RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Сегодня ждём поста 😉
9
Модель сетевой безопасности

Программы могут представлять два вида угроз:
• Угрозы доступа к информации: перехват или изменение данных от имени пользователей, которые не должны иметь доступа к этим данным

•Сервисные угрозы: использование сервисных ошибок на компьютерах для запрета использования законными пользователями

Вирусы и черви — два примера программных атак

Подробнее: https://www.brainkart.com/article/A-Model-For-Network-Security_8384/

#Разное
#Сети
6😈1
Повышаем привилегии в Windows с Juicy Potato

Сегодня я расскажу об инструменте повышения привилегий Windows под названием Juicy Potato. Мы можем использовать его чтобы повысить свои привилегии от локального пользователя до администратора.

Читать

CORS | E7PENTEST SUBSCRIBE

#Привелегии
#Обход
11🔥6
Это скрипт на Python, который будет генерировать статистику использования паролей из хэшей паролей, сброшенных с контроллера домена, и файла взлома пароля, такого как hashcat.potfile, созданного с помощью инструмента Hashcat во время взлома пароля

GitHub

Tadn3wb | E7SUBSCRIBE

#Python
#Разное
👍8🔥321
FILE UPLOAD

#Разное
🔥15👍321
image_2022-10-13_22-35-11.png
776.7 KB
В более лучшем качестве
👍16🔥3
🔥Инвентарь инструментов киберсека от Rawsec

Ссылка - https://inventory.raw.pm/tools.html

Tadn3wb | E7 SUBCRIBE
22👍2
CVE-2022-40684

Cтал доступен код эксплойта для недавно раскрытого критического дефекта безопасности, затрагивающего Fortinet FortiOS, FortiProxy и FortiSwitchManager, поэтому пользователям необходимо быстро применить исправления. Уязвимость касается обхода аутентификации, которая может позволить удаленное выполнение кода (RCE).

Подробнее

E7 SUBSCRIBE

#Уязвимости #CVE #Эксплоиты #Обход
👍9🔥63
Почистить логи после exploitation?
Автоматизировано

Прекрасный, малоизвестный инструмент для чистки логов после эксплуатации

https://github.com/MrEmpy/Nullog

#Разное #Инструменты

E7SUBCRIBE
12🔥3👍1
🌐OSINT FRAMEWORK | PENTEST

В этом видео, наш спикер E1TEX расскажет вам о веб инструмент osint framework. Этот веб инструмент будет полезен на любом этапе разведки. От начала разведки, до окончательной стадии

Смотреть

#Osint #Инструменты
🔥11🤩32👍2
CVE-2022-22965 aka Spring4Shell

В конце марта 2022 года была обнародована уязвимость удаленного выполнения команд (RCE) в Java Spring Framework. Уязвимость позволяет загрузить вебшелл на уязвимый сервер, добиваясь удаленного выполнения команд.

Подробнее

#Уязвимости #CVE

CORS | E7 SUBSCRIBE
🔥95👍2
Повышение привилегий в ОС Linux Часть 1

©
Всем привет, в этой статье вы узнаете о самых популярных, но при этом не менее эффективных, методах повышения привилегий в ОС Linux. Поехали!

Большое кол-во реакций под постом ускорит выход второй части статьи😮‍💨

Подробнее

#Linux #LinuxSec #Exploitation #PrivilegeEscalation

E1tex | E7 SUBSCRIBE
👍23🔥93🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥9
Burp Suite - Zero to Hero.zip
90.9 MB
⚡️Burp Suite от полного нуля до героя

E7PENTEST | SUBSCRIBE 📱

#Инструменты #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥72
Please open Telegram to view this post
VIEW IN TELEGRAM
👍224🔥2