三ツ矢
@328__
Followers
2K
Following
13K
Media
1K
Statuses
10K
セキュリティのお仕事やってます。時々趣味で開発も。発言は全て個人のものです。 WebSecurity / cloudsec / JAWS-UG沖縄 / CISSP / OS(CP|WE|EP) / AWS DOP / AZ-500 / CARTP / CAWASP
Okinawa🌴
Joined January 2012
昨日は #PentestSecJP にご参加いただきありがとうございました🙏 発表時に使用したスライドをspeakerdeckで公開しました。 ※ コミュニティSlackですでに展開しているものと同一となります https://t.co/dAIHLp15pk
speakerdeck.com
2022/07/19(金)に行われたPentestSecJP Ver1の登壇資料です。 Event URL: https://pentestsecjp.connpass.com/event/317082/
0
12
92
TokenFlare: Serverless AITM Simulation Framework for Entra ID and M365
github.com
Serverless AITM Simulation Framework for Entra ID and M365 - JumpsecLabs/TokenFlare
0
16
81
The samurai is born, not made
160
18K
254K
8年間、本当にありがとう、イエラエ! 小さなスタートアップから国内トップクラスのサイバーセキュリティ企業へと成長したこの道のりを、一緒に作り上げられたことが何よりの幸せでした。 私がずっと追い求めてきたのは、日本で最高のペネトレーションテスト及びRed Teamサービスを作ること。
3
28
254
冷凍チャーハンいままで食べた中ではこれが1番美味かった https://t.co/C3sOAJJLwy
nissin.com
ほんのり甘い、ふんわりたまごが特長の「金の炒飯」です。焦がし醤油の香りと鶏ガラをベースに、たまごのやさしい甘さが広がる子どもが大好きな味わいに仕上げました。たまご、鶏チャー、ネギ入り。
0
0
2
piyokango氏に聞く、従業員を狙うソーシャルエンジニアリングの最新傾向と対策 だまされた先まで見据えた対策の重要性 https://t.co/7RHyUVY9EO
unitis.jp
攻撃者が人の心理の隙を突き、情報窃取やマルウェア感染、業務プロセスの破綻へとつなげるサイバー攻撃である「ソーシャルエンジニアリング」。 「入口となる手口ばかりを見ていると、本当に守るべき“その先の被害”が見えなくなる」…
0
19
41
Black Fridayセールで買ってたRed Team Operatorをクリアした🙌 長年オペレーターのお仕事をしているので私にとっては簡単でした。 C2使いつつOPSEC周りも少しずつ考え始めたいなと思う人にとっては良いトレーニングだと思います。
0
2
52
ConsentFix: Analysing a browser-native ClickFix-style attack that hijacks OAuth consent grants https://t.co/kEh62yyXmI
@pushsecurityより
pushsecurity.com
Analysing "ConsentFix", a new browser-native attack technique we've detected in the wild, combining OAuth consent phishing with a ClickFix-style user prompt.
0
0
0
I just started a new blog, and this is my first post. I took a bit of PTO, so this is a little record of some fun I had playing around with Intune during that time. It's about enrollment restriction bypass😄 https://t.co/o9CcXHN4b8
temp43487580.github.io
Ways of device ownership spoofing and more for persistent access to Intune
14
69
245