RESOLUTE ATTACK
6.38K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Forwarded from Cybred
В MSSQL есть незадокументированная фича, которая может помочь при пентесте.

";" - символ, который мы привыкли использовать для разделения нескольких запросов в SQL-синтаксисе (если речь не идет о subquery).

И какой-нибудь PostgreSQL или MySQL запнется о конструкции, вроде
SELECT 'A' SELECT 'B' SELECT 'C'
SELECT * FROM test WHERE id = 1 WAITFOR DELAY '0:0:5'
и поругается, что мы нарушили синтаксис, не указав нужный терминатор. Так как он ожидает, что мы разделим эти запросы точкой с запятой.

Но MSSQL выполнит их без ошибок. Более того, он позволит построить и более сложные конструкции.

Пример создания таблицы, записи в нее данных, селекта и удаления без разделителей:
use[tempdb]create/**/table[test]([id]int)insert[test]values(1)select[id]from[test]drop/**/table[test].

или еще один пример с изменением конфигурации, чтобы можно было выполнять xp_cmdshell.
admin'exec('sp_configure''show advanced option'',''1''reconfigure')exec('sp_configure''xp_cmdshell'',''1''reconfigure')--

Это полезно тем, что некоторые WAF могут увидеть такие строки, посчитать их безопасными и пропустить запросы. Например, AWS WAF, в который и был сдан такой баг.
👍25🤩5🔥31🌚1
Также вводим новую ветку в нашем чате - https://t.me/RESOLUTECHAT/16167
🤩6👍31
👄 А мы запускаем свою бесплатную библиотеку для наших любимых подписчиков

Структуру библиотеки вы можете наблюдать на изображениях выше. Библиотека будет пополняться

Желаем вам огромного развития!
Ваш RA ❤️

https://disk.yandex.ru/d/STmPh3sQDarwRw
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4416🤩7😍3
⚡️ Исследование экзамена BSCP

В данном репозитории находится исследование экзамена BSCP от определённой группы лиц. Фактически райтап на экзамен

Пользуйтесь - https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍7🔥6😨1
RESOLUTE ATTACK
👨‍⚖️ Компания RESOLUTE ATTACK выиграла дело для клиента из Израиля в окружном суде города Лод Истцом выступал хакер из США. В деле была замешана фальсификация доказательств RESOLUTE ATTACK провела собственное расследование, в котором успешно выявила данную…
К сожалению, из за определённых моментов с истцом мы вынуждены не раскрывать всех подробностей данного дела.

Эта история является одной из самых запутанных, которых мы видели, очень много поворотных моментов и вещей, которые просто поражают наши умы. Мы постараемся, чтобы эта история вышла на свет.

RESOLUTE ATTACK
🔥1654👍1🤩1
Бомба!💥
В эту субботу (22.07.23 18:00 - ЗАВТРА)
Новый прямой эфир на нашем YOUTUBE канале📹

MR. EDUARD ISAEV с докладом «GEOINT»

Из выступления мы узнаем как появился термин «GEOINT», и чем занимается данная дисциплина в военной разведке. Эдуард расскажет, на что обращать внимание при анализе изображений, зачем в целом нужна данная дисциплина, и как ее можно применять в повседневной жизни.

А еще мы проведём свой анализ и найдём место съемки😈

https://www.youtube.com/watch?v=ImLWk20ovmA
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2243🤔2
Стрим начался📹:

➡️https://www.youtube.com/watch?v=ImLWk20ovmA
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥85👍4
Слайды презентации по GEOINT
Пользуемся, господа🦾
13
🔥205🤩32👍1