا نیست ارسال کنید قرار بدیم :

@Unique_exploitbot
رودمپ تست نفوذ وب
پیشنیاز‌ها 👇
Network+
LPIC 1
CEH
PWK
Familiar with Back-End Concepts (Learn a little PHP)

کل چیزهایی که در مرحله آخر انتظار میره همرو خوب بلد باشید 👇
SANS SEC542, SEC642
Offensive-Security AWAE
OWASP Top 10, WSTG 4.1
eLearn Security WPTv3, WPTXv2
Python, Javanoscript
منابع 👇
دوره ی Web Application Pentest پنتستر آکادمی
دوره ی Web Application Challenges پنتستر آکادمی
دوره ی JavaScript for Pentesters از پنتستر آکادمی
دوره ی پنتست وب از E-Learn Security که دو تا دوره‌س WPT و WAPTx
دوره‌ی Advanced Web Application Penetration Testing with Burp Suite از Pluralsight
کتاب Web Hacking 101
کتاب Mastering Modern Web Penetration Testing
کتاب JavaScript Beginner's Handbook Publisher:Flaviocopes
کتاب Web Application Hacker's Handbook
کتاب The Tangled Web Application Security
کتاب HTTP The Definitive Guide
کتاب The Browser Hacker's Handbook
کتاب Web Security for Developers
کتاب AWAE Offensive-Security
کتاب XSS Cheat Sheet 2019 از Brute Logic
کتاب Real-World Bug Hunting
کتاب Advanced API Security
کتاب Bug Bounty Playbook
کتاب Bug Bounty Playbook v2
کتاب Web Hacking Arsenal
کتاب Web Security Testing Guide 4.2 به اختصار WSTG 4.2
#Roadmap
@TryHackBoxOfficial
👍3👀2
رودمپ تست نفوذ اندروید

[+] Familiarity with Network Basics (Network+)

[+] Familiarity with Linux (LPIC 1)

[+] Getting Familiar with Programming Basic Concepts (Python is Preferred)
      - Variables, Loops, Conditions, OOP, etc.
      - Interpreter vs Compiled Languages
      - Common Intermediate Language (CIL) & Common Language Runtime (CLR)
      - Understand What Are Byte-codes
      - etc.

[+] Getting Familiar with Java Basics

[+] Understand the Android app development Language (Java & Kotlin)

[+] Understand Android OS Architecture, Security Mechanisms, and Android Life-cycle (
https://source.android.com)

[+] Knowledge of basic security & PenTesting concepts (Security+, CEH)

[+] Basic Android Application Penetration Testing (Not Ordered)

      - The Mobile Applications Hacker's Handbook
      - Learning PenTesting for Android Devices
      - Mobile Application Security Testing Guide (OWASP MASTG)
      - eMAPT v2 (eLearnSecurity - INe Course)
      - Android Exploitation (Pentester Academy)
      - Android Application Penetration Testing (Pentester Academy)
      - Android App Reverse Engineering (MaddieStone - https://www.youtube.com/@maddiestonehacks)
      - Reading Android Bug Bounty Write-ups

[+] Intermediate Android Application Penetration Testing
      - Familiarity with JavaScript
      - Good Experience on Frida
      - Knowledge of Smali
      - Getting Hands on Native Reverse Engineering Tools (Ghidra & Radare2 Preferred)
      - Getting Hands on Native Debugging Tools (GDB & Radare2 & IDA Pro are Preferred)
      - Getting Hand on C# Reverse Engineering for Unity Applications (dnsPy Preferred)

[+] Advanced Android Penetration Testing
      - Blue Fox: Arm Assembly Internals and Reverse Engineering
      - ARM Assembly and ARM Exploit Development (https://azeria-labs.com)
      - Android Security Internals: An in-Depth Guide to Android's Security
      - Android Hacker's Handbook
      - Android Kernel Exploitation (https://cloudfuzz.github.io/android-kernel-exploitation)
      - Android User-Land Fuzzing and Exploitation (Black Hat Course)

#Roadmap
@TryHackBoxOfficial
Roadmap Network Penetration Testing #Roadmap
دوره‌ها:
MCSA, Lpic 1, CCNA, Lpic 2, SEC 504, SEC 560, CEH, PWK, MSFU
Python

