RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Это скрипт на Python, который будет генерировать статистику использования паролей из хэшей паролей, сброшенных с контроллера домена, и файла взлома пароля, такого как hashcat.potfile, созданного с помощью инструмента Hashcat во время взлома пароля

GitHub

Tadn3wb | E7SUBSCRIBE

#Python
#Разное
👍8🔥321
FILE UPLOAD

#Разное
🔥15👍321
image_2022-10-13_22-35-11.png
776.7 KB
В более лучшем качестве
👍16🔥3
🔥Инвентарь инструментов киберсека от Rawsec

Ссылка - https://inventory.raw.pm/tools.html

Tadn3wb | E7 SUBCRIBE
22👍2
CVE-2022-40684

Cтал доступен код эксплойта для недавно раскрытого критического дефекта безопасности, затрагивающего Fortinet FortiOS, FortiProxy и FortiSwitchManager, поэтому пользователям необходимо быстро применить исправления. Уязвимость касается обхода аутентификации, которая может позволить удаленное выполнение кода (RCE).

Подробнее

E7 SUBSCRIBE

#Уязвимости #CVE #Эксплоиты #Обход
👍9🔥63
Почистить логи после exploitation?
Автоматизировано

Прекрасный, малоизвестный инструмент для чистки логов после эксплуатации

https://github.com/MrEmpy/Nullog

#Разное #Инструменты

E7SUBCRIBE
12🔥3👍1
🌐OSINT FRAMEWORK | PENTEST

В этом видео, наш спикер E1TEX расскажет вам о веб инструмент osint framework. Этот веб инструмент будет полезен на любом этапе разведки. От начала разведки, до окончательной стадии

Смотреть

#Osint #Инструменты
🔥11🤩32👍2
CVE-2022-22965 aka Spring4Shell

В конце марта 2022 года была обнародована уязвимость удаленного выполнения команд (RCE) в Java Spring Framework. Уязвимость позволяет загрузить вебшелл на уязвимый сервер, добиваясь удаленного выполнения команд.

Подробнее

#Уязвимости #CVE

CORS | E7 SUBSCRIBE
🔥95👍2
Повышение привилегий в ОС Linux Часть 1

©
Всем привет, в этой статье вы узнаете о самых популярных, но при этом не менее эффективных, методах повышения привилегий в ОС Linux. Поехали!

Большое кол-во реакций под постом ускорит выход второй части статьи😮‍💨

Подробнее

#Linux #LinuxSec #Exploitation #PrivilegeEscalation

E1tex | E7 SUBSCRIBE
👍23🔥93🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥9
Burp Suite - Zero to Hero.zip
90.9 MB
⚡️Burp Suite от полного нуля до героя

E7PENTEST | SUBSCRIBE 📱

#Инструменты #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥72
Please open Telegram to view this post
VIEW IN TELEGRAM
👍224🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
👄 FileLessRemoteShellcode

Запуск безфайлового удаленного шеллкода непосредственно в памяти с отсоединением модуля, остановкой модуля, отсутствием нового потока.

Этот репозиторий содержит
TeamServer и Stager

https://github.com/D1rkMtr/FileLessRemoteShellcode

Tadn3wb | E7SUBCRIBE

#Инструменты #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥4👍2
🟢Microsoft Azure Service Fabric подвергся уязвимости спуфинга, которая была недавно раскрыта в эксплойте proof-of-concept

Исследователи безопасности из Orca Security отследили этот недостаток как CVE-2022-35829 со средней степенью серьезности и назвали его "FabriXss", недостаток подмены SFX

Злоумышленники могут получить полный доступ к кластерам, управляемым Service Fabric, используя этот недостаток

#Уязвимости #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Live stream scheduled for