مقالات تست نفوذ
-
اسکن شبکه چیست؟ معرفی انواع اسکن و فلگهای TCP
مفاهیم اسکن شبکه همانطور که پیشتر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیهای درباره یک هدف بالقوه کسب میکند. سپس او از این اطلاعات در فاز اسکن استفاده میکند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمعآوری اطلاعات دقیقتر درباره هدف با استفاده از تکنیکهای شناسایی…
بیشتر بخوانید » -
هک چیست؟ راهنمای جامع شناخت هکرها، انگیزهها و هک اخلاقی
در دنیای امروز که زندگی، کسبوکار و ارتباطات ما بیش از هر زمان دیگری به سامانههای دیجیتال وابسته شدهاند، امنیت سایبری به یکی از مهمترین دغدغههای سازمانها و کاربران تبدیل شده است. در این میان، واژهی «هک» گاهی با برداشتهای منفی و گاهی با مفاهیم تخصصی و حرفهای همراه است؛ اما در واقع، هک تنها به سوءاستفاده و تخریب محدود…
بیشتر بخوانید » -
کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعهیافته
استفاده از Burp Suite بهعنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیشفرض ممکن است در شناسایی برخی آسیبپذیریها و موارد کمشیوعتر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافتههای اصلی، آسیبپذیریهای کمتر متداول را نیز شناسایی کند، آنگاه…
بیشتر بخوانید » -
بهرهبرداری از Race Condition با استفاده از Turbo Intruder
بهرهبرداری از Race Condition با استفاده از Turbo Intruder، یکی از تکنیکهای حیاتی در حوزه امنیت وباپلیکیشنها محسوب میشود. Race Condition زمانی رخ میدهد که چندین Thread یا Process بهصورت همزمان به منابع مشترک دسترسی پیدا میکنند که این امر منجر به ایجاد نتایج غیرقابلپیشبینی میشود. در این مقاله، نحوه بهرهبرداری از این آسیبپذیری را با استفاده از افزونه قدرتمند…
بیشتر بخوانید » -
Burp Suite برای تست نفوذ: افزونه Autorize
بهمنظور حفاظت از داراییهای آنلاین، تست امنیتی وباپلیکیشن یکی از عناصر حیاتی در راستای ایمنسازی آنها محسوب میشود. Burp Suite طی سالهای متمادی در این حوزه پیشرو بوده و همچنان توسط متخصصان امنیت و هکرهای اخلاقی مورد استفاده قرار میگیرد. یکی از افزونههایی که در جامعه تست امنیت وب برجسته است، Autorize نام دارد که مجموعهای گسترده از قابلیتهای اضافی…
بیشتر بخوانید » -
راهنمای جامع در مورد Bypass کردن AMSI
مایکروسافت استاندارد Antimalware Scan Interface (AMSI) را توسعه داد که به توسعهدهندگان امکان میدهد مکانیزمهای دفاع در برابر بدافزار را در نرمافزار خود ادغام کنند. AMSI این قابلیت را فراهم میکند که یک برنامه با هر آنتیویروس نصبشده روی سیستم تعامل داشته باشد و از اجرای بدافزارهای پویا و مبتنی بر اسکریپت جلوگیری کند. در این مقاله، به بررسی دقیقتر…
بیشتر بخوانید » -
بررسی حمله Kerberoasting در Active Directory
در این مقاله به بررسی حمله Kerberoasting میپردازیم؛ حملهای مخفیانه در Active Directory که با سوءاستفاده از Service Principal Names (SPNs)، هشهای بلیت TGS را استخراج و کرک کرده و منجر به افشای گذرواژههای حسابهای سرویس میشود. برخلاف AS-REP Roasting، این روش از درخواستهای مشروع Kerberos بهرهبرداری میکند. در این مطلب، پیکربندی آزمایشگاهی، اجرای حمله با استفاده از ابزارهای Impacket،…
بیشتر بخوانید » -
راهاندازی آزمایشگاه Web Application Pentest با استفاده از Docker
در حوزه امنیت سایبری، Penetration Testing و Vulnerability Assessment از گامهای کلیدی برای شناسایی و کاهش تهدیدات امنیتی بالقوه محسوب میشوند. با توجه به افزایش چشمگیر تعداد برنامههای تحت وب، نیاز به محیطهای آزمایشی امن و پایدار بیش از هر زمان دیگری اهمیت پیدا کرده است. در این مقاله، به بررسی مفهوم Vulnerable Web Applications، اهمیت آنها در فرآیند Penetration…
بیشتر بخوانید » -
بررسی حمله Kerberos Username Bruteforce در Active Directory
در این مقاله، تکنیک بهرهبرداری (Exploitation) موسوم به Kerberos Username Bruteforce یا حمله brute-force پیشاحراز هویت Kerberos مورد بررسی قرار میگیرد. این حمله با سوءاستفاده از پاسخهای پروتکل Kerberos، امکان شناسایی نامهای کاربری معتبر و انجام brute-force برای رمزهای عبور را فراهم میکند. مقاله حاضر روشهای بهرهبرداری و تکنیکهای مقابله را تشریح میکند و آنها را برای شفافیت بیشتر به…
بیشتر بخوانید » -
ADCS ESC5 : آسیبپذیری در کنترل دسترسی به اشیاء زیرساخت کلید عمومی
حمله ESC5 یکی از حملات با ریسک بالا علیه زیرساخت سرویسهای گواهینامهی Active Directory Certificate Services (ADCS) محسوب میشود. این نوع حمله با سوءاستفاده از دسترسی ناایمن به کلید خصوصی مرجع صدور گواهینامه (Certificate Authority – CA) انجام میگیرد. در شرایطی که مهاجم بتواند به سطح دسترسی مدیر محلی (Local Administrator) در سرور CA دست یابد، قادر خواهد بود کلید…
بیشتر بخوانید »









