TryHackBox Story – Telegram
TryHackBox Story
888 subscribers
52 photos
3 videos
13 files
59 links
📖 داستان های هک قانونی و غیرقانونی
داستان های خود را با ما در میان بگذارید :
@TryHackBoxStorybot

کانال اصلی :
@TryHackBox
کانال رودمپ :
@TryHackBoxOfficial
رادیو زیرو پاد :
@RadioZeroPod
Download Telegram
قسمت دوم رادیو زیرو پاد -  جاناتان جیمز هکری که پنتاگون و ناسا را…
@TryHackBoxStory
📖 قسمت دوم رادیو زیرو پاد  

💠 جاناتان جیمز داستان هکری که پنتاگون و ناسا را ​​در سن 15 سالگی هک کرد.

دوران کودکی

هک شبکه مدارس

جرم و مجازات

شکار هکر

مرگ یک قهرمان

🧩 لینک مقاله برای خواندن :

https://news.1rj.ru/str/TryHackBoxStory/76

📼 با اجرای آریامهر

#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
دوستان اگر میبینید فایل های داستانها هم هست برای این هست که نکات فنی یا کامندها رو بدونید و صرفا گفته نشود
5
Forwarded from Try Hack Box
درود دوستان عزیز

اگر از آموزش‌های ما استفاده می‌کنید و دوست دارید از تلاش ما حمایت کنید، می‌توانید از طریق لینک زیر کمک کوچکی به ما داشته باشید

https://daramet.com/TryHackBox

راستش را بخواهید، من همیشه از درخواست دونیت راحت نبودم، اما شرایطی پیش آمده که مجبورم این را امتحان کنم. امیدوارم شما دوستان درک کنید. 

ممنون که همراه ما هستید. 
👍1
Audio
@TryHackBoxStory | @RadioZeroPod
📖 قسمت سوم رادیو زیرو پاد  

💠 داستان واقعی هک بانک با استفاده از روش های مهندسی اجتماعی

اولین پروژه

روش های مهندسی اجتماعی

🧩 لینک مقاله برای خواندن :

Link

📼 با اجرای آریامهر

#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
🔥3🤣1
نحوه_شناسایی_یک_کلاهبردار_با_استفاده_از_اوسینت.pdf
2.3 MB
💠 تا به حال فکر کرده اید که پشت این ایمیل ها چه کسی نشسته؟
🔶️ شروع کار: تعیین هدف
🔶️ بررسی اولیه: ردپای دیجیتال
🔶️ شروع بازی: ساخت یک چهره جعلی
🔶️ ابزارهای OSINT مخصوص پی‌پال
🔶️ نتیجه‌گیری: یک گزارش کامل
🔶️ چه سفر پرماجرایی!
🔶️ آموزش گام‌به‌گام روش‌های استفاده‌شده در داستان "فریب کلاهبردار با OSINT و مهندسی اجتماعی"
🔶️ ابزارهای مورد نیاز برای ساخت وبسایت بی‌خطر
🔶️ سخن پایانی
@TryHackBoxStory
👏21
قسمت چهارم رادیو زیروپاد - نحوه شناسایی یک کلاهبردار با استفاده…
@RadioZeroPod | @TryHackBoxStory
📖 قسمت چهارم رادیو زیروپاد

💠 نحوه شناسایی یک کلاهبردار با استفاده از اوسینت

🔶️ تا به حال فکر کرده اید که پشت این ایمیل ها چه کسی نشسته؟
🔶️ شروع کار: تعیین هدف
🔶️ بررسی اولیه: ردپای دیجیتال
🔶️ شروع بازی: ساخت یک چهره جعلی
🔶️ ابزارهای OSINT مخصوص پی‌پال
🔶️ نتیجه‌گیری: یک گزارش کامل
🔶️ چه سفر پرماجرایی!
🔶️ آموزش گام‌به‌گام روش‌های استفاده‌شده در  داستان "فریب کلاهبردار با OSINT و مهندسی اجتماعی"
🔶️ ابزارهای مورد نیاز برای ساخت وبسایت بی‌خطر
🔶️ سخن پایانی

🧩 لینک برای خواندن مقاله :
Link

📼 با اجرای آریامهر

#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
2
TryHackBox Story
داستان بعدی را شما تعیین کنید .
داستان بعدی کدوم یکی از موارد زیر باشد؟
داستان بعدی زندانیان ، ۲ کامپیوتر و هک شبکه زندان ....
🔥1
「 هک بانک سپه: از نفوذ تا باج‌خواهی سایبری」

یک گروه هکری به نام « codebreaker » اخیراً ادعا کرده است به دیتابیس محرمانه بانک سپه نفوذ کرده و ۱۲ ترابایت از اطلاعات حساس شامل جزئیات حساب مشتریان، تراکنش‌های مالی و احتمالاً داده‌های مرتبط با نهادهای نظامی را به سرقت برده است. این گروه برای عدم انتشار عمومی اطلاعات، ۴۲ میلیون دلار درخواست کرده است.

