ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

#OOTB2025BKK

Автор: Hack In The Box Security Conference

Загружено: 2025-10-31

Просмотров: 167

Описание: Adversaries have shifted from basic credential harvesting to sophisticated Adversary-in-the-Middle "AiTM" campaigns that intercept real session cookies and OAuth tokens, bypassing multi-factor defenses. This talk analyzes modern phishing techniques—including OAuth consent hijacking, browser-based MITM proxies, and token-binding attacks—and demonstrates two revolutionary serverless approaches that serve as the ultimate stealthy platforms for phishing operations.

We'll explore dual cutting-edge techniques - First, Cloudflare Workers with their global CDN, free TLS, and scriptable edge logic. Second, a groundbreaking single-file approach using Express (node.js) packaged into a portable JavaScript file that can be deployed with one-click across any legitimate PaaS platform Azure, AWS, DigitalOcean, Heroku, Vercel, Railway, etc.). Together, these techniques create invisible proxies that leverage both edge computing and

legitimate cloud infrastructure with zero indicators of compromise.

This dual-pronged approach enables red teams to establish distributed, resilient phishing infrastructure that appears entirely legitimate to security tools and investigators, operating seamlessly across both specialized edge platforms and mainstream cloud services.

The session will detail Microsoft EntraID defenses (token binding, risk-based sign- in, consent screens, and FIDO2/passkeys), followed by an in-depth examination of bypass methods using both Cloudflare Workers and multi-PaaS deployment strategies. We'll explore the end-to-end WebAuthn/passkey flow and reveal advanced MITM strategies that can subvert FIDO protections. We'll also cover methods for minimizing browser telemetry and share defensive best practices.

Attendees will gain exclusive insight into newly developed methods techniques spanning both edge computing and legitimate cloud platform deployment.

===

Carlos Gómez Quintana is a Security Consultant at IOActive, specializing in Red Team operations and offensive security. As one of the youngest professionals to join the firm, he conducts advanced penetration testing, adversarial simulation, and security research across diverse enterprise environments.

At IOActive, Carlos focuses on cutting-edge security research, including automotive security where he has developed novel attack techniques such as rollback agnostic replay attacks against vehicular systems. He regularly conducts Red Team engagements that simulate real-world adversarial scenarios for enterprise clients.

Carlos is an active security researcher and contributor to Maldev Academy, where he has contributed to the phishing section and active research on malware development.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
#OOTB2025BKK

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

#OOTB2025BKK AI Agents As Your Organization's Personal Security Newsroom - Brett A.

#OOTB2025BKK AI Agents As Your Organization's Personal Security Newsroom - Brett A.

#HITB2024BKK #COMMSEC D1: How a Combination of Bugs in KakaoTalk Compromises User Privacy

#HITB2024BKK #COMMSEC D1: How a Combination of Bugs in KakaoTalk Compromises User Privacy

How Sandeep Nailwal Built a $7 Billion Crypto Project

How Sandeep Nailwal Built a $7 Billion Crypto Project

Building a 100% Autonomous AI Team: Lessons from Open Claw

Building a 100% Autonomous AI Team: Lessons from Open Claw

Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N

Домашний сервер на динамическом IP бесплатно! Dynamic DNS, проброс портов, N8N

Willy-Jan Verberne - Entra ID Workload Identities

Willy-Jan Verberne - Entra ID Workload Identities

One-Shotting Features: The Reality of Agentic Workflows by János Molnár | DevBP Meetup #13

One-Shotting Features: The Reality of Agentic Workflows by János Molnár | DevBP Meetup #13

#OOTB2025BKK - Build Your Own SOC - Kristen Huang

#OOTB2025BKK - Build Your Own SOC - Kristen Huang

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Лекция от легенды ИИ в Стэнфорде

Лекция от легенды ИИ в Стэнфорде

Трамп пошутил про Перл-Харбор перед премьер-министром Японии, и лжет ли он об Эпштейне?!

Трамп пошутил про Перл-Харбор перед премьер-министром Японии, и лжет ли он об Эпштейне?!

Владимир Пастухов* и Алексей Венедиктов*. Пастуховские четверги / 19.03.26

Владимир Пастухов* и Алексей Венедиктов*. Пастуховские четверги / 19.03.26

Меня Заставляют МОЛЧАТЬ! КРЁСТНЫЙ ОТЕЦ ИИ Выдал Что Нас Ждёт! ОНИ СОЗДАЛИ ТО, ЧТО УБЬЁТ ВСЁ

Меня Заставляют МОЛЧАТЬ! КРЁСТНЫЙ ОТЕЦ ИИ Выдал Что Нас Ждёт! ОНИ СОЗДАЛИ ТО, ЧТО УБЬЁТ ВСЁ

Маленькие языковые модели | Open source, локальный ИИ, SLM | Podlodka Podcast #468

Маленькие языковые модели | Open source, локальный ИИ, SLM | Podlodka Podcast #468

Илон Маск про орбитальные дата‑центры и будущее ИИ

Илон Маск про орбитальные дата‑центры и будущее ИИ

OAuth Phishing? - OAuth in Five Minutes

OAuth Phishing? - OAuth in Five Minutes

#HITB2024BKK #COMMSEC D2: Detecting Botnets via DNS Traffic Analysis Using Machine Learning

#HITB2024BKK #COMMSEC D2: Detecting Botnets via DNS Traffic Analysis Using Machine Learning

#HITB2024BKK #COMMSEC D1: CoralRaider Targets Victims Data and Social Media Accounts

#HITB2024BKK #COMMSEC D1: CoralRaider Targets Victims Data and Social Media Accounts

Свой ВПН сервер Vless с собственным сайтом

Свой ВПН сервер Vless с собственным сайтом

Глубокий Атмосферный Техно | Гипнотический Электронный Микс | Клубные Вайбы 2025

Глубокий Атмосферный Техно | Гипнотический Электронный Микс | Клубные Вайбы 2025

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]