home.social

Search

1000 results for “0x0”

  1. As annoying as this is, I do get a warm-fuzzy feeling.
    #1 0x00007ffff6cffe88 in operator delete(void*) () from /lib/powerpc64le-linux-gnu/libstdc++.so.6

    #RaptorComputing

  2. Real-World #PingCastle Finding: Misconfigured Certificate Templates

    The attackers gained Domain Admin rights within 2 hours after the initial infection on a recent IR engagement, investigated by @NOP_0x090. That's fast - how could they gain DA so fast? I'm glad you asked.

    SpecterOps published their ground-breaking paper "Certified Pre-Owned" over two years ago, and I think that ADCS (Active Directory Certificate Services) as an attack vector is broadly known on the red side - but not as much on the blue side.

    See the screenshot below? Yep, that's how they managed to gain DA rights in under 2 hours.

    The topic of abusing misconfigured certification templates is far more complex than would fit here in a single tweet, so I encourage you all to a) run PingCastle first and check for issues on certificate templates, and if something shows up, b) check some of the great resources that talk about how an attacker can abuse the various misconfigurations and how we can detect them (or how to fix the misconfigurations). Some recommended blogs are [2], [3] and [4]

    Good luck.

    [1] posts.specterops.io/certified-
    [2] riskinsight-wavestone.com/en/2
    [3] m365internals.com/2022/11/07/i
    [4] blackhillsinfosec.com/abusing-

  3. Am 15. September 2010 wurde im #Unperfekthaus der foobar e.V. gegründet, um den Chaospottlern einen Raum für den kreativen Umgang mit Technik zu geben. Nach vielen Höhen und wenigen Tiefen ist die foobar zu einem, in jeder Hinsicht, bunten #Hackerspace geworden. Morgen feiern wir unseren 13. Jahrestag und ihr seid herzlich eingeladen, den @chaospott zu besuchen. Weitere Infos unter chaospott.de #c3e #0x0d

  4. Am 15. September 2010 wurde im #Unperfekthaus der foobar e.V. gegründet, um den Chaospottlern einen Raum für den kreativen Umgang mit Technik zu geben. Nach vielen Höhen und wenigen Tiefen ist die foobar zu einem, in jeder Hinsicht, bunten #Hackerspace geworden. Morgen feiern wir unseren 13. Jahrestag und ihr seid herzlich eingeladen, den @chaospott zu besuchen. Weitere Infos unter chaospott.de #c3e #0x0d

  5. Am 15. September 2010 wurde im #Unperfekthaus der foobar e.V. gegründet, um den Chaospottlern einen Raum für den kreativen Umgang mit Technik zu geben. Nach vielen Höhen und wenigen Tiefen ist die foobar zu einem, in jeder Hinsicht, bunten #Hackerspace geworden. Morgen feiern wir unseren 13. Jahrestag und ihr seid herzlich eingeladen, den @chaospott zu besuchen. Weitere Infos unter chaospott.de #c3e #0x0d

  6. Am 15. September 2010 wurde im #Unperfekthaus der foobar e.V. gegründet, um den Chaospottlern einen Raum für den kreativen Umgang mit Technik zu geben. Nach vielen Höhen und wenigen Tiefen ist die foobar zu einem, in jeder Hinsicht, bunten #Hackerspace geworden. Morgen feiern wir unseren 13. Jahrestag und ihr seid herzlich eingeladen, den @chaospott zu besuchen. Weitere Infos unter chaospott.de #c3e #0x0d

  7. Anyone have experience in reusing old CF-cards from Sonicwalls ? I have 11 cards here that only show

    the io operation at logical block address 0x0 for disk 1 was retried

    in the eventlog.

    I've tried several CF-card readers, even an old Nikon D70 camera, and none recognize the cards.

    I know the cards are good, they were taken from working (but very obsolete firewalls)

    Any tips to get these formatted and working as small drives for retro stuff?

    #Sonicwall #CFCard

  8. Anyone have experience in reusing old CF-cards from Sonicwalls ? I have 11 cards here that only show

    the io operation at logical block address 0x0 for disk 1 was retried

    in the eventlog.

    I've tried several CF-card readers, even an old Nikon D70 camera, and none recognize the cards.

    I know the cards are good, they were taken from working (but very obsolete firewalls)

    Any tips to get these formatted and working as small drives for retro stuff?

