Web appOpen in Telegram
MMandegar Sec GP

Mandegar Sec GP

@sec_gap · group · Tech · indexed since 2026-07-09
2 472members−28 in a week
44writing in 30 days
128messages in 30 days
15 576messages in the index
N
  1. G
    خب یه چیزیم پیدا نشه دلیل بر این نمیشه بریم سراغ یه چیزی که منسوخ شده کتاب های اپدیت شده دیگه ای هم تو این زمینه قطعا پیدا میشن
    1. H
      کتاب بالا رو نگاه بندازید برای ۲۰۲۵ هست
    2. H
      نه منسوخ شده هم نیستند این دوره ها واقعا شما کلاس های ردتیم اکادمیک رو برید میبینید که همین ها دارند تدریس میشند حالا ما تو برنامه داریم که اینها هم کاور بشن هر کتابی که مدنظرتون بود و به نظرتون اوکی بود به ادمین کانال بگید و بزارن برای ترجمه
      ❤1
    3. N
      منسوخ نشده 😐😐 شما برو ببین بجای آپدیت دوره رد تیم کلا یه دوره جدید واسه cloud دادن یا مسائل جدید تر
      1. H
        توی ایران ایا کله بستر کلاد شده؟ ایا رد تیم شبکه جمع شده؟ ایا توی ۵ سال اینده جمع میشه؟ بازم ممنون از لطفتون و گوش زدتون چشم کتاب های به روز تر هم انشالله ترجمه میکنیم
        1. N
          توی ایران که ما امنیت فیزیکی هم نداریم شما دنبال امنیت سایبری هستید؟ 😂😂
        2. P
          داداش دنبال حاشیه نباش میخوای موفق شی اینارو ولش بچسب ب حوزه ای ک میخوای متخصص شو رد تیم شبکه جمع شه تو متخصصی برات دیگ بخوای بری تو وب یا چیز دیگه فرقی نداره
      2. G
        حالا یه حرفی بود ما گفتیم این دوستمون هم برداشتش رو کرد ،سمت حاشیه نریم
Whole thread · 8 replies →
  1. G
    کاری که میکنید خیلی خوبه قطعا حرفی توش نیست ، من حالا یه پیشنهادی دادم خب یه تایمو انرژی سر کتاب سنس 565 میزارید ولی قدیمی هستش همین رو میتونستید تو همین زمینه رو کتاب دیگه ای میزاشتید جالب تر میشد باز شما مختاری تولید محتوای شماست یه پیشنهاد بود .
Whole thread · 1 reply →
H
File
Evasion-Engineering-fa.pdf · 8.9 MB · click to show
📘 معرفی کتاب «مهندسی فرار» (Evasion Engineering) کتاب «مهندسی فرار: ساختن ابزارهای سفارشی تیم قرمز برای دفاع‌های مدرن»، ترجمه‌شده توسط شرکت داده‌پردازی آرین پایش، یکی از جامع‌ترین منابع عملی در حوزه Red Teaming است. این کتاب از مبانی طراحی ابزار و استراتژی‌های فرار شروع می‌شود و تا ساخت ایمپلنت‌های فرمان و کنترل، تکنیک‌های دور زدن تشخیص، استخراج پنهانی داده و حتی ساخت ابزارهای تشخیص برای اعتبارسنجی دفاع‌ها پیش می‌رود. مناسب برای تحلیلگران امنیتی و تست‌کنندگان نفوذی که می‌خواهند هم دید مهاجم و هم دید مدافع داشته باشند. برای دسترسی به این کتاب و سایر محصولات به کانال تلگرام زیرمراجعه کنید. #آرین_پایش #apsec #امنیت_سایبری #CyberSecurity #تیم_قرمز #RedTeam #PenTest #تست_نفوذ #EthicalHacking #OffensiveSecurity #ThreatHunting #کتاب_امنیت https://apsec.ir t.me/Apseec
119 · 1.8K ·
P
بعد تو امنیت بنظر من چیزی ب اسم منسوخ وجود نداره چون پیرو جمله همیشگی و زیبایی ب اسم ما تو ایرانیم همچی برا دوره قاجاره🗿😂
S
🔍 Enum Subdomain از Wayback با Bash می‌خوای subdomainهای پنهان archived در طول زمان رو کشف کنی؟ این function bash مفید subdomainها رو از Wayback Machine میکشه و به recon عمیق کمک میکنه. ➕ این رو به ~/.bashrcت اضافه کن: function wayback() {   curl -sk "http://web.archive.org/cdx/search/cdx?url=*.$1&output=txt&fl=original&collapse=urlkey&page=" | awk -F/ '{gsub(/:.*/, "", $3); print $3}' | sort -u } 🧪 استفاده: wayback target.com این subdomainها رو از URLهای archived فیلتر میکنه و unique سورت میکنه. کدوم subdomain قدیمی رو با wayback function شکار کردی که vuln جدیدی باز کرد؟ تجربت رو کامنت کن، @TryHackBox #باگ_بانتی
64 · 2.6K ·
.
