RESOLUTE ATTACK
6.41K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
🔥22👍63
Forwarded from PAINtest
Как-то вечером долго спорили с @S1L3N_CE, а что же все-таки лучше:
- Unleashed или Xtreme?
- Стабилен ли RogueMaster?
- Как много функционала скрыто от пользователей в официальной прошивке и можно ли с ее помощью открывать шлагбаумы? 🤷‍♀️

Как итог, исследовали и сравнили опенсоурсные прошивки для всеми любимого FlipperZero.

А результаты исследований... Взяли и опубликовали в одном известном журнале.

Приятного чтения! 😮
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1163
⚡️Наш отдел разработки плотно занялся разработкой приложения для нашей сертификации PRTT. Срок разработки нескольких приложений для сертификации около шести месяцев

Также в течении года мы вас будет очень сильно удивлять, запланировано множество проектов, очень много работы остаётся в тени, но это пока что. Скоро мы перевернём индустрию
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍7🌚4😨2🕊1😍1
Forwarded from NETRUNNER GROUP (Tripini FKYL)
Аttention

В честь запуска второго потока PRTT мы с нашими партнерами предоставляем пакет "PRTT BASE" + Официальная сертификация "PRTT" по выгодной цене в 40 тысяч рублей. Уже завтра цена сертификации повышается до 50.000!

На нашем курсе мы предоставим полный вход и изучение базового материала для жаждущих работы в It и ИБ. Менторство и индивидуальный подход к каждому ученику и полная подготовка к прохождению сертификации.

После прохождения нашего курса вы продолжите свой путь ИБ специалиста на сертификационном курсе от Resolute Attack, множество практики грамотный подход к обучению и сертификат сделает вас желанным сотрудником в любой компании. Поторопитесь и станете настоящим спецом пройдя весь путь от 0 до сертификации.

Количество мест: 3
Цена: 65.000 - 40.000 (Скидка 30%)
Акция продлиться до 5 августа
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥5👍4🤔3🌚1😨1
Forwarded from Standoff 365
💻 Ну что, подготовили свои лапки?

Тогда прямо сейчас ждем вас на обновленном киберполигоне, с сегодняшнего дня доступном и для синих команд. Да, это почти как кибербитва Standoff, которая теперь никогда не заканчивается.

С 1 по 3 августа команды защитников будут мониторить и расследовать действия атакующих на инфраструктуре Standoff 365. Может быть, именно ваш инцидент станет для них самым сложным и интересным?

Будем делиться итогами противостояния в канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5🤔2
Forwarded from Caster
This media is not supported in your browser
VIEW IN TELEGRAM
CASTER X OFFZONE
🔥155👍5
Будет очень годный контент от данного автора. Тем, кто придет на OFFZONE, обязательно советуем посмотреть данный доклад
👍7🔥1
Hacking Active Directory for Beginners

🎞 https://youtu.be/VXxH4n684HE

LLMNR Poisoning Overview
Capturing NTLMv2 Hashes with Responder
Password Cracking with Hashcat
LLMNR Poisoning Defenses
SMB Relay Attacks Overview
Discovering Hosts with SMB Signing Disabled
SMB Relay Attacks
SMB Relay Attack Defenses
IPv6 Attacks Overview
Installing mitm6
Setting up LDAPS
IPv6 Attack Defenses
Passback Attacks
Other Attack Vectors and Strategies
Post Compromise Enumeration Intro
PowerView Overview
Domain Enumeration with PowerView
Bloodhound Overview
Grabbing Data with Invoke Bloodhound
Using Bloodhound to Review Domain Data
Post-Compromise Attacks Intro
Pass the Hash and Password Overview
Installing crackmapexec
Pass the Password Attacks
Dumping Hashes with secretsdump
Cracking NTLM Hashes with Hashcat
Pass the Hash Attacks
Pass Attack Mitigations
Token Impersonation Overview
Kerberoasting
GPP Password Attacks Overview
Abusing GPP
URL File Attacks
Credential Dumping with Mimikatz
Golden Ticket Attacks
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥6🤩4👍2
💻 RED TEAM BOOKMARKS