    #Sonicwall #CFCard

  9. Anyone have experience in reusing old CF-cards from Sonicwalls ? I have 11 cards here that only show

    the io operation at logical block address 0x0 for disk 1 was retried

    in the eventlog.

    I've tried several CF-card readers, even an old Nikon D70 camera, and none recognize the cards.

    I know the cards are good, they were taken from working (but very obsolete firewalls)

    Any tips to get these formatted and working as small drives for retro stuff?

    #Sonicwall #CFCard

  10. Anyone have experience in reusing old CF-cards from Sonicwalls ? I have 11 cards here that only show

    the io operation at logical block address 0x0 for disk 1 was retried

    in the eventlog.

    I've tried several CF-card readers, even an old Nikon D70 camera, and none recognize the cards.

    I know the cards are good, they were taken from working (but very obsolete firewalls)

    Any tips to get these formatted and working as small drives for retro stuff?

    #Sonicwall #CFCard

  11. Anyone have experience in reusing old CF-cards from Sonicwalls ? I have 11 cards here that only show

    the io operation at logical block address 0x0 for disk 1 was retried

    in the eventlog.

    I've tried several CF-card readers, even an old Nikon D70 camera, and none recognize the cards.

    I know the cards are good, they were taken from working (but very obsolete firewalls)

    Any tips to get these formatted and working as small drives for retro stuff?

    #Sonicwall #CFCard

  12. Stefan plaudert aus seinem Urlaub. Und wir hören ihm dabei zu, wie ihm langsam klar wird, was für einen Ärger ihm das hätte einbringen können.
    Die neue Zeroday-Folge ist draussen, diesmal etwas anders als sonst. 0x0d.de/2023/08/0d108-wenn-dem Edit: Hast Recht, @[email protected] : #zeroday #podcast #episode #0x0d #ITSecurity #Windows10 #kiosk #sicherheit #physicalsecurity #stupid #idiocy

  13. Stefan plaudert aus seinem Urlaub. Und wir hören ihm dabei zu, wie ihm langsam klar wird, was für einen Ärger ihm das hätte einbringen können.
    Die neue Zeroday-Folge ist draussen, diesmal etwas anders als sonst. 0x0d.de/2023/08/0d108-wenn-dem Edit: Hast Recht, @[email protected] : #zeroday #podcast #episode #0x0d #ITSecurity #Windows10 #kiosk #sicherheit #physicalsecurity #stupid #idiocy

  14. Stefan plaudert aus seinem Urlaub. Und wir hören ihm dabei zu, wie ihm langsam klar wird, was für einen Ärger ihm das hätte einbringen können.
    Die neue Zeroday-Folge ist draussen, diesmal etwas anders als sonst. 0x0d.de/2023/08/0d108-wenn-dem Edit: Hast Recht, @[email protected] : #zeroday #podcast #episode #0x0d #ITSecurity #Windows10 #kiosk #sicherheit #physicalsecurity #stupid #idiocy

  15. Stefan plaudert aus seinem Urlaub. Und wir hören ihm dabei zu, wie ihm langsam klar wird, was für einen Ärger ihm das hätte einbringen können.
    Die neue Zeroday-Folge ist draussen, diesmal etwas anders als sonst. 0x0d.de/2023/08/0d108-wenn-dem Edit: Hast Recht, @[email protected] : #zeroday #podcast #episode #0x0d #ITSecurity #Windows10 #kiosk #sicherheit #physicalsecurity #stupid #idiocy

  16. Stefan plaudert aus seinem Urlaub. Und wir hören ihm dabei zu, wie ihm langsam klar wird, was für einen Ärger ihm das hätte einbringen können.
    Die neue Zeroday-Folge ist draussen, diesmal etwas anders als sonst. 0x0d.de/2023/08/0d108-wenn-dem Edit: Hast Recht, @[email protected] : #zeroday #podcast #episode #0x0d #ITSecurity #Windows10 #kiosk #sicherheit #physicalsecurity #stupid #idiocy

  17. Just uploaded my #APT37 #ROKRAT shellcode decrypter script to my github. Hope this helps malware researchers out there

    github.com/0x0v1/MalwareRETool

  18. I just published a script that will assist malware researchers looking at #APT37's #ROKRAT to decode the PS reflection portion of the loader phase. It gives analysts the option to pull shellcode from the payload delivery host quickly for timely analysis.

    github.com/0x0v1/MalwareRETool

    I will later publish a script to deencrypt the shellcode for analysis - just need to clean a few things up in it.