en
Feedback
RESOLUTE ATTACK

RESOLUTE ATTACK

Open in Telegram

⚡️RESOLUTE ATTACK - Компания по информационной безопасности YouTube - https://www.youtube.com/@RESOLUTE-ATTACK Chat - @RESOLUTECHAT Web Site - www.resolute-attack.com Обратная связь - @ResoluteAttack_Bot

Show more
7 299
Subscribers
-324 hours
-117 days
-5330 days
Posts Archive
Оживить наши доклады/видеоролики?
Anonymous voting

Google как средство взлома. Разбираем актуальные рецепты Google Dork Queries Тесты на проникновение обычно требуют набора специальных утилит, но одна из них доступна каждому и всегда под рукой — это поисковик Google. Нужно только знать, как им пользоваться. Google Dork Queries — это хитрые запросы к поисковикам, которые помогают пролить свет на общедоступные, но скрытые от посторонних глаз данные Читать

OSINT 3.0 Курс для будущих специалистов по поиску данных Обучение будет полезно будущим специалистам по OSINT, а именно: • Но
OSINT 3.0 Курс для будущих специалистов по поиску данных Обучение будет полезно будущим специалистам по OSINT, а именно: • Новичкам и опытным специалистам с любым уровнем • Знаний и навыков • Специалистам служб безопасности • Частным детективам • Журналистам • Бизнесменам • Сотрудникам силовых служб Обучение будет проходить 3 месяца. На данный момент идет набор на поток. Огромное количество материала и практики. ⚡️Знать всё - это наш контроль Узнать больше и записаться на обучение - @satana666mx

Сделаем статью по Google дойкам доркам?

Ищем XSS как профессионалы Часть 2 Например, если в случае с XSS, мы можем просто засанитизировать специфические пользовательские символы, в случае со схемой javascript это не сработает, и разработчик может подумать, а что если я буду требовать формал URL? То есть protocol://host:port/... и какой-то путь если он есть Читать

Наш один из контент мейкеров постарался, оценим 😍

Доброго времени суток, дорогие друзья! Недавно мне понадобилось сгенерировать debug pin для приложения на Flask. И как я поня
Доброго времени суток, дорогие друзья! Недавно мне понадобилось сгенерировать debug pin для приложения на Flask. И как я понял все тулзы, которые есть на гите используют устаревший механизм генерации. Поэтому я написал программу Werkzeuger, может облегчит кому-нибудь жизнь)☺️ Ссылка: тык

Repost from RedTeam brazzers
Итак, продолжаем заниматься импортозамещением учиться быть настоящим Red Team'ом и не использовать mimikatz! Недавно у меня вышла статья по инжекту тикетов с помощью плюсовой программы. Но потом мы вспоминаем об антивирусах и становится не так весело. Каждый раз брать проект, добавлять защиту, перекомпиливать... не вариант. Поэтому появилась идея создания инжектора билетов на Powershell. Во-первых, это удобно, во-вторых, защищать и обфусцировать намного быстрее. Есть как готовые фреймворки , так и статьи с инструкциями. Результатом работы стал небольшой скрипт, который должен помочь атакующему во время тестирования на проникновение. Теперь вы можете инжектить тикеты, используя Powershell! Поддерживаются два режима работы: 1. Инжект тикета, предоставленного в файле .kirbi 2. Инжект тикета, предоставленного в формате base64 Полный код можно увидеть на моем гитхабе По любым вопросам, болячкам и возможным недочетам тулзы смело пишите мне :)

HTTPHeaders.pdf1.02 MB

HTTP Security Headers RESOLUTE ATTACK
+1
HTTP Security Headers RESOLUTE ATTACK

Ищем XSS как профессионалы часть 1 В данной статье мы разберемся что такое XSS, почему данная уязвимость возникает и так часто встречается Читать

photo content

C0RS (Всеволод Тимофеев) на страже Active Directory ☄️
C0RS (Всеволод Тимофеев) на страже Active Directory ☄️