🔹چگونه هک شد؟
هنوز جزئیات دقیقی از روش نفوذ منتشر نشده، اما تحلیلگران امنیتی چند سناریو را محتمل می‌دانند:


1.آسیب‌پذیری در سامانه‌های بانکی:
- احتمال وجود SQL Injection یا باگ‌های امنیتی در وب‌سرویس‌های بانک
- پیکربندی نادرست ( misconfiguration ) دیتابیس (مثلاً دسترسی‌های بیش از حد به کاربران داخلی)
- سیستم‌های قدیمی و بدون وصله‌های امنیتی


2. حمله مهندسی اجتماعی پیشرفته
- فیشینگ هدفمند علیه کارمندان فنی بانک برای دستیابی به اعتبارنامه‌های دسترسی
- سوءاستفاده از کارمندان ناراضی یا خطای انسانی


3. تهدید داخلی (Insider Threat)
- امکان همکاری یکی از کارکنان یا پیمانکاران بانک با هکرها


🔹واکنش بانک سپه: از تکذیب تا تهدید قانونی
- ابتدا بانک هرگونه نفوذ را تکذیب کرد، اما پس از افشای اطلاعات برخی مشتریان و مدیران، تهدید به پیگرد قانونی نمود.
- تأکید کرد انتشار این داده‌ها «نقض حریم نظامی» محسوب می‌شود.
- هکرها در پاسخ، اطلاعات بیشتری از جمله داده‌های منتسب به مدیران ارشد بانک را منتشر کردند.

🔹چرا این حمله خطرناک است؟
- حجم بالای داده‌های سرقت‌شده (در صورت صحت، یکی از بزرگ‌ترین نشت‌های اطلاعاتی ایران)
- تمرکز روی اطلاعات نظامی/امنیتی (بانک سپه وابسته به نیروهای مسلح است)
- الگوی باج‌خواهی حرفه‌ای: هکرها ابتدا با انتشار جزئیات حساب مدیران، قدرت نفوذ خود را اثبات کردند.




وضعیت کنونی: بازی روانی هکرها و بانک
هکرها فعلاً از انتشار کامل داده‌ها خودداری کرده‌اند، اما اگر بانک به خواسته آن‌ها پاسخ ندهد، ممکن است اطلاعات بیشتری لو برود. **صحت ادعاهای هکرها هنوز تأیید نشده**، اما شواهد نشان می‌دهد نفوذ واقعی بوده است.


نوشته شده توسط : اهورا

Channel : https://news.1rj.ru/str/TryHackBox
👍1👎1
نفوذ به شبکه زندان.pdf
570.7 KB
💠 زندانیان ، ۲ کامپیوتر و هک شبکه زندان

🔶️ داستان واقعی زندانیانی را می‌خوانیم که توانستند دو کامپیوتر سرهم کنند، شبکه زندان را هک کنند و به فعالیت‌های غیرقانونی در اینترنت بپردازند. این داستان مربوط به سال ۲۰۱۵ است، اما بسیار جذاب و خواندنی است."

@TryHackBoxStory
@RadioZeroPod
👏1
قسمت پنجم رادیو زیروپاد - نفوذ به شبکه زندان
@RadioZeroPod | @TryHackBoxStory
📖 قسمت پنجم رادیو زیروپاد

💠 نفوذ به شبکه زندان

🔶️ داستان واقعی زندانیانی را می شنویم که توانستند دو کامپیوتر سرهم کنند، شبکه زندان را هک کنند و به فعالیت‌های غیرقانونی در اینترنت بپردازند. این داستان مربوط به سال ۲۰۱۵ است، اما بسیار جذاب و شنیدنی است."

🧩 لینک برای خواندن مقاله :
Link

📼 با اجرای آریامهر

#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
داستان عجیب نوجوانانی که بات.pdf
624.5 KB
💠 داستان عجیب نوجوانانی که botnet میرای را ساختند 

درود، خدمت کاربران زیروپاد و ترای هک باکس استوری

🔶️ این داستان واقعی درباره نوجوانانی است که بات‌نت Mirai را ساختند.

🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این بات‌نت تبدیل به بزرگترین بات‌نت IoT شد و سازندگانش دستگیر و زندانی شدند.

🔶️ جالب اینجاست که کد Mirai بسیار ساده و کم‌حجم بود و از تکنولوژی پیچیده‌ای استفاده نکرده بود. این بات‌نت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند.


🔍 داستان‌های جالب دیگر:
[۱]، [۲]، [۳]، [۴[۵]
@TryHackBoxStory
@RadioZeroPod
👏1
قسمت ششم رادیو زیرو پاد - داستان عجیب نوجوانانی که botnet میرای…
@RadioZeroPod | @TryHackBoxStory
📖 قسمت ششم رادیو زیرو پاد

💠 داستان عجیب نوجوانانی که botnet میرای را ساختند 


🔶️ این داستان واقعی درباره نوجوانانی است که بات‌نت Mirai را ساختند. 

🔶️ میرای توسط چند دانشجو توسعه داده شد که قصد داشتند به دانشگاه خود حمله DDOS انجام دهند. اما در نهایت، این بات‌نت تبدیل به بزرگترین بات‌نت IoT شد و سازندگانش دستگیر و زندانی شدند. 

🔶️ جالب اینجاست که کد Mirai بسیار ساده و کم‌حجم بود و از تکنولوژی پیچیده‌ای استفاده نکرده بود. این بات‌نت تنها با ۳۱ ترکیب نام کاربری و رمز عبور گسترش یافت، اما همین مقدار هم کافی بود تا بیش از ۵۰۰ هزار دستگاه IoT را آلوده کند. 

🧩 لینک برای خواندن مقاله :
Link

📼 با اجرای آریامهر

#RadioZeroPod
@TryHackBoxStory
@RadioZeroPod
کانالهای ما در تلگرام :
@TryHackBox
@TryHackBoxOfficial
@TryHackBoxStory
@RadioZeroPod
Forwarded from Try Hack Box
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته.

اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید!

منبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند.


همین حالا این کتاب تخصصی را به زبان فارسی بخوانید.

🔥 عرضه ویژه اولین فروش: 
💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان 
💥 با ۴۰٪ تخفیف: فقط ۱۵۰,۰۰۰ تومان 

⚠️ مهلت تخفیف: تنها ۵ روز دیگر! 


📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید:
@THBxSupport
Forwarded from Try Hack Box
🚀 TryCodeBox افتتاح شد

@TryCodeBox

یک فضای آموزشی تازه برای همه‌ی برنامه‌نویس‌ها از تازه‌کار تا حرفه‌ای‌

فرقی نمی‌کنه در کجای مسیر یادگیری هستی!
چه اولین قدم رو برداشته باشی، چه سال‌ها در پروژه‌های واقعی کار کرده باشی، TryCodeBox برای تو ساخته شده.

اینجا هستیم تا از مفاهیم پایه تا مباحث پیشرفته، آموزش‌هایی ارائه بدیم که:

دقیق، قابل اعتماد و بی‌حاشیه‌ان
به‌جای تکرار کلیشه‌ها، مسیر واقعی رشد رو نشون می‌دن
ترکیبی هستن از آموزش، تحلیل فنی و اجرای پروژه‌محور


💡 اولین سری آموزش‌ها به‌زودی منتشر می‌شن.


📲 کانال رسمی آموزشی از TryHackBox

جایی برای شروع و جدی‌تر ادامه دادن

https://news.1rj.ru/str/TryCodeBox
1
Forwarded from Try Hack Box
برگزاری جلسه لایو : تست نفوذ با مهندس سجاد تیموری

با سلام خدمت دوستان و همراهان عزیز، 
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص تست نفوذ (Penetration Testing) به صورت زنده برگزار کنیم.

🎙️ مهمان ویژه: 
مهندس سجاد تیموری – کارشناس تست نفوذ

📅 زمان برگزاری: سه شنبه 1404/02/23
📍 پلتفرم: تلگرام (ویس چت)
🕗 ساعت : 20:00

💬 موضوعات خود را درباره تست نفوذ در کامنت‌هاارسال کنید تا در جلسه به آن‌ها پرداخته شود.

🔔 نکته مهم: 
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .

@TryHackBox