mimicatz Profile Banner
mimicatz Profile
mimicatz

@0xclient

4,731
Followers
403
Following
509
Media
3,362
Statuses

🐫

Joined July 2022
Don't wanna be here? Send us removal request.
@0xclient
mimicatz
1 month
Happy to announce that i have passed the OSCP++=^*%{=•+{*=*$<]^|%]+$|
31
12
352
@0xclient
mimicatz
2 years
تتوقعون ايش سبب اختراق الشركات الكبيرة بالرغم ان يكون عندها احدث ال SOC Team وعندها Penetration Testers محترفين جدا ومع ذالك يتم أختراقهم
49
10
263
@0xclient
mimicatz
2 years
Stack-Based Buffer Overflow في هذا الثريد بنعرف : - ايش هي ثغرة ال Buffer overflow - وايش تصيب - وايش ضررها - كيف يتم استغلالها ( يمكن اخليها في ثريد اخر لان شرحها طويل جدا ويبغالك تكون فهمت شرح اليوم واكثر) - وكيف يتم حماية البرامج والانظمة من هذي الثغرة
Tweet media one
3
56
260
@0xclient
mimicatz
1 year
بعض المصطلحات اي Red Teamer لازم يكون عارفها 📕… اذا عجبتكم الفكرة واستفدتم منها تبغون جزء ثاني عطوني خبر
Tweet media one
4
31
245
@0xclient
mimicatz
9 months
one day i will write my own mimikatz
Tweet media one
8
10
224
@0xclient
mimicatz
1 year
0
2
213
@0xclient
mimicatz
10 months
الحمدلله I’m happy to announce that I've passed the Certified Red Team Lead [ #CRTL ] Exam which one of the most hardest and challenging exams I have ever had but it was really fun and I learned a lot during the whole journey so I want to shout out to @_RastaMouse to this great
Tweet media one
38
10
213
@0xclient
mimicatz
1 year
خلني اشرح لكم ال UAC كيف يشتغل بكل اختصار وكيف يتعامل مع موضوع ال tokens طيب اول شي والي بيخص موضوع ال tokens وال هو ان ال UAC يتعامل مع الusers بشكل مختلف على حسب ال Integrity Level حق اليوزر طيب لما يوزر يكون non-administrator يسجل يسجل دخول بيستلم access token
Tweet media one
7
25
198
@0xclient
mimicatz
1 year
ايش هو ال Red Team ؟ الريد تيم مب اختبار الاختراق والجانب الهجومي في الامن السيبراني مب اسمه Red Team مصطلحه الصحيح هو ال offensive security ولكن الناس دايما تخلط بين مصطلح الريد تيم واختبار الاختراق والجانب الهجومي بشكل عام ف تقول على الكل ريد تيم وهذا غلط لان مجال الريد تيم
Tweet media one
4
23
182
@0xclient
mimicatz
1 year
تعرف وش الفرق بين المصطلحات هذي ؟ - Red Cell - Red Team - Red Teaming - Red Team Lead - Red Team Operator احس انك ماتعرف الفرق صراحة ولكن عادي تعال معي اشرحهم لك واعطيك الفروقات بينهم على السريع
Tweet media one
4
17
177
@0xclient
mimicatz
2 years
شف ياطويل العمر انا الحين معي مفتاحين واحد private و واحد public وانت كذالك معك واحد private و واحد public بنجي نتبادل ال public مع بعض تاخذ حقي واخذ حقك بعدين تشفر الرسالة بال public حقي الي عطيتك عشان افكه بال private حقي وانا بشفرلك الرسالة بال public حقك عشان تفكه بال private
16
12
169
@0xclient
mimicatz
2 years
@ScreenMix ورب الكعبة حرام الفلوس الي تندفع ذي في ناس تركض ورا بعض عشان كورة ناس ماتفيد المجتمع ليش ادفع عليهم المليارات هذي
8
3
149
@0xclient
mimicatz
2 years
وارجع اقول اني انصح بشهادة ال CPTS وبقوة (Certified Penetration Tester Specialist) شهادة محتواها جدا جدا ممتاز و real world بحت حرفيا الاختبار والمنهج حقهم جدا رهيب و واقعي بشكل جدا كبير ومراح يضيع وقتك في اشياء منقرضة ومراح تستفاد منها في ال real life غير انه مركز على الAD 🔥
@hackthebox_eu
Hack The Box
2 years
#Pentesters , we got you EVERY. STEP. OF. THE. WAY. 👏 Here's a guide for all the #tools you'll need on your journey to become a #penetrationtester . ⚡Start your training from the bottom, grab your weapons and prepare for battle (to get certified)!
