22 February 2026
27 May 2026
1 June 2026
#windows_internal
#kernel_debugging
#AI
خب سرانجاااام در عصر هوش مصنوعی ما اینترنتمون وصل شد البته هنوز کامل نه 🤏🏼
برای اولین بار windbg رو به AI وصل کردم و واقعا لذت بردم 😊
قبلا IDA Pro رو وصل کرده بودم اما windbg رو خیر
یک مثال خیلی ساده: به AI میگی وقتی از فانکشن OpenProcess استفاده میکنم چه اتفاقی داخل user-mode و kernel-mode میوفته، فانکشن هایی که call میشن رو برام breakpoint بزار ⚙️
بعدش میری داخل windbg و میبینی هر function که نیاز بوده، برات breakpoint گذاشته شده... 🛑
🔸دوتا ریپو github هست که براتون اینجا میگذارم:
1.https://github.com/svnscha/mcp-windbg
این ریپوی بالا از CDB استفاده میکنه و برای kernel خیلی موثر نیست و داخل خود windbg preview هم کار نمیکنه برای فایلهای Dump و محیط user-mode به شدت توصیه میشه
2.https://github.com/NadavLor/windbg-ext-mcp
این ریپو برعکس ریپوی بالا برای kernel عالیه و ماژولش رو باید داخل windbg preview اضافه کنید و اجرا کنید
🔱 author: @mehr_exe
⚜️ @br34kp01nt_channel
826 · #red_team
#CVE
#privilege_escalation
CVE-2026-24291
یه باگ خطرناک و هوشمندانه تو ویندوز ۱۰، ۱۱ و سرورها کشف شده که مایکروسافت تازه پچش کرده.
به زبان خیلی ساده، ویندوز یه سری امکانات accessibility داره، مثل:
صفحه کلید مجازی (On-Screen Keyboard) و یا خواننده متن برای نابینایان (Narrator)
این امکانات تنظیماتشون رو تو رجیستری ویندوز ذخیره میکنن.
حالا مشکل از اینجا شروع میشه:
وقتی قفل صفحه رو میزنی (Lock Screen) یا برنامهای رو Run as Administrator اجرا میکنی، ویندوز یه محیط امن به اسم Secure Desktop میسازه. تو این حالت، ویندوز تنظیمات accessibility رو از حساب کاربر معمولی به حساب SYSTEM (بالاترین سطح دسترسی ویندوز) کپی میکنه.
نقطه ضعف اصلی:
در این فرآیند کپی کردن، یه لحظهای پیش میاد که برنامه osk.exe (صفحه کلید مجازی) با دسترسی SYSTEM اجرا میشه و تنظیمات رو تو یه کلید رجیستری مینویسه که کاربر معمولی هم حق نوشتن توش رو داره!
هکرها با ترکیب دو تا تکنیک پیشرفته (Registry Symbolic Link + OpLock race condition) تونستن این لحظه حساس رو سوءاستفاده کنن و هر چیزی که دلشون خواست رو با دسترسی SYSTEM تو رجیستری بنویسن.
مثلاً میتونستن مسیر سرویس Windows Installer رو عوض کنن و در نهایت دسترسی کامل NT AUTHORITY\SYSTEM بگیرن.
این باگ انقدر قشنگ و تمیز بود که تیم MDSec از ژانویه ۲۰۲۵ تا حالا تو عملیات رد تیم خودشون ازش استفاده میکردن. متأسفانه (یا خوشبختانه!) حالا پچ شده🥹
🔸لینک PoC این آسیب پذیری:
https://github.com/mdsecactivebreach/RegPwn
🔸منبع اصلی این پست:
https://www.mdsec.co.uk/2026/03/rip-regpwn/
🔱 author: #majidmc2
⚜️ @br34kp01nt_channel
577 · A simple Python tool for enumerating SMB services using Nmap.
https://github.com/mh-yashar/smb-enumerator
7 June 2026
Видео
click to show
click to show
👈🏻 اگر میخوای از یه جایی شروع کنی... 👇🏻
✅ طرح «نامآور» آکادمی راوین، بهت فرصت یک سال بورسیۀ آموزشی امنیت سایبری و ورود به بازار کار رو میده.
