Check de nieuwste video: ED76 – Microsoft SQL – Enumeration In deze video nemen we een kijkje naar het enumereren van Microsoft SQL Servers in een domain. Hoe kunnen we SQL servers vinden? En als er SQL Servers…
Check de nieuwste video: ED75 – Active Directory – Skeleton Key Attack De Skeleton Key Attack klinkt een stuk interessanter dan dat hij werkelijk is. Wel geeft de Skeleton Key ons een prachtig mechanisme om snel toegang tot…
Check de nieuwste video: ED74 – Active Directory – Resource-based Constrained Delegation Resource-based Constrained Delegation is een alternatieve oplossing voor Constrained Delegation waarbij backend beheerders zelf, zonder tussenkomst van domain administrators kunnen bepalen welke services Kerberos tickets uit…
Check de nieuwste video: ED73 – Active Directory – Constrained Delegation Constrained Delegation is de beveiligde Microsoft methode van Unconstrained Delegation. Met Constrained Delegation beschermen we de backend servers door duidelijk te maken via de AD properties welke…
Check de nieuwste video: ED72 – Active Directory – Unconstrained Delegation Unconstrained Delegation zorgt ervoor dat services forwardable Kerberos Tickets mogen ontvangen en kunnen gebruiken tegen andere Kerberos services. Unconstrained Delegation kan potentieel heel erg gevaarlijk zijn. Wanneer…
Check de nieuwste video: ED71 – Active Directory – GenericAll & WriteDACL Active Directory is de hoeksteen van vrijwel ieder domain. Door onwetendheid of legacy is het vaak zo dat Active Directory niet juist geconfigureerd is en dan…
Check de nieuwste video: ED70 – Siemens Logo PLC Installeren We gaan in deze video aan de slag om een Siemens Logo PLC toe te voegen aan ons demo lab. We kijken wat er in de doos zit,…
Check de nieuwste video: ED69 – RoguePotato / PrintSpoofer Er zijn verschillende manieren om Privilege Escalation uit te voeren. Wanneer je een account bemachtigd welke de SeImpersonatePrivilege of de SeAssignPrimaryTokenPrivilege privileges heeft dan kun je hiermee tokens impersonaten…
Check de nieuwste video: ED68 – XML injection Het XML Fileformat is een interessant formaat. In deze video vertel ik je meer over het XML fileformat en hier XML-Injection mogelijk is. Er zijn met XML nogal wat injection…
Check de nieuwste video: ED67 – JSON injection JSON Injection is niets anders dan het veranderen of aanvullen van de JSON data zodat de verwerkende applicatie een bepaalde actie uitvoert die niet zo bedoeld was. In deze video…
Check de nieuwste video: ED66 – RTF Template Injection RTF Template Injection is een zeer sneaky methode om via RTF (“Rich Text Format”) documenten shellcode uit te kunnen voeren. RTF Template Injection is mogelijk door misbruik te maken…
Check de nieuwste video: ED65 – ScareCrow – Sideloading Payload Framework Het ScareCrow framework is een prachtig framework voor Anti-Virus & AppLocker Evasion. ScareCrow hanteert vele slimme technieken om onder de radar te blijven. Een unieke methode is…
Check de nieuwste video: ED64 – Bypassing Constrained Language Mode + AppLocker Powershell Language Modes kunnen ons als Red Teamers best wel “in de weg” zitten. We zien vaak dat Language Modes helemaal niet gebruikt worden of dat…
Check de nieuwste video: ED63 – Applocker + Bypassing Applocker AppLocker is een stevige security feature wanneer deze goed geconfigureerd wordt ingezet. AppLocker is ontzettend krachtig als het gaat om de bestrijding van ongewenste software. Voor ons als…
Check de nieuwste video: ED62 – User Account Control + Bypassing UAC User Account Control (afgekort: UAC) is een prachtige security feature welke het uitvoeren van zaken buiten de security context van de huidige gebruiker beter beschermd. UAC…