وقتی مهاجم نمی خواهد دیده شود
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم ترین بخش های حمله از همین جا شروع می شود:
چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls بهسرعت متوجه آن شوند؟
در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:
🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing
این بار مطالب رو بهصورت اسلایدی و تصویری آماده کردیم تا تکنیکها و روش Detection اونها راحت تر قابل بررسی باشه.
🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش برانگیزتره؟
و چرا؟
📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:
https://www.instagram.com/p/DcCKiJRDFAx/
@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection

6August 15, 2026 1.4K 17