دوره‌های eJPT, eCPTX, eCPPT, ePTS و ePTP از eLearn Security
دوره تست نفوذ با Metasploit از Pentester Academy
دوره تست نفوذ Active Directory از Pentester Academy
دوره Network Penetration Testing از Pentester Academy
دوره‌های SANS SEC560, SANS SEC660 از SANS
دوره Wifu از Offensive Security
دوره Python for BlackHat

کتاب‌ها:
Penetration Testing: A Hands-on Introduction to Hacking
Metasploit the penetration tester's guide
Hackers playbook 1,2,3
#Roadmap
@TryHackBoxOfficial
👍1
Roadmap Network Penetration Testing #Roadmap
دوره‌ها:
MCSA, Lpic 1, CCNA, Lpic 2, SEC 504, SEC 560, CEH, PWK, MSFU
Python

دوره‌های eJPT, eCPTX, eCPPT, ePTS و ePTP از eLearn Security
دوره تست نفوذ با Metasploit از Pentester Academy
دوره تست نفوذ Active Directory از Pentester Academy
دوره Network Penetration Testing از Pentester Academy

کتاب‌ها:
Penetration Testing: A Hands-on Introduction to Hacking
Metasploit the penetration tester's guide
Hackers playbook 1,2,3

اینارو بخونید تازه با یه سری‌هاش، اونم نه همش! آشنا میشید.
بعد می‌تونید بشینید مایکروسرویس‌ها رو بخونید ببینید هر کدوم چه پورتی میان بالا و پنتستشون چطوریه.

@TryHackBoxOfficial
🌚21
CyberSecurity RoadMap
@TryHackBoxOfficial
🔥4
Forwarded from Try Hack Box
⭕️ دیگر کانال ها و شبکه های اجتماعی ما را دنبال کنید :

💠 کانال های تلگرام ما

🔶 آموزش تست نفوذ و Red Team
🆔
@TryHackBox

🔶 رودمپ های مختلف
🆔
@TryHackBoxOfficial

🔶 داستان های هک
🆔
@TryHackBoxStory

🔶 آموزش برنامه نویسی
🆔
@TryCodeBox

🔶 رادیو زیروپاد ( پادکست ها )
🆔
@RadioZeroPod


👥 گروه های پرسش و پاسخ

🔷 هک و امنیت
🆔
@TryHackBoxGroup
🔷 برنامه نویسی
🆔
@TryCodeBoxGroup


🔴 اینستاگرام :
🔗
http://www.instagram.com/TryHackBox

🔵 یوتیوب :
🔗
https://youtube.com/@tryhackbox

🟠 گیت هاب ما :
🔗
https://github.com/TryHackBox/
Forwarded from Try Hack Box
جشن مهرگان یادآور پیروزی عدل و داد بر جور و بیدادگری است و نماد آزادی‌خواهی در فرهنگ ایرانیان به شمار می‌آید. ایرانیان در این روز به رهبری کاوه آهنگر بر ضحاک (آژی دهاک) ظالم پیروز شدند و فریدون از دودمان پیشدادی بر تخت شاهی نشست.از این پس،کاوه آهنگر در فرهنگ ایرانی نماد مقاومت و آزادی‌خواهی،و ضحاک نماد ظلم و ستم محسوب شد.

مهرگان یکی از قدیمی‌ترین جشن‌های ایرانی است که در روز دهم مهر ماه برگزار می‌شود و به پاسداشت ایزد مهر (خدای پیمان،راستی و دوستی)برگزار می‌گردد.این جشن نمادی از نیکی، دوستی،برداشت محصول و پایان فصل گرما و آغاز پاییز است.آیین‌های مهرگان شامل نثارگل، اهدای هدایا،برپایی سفره مهرگانی و اجرای مراسم شادی و مهرورزی است.

مهرگان همچنین نماد برابری و همبستگی اجتماعی است جایی که شاه و رعیت همه با هم به جشن می‌پرداختند.این جشن در ایران باستان اهمیت ویژه‌ای داشت و در دوران ساسانی نیز با شکوه فراوان برگزار می‌شد.حتی پس از ورود اسلام، جشن مهرگان در برخی مناطق ایران و میان زرتشتیان ادامه یافته است.

در نهایت،مهرگان فرصتی است برای پاسداشت دوستی،مهرورزی و سپاسگزاری از نعمت‌های الهی .

@TryHackBox
4
AI Cybersecurity Careers.pdf
970.3 KB
مشاغل امنیت سایبری هوش مصنوعی

@TryHackBoxOfficial | Github | YouTube | Group
#AI #SANS #THB
🔥32