
presentations
Slides and materials from conference presentations

Slides and materials from conference presentations

Une collection d'entreprises qui divulguent les TTP des adversaires après avoir été compromises.

Scannez votre ordinateur Windows à la recherche de pilotes vulnérables ou malveillants connus.

Cette page est le résultat de recherches pratiques en cours sur les techniques et outils avancés d'attaques Linux, de détection et de forensique.

PoC, IOCs, and detection logic for the SharePoint /_trust WS-Federation BinaryFormatter deserialization chain. Lab reconstruction covering…

The TTPForge is a Cybersecurity Framework for developing, automating, and executing attacker Tactics, Techniques, and Procedures (TTPs).

# Analyse technique du wiper Bibi-Windows ciblant des organisations israéliennes

Collecteur de télémétrie de preuve de concept pour l'activité du client LDAP Windows via ETW, consignant des événements structurés dans l'Observateur…

Awesome list de mots-clés et d'artefacts pour les sessions de Threat Hunting

Référentiel organisé d'informations de détection et de conseils de validation pour identifier les activités malveillantes au sein des environnements…

Une ressource contenant tous les outils utilisés par chaque gang de ransomware

Exploit opérationnel pour CVE-2025-61882 dans Oracle E-Business Suite, avec des artefacts de recherche pour la validation défensive, l'ingénierie de…

Agrège les données MITRE ATT&CK, Sigma et Atomic Red Team dans des graphes BloodHound afin que les analystes SOC puissent cartographier la couverture…

🚨 Recherche sur le renseignement des menaces et la réponse aux incidents concernant la faille zero-day RCE « ToolShell » de SharePoint…

Outil défensif de détection et d'atténuation pour CVE-2026-31431 ("Copy Fail") — LPE algif_aead du noyau Linux. Aucun code d'exploitation inclus.

Analyse de laboratoire portant sur l'exploitation de CVE-2024-21413 Outlook Moniker Link, la fuite d'identifiants NetNTLMv2 via SMB, la détection…

CVE-2023-38831 WinRAR lab : détection avec Sysmon/Wazuh, rétro-ingénierie avec Ghidra, analyse du correctif et remédiation.