🥁 تا الان بیش از ۲۰۰۰ نفر برای آزمون ورودی نامآور ثبتنام کردن. فرصت زیادی باقی نمونده.
🗓 آزمون ورودی: جمعه ۲۹ خرداد
🔗 جزئیات کامل طرح و ثبتنام رایگان:
(فعلا دیدن لینک، بدون استفاده از فیلترشکن راحتتره!)
ravinacademy.com/namavar
📲 اکانت پشتیبانی طرح نامآور در بله
@RavinAcademy
4.2K · 8 June 2026
#kernel_debugging
#reverse_eng
#IDA_Pro
#windows_internal
تو این چند روز به یک موضوعی خیلی برخوردم 😶
موقع ریورس کرنل ویندوز در IDA pro زیاد با کد زیر مواجه می شدم 😵💫
*(DWORD*)v12 = *(DWORD*)v12;
ادم اولش فکر میکنه برنامه نویسای ویندوز اسکل مسکولی چیزین 🤨
این کار یک روش ساده است برای چک کردن وضعیت memory
4 بایت از ادرس رو میخونه و بعدش همون 4 بایت رو در همون ادرس مینویسه 🥸
در لاجیک متغییر هیچ تغییری نمیکنه اما باعث میشه متوجه بشه که دسترسی read و write داره یا نه در واقع یک روش برای validate کردن memory هست
خلاصه که برنامه نویسای کرنل اسکل نیستن 😏
🔱 author: @winsyscall
⚜️ @br34kp01nt_channel
439 · 15 June 2026
Фотография
click to show
click to show
🎉 فرصت ثبتنام در نامآور تمدید شد!
با توجه به استقبال گستردۀ علاقهمندان از طرح بورسیۀ آموزشی امنیت سایبری نامآور، زمان ثبتنام و برگزاری آزمون ورودی تغییر کرد.
💻 آخرین فرصت ثبتنام: تا پایان روز سهشنبه ۹ تیر
📆 آزمون ورودی: جمعه ۱۲ تیر | از ساعت ۱۰
⏳ اگر هنوز ثبتنام نکردی، این فرصت اضافه رو از دست نده.
🔗 جزئیات کامل طرح و ثبتنام رایگان
📲 پشتیبانی طرح نامآور در بله
@RavinAcademy
5.7K · 16 June 2026
Replymessage unavailable
سلام اگر بخوای رد یکی رو بزنی از طریق واتس اپ باید تو چه زمینه ای هک رو یاد بگیری
Фотография
click to show
click to show
🥁 نامآور × ۲ شد!
🏁 با توجه به استقبال گستردۀ علاقهمندان از طرح بورسیۀ آموزشی امنیت سایبری نامآور، ظرفیت پذیرش این بورسیه از ۶۰۰ نفر به ۱۲۰۰ نفر افزایش پیدا کرد.
💻 آخرین فرصت ثبتنام: تا پایان روز سهشنبه ۹ تیر
📆 آزمون ورودی: جمعه ۱۲ تیر | از ساعت ۱۰
🔗 جزئیات کامل طرح و ثبتنام رایگان
📲 پشتیبانی طرح نامآور در بله
@RavinAcademy
6.1K · RavinAcademy🥁 نامآور × ۲ شد!
🏁 با توجه به استقبال گستردۀ علاقهمندان از طرح بورسیۀ آموزشی امنیت سایبری نامآور، ظرفیت پذیرش این بورسیه از ۶۰۰ نفر به ۱۲۰۰ نفر افزایش پیدا کرد.
💻 آخرین فرصت ثبتنام: تا پایان روز سهشنبه ۹ تیر
📆 آزمون ورودی: جمعه ۱۲ تیر | از ساعت ۱۰
🔗 جزئیات کامل طرح و ثبتنام رایگان
📲 پشتیبا
خبر خوش 🙌❤️
20 June 2026
21 June 2026
Фотография
click to show
click to show
⚠️ یک باگ در دستگاه هوشمند میتونه روی دوربین، سنسور، تجهیزات صنعتی، خودروهای متصل یا حتی دستگاههای حساس پزشکی اثر بذاره.