Tweet media one
9
174
667
2
13
156
@0xclient
mimicatz
1 year
Kerberos اليوم ان شاء الله بنتكلم عن ال Kerberos بم اني شفت ناس جدا كثيرة ماتعرف ايش هو ولا كيف يشتغل البروتوكول غير ان ناس كثيرة تواجه مشكلة في فهمه ف ان شاء الله بحاول اني ابسطه لكم بقدر الامكان
Tweet media one
6
21
158
@0xclient
mimicatz
1 year
الحمدلله I've passed the #CRTO Exam and i want to shout out a big thanks to the amazing instructor @_RastaMouse and @zeropointsecltd for this great experience and knowledge i got from the Red Team Operator Course and the exam
56
7
158
@0xclient
mimicatz
2 years
طبعا شغال على roadmap لل Penetration Testing للناس الجديدة والي تبغى تدخل المجال وعندها تشتت وماتدري من وين تبدا طبعا ال roadmap بياخذك من الاساسيات حرفيا لين ماتقدر تقول على نفسك Expert Penetration Tester ال roadmap دسم وكبير جدا لكن لو مشيت عليه بتطلع انسان فاهم حرفيا
9
10
138
@0xclient
mimicatz
1 year
الي يقولك البرمجة مب مهمة في المجال وما تحتاجها هذا انسان جاهل ولا يفقه شيء مع احترامي طبعا لان البرمجة جدا جدا جدا مهمة وقد تكون الاساس لانها تقويك بشكل مرعب سواء من ناحية ال offensive او ال defensive ولو ماتعلمت برمجة بتوصل لمستوى معين وراح توقف مراح تتطور ابدا
15
8
142
@0xclient
mimicatz
2 years
@L12Technical 1- 2- 3- 4- 5- 6- 7- 8- 9-
1
14
133
@0xclient
mimicatz
1 year
تتلخبط بين PTH و PTT و Over PTH ؟ تعال اشرحهم لك على السريييع PTH( Pass The Hash) PTT( Pass The Ticket) Over PTH( Over Pass The Hash) "طبعا الكوماندز ممكن تختار اي اداة واكثر من كوماند ممكن يسوي نفس التاسك عادي" وطبعا ال Attacks هذي تعتبر من ضمن ال User Impersonation 🔽
2
11
129
@0xclient
mimicatz
2 years
بعد انتظار شهر كامل عشان يردون الحمدلله و بفضل الله عز وجل اليوم اجتزت اختبار ال #eCPPTv2 المقدم من شركة Elearnsecurity Today i have passed the @eLearnSecurity Certified Professional Penetration Tester (eCPPTv2)
Tweet media one
65
7
123
@0xclient
mimicatz
2 years
Security Accounts Manager (SAM) اليوم راح نتكلم عن ال SAM File و راح نعرف ايش هو ؟ وكيف يشتغل ؟ وكيف تتم عملية التحقق لما تسجل دخول ؟ و وين يتخزن الملف ؟
6
10
115
@0xclient
mimicatz
7 months
I didn't did something cool or new but one of the features that i will implement in DayDream "my stage 0 c2 " is the drivers enumeration, Why ? Basically to help you identify if there's any EDRs or AVs are installed in the environment by enumerating the drivers and match it with
Tweet media one
10
10
114
@0xclient
mimicatz
2 years
والله ياعيال يا HTB منصة جدا جدا عظيمة مناسبة لجميع المستويات حرفيا من توك داخل المجال لين التنانين
