لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل challenginno.irc
۲۴۰ عضو

challenginno.ir

ارتقاء دانش و تخصص امنیت سایبری با دنیای حل چالشآی دی ادمین @enitp
مشاهده در وب بله
۴ مهر
thumbnail
undefined گزارش‌های The DFIR Report در چلنجینو undefined
undefinedاز این به بعد در بخش مقالات سایت چلنجینو، قصد داریم گزارش‌های تحلیلی و فنی سایت The DFIR Report رو منتشر کنیم undefined
undefined در هفدهمین گزارش رفتیم سراغ بررسی یک حمله مبتنی بر Laravel که اقدام به آلوده نمودن سیستم نموده است.
undefined تحلیل زنجیره حمله، تکنیک‌ها و نکات DFIR که برای تیم‌های آبی‌ و قرمز خیلی کاربردی هست.
undefined لینک گزارش:
undefined https://challenginno.ir/blog/dfir-report-17
undefined به مرور گزارش‌های بعدی هم اضافه می‌شن، پس اگر به Threat Hunting، Incident Response و تحلیل حملات واقعی علاقه‌مندید، حتماً ما رو دنبال کنید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۶۹

۴:۴۶

thumbnail
undefined آیا آماده‌اید مهارت‌های تست نفوذ خود را محک بزنید؟
خوشحالیم که چالش جدید BountyBridge را معرفی کنیم؛ یک شبیه‌سازی دقیق از پلتفرم‌های باگ‌بانتی که با الهام از گزارش‌های واقعی (HackerOne #435066) توسط PingQueen طراحی شده است.
در این چالش، شما در نقش یک ارزیاب امنیتی وب، با معماری مدرن GraphQL و چالش‌های نهفته در آن روبرو خواهید شد. این یک سناریوی “جعبه سیاه” است؛ خبری از پاسخ‌های مستقیم سرور نیست و باید با تکیه بر تحلیل دقیق جریان داده‌ها و تکنیک‌های پیشرفته ارزیابی غیرمستقیم، مسیر خود را برای استخراج داده‌های حساس پیدا کنید.
undefined آنچه در این چالش یاد می‌گیرید:
undefined تحلیل امنیتی درخواست‌های GraphQL
undefined شناسایی و بهره‌برداری از آسیب‌پذیری‌های Blind SQLi
undefined توسعه اسکریپت‌های اتوماسیون برای استخراج داده
اگر به دنبال تمرینِ عملیِ متدولوژی‌های تست نفوذ هستید، این چالش برای شماست.
برای دسترسی به این چالش به صفحه زیر مراجعه نمایید:
undefined https://challenginno.ir/challenge/bountybridge
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۷۶

۱۱:۴۰

۵ مهر
thumbnail
undefined چالش جدید از HackTheBox: تسخیر زیرساخت‌های IoT! undefined
در دنیای اینترنت اشیا (IoT)، سیستم‌های نظارت تصویری اغلب به عنوان دروازه‌های ورودی نادیده گرفته شده در شبکه محسوب می‌شوند. اگر به دنبال یک سناریوی واقع‌گرایانه و چالش‌برانگیز هستید، این فرصت ویژه در پلتفرم HackTheBox برای شماست!
در این چالش، شما در نقش یک نفوذگر کلاه‌سفید قرار می‌گیرید تا امنیت محیطی را محک بزنید که در آن سرویس‌های مدیریت دوربین (CCTV) به درستی پیکربندی نشده‌اند.
نقشه راه شما برای عبور از سدهای دفاعی:
undefined گام اول: رخنه به پنل مدیریتی ZoneMinder با استفاده از آسیب‌پذیری SQL Injection (شناسه CVE-2024-51482) و به دست آوردن دسترسی اولیه به سیستم.
undefined گام دوم: حرکت در شبکه داخلی (Lateral Movement) و شناسایی سرویس‌های پنهان.
undefined گام سوم: حمله به سرویس MotionEye که در پس‌زمینه (127.0.0.1) در حال اجراست و بهره‌برداری از یک آسیب‌پذیری RCE قدرتمند (شناسه CVE-2025-60787) برای رسیدن به سطح دسترسی نهایی یعنی Root! undefined
این چالش ترکیبی از مهارت‌های شناسایی، درک عمیق تعاملات بین‌سرویسی در محیط‌های لینوکسی و اکسپلویت آسیب‌پذیری‌های واقعی دنیای IoT است. undefined
undefined طراح چالش: جناب آقای شایان مشعوف
آیا برای تسلط بر این شبکه و شکستن سدهای دفاعی آماده‌اید؟ undefined
برای دسترسی به این چالش به صفحه زیر مراجعه نمایید:
undefined https://challenginno.ir/challenge/hackthebox-cctv
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۹۰

