sora

2.6K posts

sora banner
sora

sora

@ExAllocatePool2

O'Lord! I Have My Doubts

شامل ہوئے Mart 2017
714 فالونگ663 فالوورز
sora
sora@ExAllocatePool2·
@__9 eu nao sei oq aconteceu mas o copo mudou de cor 😵‍💫
Português
1
0
1
89
sora ری ٹویٹ کیا
Hakai Offsec
Hakai Offsec@HakaiOffsec·
Eh nesse final de semana o Guilherme nos representou na BSidesSP – na Red Team Community, falando sobre LSASS Dump: fugindo do clássico. Abordando uma situação real onde foi preciso burlar o EDR para realizar a leitura da memória de um dos processos mais monitorados do Windows. Foi exibido como um atacante pode explorar métodos alternativos para realizar o ataque de LSASS Dump, explorando APIs menos documentadas e evitando o uso da clássica “MiniDumpWriteDump”. Onde foi ilustrado trechos de códigos utilizados durante o engagement. E o Guilherme Carneiro @neos1an quem é? Ele Pentester - Red Team, na Hakai Security, Apaixonado por cybersecurity desde pequeno, atualmente formado em Defesa Cibernética pela Faculdade de Informática e Administração Paulista (FIAP) e hoje é aluno do @hackingclub.io e exerce a função como Pentester. Ao longo da sua trajetória lapidou suas habilidades em segurança ofensiva nos mais diversos ambientes, desde sistemas bancários, aplicativos mobile, aplicações web, a largas infraestruturas de Active Directory.
Hakai Offsec tweet media
Português
3
3
83
3K
sora
sora@ExAllocatePool2·
was learning the Rust bitflags crate and built a small dumper for Hyper-V synthetic CPUID leaves. ended up noticing undocumented bits in leaf 0x40000006 EAX (0x09F20000) and a non-zero EBX where the TLFS says reserved, tested on windows 11 25H2. vmcall.cc/post.html?slug…
English
1
0
7
867
MatheuZ
MatheuZ@MatheuzSecurity·
Brazil is a Linux kernel rootkit factory. Diamorphine, Brokepkg, KoviD, Reptile and now Singularity. Some of the most well-known Linux kernel rootkits came from Brazilian researchers. Brazil has a crazy strong scene in linux rootkit development
English
22
114
1.4K
43.4K
sora
sora@ExAllocatePool2·
wrote about some RE work I did on SK, more specifically on IumInvokeSecureService. i observed a possible attack vector but couldn't proceed with my tests. if you've done something similar, let's discuss it unkvolism.github.io/post.html?slug…
English
2
2
11
728
sora
sora@ExAllocatePool2·
Following the method demonstrated by @yarden_shafir in "Your Mitigations Are My Opportunities", this implementation automates adding a driver to the HvciDisallowedImages registry entry, ensuring it will be blocked from loading after the next reboot. github.com/unkvolism/Sole…
sora tweet mediasora tweet mediasora tweet media
English
1
16
54
6.7K
sora
sora@ExAllocatePool2·
@RubysNephew broke boy, aint broke i got a lotta fucking bread now ive seen the globe
English
0
0
10
691
Rubys Nephew 𖤐
Rubys Nephew 𖤐@RubysNephew·
BEST TRACK FROM THE 2018 SINGLES?
Rubys Nephew 𖤐 tweet media
English
39
20
600
23.7K
e.
e.@enzocarvs·
Ouvindo aquela do Bones.....
Português
1
0
1
229
sora
sora@ExAllocatePool2·
Some days better than others, yeah, I agree Other days i forget I'm lucky i can breathe
English
2
1
14
3.4K
sora ری ٹویٹ کیا
XXL Magazine
XXL Magazine@XXL·
Young Thug is coming home.
XXL Magazine tweet media
English
570
11.2K
61.3K
3.6M
sora
sora@ExAllocatePool2·
@eligex86 O defender nao flaga nada que ta dentro desse diretorio, basicamente uma whitelist
Português
1
0
0
183
sora
sora@ExAllocatePool2·
cool technique I learned with ippsec; you can discover defender's exclusions paths even with a low priv user, reading event 5007 from the event log
sora tweet media
English
2
0
19
2.2K
sora ری ٹویٹ کیا
thaddeus e. grugq
thaddeus e. grugq@thegrugq·
Only hack the planet. Hack only the planet. Hack the only planet. Hack the planet only.
English
8
14
68
8.7K
sora
sora@ExAllocatePool2·
@eligex86 Então, nesse caso, é só para dar leak nos exclusions path do defender. Sobre falso positivo, não sei te afirmar, pq testei só em dois ambientes e não tive em nenhum, mas em algum caso pode ser diferente
Português
1
0
1
197
Leo 🏴‍☠️
Leo 🏴‍☠️@0xidaksi·
@crackmapexec It’s just to locate threat paths or do something else ? Could have false positives, according to defender exclusions?
English
1
0
1
186