2
3
111
@0xclient
mimicatz
1 year
الحمدلله I have passed the #CRTP Exam Big thanks to @nikhil_mitt and @AlteredSecurity for this amazing course materials and exam
Tweet media one
49
6
103
@0xclient
mimicatz
2 years
دايما اقولها وقلتها لناس كثير واكتشفت ان كلامي صح��ح مع الوقت، والي هو لو بنتكلم عن ال real life engagements في موضوع ال Penetration Testing ماعندك غير الويب والاكتف دايركتوري لانك مراح تدخل engagement وتروح تسويلي nmap scan وتحصلي FTP سيرفر مصاب وتروح تستغله ب Metasploit
4
12
96
@0xclient
mimicatz
2 years
ونزل الرود ماب ، وان شاء الله انه يفيدكم ولو بشي بسيط
@0xclient
mimicatz
2 years
طبعا شغال على roadmap لل Penetration Testing للناس الجديدة والي تبغى تدخل المجال وعندها تشتت وماتدري من وين تبدا طبعا ال roadmap بياخذك من الاساسيات حرفيا لين ماتقدر تقول على نفسك Expert Penetration Tester ال roadmap دسم وكبير جدا لكن لو مشيت عليه بتطلع انسان فاهم حرفيا
9
10
138
16
17
94
@0xclient
mimicatz
1 year
حياكم الله راح نتعلم كيف نبرمج rootkits و bootkits و Stage0 c2 ! راح تدخل زيرو وتطلع هيرو
@KSU_Cyber
نادي الأمن السيبراني
1 year
نستكمل رحلة المعرفة وندعوكم للقاء السيبراني بـعنوان "HOW TO START IN MALWARE DEVELOPMENT? "👾 30/9/2023 - 5:00,7:00 pm أكاديمية طويق 📍 @TuwaiqAcademy يوجد شهادة حضور ✨ للتسجيل :
Tweet media one
5
14
114
19
13
96
@0xclient
mimicatz
2 years
السلام عليكم اليوم بنشرح لكم شي بسيط ومفيد في موضوع ال persistence داخل بيئة ال AD والي هو كيف تسوي Abuste لل AdminSDHolder ACL طيب وش ال AdminSDHolder بكل اختصار ؟ بكل اختصار هو عبارة عن system container في ال domain يسوي control ويحتوي على ال built-in protected groups وطبعا
Tweet media one
0
12
91
@0xclient
mimicatz
1 year
Look who arrived ! ☕️🔥 The Windows internals looks 💀
Tweet media one
Tweet media two
7
6
84
@0xclient
mimicatz
9 months
Some things you should know about DLLs and how does the DLL loader deals with the DLLs - DLLs Redirection - DLLs Dearch Order - Run-Time Dynamic Linking - Load-Time Dynamic Linking
0
25
84
@0xclient
mimicatz
2 years
الحمدلله اليوم اجتزت اختبار ال #eJPT المقدم من شركة @eLearnSecurity صراحة ماكنت ناوي اختبر لان الاختبار جدا سهل بس قلت خلني اختبر عشان عشان اخذ على بيئة اختبارات elearnsecurity واجرب الوضع ، والهدف الجاي ان شاء الله هو ال eCPPT وبتكون في الجيب ان شاء الله بس المسألة مسألة وقت 🫡
Tweet media one
17
4
82
@0xclient
mimicatz
1 year
الحمدلله I'm happy to announce that i will be a speaker in #BlackHatMEA2023 and the discussion will be on In/Direct Syscalls, See you there !
