Mohamed Alzhrani Profile Banner
Mohamed Alzhrani Profile
Mohamed Alzhrani

@0xMaz

Followers
1,557
Following
176
Media
26
Statuses
620

Purple Teaming . Tell the World that Dreams never Die. #GCIH #OSEP #CRTO #CRTL #CRTE #eCPPT #eWPTX #eMAPT #eCXD #APTLabs #eCTHP 'personal account'

on machine '201'
Joined August 2015
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
Pinned Tweet
@0xMaz
Mohamed Alzhrani
3 years
إتبع قلبك الذي يحمل شغفك، وسافر بعيدًا بطموحك.
2
0
12
@0xMaz
Mohamed Alzhrani
2 years
ولله الحمد إنتهيت من إعداد كورس بعنوان: Active Directory Attacks for Red and Blue Teams. تطرقت فيه للعديد من التكنيكات في الهجمات و إكتشاف الهجمات و إغلاق وتفادي الثغرات. أكثر من 300 سلايد مليئه بالمعلومات أشارككم ال Table of content الخاصه بها.
Tweet media one
12
58
429
@0xMaz
Mohamed Alzhrani
2 years
ولله الحمد وبتوفيقه انتهيت بناء الاصدار الاخير من أداتي ThreatHound * وقمت ببناء: - backend خاص لدعم ال sigma rules للبايثون - backend خاص للـ parsing الخاص بالـ evtx للبايثون - backend خاص لعمل matching بين ال evtx والـ sigma rules
5
26
136
@0xMaz
Mohamed Alzhrani
2 years
تبي تبحث عن إستغلال CVE معين. في طريقه استخدمها توفر علي وقت - حط ال CVE بالبارامتر cve_id curl '*** ' | jq | html_url group
1
20
117
@0xMaz
Mohamed Alzhrani
2 years
مرحبًا يا أصدقاء قمت بعمل شرح لأحد الهجمات الخاصة بالاكتف دايركتوري أتمنى ان يكون الشرح واضح للجميع
2
14
115
@0xMaz
Mohamed Alzhrani
2 years
ماشاء الله تبارك الله. ولله الحمد حصلت على المركز الاول في SANS Core Netwars Tournament على مستوى أوروبا. الجميل في الكومبتشن انه كان يحتوي على 5 مستويات جميعها Real-life Scenarios والاجمل كذلك أنها كانت تحتوي على Public Production Azure & AWS & kubernetes & git من ضمن الاسكوب
Tweet media one
16
5
113
@0xMaz
Mohamed Alzhrani
11 months
Haboob Blue CTF challenge Writeup. Hardest Blue challenge i faced ever 🤡
3
13
110
@0xMaz
Mohamed Alzhrani
2 years
ماشاء الله لاقوة الا بالله الحمدلله الذي بنعمته تتم الصالحات ولله الحمد إنتهيت من بناء أداة جديدة "WmiEye" للمساعده في مراقبة wmi events logs on real-time وتحليلها بناءً على ال sigma rules وارسال تحذير لل ELK. الاداه يمكنك إستخدامها كـ monitor mode او كذلك كـ threat Hunting mode
3
12
104
@0xMaz
Mohamed Alzhrani
2 years
ولله الحمد برمجت اداه بسيطة وسميتها، SigmaGPT هذه الاداة تعتمد على الذكاء الاصطناعي الخاص ب OpenAI GPT-3.5 وكذلك ال sigmarules لتحليل ملفات ال events logs واكتشاف الثريتس المحتمله فيها وتحليلها باستخدام الذكاء الاصطناعي
2
15
93
@0xMaz
Mohamed Alzhrani
11 months
كانت فرصة جميله جدًا مُقابلة هذا الكم الهائل من الخبرات السيبرانية الوطنية والعالمية. شكرًا لكل القائمين على نجاح هذا الحدث الجميل. وكذلك أشكر الشركات السعودية الرائدة على ال CTFs الجميله وفعالياتهم الحلوة. شكرًا @HaboobSa #TCC @AOLKSA على تكريمكم. #BHMEA23
Tweet media one
4
2
69
@0xMaz
Mohamed Alzhrani
2 years
بسم الله الرحمن الرحيم. شرح مبسط لاستغلال الاكتف دايركتوري سيرتفكت AD Vuln Certificate Exploit
3
10
63
@0xMaz
Mohamed Alzhrani
2 years
الحمدلله الذي بنعمته تتم الصالحات I have successfully passed the CRTE exam عبر @securitytube
12
4
37
@0xMaz
Mohamed Alzhrani
10 months
Threathound V2 release for DFiR professionals Explore the advantages here:
1
10
38
@0xMaz
Mohamed Alzhrani
2 years
أداة بسيطة برمجتها لرفع evtx logs للـ ELK للي مايحبون الباورشل لعمل بارسنق للوندوز ايفنت لوقز
1
3
18
@0xMaz
Mohamed Alzhrani
2 years
ويمكنك أيضًا حفظ التحذيرات في ملف اذا لم ترد إرسالها لل ELK. الاداة مبنيه بالكامل بالـ C وتستخدم ال Win_api وتعمل في الخلفيه. "الاداة في الاصدار التجريبي" تقدر تطلع على تفاصيل أكثر عن الاداة بزيارة الرابط
0
3
15
@0xMaz
Mohamed Alzhrani
2 years
@kingosoris المحتوى مجاني راح انشره قريبًا
1
0
15
@0xMaz
Mohamed Alzhrani
5 years
I will write script, and generate CFW to Bypass iCloud for #checkra1n supported devices !! . If u did it before please DM me.
4
3
10
@0xMaz
Mohamed Alzhrani
2 years
1
1
9
@0xMaz
Mohamed Alzhrani
2 years
CVE-2022-30190 can be detected by searching for cases when "WINWORD.EXE" start "msdt.exe" as child process. In another case when the exploit started by "RTF" file "WINWORD.EXE" will be start by "svchost.exe" also it will be launched two instance of "msdt.exe"
2
2
7
@0xMaz
Mohamed Alzhrani
2 years
* مميزات الاداة: - اتمتة الـ IR & CA & threat hunting للـ windows event logs - تحميل وتحديث الـ sigma rules بشكل يومي من المصدر - اكثر من 50 detection rule قمت ببناءها - دعم اكثر من 1500 detection rule خاصه بالـ sigma rules
1
0
6
@0xMaz
Mohamed Alzhrani
2 years
الولاء كالسيف ماضٍ وفي القلب مغروس، والعهود موثقة والولاء نيشانها 🇸🇦
0
0
6
@0xMaz
Mohamed Alzhrani
2 years
- دعم اي sigma rules جديده بشكل داينمك واضافتها للدتكشن - حفظ جميع الـ outputs بـ json format - سهولة إضافة الـ detection rules الخاصة بك -اظهار الـرولز المشتبه ان فيها false positive detection مع التوضيح لسهوله التأكد من الـ Detection TP - والكثير من المميزات
1
0
5
@0xMaz
Mohamed Alzhrani
2 years
Today
Tweet media one
1
0
5
@0xMaz
Mohamed Alzhrani
11 months
الحمدلله الذي بنعمته تتم الصالحات
0
1
6
@0xMaz
Mohamed Alzhrani
2 years
النجاح لَهُ ألف والد، أما الفشل فَطِفلٌ يتيم
0
0
4
@0xMaz
Mohamed Alzhrani
5 years
System admin: we have a full protection His protection: #infosec
0
2
3
@0xMaz
Mohamed Alzhrani
11 months
what doesn't kill us, makes us stronger.
