To view or add a comment, sign in
More articles by Romain Bentz (pixis)
-
Extraction des secrets de lsass à distanceNov 29, 2019
Extraction des secrets de lsass à distance
Lors de tests d’intrusion en entreprise, le mouvement latéral et l’élévation de privilèges sont deux concepts…
823 Comments -
De l'évasion de sandbox Java à l'administration du domaineAug 2, 2019
De l'évasion de sandbox Java à l'administration du domaine
Une vulnérabilité dans le moteur de recherche d'Elastic Search permet, après un mouvement latéral, de prendre la main…
303 Comments -
Active Directory SerieMar 29, 2019
Active Directory Serie
Cette page regroupe les articles de mon blog (https://beta.hackndo.
281 Comment -
ROP - Return Oriented ProgrammingDec 2, 2016
ROP - Return Oriented Programming
Cet article a pour but d’expliquer clairement ce qu’est le ROP ou Return Oriented Programming. Qu’est-ce que cette…
51 Comment -
SECRET + sha1(value) ? Non, ce n'est pas sécurisé.Mar 13, 2016
SECRET + sha1(value) ? Non, ce n'est pas sécurisé.
1