#RedTeam

2026-01-20

Just wondering, anyone ever hired two red teams simultaneously (without telling them that they're not the only one)?
Did they find each other?
And did one of them manage to compromise the other?

No practical value but would be funny and interesting though. Maybe someone had some extra budget and was curious?

#infosec #redteam

2026-01-20

Extracts browser-stored data such as refresh tokens, cookies, saved credentials and more from modern Chromium-based and Gecko-based browsers (Chrome, Microsoft Edge, Firefox, Opera, Opera GX and Vivaldi).

github.com/Maldev-Academy/Dump

#infosec #pentesting #redteam

2026-01-20

🎙️ Nouveau podcast avec Charles F. Hamilton : La guerre Red Team vs EDR

Les EDR restent vulnérables à des techniques simples. Les "named pipes" contournent le ML depuis 8 ans. Une fois au kernel, toutes les protections tombent.

La vraie solution ? Configurations de base + analystes humains. L'IA ne remplace pas le threat hunting.

🎧 Web: polysecure.ca/posts/episode-0x
🎧 Spotify: open.spotify.com/episode/0hu9z
🎧 YouTube: youtu.be/5n0ce2p2CfE

#Cybersécurité #EDR #RedTeam #InfoSec

2026-01-20

The Microsoft ms-photos URI scheme takes fileName as parameter, which can be submitted with a UNC path, leaking NTLMv2-SSP hashes one opened🕵️‍♂️

github.com/rubenformation/ms-p

#infosec #cybersecurity #redteam #pentest

2026-01-19

What ticketing system do Red Teamers generally perfer? How about for knowledge management?

#redteam #redteaming

2026-01-18
2026-01-17

What are people's favorite JavaScript packer/minifier/compiler?

#javascript #obfuscation #packer #offsec #redteam

2026-01-16

PowerShell collector for adding SCCM attack paths to BloodHound with OpenGraph🕵️‍♂️

github.com/SpecterOps/ConfigMa

#infosec #cybersecurity #redteam #pentest #opensource

2026-01-15

A post showing how command line arguments can be used to bypass the command execution filter in claude code🕵️‍♂️

flatt.tech/research/posts/pwni

#infosec #cybersecurity #redteam #ai #claude #claudecode

2026-01-14

Wait, Why is my WebClient Started?: SCCM Hierarchy Takeover via NTLM Relay to LDAP specterops.io/blog/2026/01/14/ #redteam

2026-01-14

EDRStartupHinder: A red team tool to prevent Antivirus and EDR from running🕵️‍♂️

github.com/TwoSevenOneT/EDRSta

#infosec #cybersecurity #redteam #pentest #edr #opensource

2026-01-14

Unsere neue Podcast-Folge ist da! 🎊

In dieser Podcast-Episode berichten Michael Brügge und Hagen Molzer, Leitende Berater bei cirosec, über Maßnahmen, die erfolgreiche Angriffe deutlich erschweren. Anhand realer Erfahrungen aus Red-Team-Assessments sprechen sie darüber, warum die Sensibilisierung von Mitarbeitern, Defense in Depth, Active-Directory-Härtung, Tiering-Modelle, Netzwerk- und Mikrosegmentierung sowie moderne Angriffserkennung entscheidend sind.

Sie zeigen in dieser Folge, wie gute Vorbereitung, saubere Architektur und funktionierende Reaktionsprozesse Angreifer ausbremsen – und warum genau darin die größte Chance für Verteidiger liegt.

Jetzt reinhören unter:

🎧 Spotify: open.spotify.com/show/63K9JjKK

🍏 Apple Podcast: podcasts.apple.com/de/podcast/

🌐 Website: cirosec.de/podcast/

#Podcast #ITSecurity #CyberSecurity #RedTeam #BlueTeam #DefenseInDepth #ActiveDirectory #ThreatDetection #IncidentResponse #Tiering #Netzwerksegmentierung #Mikrosegmentierung

Unsere neue Podcast-Folge ist da! 🎊

In dieser Podcast-Episode berichten Michael Brügge und Hagen Molzer, Leitende Berater bei cirosec, über Maßnahmen, die erfolgreiche Angriffe deutlich erschweren. Anhand realer Erfahrungen aus Red-Team-Assessments sprechen sie darüber, warum die Sensibilisierung von Mitarbeitern, Defense in Depth, Active-Directory-Härtung, Tiering-Modelle, Netzwerk- und Mikrosegmentierung sowie moderne Angriffserkennung entscheidend sind. 

Sie zeigen in dieser Folge, wie gute Vorbereitung, saubere Architektur und funktionierende Reaktionsprozesse Angreifer ausbremsen – und warum genau darin die größte Chance für Verteidiger liegt.
2026-01-14

Lol, #LinkedIn sometimes is good for something.

Just come across this thing that lets you enumerate all of the domains within an #Microsoft365 tenant as long as you know at least one of them.

Site: domains.ourcloudnetwork.com/
Blog post: ourcloudnetwork.com/how-to-enu
LinkedIn post: linkedin.com/posts/danielbradl

#infosec #itsecurity #redteam

2026-01-13

An explanation on how inconsistencies in SAML XML parsers enable signature-wrapping and canonicalization attacks that let attackers bypass authentication in Ruby and PHP libraries🕵️‍♂️

portswigger.net/research/the-f

#infosec #cybersecurity #pentest #redteam #web #xml #bugbounty

AllAboutSecurityallaboutsecurity
2026-01-10

INFORM-Framework: Bedrohungsbasierte Cybersicherheit messbar machen

Strategische Verteidigungsplanung mit neuem Messansatz

Die MITRE Cyber Threat Intelligence Division (CTID) präsentiert INFORM, ein webbasiertes Bewertungsinstrument für bedrohungsorientierte Sicherheitsarchitekturen

all-about-security.de/inform-f

2026-01-09

Aller la team #VendrediLecture 🦄🐰🎩

Je reprends la #RedTeam en version poche ! "Ces Guerres qui nous attendent : 2030-2060" les trois tomes ! Y compris les "Ultimes Scénarios"

Facile à inclure avec l'Encyclopédie #CyberAge pour des scénarios #CyberPunk en Jeu de Rôle ! #JdR

2026-01-09

Extracts browser-stored data such as refresh tokens, cookies, saved credentials, credit cards, autofill entries, browsing history, and bookmarks from modern Chromium-based and Gecko-based browsers (Chrome, Microsoft Edge, Firefox, Opera, Opera GX, and Vivaldi)🕵️‍♂️

github.com/Maldev-Academy/Dump

#infosec #cybersecurity #redteam #pentest

2026-01-08

A python-based pentesting library for Azure and Entra ID🕵️‍♂️

github.com/codyburkard/azol

#infosec #cybersecurity #redteam #pentest #cloud #python #opensource

2026-01-06

The DEF CON Training Singapore course lineup is now live!

We’re thrilled to share the full slate of courses for the first-ever DEF CON Training Singapore! Join us in April for hands-on, skills-forward trainings led by top practitioners from across the community. Whether you’re sharpening fundamentals or diving deep into emerging threats and advanced techniques, there’s something here for you!

Explore the full lineup and course details here:
training.defcon.org/collection

Spots go fast, so take a look, grab your seat, and get ready to learn and build.

Early bird pricing available now until February 8. See you in Singapore 🇸🇬

#DEFCON #DEFCONTraining #Singapore #DCSG #Cybersecurity #Training #InfoSec #HackerCommunity #RedTeam #BlueTeam #AI #CyberTraining

DEF CON Training Singapore Course Lineup is now LIVE!

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst