RESOLUTE ATTACK
6.43K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Forwarded from Caster
Смещение TTL и уклонение от трассировки.

Во время MITM-атаки, пентестер создает избыточный хоп, который легко обнаружить сетевым администратором или пользователем с помощью трассировки. Вследствие чего MITM-атака перестает быть секретом.
Я выяснил что если в цепочке PREROUTING смещать значение TTL с помощью инкремента +1, можно уклониться от трассировки, а именно в контексте вывода самой команды. После чего наш IP-адрес в трассировке будет скрыт.

Я назвал эту технику - TTL Shifting

iptables -t mangle -A PREROUTING -i ethX -j TTL —ttl-inc 1
👍3610🔥6😍3🤔1
Пэйлоады зашли походу
🤣33👍12🤩8😈1
CHEATSHEET FOR PENTEST

Ещё один чеклист по пентесту,сетям,криптографии, red team и т.д. Один Француз очень сильно постарался

➡️ https://cheatsheet.haax.fr

RESOLUTE ATTACK

#Разное #Чеклист
Please open Telegram to view this post
VIEW IN TELEGRAM
19😈7🔥6👍1
Когда сосед может и обрадовать, и расстроить одновременно :)
🤣318🕊3👨‍💻3
⚡️ AD Advanced Auditing

RESOLUTE ATTACK
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥145👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18
👋 LFI и RFI

Давайте разберемся сначала, что это за уязвимости, почему появляются, и чем опасны эти уязвимости. Уязвимость LFI позволяет включать локальный код, замечу, что именно включать, а не просто читать. А RFI, соотвественно, позволяет включить удаленные файлы, что гораздо опаснее!

Читать

#Уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🤩144😍1
🤎 Поздравляем наше коммьюнити с наступающим новым годом!

Этот год принёс немало хлопот и немало радостных моментов. В первую очередь хотелось бы пожелать крепкого здоровья вам и вашим близким. Чтобы новый год был полным радостными моментами, но если будут жизненные испытания, чтобы вы со всеми справились.
Что нас не убивает, то делает нас сильнее!

Для нас 2022 год стал точкой роста в глобальной перспективе. Мы расширили своё коммьюнити, нашли людей, которым близка наша тематика. Сделали ребрединг и создали собственную сертификацию. Мы также проигрывали и выигрывали. Мы также сталкивались с трудностями.

Ещё очень много нам предстоит сделать, но с вашей помощью и с вашей поддержкой мы обязательно достигнем поставленных целей!
Please open Telegram to view this post
VIEW IN TELEGRAM
40🔥11😍4👍1😈1
Хотите ли вы праздничный стрим от админов?
Anonymous Poll
72%
Да
28%
Нет
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Всем доброго утра ❤️
Побольше водички на утро
Please open Telegram to view this post
VIEW IN TELEGRAM
👍195😈5😍3🔥1
⚡️FREE OPEN SOURCE TOOLS

Инструкторы SANS создали листинг с более 150 инструментов с открытым исходным кодом, которые могут улучшить безопасность и эффективность

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👨‍💻7👍5
Не знал что akamai в автономной системе ростелекома 🤔
🤔20
Присейл закрыт
Скидка закончилась
Теперь приобрести курс можно только за 25 000Р
🤣15👍128🤔21😱1🤩1
SQLBOX Ultimate Injection Tool v1.1.0 Full Activated.zip
471.8 MB
SQLBOX Ultimate Injection Tool v1.1.0

#SQL #Инструменты
16🔥75
Скоро будет готова подборка репортов с hackerone 😉
👍26😈2
Что было бы интереснее?
Anonymous Poll
63%
Пентест X11
21%
Пентест InfluxDB
16%
XSLT
👍14
🔥Report HackerOne🔥

Сегодняшняя уязвимость связана со службой сокращений ссылок в Twitter, что позволяет отправлять сокращенные ссылки домена твиттер на любой вредоносный сайт

Читать

#Уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍4👨‍💻3