0
0
3
@0xMaz
Mohamed Alzhrani
2 years
CVE-2022-30190 detection added successfully
@0xMaz
Mohamed Alzhrani
2 years
في راسي فكرة اداه تفيد في ال Threat Hunting، بس مابي اطلقها لحد ما أجد طريقه تسهل للمستخدم إستخدامها
1
0
2
0
0
3
@0xMaz
Mohamed Alzhrani
2 years
#اليوم_الوطني_السعودي_92
0
0
2
@0xMaz
Mohamed Alzhrani
5 years
Tweet media one
0
1
3
@0xMaz
Mohamed Alzhrani
2 years
من وجَّدْنَا الله وحنا عزيزين النفوس، ما رَدِّيْنا والليالي لها وجهٍ عبوس وش بالك بيوم إن الليالي سميحٍ دربها.
0
0
3
@0xMaz
Mohamed Alzhrani
5 years
@tutozz_ @pwnagotchi That's awesome, any write up ?
0
0
2
@0xMaz
Mohamed Alzhrani
2 years
معي مسباح فضة من ثمنك أثمن ألوِّح فيه قدامك، ومعي أيضًا خيال أيسر وفكر أيمن وبالٍ بالعلم سالي، وأنا يالمترفه من عرفتك وقلبك أميلة مثل ما أميل عقالي.
0
0
1
@0xMaz
Mohamed Alzhrani
11 months
Interesting. It will be difficult to catch
@hacker_ralf
HackerRalf
11 months
Abuses Kerberos without .Net Rubeus? Only BOF? Coming soon in public... #BOF #CobaltStrike #Rubeus #Kerberos
Tweet media one
Tweet media two
Tweet media three
4
50
226
0
0
2
@0xMaz
Mohamed Alzhrani
2 years
@3zizMe_ الله يكتب لنا ولك الخير يابو ماضي
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
0
0
2
@0xMaz
Mohamed Alzhrani
5 years
@2linuxorg مركب مثلها عنديGen3 . جدا سريعه
0
0
2
@0xMaz
Mohamed Alzhrani
2 years
@3gb_cyber ماشاء الله عليك، بطل وفكره جميله جدًا
1
0
2
@0xMaz
Mohamed Alzhrani
5 years
@DigiplomacyGirl @GregTHR It's mean "دخان الكتروني"
0
0
2
@0xMaz
Mohamed Alzhrani
5 years
@MalwareTechBlog DM me if u want the exploit to win xp , 2008
0
0
2
@0xMaz
Mohamed Alzhrani
2 years
@Alenazi_90 الشكر بعد الله لك ولمن قدم الدعم المعنوي، نحتذي بحذوك يامُلهم
0
0
2
@0xMaz
Mohamed Alzhrani
2 years
@Matrix0700 @R4kaaaN اساتذه متواضعين ياحظنا فيكم
3
0
2
@0xMaz
Mohamed Alzhrani
5 years
@xxByte @intigriti @brucon Amazing write up. Congratulations
1
0
2
@0xMaz
Mohamed Alzhrani
2 years
Kerberoasting
0
1
2
@0xMaz
Mohamed Alzhrani
2 years
0
0
1
@0xMaz
Mohamed Alzhrani
2 years
@SecurityTube @nikhil_mitt Thank you so much nikhil, the course is very helpful and have a lot of tricks and knowledge.
0
1
2
@0xMaz
Mohamed Alzhrani
2 years
في راسي فكرة اداه تفيد في ال Threat Hunting، بس مابي اطلقها لحد ما أجد طريقه تسهل للمستخدم إستخدامها
1
0
2
@0xMaz
Mohamed Alzhrani
5 years
@MalwareTechBlog Ahah, happy hunting
0
0
2
@0xMaz
Mohamed Alzhrani
5 years
0
0
2
@0xMaz
Mohamed Alzhrani
2 years
اليأسُ خيانةٌ طيَّبَ الله أوقاتَكُم.
0
0
1
@0xMaz
Mohamed Alzhrani
2 years
@3zizMe_ بطل
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@Matrix0700 منك نتعلم ياعسلل
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@L0L0q87 @gazi90sa @alosefer روزبيري٤، 4GB of RAM
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@UK_Daniel_Card I have night vision glasses, don't worry
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
حسَايف الحزِّن يغشى وجهَك الطَّاهر
0
0
1
@0xMaz
Mohamed Alzhrani
8 years
That Dreams never die.
