Bienvenue sur le podcast francophone Hack'n Speak ! Notre but est de partager la voix de nos 'hacker' à travers leurs outils / recherches.
…
continue reading

1
0x2C @croco_byte | Relai kerberos partie 2, SCCM, redteam !
54:00
54:00
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
54:00Twitter: https://x.com/croco_byte Twitter: https://x.com/mpgn_x64 Blog post - https://www.synacktiv.com/publications/relaying-kerberos-over-smb-using-krbrelayx - https://www.synacktiv.com/publications/abusing-multicast-poisoning-for-pre-authenticated-kerberos-relay-over-http-with - https://www.synacktiv.com/publications/taking-the-relaying-capa…
…
continue reading

1
0x2B Hugow | Du relai Kerberos, du redteam, de l'intrusion physique
41:28
41:28
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
41:28Twitter: https://x.com/hugow_vincent Twitter: https://x.com/mpgn_x64 Blog post https://www.synacktiv.com/publications/relaying-kerberos-over-smb-using-krbrelayx
…
continue reading

1
0x2A jmbesnard | Retour sur la création d'AD_Miner, du graph, des perfs !
49:24
49:24
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
49:24Twitter: https://x.com/jmbesnard_maz Twitter: https://x.com/mpgn_x64 Adminer: https://github.com/Mazars-Tech/AD_Miner Bluesky: mpgn
…
continue reading

1
0x29 Worty | Retour d'expérience sur l'European CyberSecurity Challenge et le FCSC
52:53
52:53
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
52:53Twitter: https://x.com/_worty Twitter: https://x.com/mpgn_x64 ECSC: https://ecsc.eu/ FCSC: https://cyber.gouv.fr/france-cybersecurity-challenge-2024 HeroCTF: https://x.com/HeroCTF
…
continue reading

1
0x28 poly & Vdehors | Hacking de Tesla, la pwn2own, des anecdotes
57:44
57:44
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
57:44Twitter : https://x.com/_p0ly_ Twitter: https://x.com/vdehors Twitter: https://x.com/mpgn_x64
…
continue reading

1
0x27 Nabot & JahMyst | Retour sur la création de Secator, des études longues ou pas
50:57
50:57
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
50:57Secator: https://github.com/freelabz/secator Twitter: https://x.com/freelabz Twitter: https://x.com/mpgn_x64
…
continue reading

1
0x26 mrxch | Retour sur la création de Ghunt, une anecdote croustillante !
40:01
40:01
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
40:01Twitter: https://twitter.com/mxrchreborn Twitter: https://twitter.com/mpgn_x64 Ghunt : https://github.com/mxrch/GHunt
…
continue reading

1
0x25 s4r | Du reverse, des anecdotes, la création de crackmes.one
50:59
50:59
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
50:59Twitter https://twitter.com/sar5430 blog: https://sar5430.github.io/ Twitter https://twitter.com/mpgn_x64 Site de crackme: https://crackmes.one/
…
continue reading

1
0x24 Arnaud Pilon | De la réponse à incident, retour d'expérience ...
57:25
57:25
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
57:25Twitter https://twitter.com/nono_nonop Twitter https://twitter.com/mpgn_x64
…
continue reading

1
0x23 @fr0gger_ | Du threat Intel, de la réponse sur incident, le projet unprotect.io, un livre
57:08
57:08
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
57:08Twitter fr0gger https://twitter.com/fr0gger_ Twitter https://twitter.com/mpgn_x64 Livre https://store.securitybreak.io/threatintel Unprotect.io https://unprotect.it/https://unprotect.it/
…
continue reading

1
0x22 - Renaud Feil | De la passion, de l'entreprenariat, une société: Synacktiv
1:07:21
1:07:21
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
1:07:21Synacktiv: https://www.synacktiv.com/ mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x21 - @ringtail_sec | De l'hardware fait par un pentester pour les pentesters
1:01:37
1:01:37
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
1:01:37ringtail twitter: https://twitter.com/ringtail_sec ringtail site web: https://ringtail.ch/ basilisk: https://ringtail.ch/products/basilisk-zero-automatic-ethernet-ghosting mpgn: https://twitter.com/mpgn_x64 Merci à la société BZHunt pour le prêt du matos https://bzhunt.fr/
…
continue reading