Tweet media one
17
3
81
@0xclient
mimicatz
1 year
الحمدلله I’ve passed the #CRTE exam and it was really a challenging exam and I learned a lot from it but the main reason I took it is to get ready for GCB Labs ending with CRTM Exam @nikhil_mitt @AlteredSecurity @chiragsavla94
Tweet media one
40
3
76
@0xclient
mimicatz
2 years
حي الله الشيخ فليبر 🐬❤️
Tweet media one
11
3
73
@0xclient
mimicatz
2 years
SOC tip : If you are investing in AS-REP Roasting Attack you should look for 1- Event ID 4768 on the DC 2- Ticket Encryption type of 0x17 3- Pre-Authentication type of 0
5
17
70
@0xclient
mimicatz
1 year
بعض المصطلحات اي Red Teamer لازم يكون عارفها الجزء الثاني 📕…
Tweet media one
2
11
69
@0xclient
mimicatz
6 months
Enjoying writing PE parser !
Tweet media one
7
4
72
@0xclient
mimicatz
2 years
Tweet media one
4
8
64
@0xclient
mimicatz
2 years
eJPT Eaxm Review : بكل اختصار الاختبار ماكان صعب صراحة ابدا بس الويب هو كان النشبة الوحيدة لي لاني انا انسان اكره الويب سواء كان في برمجة او اختبار اختراق 😂 ف اذا انت تحب الويب ولعبتك تطمن ماعليك لكن السيستم والنيتورك صراحة شقيتهم لاني احبهم ممكن ناس تشوف انهم اصعب لكن
4
7
67
@0xclient
mimicatz
1 year
افكر اخربها واخذ ال OSEP وعمري 19
13
0
60
@0xclient
mimicatz
6 months
One of the issues i learned from today that when we write a custom GetProcAddress we will face the a little optimization issue which it's Forwarded Functions
2
5
64
@0xclient
mimicatz
1 year
عطوني مواضيع تحبون تعرفون عنها اكثر من ناحية ال Red Teaming وال Malware Dev بحيث اتكلم عنها واشرحها ان شاء الله اذا تم قبولي ك متحدث في BlackHatMEA بالرغم اني مراح انقبل بس ان شاء الله يعني ف كنت ناوي اتكلم واشرح عن ال indirect and direct syscalls من ناحية ال high وال low level
Tweet media one
8
4
61
@0xclient
mimicatz
2 years
والله يا انا طحت في حب هذا الكائن الصغير الجميل بس لاسف مايوصلون السعودية 💔
Tweet media one
9
2
57
@0xclient
mimicatz
2 years
مراقب اختبار ال OSCP :
Tweet media one
8
3
58
@0xclient
mimicatz
2 years
شباب هل فيه repository معين في github فيه ادوات و سكريبتات بور شل خاصة لل Active Directory وغيره بحيث يكون عندي جميع الادوات الي احتاجها في ملف واحد بدل الحوسة الي تصير
5
5
57
@0xclient
mimicatz
8 months
Going To APTLabs !
Tweet media one
5
2
59
@0xclient
mimicatz
1 year
Look who arrived
Tweet media one
@0xclient
mimicatz
1 year
Can’t wait to read it 📕 !! Red Team Development and Operations by @joevest & @minis_io
Tweet media one
Tweet media two
1
1
10
7
1
52
@0xclient
mimicatz
2 years
عطوني مصادر كويسة لل APT groups ابغا اقرا عنهم بشكل اعمق
11
3
50
@0xclient
mimicatz
5 months
For red teamers out there what is the most important things you check first when you hop on target workstation ? Like for example do you search for your current user, privileges, domain, security solutions, specific configurations etc ?
