RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83😈2
Завтра будет ядерная статья 😤
Please open Telegram to view this post
VIEW IN TELEGRAM
😈207👍4🤩3
🐍 DNS-туннелирование. Dnscat2.

DNS это базовый протокол, без которого современный интернет даже и вообразить нельзя. Он представляет собой справочники открытой информации из доменных имен хостов и ip адресов.

Упрощенная схема DNS запросов выглядит следующим образом, но реальный DNS трекинг куда сложнее

Читать

#Уязвимости #Инструменты #Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
96👍3🔥2😈2🕊1
❗️ Та самая, ядерная статья от нашего админа и спеца - @MGMx80
Please open Telegram to view this post
VIEW IN TELEGRAM
👍 Prototype pollution

На PortSwigger.net добавились новые таски. Они связаны с Prototype pollution. Это уязвимость JavaScript, которая позволяет злоумышленнику добавлять произвольные свойства к глобальным прототипам.

Таски, кроме ручной работы, основаны на использовании DOM Invader (новой утилитой Burp Suite)

EAGER7

#Лаборатории #Уязвимости #Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122👨‍💻2
.: - Покопать ли нам винду? 🫥

Сегодня кстати доклад по Cobalt Strike
Мы создали подобие AD, где будем показывать всё на практике
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🔥1
💧Cobalt strike | Тактика современных угроз

Уже через
час!

В докладе мы разберём тему:
"Cobalt strike | Тактика современных угроз".

Разберём такие моменты как: Cobalt Strike’s Beacon полезная нагрузка,DNS Beacon,SMB Beacon,TCP Beacon,Фреймворк уклонения Veil,SSH Сессии,Peer-to-peer C2

Спикер - @e7_redteam

https://www.youtube.com/watch?v=eXlRJtY82Rg

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥103👍2🤩2👨‍💻2
А если в CTF будут денежные призы?)
🔥22👍3👨‍💻3
Какая же тут битва 🔥
🔥185🤩2
This media is not supported in your browser
VIEW IN TELEGRAM
🦸‍♂️ Немного вам из нашей внутренней кухни

Войс в исполнении E1TEX 🔥😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊87🤣7😍3🔥1🤩1
Делать ли E1TEX кавер?
Anonymous Poll
81%
Да
19%
Нет
🔥12
📯 JWT-Атаки

Привет, Гайз, разбавим немного серию статей про повышение привилегий в ОС Линукс другой тематикой. Сегодня с Вами разберем достаточно известный тип атак на клиентскую часть приложения - JWT-атаки

Читать

#Разное #Привилегии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95👍5🕊1
💔 Немного вам материала по сетям
Please open Telegram to view this post
VIEW IN TELEGRAM
143👍3
This media is not supported in your browser
VIEW IN TELEGRAM
👺 Кража паролей от инфосек Mastodon - без обхода CSP

История о том, как я смог украсть учетные данные Infosec Mastodon с помощью уязвимости внедрения HTML без необходимости обхода CSP

Подробнее - https://portswigger.net/research/stealing-passwords-from-infosec-mastodon-without-bypassing-csp

#Разное #Лаборатории #password
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102🕊2😈1👨‍💻1
⌨️ Burp Suite в руках пентестера 3ч | Аутентификация. Обходим защиту

Продолжаем решение лабораторных по уязвимостям аутентификации на PortSwigger. Обходим защиту от брутфорса, подбираем коды 2фа, пишем мини-скрипт на Python для облегчения задачи. Это третья часть серии видеороликов о решении лабораторий от PortSwigger.

Смотреть

#Burp_Suite #Обход #Лаборатории #Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
165👍2🔥1