1
0x20 - @BitK_ & @sakiirsecurity | Objectif top10 CtfTime, faire un bon ctf, les voyages, une anecdote croustillante
1:08:02
1:08:02
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
1:08:02Twitter: BitK: https://twitter.com/BitK_ Twitter Sakiir: https://twitter.com/sakiirsecurity Team CTFtime: https://ctftime.org/team/87434 mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x1F - @Zblurx | Retour sur dploot, certsync et le déchiffrement de Windows LAPS
47:23
47:23
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
47:23Twitter: https://twitter.com/_zblurx Github: https://github.com/zblurx mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x1E - @Agarri_FR | Un peu d'histoire, la formation Mastering Burp Suite Pro, le bug bounty (XXE, XSLT, SSRF)
1:10:49
1:10:49
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
1:10:49Twitter Agarri: https://twitter.com/Agarri_FR Formation Burp Suite: https://hackademy.agarri.fr/ Twitter MasteringBurp : https://twitter.com/MasteringBurp Blog Agarri : https://www.agarri.fr/fr mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x1D - @palenath | De l'OSINT, un workshop à Interpol, de l'open source
44:09
44:09
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
44:09palenath : https://twitter.com/palenath Github: https://github.com/megadose/ Site OSINT FR: https://osintfr.com/ Discord OSINT FR: https://discord.gg/dWY9sWFKYD Epios: https://epieos.com/ mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x1C - @Blaklis_ | Bug Bounty full time, un reward à 75k, la création du club Paris HackerOne
52:50
52:50
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
52:50Blaklis_ : https://twitter.com/Blaklis_ Lien Club Paris Discord: https://discord.gg/MT6D8wP2Hd Profil HackerOne: https://hackerone.com/blaklis?type=user mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x1B - @M4yFly | Retour sur la création du lab GOAD et une RCE 9.8 sur GLPI CVE-2022-35914
57:47
57:47
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
57:47M4Fly: https://twitter.com/M4yFly GOAD: https://github.com/Orange-Cyberdefense/GOAD RCE GLPI: https://mayfly277.github.io/posts/GLPI-htmlawed-CVE-2022-35914/ Arsenal: https://github.com/Orange-Cyberdefense/arsenal Mindmap AD: https://github.com/Orange-Cyberdefense/ocd-mindmaps mpgn: https://twitter.com/mpgn_x64…
…
continue reading

1
0x1A - @g0h4n | Retour sur la création de RustHound, l'outil crossplateforme plus rapide que Sharphound !
50:01
50:01
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
50:01g0h4n: https://twitter.com/g0h4n_0 RustHound: https://github.com/OPENCYBER-FR/RustHound SharpHound: https://github.com/BloodHoundAD/SharpHound Bloodhound: https://github.com/BloodHoundAD/BloodHound python-bloodhound: https://github.com/fox-it/BloodHound.py mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x19 - @rkvl | Retour sur la création de Sliver & le redteam aux US (gilet pare balles non obligatoire)
57:03
57:03
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
57:03lesnuages / rkervell : https://twitter.com/rkervell Moloch : https://twitter.com/LittleJoeTables blogpost sliver : https://dominicbreuker.com/ Sliver: https://github.com/BishopFox/sliver mpgn: https://twitter.com/mpgn_x64
…
continue reading

1
0x18 - @Swissky | Retour sur la création de PayloadsAllTheThings & SSRFmap !
48:12
48:12
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
48:12mpgn: https://twitter.com/mpgn_x64 @pentest_swissky : https://twitter.com/pentest_swissky PayloadsAllTheThings https://github.com/swisskyrepo/PayloadsAllTheThings SSRFmap https://github.com/swisskyrepo/SSRFmap
…
continue reading

1
0x17 - @_ZakSec | Retour sur la création de Masky et on parle purple team !
48:36
48:36
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
48:36mpgn: https://twitter.com/mpgn_x64 @_ZakSec : https://twitter.com/_ZakSec tool: https://github.com/Z4kSec/Masky blog post: https://z4ksec.github.io/posts/masky-release-v0.0.3/ les coin cme: https://twitter.com/mpgn_x64/status/1537728466933714944?s=20&t=iq62ePRjV31FfNB8uk1x0w
…
continue reading

1
0x16 - @snyff | Retour sur la création et la philosophie de PentesterLab
44:36
44:36
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
44:36mpgn: https://twitter.com/mpgn_x64 @snyff: https://twitter.com/snyff PentesterLab : https://pentesterlab.com/
…
continue reading

1
0x15 - @Th3_l5D | Retour sur la création et la philosophie de NewbieContest
48:15
48:15
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
48:15mpgn: https://twitter.com/mpgn_x64 @Th3_l5D: https://twitter.com/Th3_l5D NewbieContent : https://www.newbiecontest.org/
…
continue reading

1
0x14 - @T00uF | Retour sur DonPAPI !
45:29
45:29
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
45:29mpgn: https://twitter.com/mpgn_x64 @T00uF : https://twitter.com/T00uF github: https://github.com/login-securite/DonPAPI : Dumping revelant information on compromised targets without AV detection recherche @Fist0urs pour Synacktiv https://www.synacktiv.com/ressources/JSSI_2017_DPAPI_Synacktiv.pdf
…
continue reading