🚩Присоединяйтесь к захватывающим CTF-соревнованиям «Игры Кодебай»! 📅 С 20 по 22 апреля пройдут незабываемые битвы среди киб
🚩Присоединяйтесь к захватывающим CTF-соревнованиям «Игры Кодебай»! 📅 С 20 по 22 апреля пройдут незабываемые битвы среди кибер-гладиаторов в мире информационной безопасности! 👥 Участвуйте самостоятельно или соберите команду до 5 человек. Если у вас нет команды - присоединяйтесь к уже существующей или создайте свою! 🔥 Задачи из разных категорий: администрирование, криптография, стеганография, OSINT, веб, реверс-инжиниринг, форензика и многое другое. Массу эмоций и адреналина гарантируем! 🏆 Призы для команд-победителей: 1 место — 50.000 рублей 2 место — 35.000 рублей 3 место — 20.000 рублей 🔗 Регистрация команд: https://event.codeby.games Мы ждем вас на CTF-соревнованиях «Игры Кодебай»! Пригласите друзей и вместе завоюйте победу!

Repost from NETRUNNER GROUP
Предпродажа открыта ⛈ Расскажу немного больше о курсе: 1) Вам будет постепенно и структурировано выдаваться информация. Так,
Предпродажа открыта ⛈ Расскажу немного больше о курсе: 1) Вам будет постепенно и структурировано выдаваться информация. Так, что бы вы могли ее комфортно изучить. 2) Раз в неделю наши менторы будут в формате онлайн отвечать на ваши вопросы. 3) Постепенно мы перейдем на новую платформу. (сюрприз) 😁 4) Вся программа одобрена RESOLUTE ATTACK и сделана с их помощью, поэтому в качестве и актуальности информации можете не сомневаться. 5) Тем, кто продвинулся выше ступени Script-Kiddie, мы даем 10% скидку на курс 🫶 (вы реально молодцы парни) 6) Этот курс - репетиторство. Он поможет человеку, который "ноль" в пентесте подняться до уровня успешного прохождения PRTT. Стоимость курса: 15000р Начало 25 мая. Рассчитан он на 3 месяца, поэтому есть вариант оплаты по месяцам. По вопросам и покупке писать: @TripiniFKYL

Закончился наш фестиваль. Хорошая новость - все остались со своими зарплатами

Repost from CyberYozh
unSAML. unSecurity Assertion Markup Language. Прямой эфир. Спикер: E1tex 👍 Начало трансляции в 21:00 SAML SSO - это открытый стандарт обмена данными аутентификации, основанный на языке XML. Кажется, будто бы, передачу данных посредством XML, а в частности SAML уже никто не использует, однако, это не так. Взять в пример OneLogin, достаточно популярного поставщика SSO услуг. На данный момент OneLogin используют около 2,5 тысяч компаний. В рамках доклада спикер расскажет о методах тестирования SAML SSO. Будут затронуты такие методы, как: XSW, XML Round-Trip и многое другое. P.S. SAML - язык разметки декларации безопасности unSAML - не такой уж и безопасности 😈

Repost from CyberYozh
Подготовка к BSCP (Burp Suite) сертификации, подводные камни экзамена. Прямой эфир. Спикер: W0lFreaK 👍 Начало трансляции в 18:00 (GMT+3) В данном докладе от RESOLUTE ATTACK спикер W0lFreaK раскроет: оптимальный способ подготовки к данной сертификации, с какими подводными камнями придется столкнуться какие темы обязательны к изучению. 🎁 В качестве бонуса - поделимся полезными материалами для подготовки и сдачи сертификации (ссылки добавлю по окончанию трансляции). Канал W0lFreaK | RESOLUTE ATTACK

Repost from CyberYozh
Подготовка к BSCP (Burp Suite) сертификации, подводные камни экзамена. Прямой эфир. Спикер: W0lFreaK 👍 Начало трансляции в 1
Подготовка к BSCP (Burp Suite) сертификации, подводные камни экзамена. Прямой эфир. Спикер: W0lFreaK 👍 Начало трансляции в 18:00 В данном докладе от RESOLUTE ATTACK спикер W0lFreaK раскроет: оптимальный способ подготовки к данной сертификации, с какими подводными камнями придется столкнуться какие темы обязательны к изучению. 🎁 В качестве бонуса - поделимся полезными материалами для подготовки и сдачи сертификации (ссылки добавлю по окончанию трансляции). Канал W0lFreaK | RESOLUTE ATTACK