Thank you @_barbhack_ for this universal LFI2RCE trick I learnt during the CTF!
Some explanations and PoC here (latest Debian & PHP7)
https://t.co/16QFL6Buam
#barbhack
🔗Get the code, contribute, and learn how to detect these techniques on GitHub https://t.co/Ge6zjcW808
A tool developed by Thomas DIOT & Maxime Meignan
📚 EDR monitoring techniques and evasion methods were recently described in the French magazine @MISCRedac (issues n°116 & n°118, the latter being still available in kiosks😉)
🔍And are also described in English in the project's README
🚀Release of EDRSandBlast #DefenseEvasion#EDR
🎯Toolbox aiming to detect and evade monitoring techniques used by EDR products
➡️User-mode (API hooking) evasion
➡️Kernel-mode (callbacks and ETW ThreatIntel events) evasion
➡️Successively tested on market-leading EDR products
[NEW]#BenchCERTW 2021🔎
📈Retrouvez les #Chiffresclés de la menace #cyber 2021 dans le #benchmark du #CERT-Wavestone!
#Ransomwares, menace n°1 ! Combinaison du blocage du SI et vol de données dans 30% des cas, systèmes de sauvegardes détruits dans 21%..👇🏻
https://t.co/5x82U0Xvzm
Aujourd'hui, nous publions le bilan d'une année de réponse à incident du CERT-Wavestone ! Que retenir de plus de 60 affaires majeures traitées dans des grandes organisations ? Suivez le hastag #BenchCERTW pour en savoir plus ! @Risk_Insight@SecuInsider
🔔Jeunes étudiants, jeunes diplômés, cet event est pour vous!🔔
On va parler groupes d'attaquants, rôle des équipes cyber, et retour d'expérience sur une crise majeure gérée en mode COVID (#7semainesdepuismoncanap) !
💻Hop hop hop, on s'incrit par ici : https://t.co/Wo94ynkDEA
▶ Microsoft #ADCS - Abusing #PKI in Active Directory environment ◀
I've been bragging about it for months, this is the result of many weeks of work on lesser known compromise paths for #pentest by using enterprise PKI.
Feedback is highly appreciated!
https://t.co/sbqCZhBYiG
Le #CERT-Wavestone recrute des profils séniors (3xp+) temps plein
* 60 incidents (12 crises majeures) en 2020, +30% sur début 2021!
* #DFIR, mais pas que : defense, rebuild, pilotage
* Passerelles possibles vers l'audit sécu / conseil cyber
https://t.co/BaFAQYOdPD + infos en MP
Well, now you can find standalone binaries to do the same here👉https://t.co/TU0RyCMdSJ👈
Also comes with Visual Studio solution for custom build! #Lsass#Dump#CobaltStrike#BOF#SilentProcessExit
Comment peut être braquée une banque en 2021 ?
Découvrez en #LEGO comment le hack 🔐 d'une cafetière entraîne le vol de millions de dollars… 💸
👉
https://t.co/8ewapj2z0j
Le Cybersecurity Night Out revient !
Sur le thème de la gestion de crises cyber, et pour la 1ère fois en webinar, le mercredi 16 décembre à 18h.
Etudiants, jeunes diplômés, venez échanger avec les experts du CERT-Wavestone.
>> Inscriptions : https://t.co/9NdIBANfOX
"Risk analysis and IoT: a marriage of love or reason?"
Read this blog post by @gsimenel and @bertrandcarlier from @wavestone_ 🆕
#IoT#Security#0Gnetwork
https://t.co/EwdhRhIU2K
Cyberattaques: bilan 2019/2020 de notre CERT-W
/ 💰 Des attaquants tjrs opportunistes (58%) mais de + en + déterminés
/ ⏱ 94 jours: délai moyen de détection
/ Intrusions:🥇email,🥈web et🥉accès distant
/ Arrivée en 🇫🇷 des ransomware avec vols de données https://t.co/toVRPSSRKe
#Focus Comment tirer parti d'une opération Red Team, par @remiescourrou
https://t.co/3pSKYEY21r
➡️ Mettre en oeuvre une attaque réaliste sans en avoir les impacts négatifs, et en profiter pour améliorer des capacités de détection !