۴:۲۷

۶ مهر
thumbnail
undefinedچالش Migravault از دست بندی Re-Bound
سناریوی این چالش مستقیماً بر اساس یک رایت‌آپ واقعی و موفق باگ‌بانتی طراحی شده است.
این فرصتی عالی برای شماست تا همان مسیری را طی کنید که یک محقق امنیتی در یک برنامه باگ‌بانتی واقعی پیموده و در نهایت به یک یافته ارزشمند رسیده است.
در این چالش، سامانه Migravault را در اختیار داریم؛ سامانه‌ای که مدیریت سهم‌ها، همگام‌سازی و ارتباط با سرویس‌های جانبی را بر عهده دارد. مأموریت ما بررسی دقیق ماژول‌های یکپارچه‌سازی و شناسایی نقاط ضعف در اعتبارسنجی ورودی‌هاست.
این چالش فرصت بسیار خوبی برای تمرین تکنیک‌های:
undefined تحلیل تعاملات شبکه (Request/Response)undefined بررسی رفتارهای زیرساختی بک‌اندundefined ارزیابی امنیت در سطح سیستم‌عامل است.
می‌توانید رایت‌آپ اصلی که این چالش از آن الهام گرفته شده را اینجا مطالعه کنید:
undefined https://thehackerish.com/bug-bounty-write-up-from-ssrf-to-4000
آیا آماده‌اید خودتان را در این سناریوی واقعی محک بزنید؟
برای دسترسی به این چالش به صفحه زیر مراجعه نمایید:
undefined https://challenginno.ir/challenge/migravault
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۸۴

۸:۴۴

۷ مهر
thumbnail
undefined چالش جدید در بخش Re-Bound
undefined در این سناریو با سامانه‌ی سازمانی و مالی LedgerFlow روبه‌رو هستید؛ سیستمی برای صدور صورت‌حساب و تهیه گزارش‌های سالانه که در ظاهر بر پایه یک معماری امن و منطق تجاری استاندارد پیاده‌سازی شده است.
محور اصلی این چالش، تحلیل دقیق Input Handling و تعامل سرور با ابزارهای رندرینگ و پردازش خودکار اسناد است.
undefined اهداف و مهارت‌های مورد سنجش:
undefined بررسی نحوه رندر داده‌های سمت سرور (Server-Side Rendering)undefined دور زدن مکانیزم‌های اعتبارسنجی ورودیundefined کشف آسیب‌پذیری‌های دسترسی به منابع محلی و خواندن فایل‌های حساس سرورundefined دستیابی به Flag نهایی از سیستم‌عامل میزبان
undefined این سناریو الهام‌گرفته از یک رایت‌آپ واقعی باگی در HackerOne است:
undefined https://hackerone.com/reports/809819
undefined طراح چالش: PingQueen
برای دسترسی به این چالش به صفحه زیر مراجعه نمایید:
undefined https://challenginno.ir/challenge/ledgerflow
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۸۱

۱۲:۳۳

۸ مهر
thumbnail
undefined چالش جدید با نام Drop
در این سناریو چه چیزی در انتظار شماست؟
undefined شناسایی: تحلیل تعاملات اپلیکیشن و سرویس‌های واسط.undefined نفوذ: بهره‌برداری از پیکربندی‌های نادرست و دور زدن لایه‌های امنیتی.undefined چرخش: مهارت در Pivoting و حرکت در محیط‌های ایزوله.undefined ارتقای سطح دسترسی: عبور از محدودیت‌ها و دستیابی به دسترسی نهایی Root.
این سناریو توسط جناب آقای شایان مشعوف طراحی شده تا مراحل یک تست نفوذ استاندارد را در یک محیط کنترل‌شده و واقع‌گرایانه تجربه کنید.
undefined آیا می‌توانید سد دفاعی را بشکنید و سیستم را تسخیر کنید؟
undefined همین حالا وارد عمل شوید و قدرت تحلیل خود را به چالش بکشید!
برای دسترسی به این چالش به صفحه زیر مراجعه نمایید:
undefined https://challenginno.ir/challenge/drop
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۵۱

