RESOLUTE ATTACK
6.4K subscribers
207 photos
39 videos
84 files
297 links
⚡️RESOLUTE ATTACK - Компания по информационной безопасности

YouTube - https://www.youtube.com/@RESOLUTE-ATTACK

Chat - @RESOLUTECHAT

Web Site - www.resolute-attack.com

Обратная связь - @ResoluteAttack_Bot
Download Telegram
👊 Госуслуги и Минцифры на BugBounty

На известной BugBounty платформе StandOFF 365 сегодня появились Минцифры и Госуслуги РФ

Для того чтобы легально протестировать данные платформы, необходимо зарегистрироваться на платформе, получить уникальное строковое значение и использовать его в качестве HTTP заголовка в каждом запросе к целевому приложению. В случае отсутствия заголовка вознаграждение может быть не выплачено

Вознаграждения могут
варьироваться от 0 до 1 млн ₽
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔4
Как вы думаете, за сколько времени была разработана сертификация PRTT?
Anonymous Quiz
49%
3 Месяца
36%
1.5 Месяца
14%
2.5 Месяца
👍3
It`s really hard work, guys 😉
👍16
This media is not supported in your browser
VIEW IN TELEGRAM
Так всё и происходит
🤩26👍5🤔2
👍20🤩83
Съёмки PRTT
🤩12👍94
Media is too big
VIEW IN TELEGRAM
PENETRATION RED TEAM TESTER 💻
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍7😍7🤔1
Кто ещё делал так? - Ни одна сертификация. Мы делаем всё с душой.
👍316🤔3🔥2
👍216🔥4😱2
Live stream started
Live stream finished (6 minutes)
Первые кадры со съёмок курса PRTT ⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34🤩96🤔5😱3👍2🌚2
⚡️ Наступил момент, который вы так долго ждали!

Мы запускаем нашу собственную платформу для обучения, а также для ведения нашего блога. Функционал будет только улучшаться.

Сайт - https://resolute-attack.com/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍125🤔2🤩2👨‍💻1
Forwarded from PAINtest
Последние три дня багхантил и собрал несколько полезных однострочников для рекона и поиска базовых уязвимостей.

Для поиска поддоменов:
curl -s "https://crt.sh/?q=*DOMAIN*&output=json" | jq -r '.[].common_name' | sed 's/\*//g' | sort -u

Извлекаем все URL-ы из APK-файла:
apktool d base.apk -o baseAPK -f; grep -Phro "(https?://)[\w\,-/]+[\"\']" baseAPK/ | sed 's#"##g' | anew | grep -v "w3\|android\|github\|schemes.android\|google\|goo.gl" 

Проверка корректности CORS:
curl -s -I -H "Origin: yourdomain.com" -H "Access-Control-Request-Method: GET" -H "Access-Control-Request-Headers: X-Requested-With" -X OPTIONS https://example.com

А затем обнаружил, что существует репозиторий, содержащий не один десяток подобных полезных скриптов, пользуйтесь на здоровье :)

https://github.com/dwisiswant0/awesome-oneliner-bugbounty

#bugbounty #bugbountytips #recon #tools
👍29🔥9😍42