Nous nous intéressons dans l'article de Nathan ci-dessous à l'implémentation d'une solution (Keeper ForceField) promettant de se prémunir contre ce type d'attaques, et ses limitations !
L'article est juste là 👇
https://t.co/rLOQs2NQZO
Login Sécurité est allé au @hackvens 24. On a vu plein de prez sympas, challs à faire, mais on a surtout vu notre top 2! Merci aux orgas pour cet event au top! On en a profité pour faire un retex et 4 write-ups (dont un déjà dispo)!
https://t.co/joz5hBZrSJ
https://t.co/NCCXUHyOy5
Un EDR, c'est bien. Ca détecte et bloque des comportements malveillants.
Mais c'est mieux de savoir comment ça fonctionne, alors Nathan nous a fait un post qui explique tout : hooking, callbacks, analyse des I/O et autres techniques de jedi ! Have fun :)
https://t.co/dnIeTumJ4u
@_zblurx@_leHACK_ vous aviez le flemme d’attendre la fin du scan sur un /16 pour commencer à fouiller dans les credz,
vous aviez du mal à ouvrir le rapport de 60Mo dans votre navigateur parceque vous veniez de voler trop de secret … tout ça est terminé grâce à la nouvelle gui ❤️🔥
GG @_zblurx
One year ago, @T00uF and I did a talk at @_leHACK_ about DPAPI and #DonPAPI. Well, we've completely rewritten it to add a lot of new features.
DonPAPI 2.0 available now 🚀
▶️https://t.co/3QJzpJcKaw
🇬🇧 Next DEFCON Paris on APR-22
🇫🇷 Prochain DEFCON Paris le 22/04
- "NetExec", by @_zblurx
- "Exploiting Windows Tokens", by Deft
- "ReDOS Attack", by R3800T
📍 Le Carlie, 177 rue Saint Martin, Paris
🕖 19:00
🎟️ https://t.co/sjqTy6vbMn
Plusieurs articles sont sortis cette semaine sur https://t.co/H33b8EUCRx :)
Des WriteUp de crypto, de web et même d'#IOT ! Ils sont tous géniaux (si si, promis)
https://t.co/i6GdoaJHNu
https://t.co/6gxR48SbZo
https://t.co/WnctUVQndx
https://t.co/dEFXr2lKbU
https://t.co/VnHVwPPZgm
Great talk by Radu Tudorica about stealing Google Refresh Token during #defcamp2023
https://t.co/zlCS8fOq4j
Now GCP Refresh Token are collected by #DonPAPI ���
also fixed a LOT of bugs. DonPapi should be back collecting all your loots like a charm ❤️🔥
https://t.co/XiCB7MDVEs
@dkx02668274@l4x4 I’d love to know if you find something. I only have a few tricks to bypass some edr with MS-RRP, that would make a great addition to #DonPapi
in this branch, by clicking on a target in the Cookie reports, you get the full commandline to import the cookies in your clipboard. You're now just one clic away from bypassing this MFA 🙃
Thanks to @_zblurx , #DonPapi now dump certificates from your targets users & system 🤩
https://t.co/Z52H967mnj
it should be merged into main soon ...