Phishing for Refresh Tokens 
Blog

Phishing for Refresh Tokens 

Recently I did the “Offensive Entra ID (Azure AD) and hybrid AD security” training during which Dirk-jan did a demo...

DevOps access is closer than you assume
Blog

DevOps access is closer than you assume

tldr: Azure DevOps can be accessed using multiple 1st party client ids, allowing anyone to pivot from a stolen session...

Zolder B.V. ontvangt CCV Pentest Certificaat van DEKRA

Zolder B.V. ontvangt CCV Pentest Certificaat van DEKRA

Microsoft 365 AiTM detection: the lessons learned

Attic Release Notes 2024.2.2

#45 – Zolder Crew

#45 – Zolder Crew

Using honeytokens to detect (AiTM) phishing attacks on your Microsoft 365 tenant

Pentesting-as-a-Service: rapporten zijn ouderwets

Er zijn geen berichten meer

Er zijn geen berichten meer

Building an AITM attack tool in Cloudflare Workers (174 LOC)

Wij staan klaar voor jouw cybersecurity vraag!

Heeft jouw organisatie een specifieke onderzoeksvraag? Of vragen over onze diensten? We denken graag met jullie mee. Neem contact met ons op om de mogelijkheden verder te bespreken.