۱۲:۳۹

thumbnail
undefined گزارش‌های The DFIR Report در چلنجینو undefined
undefinedاز این به بعد در بخش مقالات سایت چلنجینو، قصد داریم گزارش‌های تحلیلی و فنی سایت The DFIR Report رو منتشر کنیم undefined
undefined در هجدهمین گزارش رفتیم سراغ بررسی یک حمله که با غیرفعال نمودن Windows Defender انجام شده است.
undefined تحلیل زنجیره حمله، تکنیک‌ها و نکات DFIR که برای تیم‌های آبی‌ و قرمز خیلی کاربردی هست.
undefined لینک گزارش:
undefined https://challenginno.ir/blog/dfir-report-18
undefined به مرور گزارش‌های بعدی هم اضافه می‌شن، پس اگر به Threat Hunting، Incident Response و تحلیل حملات واقعی علاقه‌مندید، حتماً ما رو دنبال کنید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۴۲

۱۷:۳۹

۹ مهر
thumbnail
undefined معرفی برترین کاربر هفته - Top Challenger of Week
undefined ما در چلنجینو، هر هفته کاربری که بیشترین امتیاز را کسب کند به‌عنوان Top Challenger هفته معرفی خواهیم کرد. به‌علاوه، به عنوان پاداش، ۲۰۰ CP به اعتبار او افزوده می‌شود.
undefinedبرای اطلاع از اینکه CP چی هست به پروفایل خود و بخش "اعتبار شما" مراجعه نمایید.
undefined در هفته دوم مهر ماه 1405، کاربر akrami با کسب مجموع 340 امتیاز، موفق شد عنوان Top Challenger را از آن خود کند.
امتیازات کسب شده توسط ایشان:
undefined 143 امتیاز برای چالش های تیم قرمزundefined 197 امتیاز برای چالش های تیم آبی
به او تبریک می‌گوییم و منتظر عملکرد درخشان سایر کاربران در هفته‌های آینده هستیم undefined
همچنین منتظر معرفی Top Challenger ماه نیز باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۳۵

۳:۱۴

thumbnail
undefined گزارش‌های The DFIR Report در چلنجینو undefined
undefined در نوزدهمین گزارش رفتیم سراغ بررسی یک حمله که منجر به استخراج مونرو توسط نفوذگران شده است.
undefined تحلیل زنجیره حمله، تکنیک‌ها و نکات DFIR که برای تیم‌های آبی‌ و قرمز خیلی کاربردی هست.
undefined لینک گزارش:
undefined https://challenginno.ir/blog/dfir-report-19
undefined به مرور گزارش‌های بعدی هم اضافه می‌شن، پس اگر به Threat Hunting، Incident Response و تحلیل حملات واقعی علاقه‌مندید، حتماً ما رو دنبال کنید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno

۴۱

۸:۴۰

thumbnail
undefined گزارش عملکرد ماهانه - معرفی نفرات برتر
سلام و خسته نباشید به همراهان گرامی پلتفرم چالشی‌ ‌نو
undefined نکته ویژه‌ی این ماه اینکه از این به بعد، علاوه بر معرفی Top Challenger، اسامی ۵ نفر برتر پلتفرم را نیز به صورت ماهیانه اعلام خواهیم کرد تا شور و رقابت بیشتری را در کنار هم تجربه کنیم!
undefined بدین‌وسیله ۵ نفر برتر پلتفرم “Challenginno” در ماه گذشته که موفق به کسب بیشترین امتیاز از طریق حل چالش‌ها شده‌اند را معرفی می‌کنیم.
undefined این موفقیت را به این عزیزان تبریک می‌گوییم.
undefined امیدواریم با استمرار در فعالیت‌ها، شاهد ارتقای سطح دانش و رقابت سازنده در بین تمامی اعضا باشیم.
با ما همراه باشید.
undefined https://challenginno.irundefined t.me/challenginnoundefined https://ble.ir/challenginno
undefined۱

۲۸

۱۸:۴۷