|
Mohammed Aldoub
@
Voulnet
All over the world 🏴☠️🏴☠️
|
|
م. محمد الدوب، كويتي، مهندس و مدرب عالمي متخصص بأمن المعلومات.
Blackhat Trainer, Security Engineer, Shark Diver, CISSP, GWAPT.
Author of: barq
|
|
|
15.214
Tweetovi
|
738
Pratim
|
48.669
Osobe koje vas prate
|
| Tweetovi |
|
Mohammed Aldoub
@Voulnet
|
6 h |
|
Exactly. It's where clients sensitive data lives and where detection and deception should be focused.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
6 h |
|
And in general any open smb share that is available, as they usually contain sensitive customer data. Much more important to clients than getting domain admin and shells.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
6 h |
|
Sysvol in the DC, looking for creds especially in xml and bat/vbs files like groups.xml
Even in this day and age it still gets good results.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
9 h |
|
ما يحتاج اي شي معقد. تشفير winrar كافي مع باسورد جيدة.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
9 h |
|
Personally, I ask for a speaker's fee on top of flight +accommodation, especially for for-profit confs. If a conf is taking time from my family, the least they should do is pay for the time.
Many confs pay if you ask, even if they don't announce it.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
13 h |
|
Land thieves.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
13 h |
|
أحسنت ،كلام ممتاز 👍
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
4. velj |
|
May I ask why the Israeli location was redacted while the locations in Arab countries were displayed in full?
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
4. velj |
|
ممكن تشفيرها محليا قبل رفعها
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
4. velj |
|
لا تثق بgoogle photos او اي خدمة أخرى للصور على الإنترنت لصورك الخاصة وخصوصا الخاصة جدا.
صورك الخاصة مكانها خارج الإنترنت، او كن مستعد لسيناريوهات غير جيدة...
مثال تحت: Google photos تعترف بخلط صور الناس الخاصة مع بعض. twitter.com/jonoberheide/s…
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
4. velj |
|
IP encoding tricks to bypass blacklists, using decimal notation, hex or octal encoding, have been public and known many years way before 2015. I don't see a problem with the research or the tweet, to be honest.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
4. velj |
|
لأنك بتسوي جذي بالبقية: pic.twitter.com/j5JdO999il
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
3. velj |
|
LOL, I wanna buy this guy some coffee. Screwing with honeypot operators is fair play, you know.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
3. velj |
|
Brazilian locale. Weird
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
3. velj |
|
Start with the first Google result then knock yourself out until it gets clearer. i.e. Learning how to ride a bike.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
2. velj |
|
البديل هو بناء القدرات على المدى البعيد.
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
2. velj |
|
لكن الصلاحيات على مستوى نظام الملفات لا زالت غير مضبوطة. مثلا ssh يتدلع اذا صلاحيات الملف ليست 600 ولكن بWSL مهما سويت chmod ما يغير الملف وصلاحيته اذا كان بمجلد يتبع وندوز
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
2. velj |
|
هذي أعظم ميزة حديثة في ويندوز سيرفر. مثلا تشغل redis بسيرفر ويندوز على الwsl فيكون على لينوكس يصير اسرع من redis الوندوز المدوج
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
2. velj |
|
هذه الشركات "العالمية" تكاد تكون عاجزة عن حماية أهم أسرار حكومتها الأم، والتي تعتبر اكبر زبائنهم أصلاً، فما بالك باهتمام هذه "الشركات" بحماية جهاتنا الرسمية والسيادية التي تلهث وتركض خلفهم؟
كيف سيكون اهتمامها (إن وجد) ببياناتنا؟ pic.twitter.com/h8iAXrSUE3
|
||
|
|
||
|
Mohammed Aldoub
@Voulnet
|
2. velj |
|
مبروك على الفوز يا بطل
|
||
|
|
||