6
3
46
@0xclient
mimicatz
1 year
قناة جدا مفيدة وجميلة للي حاب يتعلم اشياء تخص ال Windows Administration او حاب انه ياخذ بعض الاساسيات ويفهم بيئات الويندوز وتحديدا من ناحية ال Azure Active Directory او ال ADDS
0
1
44
@0xclient
mimicatz
1 year
3
1
37
@0xclient
mimicatz
2 years
DNS Records 1- A - Resolve a hostname or domain to an IPv4 address. 2- AAAA - Resolves a hostname or domain to an IPv6 address. 3- NS - Refrence to the domains nameserver. 4- MX - Resolves a domain to a mail server. 5- CNAME - Used for domains aliases. 6- TXT - Text Record
2
9
35
@0xclient
mimicatz
1 year
A really great resource by @mrd0x that lists the most of the win32 APIs you will use during your maldev journey
1
6
34
@0xclient
mimicatz
1 year
ممكن البعض يتسأل وانا كنت منهم قبل شوي والي هو وش فايدة ال p2p listener اذا انا فقدت ال parent beacon اصلا وبعدين فكرت فيها اكتشفت انهم مالهم دخل ببعض طول ما ال payload حق ال p2p listener موجود ف تقدر تسوي connect عادي من اي beacon لكن عكس ال pivot listeners اذا فقدت ال
Tweet media one
1
4
32
@0xclient
mimicatz
2 years
الحمدلله اليوم اجتزت اختبار ال Arduino ويعتبر اخر انجاز في 2022 ، صح انه مب مجالي لكن والله استمتعت واستفدت بشكل جدا كبير والله 🔥👌🏽، وطبعا حاب اشكر @TuwaiqAcademy واخواني الكبار المدربين والمشرفين على جهدهم الرهيب ❤️🫡
Tweet media one
4
2
33
@0xclient
mimicatz
1 year
4 remain modules to start at the intermediate modules, Learning a lot BTW
Tweet media one
2
4
32
@0xclient
mimicatz
11 months
نشوفكم ان شاء الله في @Blackhatmea يوم 14 الساعة 1:00 الظهر على stage 3 سيشن بعنوان In/Direct syscalls #بلاك_هات23 @SAFCSP
Tweet media one
5
2
32
@0xclient
mimicatz
2 years
اتمنى الناس تبدا تفهم ان فيه فرق رهيب بين ال Pentester وال Red Teamer 😂🤦🏻‍♂️
5
4
28
@0xclient
mimicatz
9 months
Let’s start that enjoyable journey @zodiacon @TrainSec
Tweet media one
3
3
26
@0xclient
mimicatz
2 years
Linux Basic Structure i just finished it , check this out ! #Linux #mindmap
Tweet media one
0
3
25
@0xclient
mimicatz
2 years
Some Good Buffer Overflow Documents 1- 2- 3- هذي مقالات جيدة لفهم ثغرة ال BOF بشكل عام ومبسط
2
1
26
@0xclient
mimicatz
2 years
اذا داخل المجال عشان الهبة الي صايرة عليه فجأة ولا عشان سمعت ان رواتبه عالية و اول ما تتخرج بتاخذ 20 الف وكل همك الفلوس والمنصب ف نصحية من اخ هذا مب مكانك ابدا والله ولا راح يكون اذا هذا تفكيرك وهذا كل همك
2
6
25
@0xclient
mimicatz
2 years
ياشباب بالله نبغا السنة هذي نشقها انجازات لا نوقف ياعيال تكفون اصملوا معي 🔥🫡
4
0
25
@0xclient
mimicatz
2 years
بأذن الله يوم الجمعة بيكون عندكم ، وان شاء الله اني اقدر افيدكم 🫡
@0xclient
mimicatz
2 years
طبعا شغال على roadmap لل Penetration Testing للناس الجديدة والي تبغى تدخل المجال وعندها تشتت وماتدري من وين تبدا طبعا ال roadmap بياخذك من الاساسيات حرفيا لين ماتقدر تقول على نفسك Expert Penetration Tester ال roadmap دسم وكبير جدا لكن لو مشيت عليه بتطلع انسان فاهم حرفيا
9
10
138
3
1
24
@0xclient
mimicatz
2 years
Red Teaming mind map
Tweet media one
0
5
23
@0xclient
mimicatz
1 year