✅ برای همین، IoT Penetration Testing فقط تست نفوذ نیست؛ ترکیبیه از مهندسی، مسئولیت، خلاقیت و درک عمیق از سیستمهایی که مستقیماً با زندگی واقعی درگیرن.
👈🏻 اگر میخوای وارد یکی از جدیترین شاخههای آیندهدار امنیت سایبری بشی، این دوره نقطۀ شروع خوبیه.
▫️ دورۀ حضوری «IoT Penetration» با تدریس «محمدمهدی علویتبار»
⏰ مدتزمان دوره: ۶۰ ساعت
📆 شروع دوره: از یکشنبه ۷ تیر (۲۰ جلسۀ ۳ساعته، روزهای یکشنبه و سهشنبه از ساعت ۱۸ تا ۲۱)
💳 میتونی قسطی هم ثبتنام کنی!
🔗 اطلاعات بیشتر و ثبتنام
📞 ارتباط تلفنی با واحد آموزش برای ثبتنام اقساطی: ۰۹۰۴۵۹۳۳۴۲۴
📲 ارتباط با آموزش آکادمی راوین در پیامرسانها:
تلگرام
بله
@RavinAcademy
5.3K · 26 June 2026
#red_team
#pentest
#active_directory
Let's Get Physical
در پروژههای Red Team و Pentest، معمولاً تصور این است که بزرگترین دستاورد و هدف نهایی که موفقیت عملیات را تضمین میکند، دسترسی کامل به دامنهٔ Active Directory است (Domain Dominance) و شکست در رسیدن به آن، یعنی شکست در کل عملیات. اما در بسیاری از مواقع، دسترسی به لایههای پایینتر مانند ESXi و حتی سرویسهای حیاتیتر از Active Directory میتواند بسیار خطرناکتر و مخربتر باشد.
در این مقاله، روایت کامل یک سناریوی واقعی که مدتی پیش برای من اتفاق افتاد را مرور کردهام؛ جایی که با یک دسترسی اولیه در یک بخش کاملاً ایزوله و محدود از شبکه کلاینت شروع شد و در نهایت منجر به کنترل سیستم امنیت فیزیکی کل یک مجموعه سازمانی شد؛ آن هم بدون دسترسی به هیچکدام از اکانتهای Active Directory.
این مقاله نشان میدهد که در یک ارزیابی امنیتی، همیشه به Domain Admin نیازی نیست و راههای مختلفی برای رسیدن به هدف نهایی وجود دارد.
🔸 لینک مقاله:
https://w4lk3r.net/red-team-diaries/lets-get-physical
🔱 author: @w4lk3r_1337
⚜️ @br34kp01nt_channel
341 · 27 June 2026
28 June 2026
29 June 2026
Фотография
click to show
click to show
🧊 تابستون کوتاهه؛ از دنیای امنیت سایبری عقب نمون!
⏱️ فرصت تابستونی آکادمی راوین شروع شد:
🏷 ۲۰٪ تخفیف برای ثبتنام نقدی دورههای آموزشی
🏷 ۳۵٪ تخفیف برای ثبتنام مسیرهای آموزشی
💻 ثبتنام فقط از طریق سایت
⏳ مهلت استفاده از تخفیف: تا پایان دوشنبه ۲۲ تیر
🔜 دورههای جدیدی اضافه شده و تقویم آموزشی همچنان بهروزرسانی میشه.
🔗 تقویم آموزشی آکادمی راوین
☎️ ارتباط با واحد آموزش برای مشاوره: ۰۹۰۴۵۹۳۳۴۲۴
📲 ارتباط در پیامرسانها:
تلگرام
بله
@RavinAcademy
5K · 14 July 2026
#windbg
#reverse_eng
#IDA_Pro
#HexRays
پروژه dynvar-sync رو منتشر کردم؛ یک نمونهی تحقیقاتی برای نمایش مقادیر واقعی آرگومانهای توابع Windows x64 و بخشی از متغیرهای محلی Hex-Rays در زمان اجرا.
این ابزار تحلیل استاتیک IDA Pro را با وضعیت زندهی رجیسترها و حافظه در WinDbg ترکیب میکند و فقط زمانی یک مقدار را نمایش میدهد که محل runtime آن قابل اثبات باشد. مقادیر نامطمئن نیز بهجای حدسزدن، بهصورت stale یا unavailable مشخص میشوند.
بخش عمدهی پیادهسازی پروژه با OpenAI Codex و تحت هدایت، بازبینی، دیباگ و اعتبارسنجی دستی من انجام شده.
GitHub:
https://github.com/mehrshadmollaafzal/dynvar-sync
🔱 author: @winsyscall
⚜️ @br34kp01nt_channel
240 · 18 July 2026
مرحله یک
https://terraria.pwnbox-lab.com/level-01/
دوستان مرحله سومو کسی میتونه حل کنه
مرحله دو
https://terraria.pwnbox-lab.com/level-02/
مرحله ۳
https://terraria.pwnbox-lab.com/1v4cUq9jcQ/
Файл
Hacking Scada TryHackBox.pdf · 937 KB · click to show
Hacking Scada TryHackBox.pdf · 937 KB · click to show
هک سیستم های SCADA : پیداکردن سیستم های SCADA با استفاده از Censys
همانطور که میدانید، سیستم های SCADA/ICS در سراسر جهان به طور مداوم مورد حمله قرار میگیرند. این سیستم های صنعتی هستند که در برخی موارد، میتوانند بر اقتصاد یک کشور تأثیر بگذارند و هدف اصلی در هر جنگ سایبری محسوب می شوند. پیداکردن آن ها با استفاده از ابزارهای مختلف (nmap / Shodan / و غیره) نسبتاً آسان است.
اگر از این دست پست ها را دوست دارید علاقه خود را با 🔥نشان دهید.
@TryHackBox
@TryHackBoxofficial
2.2K · 20 July 2026
سلام دوستان
کسی هست از دستیارهای هوش مصنوعی سر دربیاره و بتونه راهنماییم کنه؟
من الان از چتجیبیتی استفاده میکنم ولی میخوام حرفهتر عمل کنه و اگه بشه یکی از پلنهاش رو بخرم.
منتها میخوام بدونم بهتر از چتجیبیتی چی هست؟
چتجیبیتی خیلی گیج میزنه، نمیدونم نسخههای پولیش چقدر بهتر هستن ولی من به عنوان دستیار میخوام استفاده کنم که بتونه منطقی فکر کنه و بدون استدلال محکم و مستدل حرف نزنه و تصمیم نگیره
10 August 2026
Фотография
click to show
click to show
🔎 Google Dork Challenge | Exposed Files
یه Google Dork ساده، ولی با چندین Extension که هرکدوم میتونن داستان متفاوتی داشته باشن.
اگر قرار باشه فقط یک مورد رو برای بررسی در یک Authorized Security Assessment انتخاب کنی، کدوم رو انتخاب میکنی؟
log | env | conf | bak | git | htpasswd | json
🎯 سؤال فقط این نیست که کدوم خطرناک تره؛ مهم اینه که چرا.
این بار Challenge رو بردیم روی LinkedIn تا ببینیم کدوم انتخاب بیشترین بحث رو راه میندازه.
👇 پست کامل و شرکت در Challenge:
https://lnkd.in/p/dvxhScMM
منتظریم ببینیم انتخابت چیه.
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #GoogleDorking
804 · 13 August 2026
Фотография
click to show
click to show
Kerberoasting
یک Service Account چقدر میتونه خطرناک باشه؟
مطلب در پایین 👇👇
@KavehOffSec
#ActiveDirectory #RedTeam #Kerberoasting #CyberSecurity
885 ·