ಟ್ವೀಟ್ಗಳು
- ಟ್ವೀಟ್ಗಳು, ಪ್ರಸ್ತುತ ಪುಟ.
- ಟ್ವೀಟ್ಗಳು & ಪ್ರತಿಕ್ರಿಯೆಗಳು
- ಮಾಧ್ಯಮ
ನೀವು @kmkz_security ಅವರನ್ನು ತಡೆಹಿಡಿದಿರುವಿರಿ
ಈ ಟ್ವೀಟ್ಗಳನ್ನು ವೀಕ್ಷಿಸಲು ನೀವು ಖಚಿತವಾಗಿ ಬಯಸುವಿರಾ? ಟ್ವೀಟ್ ವೀಕ್ಷಣೆಯು @kmkz_security ಅವರ ತಡೆತೆರವುಗೊಳಿಸುವುದಿಲ್ಲ
-
ಪಿನ್ ಮಾಡಿದ ಟ್ವೀಟ್
Fun on restricted env.: Local policies restrictions/Defender/
#AMSI bypass using WMI and p0wnedShell + Meterpreter session via https://twitter.com/kmkz_security/status/1045298554166792192 … tested on#Windows10 1703/1709 - Can stay fud w/ ScriptBlock logging bypass too ;) https://cobbr.io/ScriptBlock-Logging-Bypass.html … thx@Cneelis@cobbr_iopic.twitter.com/khLJrSv4N2
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು
-
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Assigned CVE-2018-20346/ CVE-2018-20505/ CVE-2018-20506 for sqlite vulns. mentioned before. Full disclosure date will be 1st Feb 2019.
ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
A quick test of the exe spoofed-cert-signing technique presented in https://scriptdotsh.com/index.php/2018/10/27/malware-on-steroids-part-3-machine-learning-sandbox-evasion/ …: 1) spoof-signing works like a charm 2) linux osslsigncode verify fails to detect it 3) Windows explorer (detail view) and Sysinternals SignCheck properly detect the signature as fake.pic.twitter.com/lzqzO5ThTC
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
I think this is the first time we got a bug collision with P0 :( Another exploit by
@bkth_ and me for this use-after-free is at https://github.com/niklasb/sploits/tree/master/safari/cve-2018-4443 …https://twitter.com/ProjectZeroBugs/status/1078065439819784192 …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
7 Best Practice Locks For Beginners https://buff.ly/2poLhSG
#Novice#Beginners#PracticeLocks#Practice#LockPickingಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Red Teaming Mind Map from The Hacker Playbook 3 - thanks for sharing
@lancinimarco#infosec#pentest#redteam https://www.marcolancini.it/2018/blog-hacker-playbook-mindmap/ …pic.twitter.com/DrYtRfaBYK
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
How To Exploit PHP Remotely To Bypass Filters & WAF Rules. Exploit a PHP Remote CODE Execution bypassing filters, sanitizations and WAF rules. Before : 403 Forbidden cfwaf.php?code=system(“cat /etc/passwd”); After : 200 OK cfwaf.php?code=system("cat /etc$u/passwd");
ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
SharpShell: The Worst Scripting Engine of All-Time - thanks for sharing
@cobbr_io#infosec#pentest#redteamhttps://posts.specterops.io/sharpshell-the-worst-scripting-engine-of-all-time-3bbfed6c50e4 …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
vim scp://user@server1//etc/httpd/httpd.conf # Edit a file on a remote server using vim from your local *nix desktop
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
[papers] From blind XXE to root-level file read access http://dlvr.it/QvJWFF
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
CVE-2018-6954: systemd-tmpfiles root privilege escalation by following non-terminal symlinks https://seclists.org/oss-sec/2018/q4/271 …https://github.com/systemd/systemd/issues/7986 …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
The first in a series of ETW attack/defense posts, I present my first
@PalantirTech blog post! Windows Event Log Tampering: Background, Offense, and Defensehttps://medium.com/palantir/tampering-with-windows-event-tracing-background-offense-and-defense-4be7ac62ac63 …ಈ ಥ್ರೆಡ್ ತೋರಿಸಿಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
ELF in-memory execution via php/python/perl (MSF module included)https://blog.fbkcs.ru/en/elf-in-memory-execution/ …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
In a holiday
mood and want to give the Irish information security community the gift
that keeps on giving?
Only 7 days left to submit your talk or workshop, and come speak at Security BSides Dublin on March 23rd, 2019!
https://www.bsidesdub.ie/cfp.php
#Knowledgeispower#infosec#CFPಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
[webapps] phpMyAdmin 4.8.4 - 'AllowArbitraryServer' Arbitrary File Readhttp://dlvr.it/QvGRkG
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Intro to NFC Payment Relay Attackshttps://salmg.net/2018/12/01/intro-to-nfc-payment-relay-attacks/ …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
Cobaltstrike Over External C2 via Dropbox
#infosec#pentest#redteam https://truneski.github.io/blog/2018/11/05/cobaltstrike-over-external-c2-via-dropbox/ …pic.twitter.com/Cs9XibxWoF
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
How to exploit a PHP Remote CODE Execution bypassing filters, sanitizations and WAF ruleshttps://www.secjuice.com/php-rce-bypass-filters-sanitization-waf/ …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
WAF Bypass Techniques - Using HTTP Standard and Web Servers’ Behaviour
#infosec#pentest#bughountyhttps://www.slideshare.net/SoroushDalili/waf-bypass-techniques-using-http-standard-and-web-servers-behaviour …ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು -
kmkz ಅವರು ಮರುಟ್ವೀಟಿಸಿದ್ದಾರೆ
GitHub - zadewg/LIVEBOX-0DAY: Arcadyan ARV7519RW22-A-L T VR9 1.2 Multiple security vulnerabilities affecting latest firmware release on ORANGE Livebox modems.https://github.com/zadewg/LIVEBOX-0DAY/ …
ಧನ್ಯವಾದಗಳು. Twitter ಇದನ್ನು ನಿಮ್ಮ ಕಾಲರೇಖೆಯನ್ನು ಉತ್ತಮಗೊಳಿಸಲು ಬಳಸುತ್ತದೆ. ರದ್ದುಗೊಳಿಸುರದ್ದುಗೊಳಿಸು
ಲೋಡಿಂಗ್ ಸಮಯ ಸ್ವಲ್ಪ ತೆಗೆದುಕೊಳ್ಳುತ್ತಿರುವಂತೆನಿಸುತ್ತದೆ.
Twitter ಸಾಮರ್ಥ್ಯ ಮೀರಿರಬಹುದು ಅಥವಾ ಕ್ಷಣಿಕವಾದ ತೊಂದರೆಯನ್ನು ಅನುಭವಿಸುತ್ತಿರಬಹುದು. ಮತ್ತೆ ಪ್ರಯತ್ನಿಸಿ ಅಥವಾ ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗೆ Twitter ಸ್ಥಿತಿಗೆ ಭೇಟಿ ನೀಡಿ.