16 januari 2023
/
Video
Check de nieuwste video: ED75 – Active Directory – Skeleton Key Attack De Skeleton Key Attack klinkt een stuk interessanter dan dat hij werkelijk is. Wel geeft de Skeleton Key ons een prachtig mechanisme om snel toegang tot…
9 januari 2023
/
Video
Check de nieuwste video: ED74 – Active Directory – Resource-based Constrained Delegation Resource-based Constrained Delegation is een alternatieve oplossing voor Constrained Delegation waarbij backend beheerders zelf, zonder tussenkomst van domain administrators kunnen bepalen welke services Kerberos tickets uit…
2 januari 2023
/
Video
Check de nieuwste video: ED73 – Active Directory – Constrained Delegation Constrained Delegation is de beveiligde Microsoft methode van Unconstrained Delegation. Met Constrained Delegation beschermen we de backend servers door duidelijk te maken via de AD properties welke…
26 december 2022
/
Video
Check de nieuwste video: ED72 – Active Directory – Unconstrained Delegation Unconstrained Delegation zorgt ervoor dat services forwardable Kerberos Tickets mogen ontvangen en kunnen gebruiken tegen andere Kerberos services. Unconstrained Delegation kan potentieel heel erg gevaarlijk zijn. Wanneer…
19 december 2022
/
Video
Check de nieuwste video: ED71 – Active Directory – GenericAll & WriteDACL Active Directory is de hoeksteen van vrijwel ieder domain. Door onwetendheid of legacy is het vaak zo dat Active Directory niet juist geconfigureerd is en dan…
12 december 2022
/
Video
Check de nieuwste video: ED70 – Siemens Logo PLC Installeren We gaan in deze video aan de slag om een Siemens Logo PLC toe te voegen aan ons demo lab. We kijken wat er in de doos zit,…
5 december 2022
/
Video
Check de nieuwste video: ED69 – RoguePotato / PrintSpoofer Er zijn verschillende manieren om Privilege Escalation uit te voeren. Wanneer je een account bemachtigd welke de SeImpersonatePrivilege of de SeAssignPrimaryTokenPrivilege privileges heeft dan kun je hiermee tokens impersonaten…
28 november 2022
/
Video
Check de nieuwste video: ED68 – XML injection Het XML Fileformat is een interessant formaat. In deze video vertel ik je meer over het XML fileformat en hier XML-Injection mogelijk is. Er zijn met XML nogal wat injection…
21 november 2022
/
Video
Check de nieuwste video: ED67 – JSON injection JSON Injection is niets anders dan het veranderen of aanvullen van de JSON data zodat de verwerkende applicatie een bepaalde actie uitvoert die niet zo bedoeld was. In deze video…
14 november 2022
/
Video
Check de nieuwste video: ED66 – RTF Template Injection RTF Template Injection is een zeer sneaky methode om via RTF (“Rich Text Format”) documenten shellcode uit te kunnen voeren. RTF Template Injection is mogelijk door misbruik te maken…
7 november 2022
/
Video
Check de nieuwste video: ED65 – ScareCrow – Sideloading Payload Framework Het ScareCrow framework is een prachtig framework voor Anti-Virus & AppLocker Evasion. ScareCrow hanteert vele slimme technieken om onder de radar te blijven. Een unieke methode is…
31 oktober 2022
/
Video
Check de nieuwste video: ED64 – Bypassing Constrained Language Mode + AppLocker Powershell Language Modes kunnen ons als Red Teamers best wel “in de weg” zitten. We zien vaak dat Language Modes helemaal niet gebruikt worden of dat…
24 oktober 2022
/
Video
Check de nieuwste video: ED63 – Applocker + Bypassing Applocker AppLocker is een stevige security feature wanneer deze goed geconfigureerd wordt ingezet. AppLocker is ontzettend krachtig als het gaat om de bestrijding van ongewenste software. Voor ons als…
17 oktober 2022
/
Video
Check de nieuwste video: ED62 – User Account Control + Bypassing UAC User Account Control (afgekort: UAC) is een prachtige security feature welke het uitvoeren van zaken buiten de security context van de huidige gebruiker beter beschermd. UAC…
10 oktober 2022
/
Video
Check de nieuwste video: ED61 – DNS Tunneling DNS Tunneling is een slimme techniek om via het DNS protocol data te verzenden. In deze video bespreken we wat DNS Tunneling is en waarom DNS tunneling zo effectief is.…