ಟ್ವೀಟ್ಗಳು
- ಟ್ವೀಟ್ಗಳು, ಪ್ರಸ್ತುತ ಪುಟ.
- ಟ್ವೀಟ್ಗಳು & ಪ್ರತಿಕ್ರಿಯೆಗಳು
- ಮಾಧ್ಯಮ
ನೀವು @harmj0y ಅವರನ್ನು ತಡೆಹಿಡಿದಿರುವಿರಿ
ಈ ಟ್ವೀಟ್ಗಳನ್ನು ವೀಕ್ಷಿಸಲು ನೀವು ಖಚಿತವಾಗಿ ಬಯಸುವಿರಾ? ಟ್ವೀಟ್ ವೀಕ್ಷಣೆಯು @harmj0y ಅವರ ತಡೆತೆರವುಗೊಳಿಸುವುದಿಲ್ಲ
-
ಪಿನ್ ಮಾಡಿದ ಟ್ವೀಟ್
Active Directory forests are no longer a security boundary thanks to
@tifkin_'s printer bug. Check out https://posts.specterops.io/not-a-security-boundary-breaking-forest-trusts-cd125829518d … for weaponization and mitigation details and@Cyb3rWard0g's post for detection guidancehttps://posts.specterops.io/hunting-in-active-directory-unconstrained-delegation-forests-trusts-71f2b33688e1 …ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
The first in a series of ETW attack/defense posts, I present my first
@PalantirTech blog post! Windows Event Log Tampering: Background, Offense, and Defensehttps://medium.com/palantir/tampering-with-windows-event-tracing-background-offense-and-defense-4be7ac62ac63 …ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
A little preview of some forthcoming work of mine. These are the ETW providers you (you as in anyone besides MSFT) likely never realized existed. https://gist.github.com/mattifestation/04e8299d8bc97ef825affe733310f7bd … Vendors, defenders, and attackers have some pretty sweet data sources to tap into...
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
I promise PRs/issues will be handled for Rubeus/Seatbelt/GhostPack... after the winter break! Haven't forgotten! :)
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Reviewing old bugs of mine and was reminded of this one(CVE-2018-0884). Unsafe BinaryFormatter deserialization in the Windows Firewall MMC snap-in during copy/paste :D (The machine I'm RDP-ing to is Win10S machine, so it had a strict Device Guard policy on it)pic.twitter.com/FfzHd1aQLU
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Super happy that my research about connecting Azure AD and Active Directory has been accepted at
@WEareTROOPERS !!! Looking forward to share it and to be part of what seems to be an awesome lineup of talks!
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Reminder: At 10:00AM PT today
@_wald0 and@CptJesus will be doing a special webinar on#BloodHound, answering your questions live. Register at: https://register.gotowebinar.com/register/6223040495570472715 …. Will be recorded for future viewing as well.ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
I did almost forget that
#mimikatz can run without using the infamous debug privilege... the default with XP/2003, but also if you're SYSTEM on newer platforms (like in some Meterpreter sessions
)
Stop thinking removing debug privilege to administrators will stop #mimikatz
pic.twitter.com/aEiCvCc9c0
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Saturday reminder: This is not because you don't consider something as a vulnerability that it will not be exploited
#derbyconಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
#FF Master of covert infrastructure, Adversary Simulation Lead at@SpecterOps, my closest colleague and best friend:@bluscreenofjeffಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Following on the the latest release of
@THE_HELK , I wanted to share a little bit of my experience while integrating the Sigma project via Elastalert. I hope this post helps to provide some more details about it! KSQL post is next



#ThreatHunting
https://posts.specterops.io/what-the-helk-sigma-integration-via-elastalert-6edf1715b02 …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
This should give pause to defenders who use “commodity malware” as a dismissal of activity that could potential bare real threat to their organization. I have seen more and more of this lately.
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
[UPDATE #1]0.1.6-alpha12132018!
@elastic#ElasticStack v6.5.3@apachekafka 2.1.0. New capabilities joining@THE_HELK : Elastalert with SIGMA rules
& @confluentinc#KSQL. Additional@ProjectJupyter notebooks..#ThreatHunting@Cyb3rWard0g
ReleaseNotes: https://github.com/Cyb3rWard0g/HELK/commit/181c851a9ee1fd1f471120f03205048b4a3212f6 …pic.twitter.com/nNFCyGLuAq
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
More tools and blog in progress: playing with unconstrained delegation, impacket and printer bugs to compromise forests
pic.twitter.com/U97YnBIlYo
ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Our
#BloodHound defense webinar is now online! Video: https://register.gotowebinar.com/register/5012887211059506187 … Deck: https://docs.google.com/presentation/d/1xCvkwuP8v7N4Pzy_o6S3DLqMvi8W2aNJSEFhIWcR0Zc/edit#slide=id.g35f391192_00 … BH Slack: http://bloodhoundgang.herokuapp.com/ pic.twitter.com/DYskPcRmMO
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
The
#BloodHound Slack has grown into one of my favorite infosec spots. Lots of discussion about AD security (offense AND defense), career guidance, PowerView, Empire, CrackMapExec, and so much more. Get your own invite here: http://bloodhoundgang.herokuapp.com/ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Ever wanted a .NET scripting engine, but wanted it to be much, much worse than PowerShell? [blog + tool] SharpShell: The Worst Scripting Engine of All-Time -https://posts.specterops.io/sharpshell-the-worst-scripting-engine-of-all-time-3bbfed6c50e4 …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
The two first rounds of
#TR19 talks are online! Check them out https://troopers.de/troopers19/talks/ …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
#FF One of the newest rising stars to recently join@SpecterOps:@its_a_feature_. Follow him now before it's the cool thing to do, and check out his awesome work, especially Apfell:https://github.com/its-a-feature/Apfell …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
And 2 more talks confirmed! Please welcome to
#TR19 our speakers@mysmartlogon@harmj0y@tifkin_
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
Will ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Watching
@mysmartlogon demonstrating new features of#PingCastle at#BHEU arsenal, looking forward for official version release :)pic.twitter.com/M8dNogRk9K
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು
ಲೋಡಿಂಗ್ ಸಮಯ ಸ್ವಲ್ಪ ತೆಗೆದುಕೊಳ್ಳುತ್ತಿರುವಂತೆನಿಸುತ್ತದೆ.
Twitter ಸಾಮರ್ಥ್ಯ ಮೀರಿರಬಹುದು ಅಥವಾ ಕ್ಷಣಿಕವಾದ ತೊಂದರೆಯನ್ನು ಅನುಭವಿಸುತ್ತಿರಬಹುದು. ಮತ್ತೆ ಪ್ರಯತ್ನಿಸಿ ಅಥವಾ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ Twitter ಸ್ಥಿತಿಗೆ ಭೇಟಿ ನೀಡಿ.