1
Hors-serie : Debrief du Workshop CrackMapExec (difficulté facile) à leHack 2022
17:07
17:07
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
17:07Solution du lab présenté lors du Workshop CrackMapExec à leHack 2022 par @mpgn_x64
…
continue reading

1
0x13 - @swapgs | One vulnerability to rule them all, nomination aux pwnie awards, première participation à la pwn2own
57:18
57:18
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
57:18mpgn: https://twitter.com/mpgn_x64 @swapgs: https://twitter.com/swapgs blog: https://swap.gs/
…
continue reading

1
0x12 - the-useless-one & @lowercase_drm | Retour sur la librairie Pywerview
52:21
52:21
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
52:21mpgn: https://twitter.com/mpgn_x64 the-useless-one (Yannick): https://github.com/the-useless-one pywerview: https://github.com/the-useless-one/pywerview @lowercase_drm (Simon) https://twitter.com/lowercase_drm Le blog de l'équipe : https://offsec.almond.consulting/
…
continue reading

1
0x11 - 0xLupin | Un parcours atypique, gagner la coupe du monde de Bug Bounty organisée par @Hackerone
51:47
51:47
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
51:47mpgn: https://twitter.com/mpgn_x64 0xLupin: https://twitter.com/0xLupin Classement final: https://twitter.com/Hacker0x01/status/1496962484204408837 Equipe: arsene_lupin adibou kuromatae yanzax neolex sehno 0xbeefed bitk bask hisxo reeverzax victor_pct serizao bzhash gromak123 hach sakiir jtop_fap adolphoramirez 4bg0p TnMch…
…
continue reading

1
0x10 - Qazeer & th3m4ks | Retour sur l'outil EDRSandBlast, fonctionnement et contournement d'un EDR
53:23
53:23
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
53:23mpgn: https://twitter.com/mpgn_x64 Qazeer: https://twitter.com/_Qazeer th3m4ks: https://twitter.com/th3m4ks Github: https://github.com/wavestone-cdt/EDRSandblast Misc: https://connect.ed-diamond.com/misc/misc-118/techniques-de-contournement-de-la-supervision-des-edr
…
continue reading

1
0x0F - Laluka | RCE sur root-me.org, recherche de 0-day et dev d'outils custom
51:03
51:03
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
51:03mpgn: https://twitter.com/mpgn_x64 laluka: https://twitter.com/TheLaluka Github: https://github.com/laluka/jolokia-exploitation-toolkit Blog: https://thinkloveshare.com/
…
continue reading

1
0x0E - Podalirius | Retour sur LDAPMonitor, pydsinternals et le rebuild d'un AS400
49:05
49:05
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
49:05Liens: mpgn: https://twitter.com/mpgn_x64 podalirius: https://twitter.com/podalirius_/ Github: https://github.com/p0dalirius Blog: https://podalirius.net/en/
…
continue reading

1
0x0D - Amat Cama | Gagner la Pwn2Own avec @fluoroacetate, la sth4ck, "w3challs c'est mieux que root-me !"
45:44
45:44
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
45:44Twitter: mpgn: https://twitter.com/mpgn_x64 Amat Cama: https://twitter.com/amatcama fluoroacetate: https://twitter.com/fluoroacetate https://sthack.fr/ https://www.root-me.org/ https://w3challs.com/challenges/list/pwn Vainqueur de la Pwn2Own: pwn2own Tokyo 2018 - Master of Pwn pwn2own Vancouver 2019 - Master of Pwn pwn2own Tokyo 2019 - Master of Pw…
…
continue reading

1
0x0C - Shutdown | Retour sur Exegol / thehacker.recipes (partie 2)
40:20
40:20
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
40:20Twitter: mpgn: https://twitter.com/mpgn_x64 Shutdown: https://twitter.com/_nwodtuhs Github project: https://github.com/ShutdownRepo/pywhisker https://github.com/ShutdownRepo/targetedKerberoast https://github.com/ShutdownRepo/Exegol https://www.thehacker.recipes/ https://github.com/koutto/pi-pwnbox-rogueap…
…
continue reading

1
0x0B - Shutdown | Retour sur les outils pywhisker / targetedKerberoast (partie 1)
41:18
41:18
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
41:18Twitter: mpgn: https://twitter.com/mpgn_x64 Shutdown: https://twitter.com/_nwodtuhs Github project: https://github.com/ShutdownRepo/pywhisker https://github.com/ShutdownRepo/targetedKerberoast https://github.com/ShutdownRepo/Exegol https://www.thehacker.recipes/ https://github.com/koutto/pi-pwnbox-rogueap…
…
continue reading

1
0x0A - cfreal_ | Retour sur PHPGGC, du code, encore du code
50:26
50:26
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
50:26Twitter: mpgn: https://twitter.com/mpgn_x64 cfreal_: https://twitter.com/cfreal_ Github project: PHPGGC: https://github.com/ambionics/phpggc
…
continue reading