Tweet media one
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@DbgShell @IEEEorg It's interesting, but in my little networking experience I thought it's will be solve if u enable some security options in the switch
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@2linuxorg الله يسعدك. منك ومن امثالك تعلمنا نمشي على هذا النهج
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@UK_Daniel_Card Try to exploit the vulnerable host. I have try but every time server crashed
2
0
1
@0xMaz
Mohamed Alzhrani
5 years
@netspooky Thank you for great work
0
0
1
@0xMaz
Mohamed Alzhrani
11 months
Many thank to the author for this challenge @18a 🫡
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@adganon @nonameh6 Iran and ISIS is two faces in the same coin.
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@sultan_7raag @TechCampusGo فعلا وانا احد الاشخاص اللي حظروني لاني حاولت اوصل للناس المعلومه
0
0
1
@0xMaz
Mohamed Alzhrani
11 months
@3zizMe_ كفو عزيز
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@YoKoAcc @brutelogic @s0md3v ماشاء الله، مبروك
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
@sultan_7raag انا افكر كيف بيكتب مقر الشركه في الدعوى القضائيه بالاحداثيات ولا بيحط قوقل ماب ولا يكتب اسم الغابه
2
0
1
@0xMaz
Mohamed Alzhrani
5 years
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
@MBS_MBSKSA ممكن اثباتاتك على ان كل المغردين بهاشتاقات العطاله مدعومين خارجيًا
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@fs0c131y Let him, we need more target.
0
0
1
@0xMaz
Mohamed Alzhrani
2 years
@BassamAssiri أحسنت بسام، كفو عليك
0
0
0
@0xMaz
Mohamed Alzhrani
5 years
@FCE365 @qwertyoruiopz Then we need to waiting his response, i will respect his opinion, but it's already happened with checkra1n but it's supported only ios >12.3. My idea will work with @axi0mX exploit
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
@evaristegal0is Thank you for sharing
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@UK_Daniel_Card Have a nice day
0
0
1
@0xMaz
Mohamed Alzhrani
4 years
0
0
1
@0xMaz
Mohamed Alzhrani
2 years
@salehbakhat شكرًا لك صالح على قيادتك للفعالية والتنظيم الجميل، والف مبروك للباحثين الابطال الفوز
0
0
1
@0xMaz
Mohamed Alzhrani
2 years
@R4kaaaN مبروك ياراكان
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
@blackorbird That's mean.. Thinking outside the box
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@DrJapan GSM,facetime Etc...
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
0
0
1
@0xMaz
Mohamed Alzhrani
2 years
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
Also. Exim 4.85 - 4.92 , CVE-2019-13917
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@DrJapan Of course
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
Me when I reported vulnerability
@snyff
Louis Nyffenegger
5 years
I saw a guy reporting a vulnerability today. No logo. No website. No drama. He just emailed a write-up. Providing all the details needed to reproduce and fix the issue. Like a psychopath.
62
931
6K
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@cassidoo Arab proverb says: صاحب صنعتين كذاب 😂
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@FCE365 @qwertyoruiopz Why give me the reason. It's just a idea
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
@0xDezzy Good job 👍
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
@yunaranyancat Keep it up
1
0
1
@0xMaz
Mohamed Alzhrani
2 years
ELK query: (process.command_line:*WINWORD.EXE* AND process.command_line:*msdt.exe*)
0
0
0
@0xMaz
Mohamed Alzhrani
5 years
Keep quiet then hunt!
Tweet media one
0
0
1
@0xMaz
Mohamed Alzhrani
5 years
@sajr1 Devil eye
0
0
1
@0xMaz
Mohamed Alzhrani
4 years
@0verfl0w_ @VK_Intel @sysopfb Where can i put the discount code, also there is any knowledge required for this course, and is it a lifetime access. Thanks
1
0
1
@0xMaz
Mohamed Alzhrani
5 years
@yunaranyancat Let us make it together someday
0
0
1