قاعد اجهز لكم مقالتين بأذن الله وبيكونون عن - Snake Malware - How EDR works ممكن ياخذون وقت لان الايام هذي بالقوة احصل وقت اتنفس
2
0
23
@0xclient
mimicatz
2 years
اكرر واقول فهمك لل low level في مجال اختبار الاختراق و الريد تيم وحتى حقين البلو تيم جدا مهم ومفيد حتى لو شي بسيط ماقلت انك لازم تكون اسطورة لو ليفل على الاقل تفهم شوي asm وتعرف كيف تسوي debugging وتعلم شوي من لغات ال C وتعرف كيف ال memory وال CPU يشتغلون والخ
0
1
23
@0xclient
mimicatz
2 years
لكل الي بيدرس منهج ال PTP او قاعد يدرسه حاليا حاب اقولك ترا المنهج جدا سهل والله ومافيه شي جديد غير ال BOF وال Pivot وكلهم سهالات ان شاء الله ولو تحس ان شي صعب عليك وانك مستحيل تتعلمه ف عادي كلنا مرينا ونمر بالفترة هذي ف لا تشيل هم ابدا كل شي يجي مع الوقت والاهم انك لا تستعجل 🫡
5
1
20
@0xclient
mimicatz
2 years
- Certified Penetration Tester Specialist (CPTS) - Offensive Security Certified Professional (OSCP) - Offensive Security Experienced Penetration Tester (OSEP) - PentesterAcademy Certified Enterprise Security Specialist (PACES) - Certified Red Team Operator (CRTO)
@hackinarticles
Hacking Articles
2 years
Top 5 goat🐐 Cyber Security Certifications
11
38
246
1
4
19
@0xclient
mimicatz
8 months
In my perspective you will never “really” truly understand Active Directory unless you create offensive tools for it
2
0
16
@0xclient
mimicatz
2 years
كورسات ine :
Tweet media one
2
7
18
@0xclient
mimicatz
3 months
I want a job in @Microsoft .
5
2
17
@0xclient
mimicatz
1 year
الله يرضى عليكم استثمروا في الكراسي حقتكم لان جاني تقوس حاد في الظهر بسبب اهمالي
11
2
18
@0xclient
mimicatz
2 years
Me trying to understand the difference between : ACL, ACEs, DACL, SACL in the Active Directory Environment
Tweet media one
0
1
19
@0xclient
mimicatz
1 year
When you start at MalDev
Tweet media one
1
1
20
@0xclient
mimicatz
1 year
Woot woot! Completed the Attacking and Defending Active Directory Lab from #AlteredSecurity ! #ADLab #EnterpriseSecurity via @alteredsecurity cc @nikhil_mitt
3
2
17
@0xclient
mimicatz
1 year
Red Team Tip : When you extracting any credentials using MimiKatz or whatever use the AES256 keys instead of the NT hash because it’s More OPSEC than using the NT hash
Tweet media one
0
1
18
@0xclient
mimicatz
1 year
Here we gooooo @MalDevAcademy Big thanks to @mrd0x & @NUL0x4C
Tweet media one
Tweet media two
1
2
19
@0xclient
mimicatz
2 years
i'm working on to be a Red Team Leader📕
3
0
19
@0xclient
mimicatz
1 month
Which costs 15K$ btw and and i tried harder 9 times because the exam was so hard trying to getting DA via RBCD 😭😭
0
0
19
@0xclient
mimicatz
1 year
0
1
19
@0xclient
mimicatz
1 year
2
1
17
@0xclient
mimicatz
1 year
Tweet media one
Tweet media two
9
0
18
@0xclient
mimicatz
7 months
While i'm playing around i noticed that i can't call MapViewOfFile2 or even MapViewOfFileNuma2 from MinGW compiler "unlike msvc you will be able to call it " but if you are using MinGW you will not be able to do so for some reason, And btw MapViewOfFile2 is not even exists !
Tweet media one
1
2
17