1
0x09 - topotam | Une belle histoire, du TII et PetitPotam
56:34
56:34
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
56:34Twitter: mpgn: https://twitter.com/mpgn_x64 topotam : https://twitter.com/topotam77 Github project: PetitPotam: https://github.com/topotam/PetitPotam
…
continue reading

1
0x08 - gentilkiwi | Retour sur kekeo, du RDP, de la smartcard et le choix de l'open source (partie 2)
1:03:41
1:03:41
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
1:03:41Twitter: mpgn: https://twitter.com/mpgn_x64 gentilkiwi: https://twitter.com/gentilkiwi Github project: Mimikatz: https://github.com/gentilkiwi/mimikatz Kekeo: https://github.com/gentilkiwi/kekeo
…
continue reading

1
0x07 - gentilkiwi | Retour sur Mimikatz, la BlueHat et les EDR ԅ(≖‿≖ԅ) (partie 1)
46:46
46:46
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
46:46Twitter: mpgn: https://twitter.com/mpgn_x64 gentilkiwi: https://twitter.com/gentilkiwi Github project: Mimikatz: https://github.com/gentilkiwi/mimikatz Kekeo: https://github.com/gentilkiwi/kekeo
…
continue reading

1
0x06 - vletoux | Retour sur PingCastle, le choix de l'open source et Mimikatz (dcsync)
48:35
48:35
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
48:35Twitter: mpgn: https://twitter.com/mpgn_x64 vletoux: https://twitter.com/mysmartlogon Github project: PingCastle: https://github.com/vletoux/pingcastle NULL DACL youtube.com/watch?v=KILnU4FhQbc GidsApplet: https://github.com/vletoux/GidsApplet
…
continue reading

1
0x05 - lgandx | Retour sur Responder, du sponsoring via Patreon et PCredz
1:07:50
1:07:50
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
1:07:50Twitter: mpgn: https://twitter.com/mpgn_x64 lgandx: https://twitter.com/PythonResponder Github projects: Responder: https://github.com/lgandx/Responder PCredz: https://github.com/lgandx/PCredz Sponsoring via Patreon: https://www.patreon.com/PythonResponder https://www.paypal.com/paypalme/PythonResponder Blog: https://g-laurent.blogspot.com/ Article…
…
continue reading

1
0x04 - hisxo | Bug Bounty, motivex, moraline et un outil nommé gitGraber (partie 2)
46:04
46:04
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
46:04Twitter: mpgn: https://twitter.com/mpgn_x64 hisxo : https://twitter.com/adrien_jeanneau Github projects: gitGraber: https://github.com/hisxo/gitGraber
…
continue reading

1
0x03 - hisxo | Bug Bounty, motivex, moraline et un outil nommé gitGraber (partie 1)
52:10
52:10
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
52:10Twitter: mpgn: https://twitter.com/mpgn_x64 hisxo : https://twitter.com/adrien_jeanneau Github projects: gitGraber: https://github.com/hisxo/gitGraber
…
continue reading

1
0x02 - itm4n | Recherche de 0days Windows, trois outils, un blog (partie 2)
1:02:40
1:02:40
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
1:02:40Twitter: mpgn: https://twitter.com/mpgn_x64 itm4n: https://twitter.com/itm4n Blog: https://itm4n.github.io/ Github projects: PrivescCheck: https://github.com/itm4n/PrivescCheck FullPowers: https://github.com/itm4n/FullPowers PrintSpoofer: https://github.com/itm4n/PrintSpoofer
…
continue reading

1
0x01 - itm4n | Recherche de 0days Windows, trois outils, un blog (partie 1)
52:46
52:46
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
52:46Twitter: mpgn: https://twitter.com/mpgn_x64 itm4n: https://twitter.com/itm4n Blog: https://itm4n.github.io/ Github projects: PrivescCheck: https://github.com/itm4n/PrivescCheck FullPowers: https://github.com/itm4n/FullPowers PrintSpoofer: https://github.com/itm4n/PrintSpoofer
…
continue reading

1
0x00 - Pixis | Retour sur lsassy et hackndo.com
53:32
53:32
Lire Plus Tard
Lire Plus Tard
Des listes
J'aime
Aimé
53:32Twitter: mpgn: https://twitter.com/mpgn_x64 Pixis: https://twitter.com/HackAndDo Github projects: lsassy: https://github.com/Hackndo/lsassy pyGPOAbuse: https://github.com/Hackndo/pyGPOAbuse sprayhound: https://github.com/Hackndo/sprayhound Crackmapexec: https://github.com/byt3bl33d3r/CrackMapExec Impacket: https://github.com/SecureAuthCorp/impacket…
…
continue reading