چون TCP و UDP از دو مسیر و منطق کاملاً متفاوت برای برقراری ارتباط استفاده می‌کنن، ممکنه یک Connection روی UDP بدون مشکل کار کنه ولی TCP اصلاً Establish نشه. چرا این اتفاق می‌افته؟ 1. فایروال یا ACL خیلی وقت‌ها Firewall فقط TCP را روی یک پورت خاص می‌بنده، ولی UDP همان پورت یا پورت دیگری را اجازه می‌ده. مثلاً: TCP 443 → BLOCK UDP 443 → ALLOW اینجا HTTPS معمولی ممکنه قطع باشه، ولی QUIC/HTTP3 که روی UDP/443 کار می‌کنه، همچنان برقرار بشه. 2. TCP نیاز به Handshake داره TCP قبل از انتقال داده باید این فرآیند را انجام بده: Client Server | ---- SYN ------> | | <--- SYN/ACK --- | | ---- ACK ------> | | | | === DATA =====> | اگر SYN یا SYN/ACK توسط Firewall، NAT، ISP یا مسیر شبکه Drop بشه، TCP Connection اصلاً Establish نمی‌شه. اما UDP چنین Handshakeای نداره: Client ---------- UDP Packet ----------> Server 3. NAT و Port Mapping UDP و TCP در NAT جدول‌های جداگانه‌ای دارن. ممکنه NAT برای UDP یک Mapping مناسب ایجاد کنه ولی TCP Connection به دلیل Timeout، محدودیت یا تنظیمات NAT شکست بخوره. 4. شبکه یا ISP ممکنه TCP را محدود کند در بعضی شبکه‌ها، مخصوصاً شبکه‌هایی که Filtering یا Traffic Inspection شدید دارن، ممکنه روی TCP بازرسی یا محدودیت اعمال بشه، در حالی که UDP رفتار متفاوتی داشته باشه. البته این به معنی «UDP همیشه از فیلترینگ عبور می‌کند» نیست؛ UDP هم می‌تواند کاملاً مسدود یا Rate-limit شود. 5. MTU / MSS و Fragmentation گاهی TCP به‌خاطر مشکلات MTU، MSS یا PMTUD گیر می‌کنه. مثلاً SYN ردوبدل می‌شه، اما بعد از شروع انتقال، بعضی Segmentها به مقصد نمی‌رسن. UDP هم می‌تونه با MTU مشکل داشته باشه، ولی رفتار آن متفاوت است چون خودش مکانیزم تحویل مطمئن TCP را ندارد. 6. سرویس واقعاً روی UDP طراحی شده بعضی سرویس‌ها اصلاً TCP نیستند. مثلاً: DNS TCP/53 → ممکن است وجود داشته باشد UDP/53 → حالت معمول DNS HTTP/3 UDP/443 → QUIC HTTP/1.1 / HTTP/2 TCP/80 یا TCP/443 پس اگر UDP کار می‌کند ولی TCP نه، لزوماً مشکل شبکه نیست؛ ممکنه Application Protocol از ابتدا برای UDP طراحی شده باشه. برای عیب‌یابی سریع روی Linux می‌تونی ببینی TCP دقیقاً کجا متوقف می‌شه: nc -v
18 · 640 ·
E
Photo
click to show
🎯 توی این ویدئو از ریورس انجینرینگ کوئری بک‌اند گرفته تا نوشتن پیلودهای واقعی — همه‌چیز رو ذره‌به‌ذره بررسی کردیم. """مته به خشخاش گذاشتیم براتون""" 📌 این ویدئو بر اساس استاندارد OWASP WSTG-INPVAL-005 تهیه شده و چهار تکنیک اصلی رو پوشش می‌ده: ✅ 1. Classic SQLi / Login Bypass ✅ 2. Union-based SQLi ✅ 3. Boolean-based Blind SQLi ✅ 4. Time-delay Blind SQLi ▸ ریورس انجینرینگ کوئری SQL از روی رفتار اپلیکیشن ▸ ساخت پیلود هدفمند برای هر سناریو ▸ استخراج کامل https://youtu.be/E9_9QD73O6w 🏷 هشتگ‌ها: #Input #validation #lab #WSTG #OWASP #WEB
8 · 224 ·
H
File
SEC565 - Book 2-fa.pdf · 9.9 MB · click to show
SANS SEC565 | Red Team Operations and Adversary Emulation کتاب Attack Infrastructure and Operational Security، دومین بخش از دوره SEC565 است بعد از برنامه‌ریزی و شبیه‌سازی دشمن، حالا نوبت به ساختن زیرساختی می‌رسد که یک عملیات Red Team را زنده نگه می‌دارد. در این بخش، مفاهیمی مثل Command and Control (C2)، ابزارهای Red Team، Redirectors، Pivoting و Operational Security در کنار هم قرار می‌گیرند تا نگاه عملی‌تری به نحوه ساخت، پنهان‌سازی و حفظ زیرساخت حمله در طول یک درگیری واقعی ایجاد شود. از طراحی کانال‌های ارتباطی HTTP و DNS و لایه‌بندی سرورهای C2 تا جداسازی کارکردی، مدیریت ردپا و جلوگیری از لو رفتن داده‌ها؛ همه‌چیز حول یک هدف می‌چرخد: زنده ماندن و کنترل حفظ کردن، حتی وقتی تیم آبی در حال بررسی است. ترجمه شده در شرکت داده پردازی آرین پایش https://apsec.ir t.me/Apseec
73 · 1.4K ·
.
