RESOLUTE ATTACK
6.4K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
Forwarded from CyberYozh
Media is too big
VIEW IN TELEGRAM
Подготовка к BSCP (Burp Suite) сертификации, подводные камни экзамена. Прямой эфир.
Спикер: W0lFreaK

👍 Начало трансляции в 18:00 (GMT+3)

В данном докладе от RESOLUTE ATTACK спикер W0lFreaK раскроет:
оптимальный способ подготовки к данной сертификации,
с какими подводными камнями придется столкнуться
какие темы обязательны к изучению.

🎁 В качестве бонуса - поделимся полезными материалами для подготовки и сдачи сертификации (ссылки добавлю по окончанию трансляции).

Канал W0lFreaK | RESOLUTE ATTACK
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13😍11👍5
Forwarded from CyberYozh
Media is too big
VIEW IN TELEGRAM
unSAML. unSecurity Assertion Markup Language. Прямой эфир.
Спикер: E1tex

👍 Начало трансляции в 21:00

SAML SSO - это открытый стандарт обмена данными аутентификации, основанный на языке XML.
Кажется, будто бы, передачу данных посредством XML, а в частности SAML уже никто не использует, однако, это не так.
Взять в пример OneLogin, достаточно популярного поставщика SSO услуг. На данный момент OneLogin используют около 2,5 тысяч компаний.
В рамках доклада спикер расскажет о методах тестирования SAML SSO. Будут затронуты такие методы, как: XSW, XML Round-Trip и многое другое.

P.S.
SAML - язык разметки декларации безопасности
unSAML - не такой уж и безопасности 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍8🔥6🤔2😈2😨1
🔥24🤩9👨‍💻3🤔2
HTTP Security Headers

RESOLUTE ATTACK
👍16🌚3😨1
HTTPHeaders.pdf
1 MB
HD
🔥1343🤔1
Forwarded from RedTeam brazzers (Миша)
Injector.png
1.1 MB
Итак, продолжаем заниматься импортозамещением учиться быть настоящим Red Team'ом и не использовать mimikatz! Недавно у меня вышла статья по инжекту тикетов с помощью плюсовой программы. Но потом мы вспоминаем об антивирусах и становится не так весело. Каждый раз брать проект, добавлять защиту, перекомпиливать... не вариант.
Поэтому появилась идея создания инжектора билетов на Powershell. Во-первых, это удобно, во-вторых, защищать и обфусцировать намного быстрее. Есть как готовые фреймворки , так и статьи с инструкциями.

Результатом работы стал небольшой скрипт, который должен помочь атакующему во время тестирования на проникновение. Теперь вы можете инжектить тикеты, используя Powershell! Поддерживаются два режима работы:
1. Инжект тикета, предоставленного в файле .kirbi
2. Инжект тикета, предоставленного в формате base64

Полный код можно увидеть на моем гитхабе


По любым вопросам, болячкам и возможным недочетам тулзы смело пишите мне :)
15👍4🤩4😈2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
👍24🌚11🔥104🤩4😨2😈1👨‍💻1
Сделаем статью по Google дойкам доркам?
👍61🔥11🤩5🌚41
RESOLUTE ATTACK
Сделаем статью по Google дойкам доркам?
Google как средство взлома. Разбираем актуальные рецепты Google Dork Queries

Тесты на проникновение обычно требуют набора специальных утилит, но одна из них доступна каждому и всегда под рукой — это поисковик Google. Нужно только знать, как им пользоваться. Google Dork Queries — это хитрые запросы к поисковикам, которые помогают пролить свет на общедоступные, но скрытые от посторонних глаз данные

Читать
🔥235👍5🤔1
Оживить наши доклады/видеоролики?
Anonymous Poll
68%
Да
32%
Ты ещё спрашиваешь 😂
😍10🤩6😱2
Компания RESOLUTE ATTACK ищет новые кадры к себе в команду

Нужны разработчики по двум направлениям:
- DevOPS (K8S)
- .NET Dev
Город - не важно
Удалённая работа

Вакансии на hh:
DevOPS (K8S) - Перейти
.NET Dev - Перейти

Контакты для связи: через вакансию, с резюме
85🔥3👍2🤩2
This media is not supported in your browser
VIEW IN TELEGRAM
White Box: Мыслить как хакер. Прямой эфир.
Спикер: Anub1s

👍 Начало трансляции в 19:00
11.05.2023

Разберём такие моменты:
как обычный сотрудник с минимальными правами может нанести вред своей организации; инструменты powerview, mimikatz, psexec, техники (но не ограничиваясь) enumerating users, user description property, logon passwords,password vault, over pass the hash, lateral movement,golden ticket, auth kerberoas,LLMNR, smb poisoning, smb poisoning V6.

Также спикер предоставит свой mind map, и несколько CVE. Будут доступны дополнительные материалы из GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29😍6👍5🤔2
Какой до невозможности красивый беспорядок
😍47🔥10👨‍💻10🌚6😈3😱2😨21
ЧТД
😈😈😈😈
😈40🔥198👍4🤔1🌚1
SOON 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62😍11🤩5👨‍💻3🌚1