Marcin Szary

202 posts

Marcin Szary banner
Marcin Szary

Marcin Szary

@mszary

people and technology enthusiast

Krakow, Poland Katılım Haziran 2009
145 Takip Edilen101 Takipçiler
Marcin Szary
Marcin Szary@mszary·
@SwiftOnSecurity While FIDO2 would do the job by preventing the attack during the authentication phase, we still need a standardized method to bind the already established sessions to the device that originated them
English
1
0
3
340
SwiftOnSecurity
SwiftOnSecurity@SwiftOnSecurity·
The purpose of SMS/Push/# matching MFA was to put you past most victims and thus most toolsets. There was a point you were basically immune with legacy protocols turned off in Exchange. Now that stronger methods are normalized, attackers are targeting their weaknesses. Not done.
John Hammond@_JohnHammond

Session hijacking a Microsoft 365 account! Stealing their credentials and bypassing MFA prompt with Evilginx: a reverse-proxy phishing framework! We stage a phishing domain and email pretense, and gain full access to the victim account! youtu.be/sZ22YulJwao

English
9
65
436
128.1K
Marcin Szary
Marcin Szary@mszary·
@KacperSzurek Było nawet takie pojęcie jak „reklamacja” tasm (dziwna kalka językowa od reclaim), gdzie przepisywało się fragmenty taśm na inne, kiedy dane w połowie taśmy expirowaly :) moje czasy LTO3 :)
Polski
0
0
3
1.4K
Kacper Szurek
Kacper Szurek@KacperSzurek·
To specjalna taśma. Używa się jej do tworzenia kopii zapasowej. W swoim komputerze pewno używasz dysku SSD ale duże korporacje, które mają terabajty danych do przechowania, korzystają właśnie z takich, wydawałoby się archaicznych metod. Dlaczego? Jedna taśma LTO 9 może pomieścić aż 18 TB danych. A kosztuje nieco ponad 500 złotych. Zwykłe dyski HDD o tej samej pojemności są kilka razy droższe. Skoro więc to takie świetne rozwiązanie to dlaczego raczej o nim nie słyszałeś/aś? Bo o ile sama taśma jest tania, to napęd już niekoniecznie. Nagrywarka to koszt rzędu 20 000 PLN. A Ty jak dbasz o swój backup?
Kacper Szurek tweet media
Polski
33
3
179
33.7K
Kuba Gretzky
Kuba Gretzky@mrgretzky·
Finally my talk from @x33fcon is online! 🔥 I try my best to explain what websites could do to protect the users against reverse proxy phishing attacks like Evilginx.🪝🐟 There is also a bonus live demo at the end with some Evilginx Pro secret sauce! 💡 youtube.com/watch?v=C-Fh4s…
YouTube video
YouTube
English
4
77
218
22.7K
Kuba Gretzky
Kuba Gretzky@mrgretzky·
🫣 SNEAK PEEK👀 Evil QR in action, demonstrating how attackers could use sign-in QR codes to execute phishing attacks. 🪝🐟 Blog post with open-sourced toolkit coming soon! 🔥 (sometime this week)
GIF
English
17
122
501
67.6K
Marcin Szary retweetledi
Kuba Gretzky
Kuba Gretzky@mrgretzky·
BREAKING: Announcing Evilginx Mastery course price & release date! 🗓️Date: May 10th 2023 💳Price: 399 EUR (359 EUR with -10% release discount) 📝Sign up here: academy.breakdev.org/evilginx-maste… ⭐️Evilginx 3.0 & online documentation will also be released on the same day!
English
26
88
268
71.2K
Raf Rasenberg
Raf Rasenberg@rafrasenberg·
Name a more famous combo than Ctrl C + Ctrl V
English
1.9K
389
4.6K
950.9K
Marcin Szary
Marcin Szary@mszary·
@ruchowdh Twitter does identity management by changing passwords, really?
English
0
0
0
0
Area Man
Area Man@Probly_Kidding·
@thomasjsn @iamdevloper I've been thinking about writing a script that just hits spacebar and backspace continuously so it's constantly saying "XXX is typing"
English
5
0
3
0
I Am Devloper
I Am Devloper@iamdevloper·
I'm trying to be more passive-aggressive on Slack Does anyone have any tips? I'm collating them...
English
138
60
918
0
Niebezpiecznik
Niebezpiecznik@niebezpiecznik·
Trochę wstyd, że Bank of America jest przed naszymi bankami jeśli chodzi o wsparcie dla kluczy U2F do logowania...
Niebezpiecznik tweet media
Polski
14
12
122
0
Marcin Szary retweetledi
Mark Ermolov
Mark Ermolov@_markel___·
Wow, we (+@h0t_max and @_Dmit) have found two undocumented x86 instructions in Intel CPUs which completely control microarchitectural state (yes, they can modify microcode)
Mark Ermolov tweet mediaMark Ermolov tweet mediaMark Ermolov tweet media
English
104
1.8K
5K
0