
siphondns
Exfiltration furtive de données via DNS

Exfiltration furtive de données via DNS

Similaire à Petitpotam, le service netdfs est activé dans les environnements Windows Server et AD, et la méthode RPC abusée permet aux processus…

Payload MSI de PoC basé sur l'article de blog d'ASEC/AhnLab

Code pour « Steering the CensorShip: Uncovering Representation Vectors for LLM "Thought" Control »

Une nouvelle attaque adverse contre les LLM basée sur la technique d'Exponentiated Gradient Descent.

Exploitation basée sur RowHammer

Un ensemble complet de métriques d'équité pour les ensembles de données et les modèles d'apprentissage automatique, des explications pour ces…

Reproduire la technique de Spyboy pour terminer tous les processus EDR/XDR/AV

Exécution de syscalls propres indirects

HookChain : une nouvelle perspective pour contourner les solutions EDR

Tuez AV/EDR en exploitant l'attaque BYOVD

Amsi Bypass payload qui fonctionne sur Windows 11

Supprimer les hooks API d’un processus Beacon.

Un outil d'attaque par gradient de coordonnées glouton (GCG) industrialisé pour les grands modèles de langage (LLMs).

Une technique pour contraindre un serveur SQL Windows à s'authentifier sur une machine arbitraire.

Résout les API Windows à l'exécution à l'aide de gestionnaires d'exceptions vectorisés et de recherches par hachage pour masquer les imports et…

Un nouveau packer simple et puissant pour les malwares

Exploit d'élévation de privilèges Windows abusant de SeImpersonate via DiagTrack RPC, utilisant Secondary Logon pour obtenir un jeton INTERACTIVE et…