TGViewer
Channel Public Channel
RESOLUTE ATTACK

RESOLUTE ATTACK

@resoluteattack

⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Subscribers
6.1K
Photos
207
Videos
39
Links
296

Showing posts older than #834 · Back to latest

Older Posts 14 shown
Post #833 3.76K
⚡️ Исследование экзамена BSCP

В данном репозитории находится исследование экзамена BSCP от определённой группы лиц. Фактически райтап на экзамен

Пользуйтесь - https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study
  • ❤ 10
  • 👍 7
  • 🔥 6
  • 😨 1
Post #826 7.58K
👄 А мы запускаем свою бесплатную библиотеку для наших любимых подписчиков

Структуру библиотеки вы можете наблюдать на изображениях выше. Библиотека будет пополняться

Желаем вам огромного развития!
Ваш RA ❤️

https://disk.yandex.ru/d/STmPh3sQDarwRw
  • 🔥 44
  • ❤ 16
  • 🤩 7
  • 😍 3
Post #820 3.03K

Forwarded from Cybred

В MSSQL есть незадокументированная фича, которая может помочь при пентесте.

";" - символ, который мы привыкли использовать для разделения нескольких запросов в SQL-синтаксисе (если речь не идет о subquery).

И какой-нибудь PostgreSQL или MySQL запнется о конструкции, вроде
SELECT 'A' SELECT 'B' SELECT 'C'
SELECT * FROM test WHERE id = 1 WAITFOR DELAY '0:0:5'
и поругается, что мы нарушили синтаксис, не указав нужный терминатор. Так как он ожидает, что мы разделим эти запросы точкой с запятой.

Но MSSQL выполнит их без ошибок. Более того, он позволит построить и более сложные конструкции.

Пример создания таблицы, записи в нее данных, селекта и удаления без разделителей:
use[tempdb]create/**/table[test]([id]int)insert[test]values(1)select[id]from[test]drop/**/table[test].

или еще один пример с изменением конфигурации, чтобы можно было выполнять xp_cmdshell.
admin'exec('sp_configure''show advanced option'',''1''reconfigure')exec('sp_configure''xp_cmdshell'',''1''reconfigure')--

Это полезно тем, что некоторые WAF могут увидеть такие строки, посчитать их безопасными и пропустить запросы. Например, AWS WAF, в который и был сдан такой баг.
Amazon Using AWS WAF with Amazon CloudFront - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, and AWS Shield network security director Learn how to configure AWS WAF to inspect web requests for different types of CloudFront distributions, including single tenant (standard) or multi-tenant (template) distributions.
  • 👍 25
  • 🤩 5
  • 🔥 3
  • ❤ 1
  • 🌚 1
Post #818 3.63K

Forwarded from PAINtest

За предыдущие несколько месяцев я прошел более десятка собеседований в различных российских и зарубежных компаниях на позицию AppSec.
Планируешь получить должность аппсека? Делюсь опытом и вопросами, чтобы ты был во всеоружии :)

1. CORS, SOP, CSP, Security Headers. Для чего они нужны и как корректно должны быть настроены? Отличия SameSite от SameOrigin. Задание: рассказать, какие бы значения и для каких заголовков установил для защиты от XSS.
2. OWASP TOP-10. Детально рассказать про несколько типов уязвимостей, например, про XSS (обычные и слепые, хранимые, отраженные и DOM, как обходить фильтрации, какой максимальный импакт возможен), SQL-injections (в том числе second-order, какая более "шумная" - time-based или conditional, и как сделать эксплуатацию менее заметной), CSTI, CSRF, ...
3. Возможные уязвимости RestAPI и OAuth2.
4. Что такое CVE, CWE, ASVS, CVSS и в чем их отличия?
5. Отличия тестирования WEB-приложений и API? Какие уязвимости специфичны для подобных приложений?
6. Небезопасная десериализация в различных языках программирования. Какие библиотеки и в каких языках программирования подвержены ей? В каких случаях и какого импакта возможно добиться?
7. Что такое JWT и какие существуют атаки на него?
8. Более специфичные уязвимости - CSS-инъекция, XSSI, XSLT, Prototype Pollution.
9. Анализ фрагмента исходного кода (обычно в них много IDOR-ов :).
10. Тонкости технологий и языков программирования (PHP Wrappers, SQLite, и т.д.)
10+1. Рассказать интересный кейс из своего опыта тестирования реальных систем.

Удачи всем, для кого этот материал будет полезен!
А всем остальным - хорошей летней пятницы и выходных 😎
  • 👍 37
  • ❤ 6
  • 😍 4
  • 😨 1
Post #816 3.04K
Мы не написали до какого числа набор открыт 🙈
P.S. Советуем поторопиться с записью
  • 😨 6
  • 😱 5
  • 🌚 4
  • ⚡ 1
  • 🤔 1
Post #815 6.46K
PRTT - ОБЗОР ОТ СТУДЕНТОК

Обзор от действующих студенток сертификационного курса PRTT

📺Трансляция: 15.07.2023 в 20:00

Студентки поделятся своим мнением, расскажут о плюсах и минусах первого потока. Рассмотрят часть методического материала, решат пару лабораторных задач, представленных на курсе.
Youtube - YouTube Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.
  • ❤ 10
  • 🔥 6
  • 🤩 3
  • 🤔 1
  • 😍 1
Post #814 3.01K
Post #813 3.19K

Forwarded from white2hack 📚

Я как то делал обзор на курс PRTT в апреле месяца. Ребята запускают новый поток набора студентов. Как сообщает официальный источник, создатели сделали достаточно большой список изменений. От инфраструктуры до методического материала.

Стоимость данной сертификации - 40 000Р. Как я понимаю туда входит 90 дней доступ к лабораториям, материал и одна попытка экзамена. Сегодня кстати в 18:00 они делают премьеру эпизода из этой сертификации https://youtu.be/n381lZ06KIs
  • 🔥 9
  • 👍 3
  • ❤ 2
Post #808 4K
☄️ RESOLUTE ATTACK ТЕПЕРЬ В ЯНДЕКС ДЗЕНЕ

На данной платформе у нас будет размещаться контент от наших методологов. Аналитика, перевод интересного материала, ресёрчи.

⚡️ Новая zero-day уязвимость гипервизора VMware ESXi (CVE-2023-20867)

В феврале этого года мы уже слышали о массированной атаке по всему миру на данный гипервизор, но это была совсем другая история о вымогателе ESXiArgs, в ходе которой злоумышленники использовали уязвимости, такие как CVE-2021-21974 и CVE-2020-3992, в атаках на серверы с выходом в Интернет

Читать
Дзен | Статьи Новая zero-day уязвимость гипервизора VMware ESXi (CVE-2023-20867) Статья автора «RESOLUTE ATTACK» в Дзене ✍: Компания "RESOLUTE ATTACK" приветствует вас, и сегодня мы хотим рассказать нашим читателям о новой уязвимости гипервизора VMware ESXi.
  • ❤ 14
  • 🔥 7
  • 👍 2
Post #807 3.28K
Сегодня будет жарко 😉
  • ❤ 10
  • 🤩 4
  • 🔥 2
  • 🤔 2
Post #801 3.3K
🔥 SOME UPDATES
  • ❤ 18
  • ⚡ 8
  • 🤩 4
  • 😱 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →