1 Jul 2026, 12:55 UTC≈5,400 views9 reactionsread 12 August 2026 Forwarded from @justsecurityPhoto
Прием заявок на Pentest Award продлится до 12 июля🔥
Много крутых специалистов уже отправили свои кейсы. Не устанем повторять, что наши участники самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте!
👉 Отправить работу 👈
Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отр…
👍5🔥4
8 Jun 2026, 09:00 UTC≈8,220 views6 reactionsread 12 August 2026 Photo
[ACCESS GRANTED] — регистрация на Standoff Talks открыта 🥷
18 и 19 июня — два дня для комьюнити: доклады от практиков, мастер-классы, разборы и кибербитва, за которой можно наблюдать в реальном времени. Атакующие против защитников, живая инфраструктура, реальные кейсы.
Программа уже тут ➡️ https://17.stf365.com/
Слоты выдают по принципу FIFO — кто не успел, тот опоздал, поэтому:
➡️ РЕГА ⬅️
// P.S. ивент идёт 4 …
👍6
5 May 2026, 16:02 UTC≈10,700 viewsread 12 August 2026 Photo
Call for papers 💡
Новый день — новые детали ивента по кибербитве: 18 и 19 июня в Кибердоме пройдет следующий митап Standoff Talks. И сегодня мы запускаем CFP.
Если ты хочешь выступить с докладом, который должно услышать наше комьюнити, то:
➡️ Выбери тему (твое выступление должно ей соответствовать)
➡️ Выбери длительность выступления: 15 или 40 минут
➡️ Подай заявку до 13 мая, а мы свяжемся с тобой не позже 20 мая …
30 Apr 2026, 09:08 UTC≈8,440 views49 reactionsread 12 August 2026 Forwarded from @ptswarmPhoto
🧑🚒 Our researcher Mikhail Sukhov shares his knowledge and experience in analyzing FreeIPA environments.
He also introduces his new tool, IPAHound 💪
Go ’n see the details ➡️ https://swarm.ptsecurity.com/thinking-in-graphs-with-ipahound/
🔥34👍15
22 Apr 2026, 09:32 UTC≈8,870 views7 reactionsread 12 August 2026 Forwarded from @justsecurityPhoto
Pentest award 2026 открывает прием заявок!
Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях. Можно снова делиться наработками, демонстрировать талант и профессионализм. Участники получают вдохновения и новые рабочие инсайты, а также развиваются за счет обмена уникальным опытом с коллегами со всей страны.
В этом году мы внедрили много нового, но участие, как всегда, остается бесплатн…
🔥4👍3
9 Feb 2026, 11:39 UTC≈10,800 views18 reactionsread 12 August 2026 Forwarded from @hackn0tesPhoto
Всем привет!
Все сталкивались с ситуациями, когда в корпоративной среде используются в качестве ядра DFS (Distributed File System). Стандартный базовый инструмент для прогулки по корпоративным ресурсам (в обычном пентесте, про redteam ничего не говорю) - smbclient.py в impacket. Соответственно при попытке перейти в DFS-директорию (когда папка физически располагается на другом файловом ресурсе) получали ошибку STATUS_…
🔥18
23 Jan 2026, 08:54 UTC≈8,750 views4 reactionsread 12 August 2026 Photo
43 миллионера-багхантера на платформе Standoff Bug Bounty 🤵
Заинтригованы? А теперь давайте вместе подведем итоги работы Standoff Bug Bounty за 2025 год.
📈 В прошлом году платформа показала рост по всем показателям:
🔘 Было запущено 233 программы — в 2,2 раза больше, чем годом ранее. Рынок багбаунти продолжает расти, а к поиску уязвимостей все активнее подключаются не только онлайн-сервисы, но и оффлайн-бизнес, ИТ-…
👍3🔥1
19 Jan 2026, 13:10 UTC≈24,600 views47 reactionsread 12 August 2026 Photo
📞 Microsoft fixed an authenticated RCE in Windows Telephony Service (CVE-2026-20931), discovered by researcher Sergey Bliznyuk.
Read the write-up:
🔗 https://swarm.ptsecurity.com/whos-on-the-line-exploiting-rce-in-windows-telephony-service/
🔗 https://habr.com/ru/companies/pt/articles/984934/
🔥34😁7👍6
10 Dec 2025, 10:15 UTC≈10,800 views21 reactionsread 12 August 2026 Photo
😈 [ Damag3dRoot @Damag3dRoot ]
Can't use you favorite impacket tools in FAST armored domains ? Fear no more ! BreakFAST is a small utility to demonstrate how Kerberos FAST armoring can be bypassed without local access to LSASS! Check out the repo:
🔗 https://github.com/monsieurPale/BreakFAST
🐥 [ tweet ]
🔥17👍4
7 Dec 2025, 08:28 UTC≈9,540 views12 reactionsread 12 August 2026 😈 [ dis0rder @dis0rder_0x00 ]
Today I share my first ever blogpost and give u another tool drop. I'll show you how to delegate your C2s HTTP-traffic to chromium-based browsers, using the Chrome DevTools Protocol.
Blog:
🔗 https://x90x90.dev/posts/stillepost/
Code:
🔗 https://github.com/dis0rder0x00/stillepost
🐥 [ tweet ]
🔥8😁4
30 Nov 2025, 15:00 UTC≈11,700 views12 reactionsread 12 August 2026 😈 [ SpecterOps @SpecterOps ]
NTLM relays failing because of EPA? 😒
@zyn3rgy & @Tw1sm break down how to enumerate EPA settings across more protocols + drop new tooling (RelayInformer) to make relays predictable.
Blog:
🔗 https://specterops.io/blog/2025/11/25/less-praying-more-relaying-enumerating-epa-enforcement-for-mssql-and-https/
Tool:
🔗 https://github.com/zyn3rgy/RelayInformer
🐥 [ tweet ]
🔥7👍5
25 Nov 2025, 09:11 UTC≈10,600 views14 reactionsread 12 August 2026 😈 [ Andrea P @decoder_it ]
Just published a summary of "modern" Windows authentication reflection attacks. Turns out reflection never really died. 😅
🔗 https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
🐥 [ tweet ]
🔥14
Showing the 12 most recent of 19 posts we hold for @OffensiveTwitter. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.