
caos-os
Customer Assurance Operating System. Répondez une seule fois aux questionnaires de sécurité que vous envoient vos clients.

Customer Assurance Operating System. Répondez une seule fois aux questionnaires de sécurité que vous envoient vos clients.

Splunk detection writeup for CVE-2026-54121 (CertiGhost): AD CS certificate chase abuse leading to full domain compromise. Lab-validated detection,…

Extension Burp Suite utile pour vérifier la sécurité d'OAUTHv2 et d'OpenID

# BOF de coffre-fort de jetons en mémoire pour Cobalt Strike

Cette publication est une collection de divers scénarios d'attaque courants sur Microsoft Entra ID (anciennement connu sous le nom d'Azure Active…

HardeningKitty - Vérifie et durcit votre configuration Windows

Lab de pentest Active Directory déployable et hébergé sur AWS avec contrôleur de domaine et MSSQL vulnérable ; pratiquez l'abus S4U2Self, la force…

Extension Burp Suite utile pour vérifier la sécurité OAUTHv2 et OpenID

Checklist des contre-mesures de sécurité les plus importantes lors de la conception, des tests et de la publication de votre API

Un framework pour créer des cartes à puce (cartes basées sur l'ICC avec contacts).

Cette antisèche est conçue pour les Bug Bounty Hunters et les testeurs d'intrusion afin de les aider à traquer les vulnérabilités de P4 à P1,…

#SecurityExplained est une nouvelle série faisant suite au précédent défi d'apprentissage #Learn365. L'objectif de la série #SecurityExplained est de…

Plan de contrôle léger et sécurisé et tableau de bord web en temps réel en Crystal pour la sécurité des hôtes Linux avec firewalld et NetworkManager.

Répétition automatisée de requêtes HTTP avec Burp Suite

Signtool pour certificats expirés

Bastion/PAM entièrement transparent pour SSH, HTTPS, Kubernetes, bases de données et RDP/VNC, qui ne nécessite aucun logiciel supplémentaire côté…

Bloquez tout processus tentant d'ouvrir un HANDLE sur votre processus, seul SYTEM est autorisé à ouvrir un handle sur votre processus, ce qui vous…

Silent;Call — Accès root à distance avant authentification sur Cisco CUCM 15.x (CVSS 10.0)