RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Forwarded from E7 | PYTHON
❤️‍🔥 Инкапсуляция - это сокрытие?

Всем привет ! Сегодня я решил обсудить такую насущную проблему в ООП , как инкапсуляция и сокрытие данных и является ли первое , вторым. Давайте разбираться!

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥72
🔥DrawNmap

Инструмент, разработанный на Python, который позволяет отображать Nmap в формате XML прямо в браузере. Также присутствует возможность фильтровать по открытым портам

https://github.com/jor6PS/DrawNmap

🔝 Tadn3wb | E7 SUSCRIBE

#Инструменты #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤩73👍2🔥1
🔥ARP-spoofing ч.2
Полноценный MITM

В предыдущем разговоре об ARP-спуфинге мы устроили небольшой хаос во внутренней сети, устроив отравление кэша ARP. На этот раз возьмем хаос под свой контроль, доведя дело до полноценного MITM

Читать

#Перехват_запросов
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥154👍4😍32🕊1
Пока пентестишь, можно начать гуся душить XD

#Bug_Bounty
🤣46👍2😱2🤩1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥3
CBT Nuggets - White Hat Hacking ⚡️
Пользуйтесь

https://drive.google.com/drive/folders/1WkWt_lDSzSfXJVz8Q5ArQlyVLAQ0dLgG

#Курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥86
Запускаем ли серию видеороликов на ютуб по основам языка Си?
Anonymous Poll
79%
Да
21%
Нет
👍13
This media is not supported in your browser
VIEW IN TELEGRAM
🤣15👍9🔥3🤩2
🔴Актуальные уязвимости. CVE-2022-26134

30 мая 2022 года организация под названием Volexity обнаружила уязвимость RCE без аутентификации (оценка 9.8 по NIST) в Atlassian's Confluence Server and Data Center editions

Читать

#Уязвимости #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
105👍3🔥3😈2
⚡️ Linux | PrivESC #1

Существует много методов повышения привилегий. Предлагаю рассмотреть стандартные методы. В первой части серий статей мы рассмотрим повышение привилегий с помощью sudo через бинарник под NANO, используя open source инструменты.

Читать

#Linux #Привилегии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1361🔥1
⭐️OSINT FRAMEWORK 2

Поскольку мир OSINT быстро развивается, его инструменты и методы должны часто обновляться.
Новая версия OSINT Framework

https://map.malfrats.industries/

#Инструменты #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1374
Мы пишем историю, прям здесь и сейчас
38😈8👍6🔥6😍2
200 ❤️ под этим постом,
и сливаю курсы

OSWE и OSEP 2021 года
2593🤩2
PEN300 FROM @RESOLUTE-ATTACK.pdf
31.4 MB
Учебная программа PEN300 [OSEP]:

Операционная система и теория программирования
Выполнение кода на стороне клиента с помощью Office
Выполнение кода на стороне клиента с помощью JScript
Внедрение и миграция процесса
Введение в Антивирусное уклонение
Расширенное Уклонение От Антивируса
Белый список приложений
Обход сетевых фильтров
Постэксплуатация Linux
Прорывы Киосков
Учетные данные Windows
Боковое перемещение окон
Боковое перемещение Linux
Атаки на Microsoft SQL
Атаки на Microsoft SQL
Эксплуатация Active Directory
Комбинирование частей

Пароль:
RESOLUTE ATTACK

#Курсы
🔥2710👍43😱2😍1
OSWE FROM @RESOLUTE-ATTACK.pdf
22.1 MB
Учебная программа [OSWE]:

Инструменты и методологии веб-безопасности
Анализ исходного кода
Постоянный межсайтовый скриптинг
Перехват сеанса
Десериализация .NET
Удаленное выполнение кода
Слепые SQL-инъекции
Эксфильтрация данных
Обход ограничений на загрузку файлов и фильтров расширений файлов
Жонглирование типами PHP с помощью свободных сравнений
Расширение PostgreSQL и определяемые пользователем функции
Обход ограничений регулярных выражений
Волшебные хэши
Обход ограничений на символы
Обратные оболочки UDF
Большие объекты PostgreSQL
Межсайтовый скриптинг на основе DOM (черный ящик)
Внедрение шаблона на стороне сервера
Слабая генерация случайных токенов
Слабая генерация случайных токенов
Внедрение внешней сущности XML
RCE через функции базы данных
Внедрение команд операционной системы через WebSockets (черный ящик)

Пароль:
RESOLUTE ATTACK

EAGER7 | SUBSCRIBE

#Курсы
🔥1715👍6😱31😍1
17🔥9🤣6👍32
🦆Rubber Ducky/BadUSB

Недавно в мои руки, наконец, попала такая игрушка как Flipper Zero. Копаясь в функционале, обнаружил там утилиту BadUSB. Сам по себе BadUSB - это вектор атак, суть которого заключается в эмуляции системой работы клавиатуры или выполнения любых операций на ПК жертвы под видом обычного юзера

Читать

#Инструменты #Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
👍167🔥31
⚡️ Внутрянка с точки зрения пентестера
Уже через час🔥

В докладе мы разберём тему:
"Внутрянка с точки зрения пентестера".

Разберем такие моменты как: пассивный анализ трафика, активная разведка, основные атаки на ActiveDirectory, извлечение информации из LDAP, пивотинг

➡️ Спикер: Кирилл Филимонов ( @Curiv )
Канал спикера - https://t.me/pathsecure

Кирилл является специалистом в сфере этичного хакинга. Он уже успел выступить со своими докладами на:
Конференциях OffZone2022, HackConf, PermSecurityMeetup, КодИБ, а также в сообществах Хакердом и DC7342

➡️ https://www.youtube.com/watch?v=BJ-D-f8KU7U

#Тестирование #Внутрянка
Please open Telegram to view this post
VIEW IN TELEGRAM
94🔥4
Последний доклад под эгидой Е7 ;(
😱279