مقالات تست نفوذ

  • اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    مفاهیم اسکن شبکه همان‌طور که پیش‌تر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیه‌ای درباره یک هدف بالقوه کسب می‌کند. سپس او از این اطلاعات در فاز اسکن استفاده می‌کند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمع‌آوری اطلاعات دقیق‌تر درباره هدف با استفاده از تکنیک‌های شناسایی…

    بیشتر بخوانید »
  • هک چیست؟ راهنمای جامع شناخت هکرها، انگیزه‌ها و هک اخلاقی

    هک چیست؟ راهنمای جامع شناخت هکرها، انگیزه‌ها و هک اخلاقی

    در دنیای امروز که زندگی، کسب‌وکار و ارتباطات ما بیش از هر زمان دیگری به سامانه‌های دیجیتال وابسته شده‌اند، امنیت سایبری به یکی از مهم‌ترین دغدغه‌های سازمان‌ها و کاربران تبدیل شده است. در این میان، واژه‌ی «هک» گاهی با برداشت‌های منفی و گاهی با مفاهیم تخصصی و حرفه‌ای همراه است؛ اما در واقع، هک تنها به سوءاستفاده و تخریب محدود…

    بیشتر بخوانید »
  • کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعه‌یافته

    کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعه‌یافته

    استفاده از Burp Suite به‌عنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیش‌فرض ممکن است در شناسایی برخی آسیب‌پذیری‌ها و موارد کم‌شیوع‌تر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافته‌های اصلی، آسیب‌پذیری‌های کم‌تر متداول را نیز شناسایی کند، آنگاه…

    بیشتر بخوانید »
  • بهره‌برداری از Race Condition با استفاده از Turbo Intruder

    بهره‌برداری از Race Condition با استفاده از Turbo Intruder

    بهره‌برداری از Race Condition با استفاده از Turbo Intruder، یکی از تکنیک‌های حیاتی در حوزه امنیت وب‌اپلیکیشن‌ها محسوب می‌شود. Race Condition زمانی رخ می‌دهد که چندین Thread یا Process به‌صورت همزمان به منابع مشترک دسترسی پیدا می‌کنند که این امر منجر به ایجاد نتایج غیرقابل‌پیش‌بینی می‌شود. در این مقاله، نحوه بهره‌برداری از این آسیب‌پذیری را با استفاده از افزونه قدرتمند…

    بیشتر بخوانید »
  • Burp Suite برای تست نفوذ: افزونه Autorize

    Burp Suite برای تست نفوذ: افزونه Autorize

    به‌منظور حفاظت از دارایی‌های آنلاین، تست امنیتی وب‌اپلیکیشن یکی از عناصر حیاتی در راستای ایمن‌سازی آن‌ها محسوب می‌شود. Burp Suite طی سال‌های متمادی در این حوزه پیشرو بوده و همچنان توسط متخصصان امنیت و هکرهای اخلاقی مورد استفاده قرار می‌گیرد. یکی از افزونه‌هایی که در جامعه تست امنیت وب برجسته است، Autorize نام دارد که مجموعه‌ای گسترده از قابلیت‌های اضافی…

    بیشتر بخوانید »
  • راهنمای جامع در مورد Bypass کردن AMSI

    راهنمای جامع در مورد Bypass کردن AMSI

    مایکروسافت استاندارد Antimalware Scan Interface (AMSI) را توسعه داد که به توسعه‌دهندگان امکان می‌دهد مکانیزم‌های دفاع در برابر بدافزار را در نرم‌افزار خود ادغام کنند. AMSI این قابلیت را فراهم می‌کند که یک برنامه با هر آنتی‌ویروس نصب‌شده روی سیستم تعامل داشته باشد و از اجرای بدافزارهای پویا  و مبتنی بر اسکریپت جلوگیری کند. در این مقاله، به بررسی دقیق‌تر…

    بیشتر بخوانید »
  • بررسی حمله Kerberoasting در Active Directory

    در این مقاله به بررسی حمله Kerberoasting می‌پردازیم؛ حمله‌ای مخفیانه در Active Directory که با سوءاستفاده از Service Principal Names (SPNs)، هش‌های بلیت TGS را استخراج و کرک کرده و منجر به افشای گذرواژه‌های حساب‌های سرویس می‌شود. برخلاف AS-REP Roasting، این روش از درخواست‌های مشروع Kerberos بهره‌برداری می‌کند. در این مطلب، پیکربندی آزمایشگاهی، اجرای حمله با استفاده از ابزارهای Impacket،…

    بیشتر بخوانید »
  • راه‌اندازی آزمایشگاه Web Application Pentest با استفاده از Docker

    راه‌اندازی آزمایشگاه Web Application Pentest با استفاده از Docker

    در حوزه امنیت سایبری، Penetration Testing و Vulnerability Assessment از گام‌های کلیدی برای شناسایی و کاهش تهدیدات امنیتی بالقوه محسوب می‌شوند. با توجه به افزایش چشمگیر تعداد برنامه‌های تحت وب، نیاز به محیط‌های آزمایشی امن و پایدار بیش از هر زمان دیگری اهمیت پیدا کرده است. در این مقاله، به بررسی مفهوم Vulnerable Web Applications، اهمیت آن‌ها در فرآیند Penetration…

    بیشتر بخوانید »
  • بررسی حمله Kerberos Username Bruteforce در Active Directory

    بررسی حمله Kerberos Username Bruteforce در Active Directory

    در این مقاله، تکنیک بهره‌برداری (Exploitation) موسوم به Kerberos Username Bruteforce یا حمله brute-force پیش‌احراز هویت Kerberos مورد بررسی قرار می‌گیرد. این حمله با سوء‌استفاده از پاسخ‌های پروتکل Kerberos، امکان شناسایی نام‌های کاربری معتبر و انجام brute-force برای رمزهای عبور را فراهم می‌کند. مقاله حاضر روش‌های بهره‌برداری و تکنیک‌های مقابله را تشریح می‌کند و آن‌ها را برای شفافیت بیشتر به…

    بیشتر بخوانید »
  • ADCS ESC5 : آسیب‌پذیری در کنترل دسترسی به اشیاء زیرساخت کلید عمومی

    ADCS ESC5 : آسیب‌پذیری در کنترل دسترسی به اشیاء زیرساخت کلید عمومی

    حمله ESC5 یکی از حملات با ریسک بالا علیه زیرساخت سرویس‌های گواهی‌نامه‌ی Active Directory Certificate Services (ADCS) محسوب می‌شود. این نوع حمله با سوء‌استفاده از دسترسی ناایمن به کلید خصوصی مرجع صدور گواهی‌نامه (Certificate Authority – CA) انجام می‌گیرد. در شرایطی که مهاجم بتواند به سطح دسترسی مدیر محلی (Local Administrator) در سرور CA دست یابد، قادر خواهد بود کلید…

    بیشتر بخوانید »
دکمه بازگشت به بالا