TouF Profile
TouF

@T00uF

Followers
1K
Following
587
Media
22
Statuses
445

Security enthusiast, pwning with 0x90r00t. TeamBaguette G.O.

France
Joined October 2015
Don't wanna be here? Send us removal request.
@LoginSecurite
Login Sécurité
1 year
Login Sécurité est allé au @hackvens 24. On a vu plein de prez sympas, challs à faire, mais on a surtout vu notre top 2! Merci aux orgas pour cet event au top! On en a profité pour faire un retex et 4 write-ups (dont un déjà dispo)! https://t.co/joz5hBZrSJ https://t.co/NCCXUHyOy5
0
3
11
@LoginSecurite
Login Sécurité
1 year
Un EDR, c'est bien. Ca détecte et bloque des comportements malveillants. Mais c'est mieux de savoir comment ça fonctionne, alors Nathan nous a fait un post qui explique tout : hooking, callbacks, analyse des I/O et autres techniques de jedi ! Have fun :) https://t.co/dnIeTumJ4u
0
14
61
@_zblurx
Thomas Seigneuret
1 year
One year ago, @T00uF and I did a talk at @_leHACK_ about DPAPI and #DonPAPI. Well, we've completely rewritten it to add a lot of new features. DonPAPI 2.0 available now 🚀 ▶️ https://t.co/3QJzpJcKaw
Tweet card summary image
github.com
Dumping DPAPI credz remotely. Contribute to login-securite/DonPAPI development by creating an account on GitHub.
7
93
237
@slowerzs
Nathan Blondel
2 years
I wrote a blogpost on injecting code into a PPL process on Windows 11, without abusing any vulnerable driver. https://t.co/X0qHJPUlYb
Tweet card summary image
blog.slowerzs.net
3
242
599
@dcgparis
DEFCON GROUP Paris
2 years
🇬🇧 Next DEFCON Paris on APR-22 🇫🇷 Prochain DEFCON Paris le 22/04 - "NetExec", by @_zblurx - "Exploiting Windows Tokens", by Deft - "ReDOS Attack", by R3800T 📍 Le Carlie, 177 rue Saint Martin, Paris 🕖 19:00 🎟️
5
13
53
@LoginSecurite
Login Sécurité
2 years
Plusieurs articles sont sortis cette semaine sur https://t.co/H33b8EUCRx :) Des WriteUp de crypto, de web et même d'#IOT ! Ils sont tous géniaux (si si, promis) https://t.co/i6GdoaJHNu https://t.co/6gxR48SbZo https://t.co/WnctUVQndx https://t.co/dEFXr2lKbU https://t.co/VnHVwPPZgm
0
1
7
@T00uF
TouF
2 years
Great talk by Radu Tudorica about stealing Google Refresh Token during #defcamp2023 https://t.co/zlCS8fOq4j Now GCP Refresh Token are collected by #DonPAPI 🙃 also fixed a LOT of bugs. DonPapi should be back collecting all your loots like a charm ❤️‍🔥 https://t.co/XiCB7MDVEs
0
10
29
@T00uF
TouF
2 years
C’est un peu tôt pour une bière, mais si qq1 veut discuter autour d’un café , je suis à #lehack -> dm
0
0
7
@T00uF
TouF
3 years
RDV Vendredi 18h pour parler DPAPI et DPAPI-NG avec @_zblurx 🥳
@_leHACK_
leHACK
3 years
[🎙️ #Talk] Discover #leHACK 2023 talk: "DPAPI - Don't put administration passwords in" presented by "Thomas Seigneuret & Pierre-Alexandre Vandewoestyne" 📅 Friday, June 30 ⌚ 6:00 PM ℹ️ Details: https://t.co/7iqesQxrpd 🎟️ Tickets: https://t.co/KMNq3KkU5f
0
0
14
@T00uF
TouF
3 years
in this branch, by clicking on a target in the Cookie reports, you get the full commandline to import the cookies in your clipboard. You're now just one clic away from bypassing this MFA 🙃
0
0
1
@T00uF
TouF
3 years
Thanks to @_zblurx , #DonPapi now dump certificates from your targets users & system 🤩 https://t.co/Z52H967mnj it should be merged into main soon ...
1
23
53
@LoginSecurite
Login Sécurité
3 years
Si votre rêve ultime est de rencontrer Login Sécurité, nous serons au stand A4-7 du #FIC2023, du 5 au 7 avril 2023. Si votre rêve ultime n'est PAS de rencontrer Login Sécurité, passez quand même au stand A4-7, on pourra en discuter :D
0
3
14
@LoginSecurite
Login Sécurité
3 years
Comme toujours, on est partenaire de @hacksecureims_ ! Ça se passe le 24 & 25 mars à… Reims 😃 Au programme : confs, CTF, et stand Login Sécurité. C’est l’occasion de venir parler sécu, IOT, SOC & red team. En plus, on fait gagner des places pour #LeHack avec le CTF sur site😊
0
3
13
@LoginSecurite
Login Sécurité
3 years
Le sachoir tu : Login Sécurité recherche un stagiaire pour le pôle #IoT. Les problématiques portent sur le développement embarqué/d'outillage, #reverse de systèmes embarqués et recherche de vulnérabilités... (et du fun !) #hardware #hacking
0
5
13
@DaVinciCodeCTF
DaVinciCode
3 years
Folks at @LoginSecurite are partnering up with us for the third edition of the DaVinciCTF 🚩 Not only will they be competing, but they'll also be giving a talk on PLT reverse engineering during the on-site event ! Be sure to check them out at https://t.co/8k9gkEOomE
2
6
16
@LoginSecurite
Login Sécurité
3 years
Le sachoir tu : Login Sécurité fait aussi des tests embarqués ! Un exemple de mission faite il y a quelques semaines : fuzzing de l'implémentation BLE d'un iot médical ✌️ #hardware #iot #fuzzing #pentest
1
4
25
@T00uF
TouF
3 years
As a last bonus, #DonPapi now also gather credz from Putty and Winscp remotely. Thanks for the dev time @LoginSecurite .
0
0
3
@T00uF
TouF
3 years
and Yes, that huge refacto was adding a "Return True" that was missing 🙃 also added a full raw dump of all user:pass found to make it easier to interact with other tools. Have Fun.
0
0
1