Check de nieuwste video: ED61 – DNS Tunneling DNS Tunneling is een slimme techniek om via het DNS protocol data te verzenden. In deze video bespreken we wat DNS Tunneling is en waarom DNS tunneling zo effectief is.…
Check de nieuwste video: ED60 – Domain Fronting Domain Fronting is geen nieuwe techniek maar nog steeds een techniek welke nog veelvoudig gebruikt wordt om verkeer te maskeren. Het maskeren van verkeer wordt gebruikt om internet censuur te…
Check de nieuwste video: ED59 – Cobalt Strike – Intro Het bekendste en meest dynamische C2 Framework in ongetwijfeld Cobalt Strike. Cobalt Strike is een commercieel framework met standaard vele features en zeer stabiele payloads. Daarnaast is Cobalt…
Check de nieuwste video: ED58 – DeimosC2 Framework – Intro In deze video kijken we naar een framework met ontzettend veel potentie, namelijk het DeimosC2 framework. Deimos is gebouwd in GOlang en kent een mooie Vue.js frontend. Hoewel…
Check de nieuwste video: ED57 – PoshC2 Framework – Intro Vandaag gaan we kijken naar een wat minder bekend C2 Frameowork, namelijk PoshC2. En persoonlijk denk ik dat PoshC2 is ontzettend goed en fijn framework is welke kan…
Check de nieuwste video: ED56 – Covenant C2 Framework – Intro Naast Metasploit zijn er nog veel meer Command&Control Frameworks en in deze video kijken we naar een prachtig gratis C2 Framework, namelijk Covenant. Covenant is een C2…
Check de nieuwste video: ED55 – Jscript Shellcode Dropper + DotNETToJscript We beginnen met het maken van een JScript Shellcode Dropper. Helaas kunnen we slechts een basic dropper maken omdat we met JScript geen mogelijkheid hebben om Win32…
Check de nieuwste video: ED54 – AntiVirus Evasion Techniques – DLL Injection & Reflective DLL Injection We gaan aan de slag met DLL Injection, een proces waarbij we een extern proces een DLL laten inladen welke wij zelf…
Check de nieuwste video: ED53 – AntiVirus Evasion Techniques – Process Injection & Process Hollowing In deze video gaan we het hebben over technieken waarmee we onze Reverse Shells stabieler en minder detecteerbaar kunnen krijgen. We gaan namelijk…
26 juli jl. heb ik het OSWE examen afgenomen. OSWE staat voor “Offensive Security Web Expert”. De course zelf draagt een andere naam, namelijk AWAE (Advanced Web Attacks and Exploitation) en heeft de “Web-300” classificering. Het is vreemd…
Check de nieuwste video: ED52 – AntiVirus Evasion Techniques using Encoders, Obfuscators and Repackage tools Anti-Virus Evasion blijft een kat-en-muis spel. Er zijn zoveel technieken, mogelijkheden en muren om tegenaan te lopen dat elke maand het spel blijft…
Check de nieuwste video: ED51 – AntiVirus Evasion Techniques – Shellcode Runner with C# In deze video gaan we aan de slag met Anti-Virus scanners en hoe we deze kunnen bypassen met malicious on-disk binaries. We gaan kijken…
Iedereen (die mijn blog een beetje kent) weet dat ik hardware-hack-gadgets geweldig vindt. Recentelijk heb ik een O.MG cable (meedere) toegevoegd aan mijn collectie. En daar wil ik jullie graag over vertellen in deze blogpost. Ik had al…
Check de nieuwste video: ED50 – Exploiting CA Servers – Weak Templates & Certificate Forgery De 50e Educational video… en dat is reden voor een klein feestje. In deze video gaan we het over iets compleets nieuws hebben,…
Check de nieuwste video: ED49 – AMSI Explained with Bypasses AMSI staat voor “Antimalware Scan Interface” en is een Microsoft API welke het OS in staat stelt om onderdelen te scannen waar native AV scanners geen toegang toe…