
RIPPL
Nutzt den Windows-PPL-Schutz im Userland aus, um geschützte Prozesse wie LSASS ohne Kernel-Treiber zu dumpen, zu beenden, anzuhalten oder in einer…
Kurze redaktionelle Updates zu veröffentlichten Cybersicherheits-Tools.

Nutzt den Windows-PPL-Schutz im Userland aus, um geschützte Prozesse wie LSASS ohne Kernel-Treiber zu dumpen, zu beenden, anzuhalten oder in einer…

Großartige Liste von Schritt-für-Schritt-Techniken, um Remote Code Execution in verschiedenen Apps zu erreichen!

Kuratierte WebSocket-Sicherheitsforschung: CVEs, Vorträge, häufige Schwachstellen, Tools, Fuzzing-Anleitungen und Bug-Bounty-Berichte für…

Tooling zur Bewertung des Zustands und der Konfiguration eines Azure AD-Mandanten.

Minimale Windows-Malware-Demonstration, die zeigt, wie man Verteidigungsmaßnahmen mit KnownDlls-Unhooking, API-Hashing, Low-Entropy-Payloads,…

Script zur Prüfung von GitHub Action Workflow-Dateien auf potenzielle Schwachstellen.

Burp Suite Extension zur Überprüfung der OAUTHv2- und OpenID-Sicherheit

Kursrepository für den Kurs „PowerShell for Pentesters“

Optimierte Wörterbuch-Wortliste für Brute-Force-Angriffe auf Passwörter von vx-underground ZIP-Archiven, die eine schnelle Passwortwiederherstellung…

Kuratierte Sammlung von Indicators of Compromise (IOCs) zur Verfolgung von Malware-Warnungen, einschließlich Hashes, Domains und anderer…

Ähnlich wie Petitpotam ist der netdfs-Dienst in Windows-Server- und AD-Umgebungen aktiviert, und die missbrauchte RPC-Methode ermöglicht…

Ein kompakter Leitfaden für Netzwerk-Pivoting bei Penetrationstests / CTF-Challenges.