TouF

446 posts

TouF

TouF

@T00uF

Security enthusiast, pwning with 0x90r00t. TeamBaguette G.O.

France Katılım Ekim 2015
849 Takip Edilen1.2K Takipçiler
TouF retweetledi
Login Sécurité
Login Sécurité@LoginSecurite·
Nous nous intéressons dans l'article de Nathan ci-dessous à l'implémentation d'une solution (Keeper ForceField) promettant de se prémunir contre ce type d'attaques, et ses limitations ! L'article est juste là 👇 blog.login-securite.com/protection-sec…
Français
0
3
5
1.1K
Synacktiv
Synacktiv@Synacktiv·
While performing penetration tests on SAP Financial Consolidation, our ninjas @l4x4 and @alexisdanizan discovered an authentication bypass for local accounts including the built-in ADMIN account, leading to the underlying system compromise: synacktiv.com/en/advisories/…
English
2
25
79
7.8K
TouF retweetledi
Login Sécurité
Login Sécurité@LoginSecurite·
Un EDR, c'est bien. Ca détecte et bloque des comportements malveillants. Mais c'est mieux de savoir comment ça fonctionne, alors Nathan nous a fait un post qui explique tout : hooking, callbacks, analyse des I/O et autres techniques de jedi ! Have fun :) login-securite.com/2024/10/25/les…
Français
0
14
61
3.9K
TouF
TouF@T00uF·
@_zblurx @_leHACK_ vous aviez le flemme d’attendre la fin du scan sur un /16 pour commencer à fouiller dans les credz, vous aviez du mal à ouvrir le rapport de 60Mo dans votre navigateur parceque vous veniez de voler trop de secret … tout ça est terminé grâce à la nouvelle gui ❤️‍🔥 GG @_zblurx
Français
0
0
4
419
TouF retweetledi
DEFCON GROUP Paris
DEFCON GROUP Paris@dcgparis·
🇬🇧 Next DEFCON Paris on APR-22 🇫🇷 Prochain DEFCON Paris le 22/04 - "NetExec", by @_zblurx - "Exploiting Windows Tokens", by Deft - "ReDOS Attack", by R3800T 📍 Le Carlie, 177 rue Saint Martin, Paris 🕖 19:00 🎟️ framadate.org/CeTqS1I6ytXfu1…
English
5
13
53
8.2K
TouF
TouF@T00uF·
@d3lb3_ @_leHACK_ Le talk était super intéressant, un grand merci ☺️
Français
0
0
2
111
Julien Bedel
Julien Bedel@d3lb3_·
[FR] Mon premier talk donné à @_leHACK_ est maintenant disponible en replay ! J'y présente une technique inédite d'extraction des secrets KeePass ainsi que les différentes mesures permettant de la corriger, enjoy ✌️ youtube.com/watch?v=nFIbQ5…
YouTube video
YouTube
Français
2
13
44
3.8K
TouF
TouF@T00uF·
C’est un peu tôt pour une bière, mais si qq1 veut discuter autour d’un café , je suis à #lehack -> dm
Français
0
0
7
871
TouF
TouF@T00uF·
@dkx02668274 @l4x4 I’d love to know if you find something. I only have a few tricks to bypass some edr with MS-RRP, that would make a great addition to #DonPapi
English
0
0
1
51
dkx
dkx@dkx02668274·
@l4x4 Thanks for this great state of the art summary. I am currently wondering if there are other ways besides utilizing MS-RRP to get the DPAPI system userkey. Do you know any other technique? I took a look into MS-LSAD and noticed mentions for "secret object" but found no examples.
English
2
0
0
34
TouF
TouF@T00uF·
in this branch, by clicking on a target in the Cookie reports, you get the full commandline to import the cookies in your clipboard. You're now just one clic away from bypassing this MFA 🙃
English
0
0
1
437