OPSEC Tradecraft and TTPs for Red Team Operations

- C2 Malleable Profile
- D-Invoke
- Evasion
- Ghostpack
- P-Invoke
- Phishing
- PowerSploit
- Add files via upload
- Process Injection
- Protected Process Light (PPL)
- SmartKaren
- WDAC
- Windows Internals

⚡️ https://github.com/WesleyWong420/OPSEC-Tradecraft
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍4🤩2😍1
Forwarded from white2hack 📚
Perform a web penetration test by by Moïse Mopepe, Thibaut Bonnetain, 2023

Through real-world scenarios and hands-on exercises, you'll acquire the skills necessary to protect your applications from prevalent risks like SQL injection, cross-site scripting, and insecure server configurations. Stay one step ahead in the ever-evolving cyber landscape and emerge as the guardian of robust and resilient web systems.

Whether you're a beginner or an experienced professional, this book is your ultimate companion on the journey to becoming a web security virtuoso. Equip yourself with the knowledge and expertise to thwart cyber threats and ensure the integrity of your applications.

#book #web
🔥74👍3
Forwarded from white2hack 📚
Perform.a.web.penetration.test.epub
7.8 MB
Perform a web penetration test by by Moïse Mopepe, Thibaut Bonnetain, 2023
🔥10
Forwarded from SecAtor
Наверняка многие помнят утечку 45 гигов сырцов Яндекса, которая случилась в январе текущего года. Бомбежка тогда случилась знатная, беглым поиском нашли много чего интересного, например наличие приоритетных групп пользователей. Яндекс даже был вынужден признать возможность скрытого удаленного включения микрофона Яндекс.Станции.

Ну было и было. Яндекс же. Ему можно.

А тут на прошлой неделе случился Black Hat USA 2023. А там Кейли МакКри из Confiant сделала доклад, в котором содержался разбор этой утечки с точки зрения конфиденциальности пользователей сервисов Яндекс.

В смысле с точки зрения отсутствия этой конфиденциальности. Конкретно смотрели на Яндекс Метрику и на Крипту, инструменты веб-аналитики Яндекса.

Там пиздец, конечно, хтонических масштабов. Собирают в принципе все подряд - высоту местоположения(?), направление и скорость движения, данные базовых станций, информацию по Wi-Fi (куда ж без этого), размер пинуса etc. Сортируют пользователей на "курильщиков", "видеоблогеров", "представителей индустрии" (!) и даже "искателей отелей Рэддисон на карте". По мнению Яндекса - все это "неперсонализированные и очень ограниченные" сведения.

И это, в приципе, понятно и все обо всем догадываются. Контекстная реклама сама себя не подберет.

Но как вам, например, то, что Яндекс выстраивает графы людей, проживающих рядом? А извлечение из почты данных о билетах, посадочных талонах и бронировании отеля? А сегментирование возраста детей по их голосу, полученному через Яндекс.Станцию?

Так, на минутку, в способности Яндекса проеживать пользовательские данные по-крупному мы уже убедились - Яндекс.Еда теперь во всех пробивных ботах красуется. Равно как помним и про то, что их с помощью Regin британцы с АНБшниками в 2018 году распотрошили.

Печально все это. Хоть в скит подавайся.
🌚20😨14🔥6👍32
Затишье перед бурей.
😱118😨32🔥2🤔2👍1
Forwarded from Caster
Media is too big
VIEW IN TELEGRAM
Caster - Remix Breakdown (LIVE SET, RAW RECORD, LQ)

Genre: Offensive
Subgenre: Pivoting, Post-Exploitation, Penetration Testing, Experimental
Label: Self Release
Release Date: 20 August 2023
🔥154👍3
WAIT
🌚18🤔65👍2🔥2😱2🕊2
КРЕАТИВ ОТ НАШИХ ДИЗАЙНЕРОВ 😍
🤩19🔥7😍6