وقتی اسم سایتی مثل google.com رو توی مرورگر می‌زنیم، قبل از اینکه ارتباط با خود سایت برقرار بشه، سیستم باید بفهمه این دامنه چه IPای داره و این کار رو DNS انجام میده. حالا تفاوت DNS معمولی با DoT و DoH دقیقاً از همین‌جا شروع میشه. در DNS معمولی، درخواست DNS معمولاً روی پورت 53 و بدون رمزنگاری ارسال میشه؛ یعنی مثلاً وقتی سیستم می‌پرسه IP مربوط به example.com چیه، این درخواست توی مسیر می‌تونه توسط شبکه یا ISP دیده بشه و حتی در بعضی شرایط امکان دستکاری یا تغییر پاسخ هم وجود داره. اما DoT یا DNS over TLS میاد همین درخواست DNS رو داخل یک ارتباط TLS رمزنگاری می‌کنه و معمولاً از TCP پورت 853 استفاده می‌کنه. در نتیجه محتوای Query دیگه به‌صورت عادی قابل مشاهده نیست. DoH یا DNS over HTTPS هم تقریباً همین ایده رو داره، ولی درخواست DNS رو داخل HTTPS قرار میده و معمولاً از پورت 443 استفاده می‌کنه؛ یعنی از نظر شبکه خیلی شبیه ترافیک معمول HTTPS دیده میشه. این موضوع باعث میشه تشخیص ترافیک DoH از HTTPS معمولی سخت‌تر باشه. پس اگر خیلی ساده بخوام توضیح بدم واستون، DNS معمولی بدون رمزنگاریه و درخواست DNS می‌تونه دیده بشه، DoT درخواست DNS رو با TLS رمزنگاری می‌کنه و معمولاً روی 853 کار می‌کنه، و DoH هم DNS رو داخل HTTPS می‌فرسته و معمولاً روی 443 قرار می‌گیره. یه نکته مهم هم این وسط هست: DoT و DoH باعث ناشناس شدن کامل شما نمیشن؛ فقط ارتباط بین دستگاه شما و DNS Resolver رو رمزنگاری می‌کنن و خود DNS Resolver همچنان می‌تونه Queryهایی که براش ارسال می‌کنید رو ببینه. در واقع فرق اصلی این سه تا بیشتر در نحوه انتقال و رمزنگاری درخواست‌های DNS هست. @ModernLan
20 · 864 ·
M
چند Payload برای تست Open Redirect 👀 اگه روی Open Redirect کار میکنین، فقط https://evil.com رو تست نکنید. بعضی فیلترها با مدل های مختلف URL راحت‌ تر دور زده میشن: /\/evil.com \/\/evil.com \\https://evil.com //evil.com //[email protected] ////evil.com //google%E3%80%82com //%2F/evil.com /%2F/evil.com BugBounty #OpenRedirect #WebSecurity #Pentesting
❤1
16 · 190 ·
S
Link
click to show
یکی از چیزایی که هنوز خیلیها اشتباه میفهمن Lateral Movement هست. یعنی بعد از دسترسی اولیه، چطور بدون اومدن دوباره از بیرون، داخل شبکه حرکت کنی و به ماشینهای دیگه برسی. پست کامل در لینک زیر : https://x.com/KavehxNet/status/2106769316464959807 #Red_Team #RedTeam
19 · 1.1K ·

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count