RESOLUTE ATTACK
6.44K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
⚡️ Пентест 1С-БИТРИКС
Завтра в 20:00 (мск)

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥1063
🔄В начале декабря Google релизнули свои машинки формата CTF. Проект получил название H4CK1NG. Стильный интерфейс, нетривиальные решения, все это - бесплатно. Делитесь в чате своими успехами в прохождении задачек, я тоже пойду порешаю ^_^
h4ck1ng.google

E1TEX|RESOLUTE ATTACK

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👨‍💻9👍642
⚡️ Пентест 1С-БИТРИКС
УЖЕ ЧЕРЕЗ ОДИН ЧАС

В докладе мы разберём тему:
"Пентест 1С-БИТРИКС".

Разберём такие моменты как: Уязвимости и атаки на 1c-bitrix,поиск php скриптов ajax,панель разработчика,js скрипты и их секреты,фаззинг. Атаки на скрипты, поиск скрытых параметров,фаззинг параметров,тестирование на типовые уязвимости

➡️ Спикер: Сергей Кузьмин ( Firewall )
Представитель канала - https://t.me/netrunnerz

Сергей является специалистом в сфере этичного хакинга. На данный момент штатный сотрудник компании visum. Имеет опыт выступлений во внутренней структуре своей компании.

Доклад будет проходить на нашем ютуб канале

➡️ https://www.youtube.com/watch?v=c7vZUII29xs

#Тестирование #1C_Битрикс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥157👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩6😍5👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍84
👁‍🗨WriteUpTHM - Marketplace

Продолжаем серию WriteUp’ов
Системный администратор The Marketplace, Майкл, предоставил вам доступ к своему внутреннему серверу, чтобы вы могли протестировать платформу Marketplace, над которой он и его команда работали.

Читать

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1610👨‍💻32👍2
searching-shodan-for-fun-and-profit.pdf
1.5 MB
Searching Shodan For Fun And Profit
(Shodan Cheat Sheet)

Расширенное руководство по Shodan на русском языке: https://t.me/RESOLUTEATTACK/368

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
207🔥2🤩2
Интересно ли посмотрит необычные отчёты с HackerOne?
Anonymous Poll
96%
Да
4%
Нет
👍103🔥32
💻 Принципы психологического воздействия и методологии при тестировании на проникновение

Вчера нашёл очень интересную информацию от разработчика биологического оружия - Макаренко

Он, оказывается,интересуется пентестом. В пдф расписаны основные методологии тестирования на проникновение, а также принципы психологического воздействия. Будет очень полезно знать.

https://sccs.intelgr.com/archive/2020-04/02-Makarenko.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25😱7👍32
Если так подумать, всё, что в сети у нас есть - это информационно - психологическое воздействие на человека, получается, мы пешки под воздействием 🤔

Чтобы уметь защититься от чего-то, надо знать, как оно действует, не правда ли?)
🔥38👍93
▪️Введение в реверсинг▪️

Всем привет, на связи C0RS, и сегодня мы немного погрузимся в тему реверсинга приложения на примере CTF HTB Find The Easy Pass

Читать

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1942
Библия Вебера

Привет, Гайз, когда мы говорим о библии для вебера, что вы представляете? Нет, это не "Scratch3 для юных программистов"! Речь пойдет об OWASP Top 10. Что это такое? Во первых - это минимально необходимый минимум того, что от вас потребуется на собеседовании, во вторых - это топ наиболее критичных уязвимостей веб-приложений, который выкладывается не так часто, предыдущий топ вышел в далеком в 2017 году.

Читать

#web #owasp10
Please open Telegram to view this post
VIEW IN TELEGRAM
14🔥7🤩5👍31😍1
📀 Библиотека содержит методы  удаленного выполнения кода (RCE) в различных приложениях, которые поставляются с тестовой средой (обычно, образ Docker) для обучения.

https://github.com/p0dalirius/Awesome-RCE-techniques

#Инструменты #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍235🔥5
🏴‍☠️ReportHackerOne - XSS

Всем привет! С Вами wr3dmast3r, и сегодня мы разберём один из репортов с известного ресурса.
Сегодняшняя уязвимость связана с XSS и кражей cookies.

☀️Читать: https://telegra.ph/ReportHackerOne---XSS-12-23

#Уязвимости #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26🤩54👍4
250 ❤️
И сливаю русскую версию OSWE
328🔥8👍5🤣4👨‍💻1