ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Red Team | Looting Credentials from Modern Browsers

Автор: SANS Institute

Загружено: 2026-02-17

Просмотров: 62

Описание: Red Team | From DPAPI to AppBound: Looting Credentials on Modern Web Browsers

🎙️ Melvin Mejia, Senior Red Team Operator, Pentraze Cybersecurity
📍 Presented at SANS Hack & Defend Summit 2025

With technologies like Credential Guard and LSA Protection becoming defaults in new versions of Windows, red teamers need to find new ways to loot credentials on compromised Windows systems, and it just so happens that one of the most practical alternatives to tradional lsass.exe dumping for passwords is looting credentials stored in web browsers

I'll be breaking down how DPAPI works and its usage in securing browser secrets, how attackers have historically abused DPAPI for looting browsers, and how modern Chromium-based browsers introduced AppBound Encryption to mitigate such attacks. Then I'll also cover the techniques that have surfaced to bypass AppBound and continue to loot browser credentials despite these protections. The goal is to give a red team perspective on why browsers remain such a high-value target, how Windows internals can be turned against themselves, the evolving cat-and-mouse dynamic between mitigations and bypasses, and what the current attack surface of browser-stored secrets looks like in practice.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Red Team | Looting Credentials from Modern Browsers

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Основной доклад | Команда

Основной доклад | Команда "Красных" | Наступательная безопасность и Vibe Coding

Red Team | Subverting macOS Apps and Security Controls

Red Team | Subverting macOS Apps and Security Controls

Blue Team | Determining Malice Through Context and Analytics

Blue Team | Determining Malice Through Context and Analytics

Keynote | The Augmented Era: Disrupt or be Disrupted

Keynote | The Augmented Era: Disrupt or be Disrupted

Unmasking The Unseen: Effortless Linux Malware Reversing With LLMs - Remco Sprooten

Unmasking The Unseen: Effortless Linux Malware Reversing With LLMs - Remco Sprooten

Red Team | Weaponizing Windows Crash Dumps

Red Team | Weaponizing Windows Crash Dumps

Красная команда | Роль ИИ в будущем исследования уязвимостей

Красная команда | Роль ИИ в будущем исследования уязвимостей

Blue Team | From Exploit to Risk: Scaling Purple Team Insights

Blue Team | From Exploit to Risk: Scaling Purple Team Insights

The 2 AM Call: A Ransomware Negotiator's Playbook with Wade Gettle

The 2 AM Call: A Ransomware Negotiator's Playbook with Wade Gettle

Основной доклад | Двигаясь вперед через неудачи: нейроразнообразие в киберпространстве

Основной доклад | Двигаясь вперед через неудачи: нейроразнообразие в киберпространстве

Blue Team | Unveiling Insider Threats Beyond the Logs

Blue Team | Unveiling Insider Threats Beyond the Logs

Blue Team | Intelligence-Driven Defense for the Real World

Blue Team | Intelligence-Driven Defense for the Real World

Blue Team | Hunting Cloud Persistence Without Malware

Blue Team | Hunting Cloud Persistence Without Malware

Keynote | Blue Team | SOC of the Future…the Future Is Now

Keynote | Blue Team | SOC of the Future…the Future Is Now

Blue Team | Final Thoughts and Q&A

Blue Team | Final Thoughts and Q&A

Red Team | Weaponizing LLM Fine-Tuning for Stealthy C2

Red Team | Weaponizing LLM Fine-Tuning for Stealthy C2

Искусственный интеллект как нейроотличный союзник в кибербезопасности

Искусственный интеллект как нейроотличный союзник в кибербезопасности

Red Team | MEDSHIELD: Threat Modeling for Medical IoT

Red Team | MEDSHIELD: Threat Modeling for Medical IoT

Anthropic just BANNED OpenClaw...

Anthropic just BANNED OpenClaw...

Китайские роботы-кунг-фу изменили всё.

Китайские роботы-кунг-фу изменили всё.

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]