<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>zer0trustsec</title>
    <link>https://www.zer0trustsec.com</link>
    <description>Santhosh Baswa’s field notes from the blue team and the red team.</description>
    <language>en-gb</language>
    <lastBuildDate>Sun, 11 Oct 2026 15:25:30 GMT</lastBuildDate>
    <atom:link href="https://www.zer0trustsec.com/rss.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Blue Team - RegreSSHion (CVE-2024-6387)- OpenSSH Vulnerability</title>
      <link>https://www.zer0trustsec.com/articles/regresshion_cve-2024-6387_openssh_vulnerability</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/regresshion_cve-2024-6387_openssh_vulnerability</guid>
      <pubDate>Tue, 02 Jul 2024 14:00:00 GMT</pubDate>
      <description>Unauthenticated Remote code Execution in OpenSSH Server on glibc-based Linux Systems (RegreSSHion)</description>
      <category>Vulnerabilities</category>
    </item>
    <item>
      <title>Microsoft Defender Endpoint | Unmanaged Devices - Detection | Not Onboarded Devies</title>
      <link>https://www.zer0trustsec.com/articles/microsoft-defender-endpoint-rogue-devices-not-onboarding</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/microsoft-defender-endpoint-rogue-devices-not-onboarding</guid>
      <pubDate>Thu, 03 Jun 2021 07:00:00 GMT</pubDate>
      <description>Rogue Devices detecting by Microsoft Defender Endpoint</description>
      <category>Blue Team</category>
    </item>
    <item>
      <title>Solarigate/Sunburst Incident Response Playbook &amp; Investigation/Hunting/MindMap for CSIRT/SOC/InfoSec/SecOps Teams</title>
      <link>https://www.zer0trustsec.com/articles/blueteam_solarigate_sunburst_ir_playbook_investigation</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/blueteam_solarigate_sunburst_ir_playbook_investigation</guid>
      <pubDate>Mon, 21 Dec 2020 21:00:00 GMT</pubDate>
      <description>Solarigate/Sunburst IR plan &amp; Investigation Strategy</description>
      <category>Blue Team</category>
    </item>
    <item>
      <title>OSINT - SynapsInt Unified Research Tool</title>
      <link>https://www.zer0trustsec.com/articles/osint-enumeration-synapsint-unified-research</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/osint-enumeration-synapsint-unified-research</guid>
      <pubDate>Mon, 05 Oct 2020 12:00:00 GMT</pubDate>
      <description>Validate the emails on multiple websites</description>
      <category>OSINT</category>
    </item>
    <item>
      <title>BlueTeam - Bug Bounty Triage - Challenges &amp; Triage Workflow for CSIRT teams</title>
      <link>https://www.zer0trustsec.com/articles/blueteam-bugbounty-triage-organization</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/blueteam-bugbounty-triage-organization</guid>
      <pubDate>Sat, 19 Sep 2020 18:00:00 GMT</pubDate>
      <description>Workflow for Bug Bounty Submissions</description>
      <category>Blue Team</category>
    </item>
    <item>
      <title>OSINT - Email validation using forget-password functionality (Python).</title>
      <link>https://www.zer0trustsec.com/articles/osint-email-validation-using-forgetpassword-function-using-python</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/osint-email-validation-using-forgetpassword-function-using-python</guid>
      <pubDate>Tue, 15 Sep 2020 12:00:00 GMT</pubDate>
      <description>Validate the emails on multiple websites</description>
      <category>OSINT</category>
    </item>
    <item>
      <title>Extract stored passwords from browser using Powershell</title>
      <link>https://www.zer0trustsec.com/articles/extract-saved-browser-passwords-using-powershell</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/extract-saved-browser-passwords-using-powershell</guid>
      <pubDate>Tue, 15 Sep 2020 02:00:00 GMT</pubDate>
      <description>Stealing saved passwords using Powershell</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>Zerologon (CVE-2020-1472) &lt;-&gt; Red|Blue Teams</title>
      <link>https://www.zer0trustsec.com/articles/zerologon-domainadmin-netlogon-cryptography</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/zerologon-domainadmin-netlogon-cryptography</guid>
      <pubDate>Mon, 14 Sep 2020 04:00:00 GMT</pubDate>
      <description>CVE-2020-1472</description>
      <category>Vulnerabilities</category>
    </item>
    <item>
      <title>RedTeam Tip - Change MAC address in endpoint</title>
      <link>https://www.zer0trustsec.com/articles/redteam-tip-change-mac-address</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/redteam-tip-change-mac-address</guid>
      <pubDate>Sat, 12 Sep 2020 03:00:00 GMT</pubDate>
      <description>Change MAC Address in endpoint machines.</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>Windows Defender official backdoor - Download files from Internet using &quot;MpCmdRun.exe&quot;.</title>
      <link>https://www.zer0trustsec.com/articles/windowsdefender-official-backdoor-download-files-from-internet-mpcmdrun</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/windowsdefender-official-backdoor-download-files-from-internet-mpcmdrun</guid>
      <pubDate>Fri, 04 Sep 2020 01:00:00 GMT</pubDate>
      <description>Download any files from internet using &quot;MpCmdRun.exe&quot;</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>Redteam Tip -  Google dork for .git folder exposure</title>
      <link>https://www.zer0trustsec.com/articles/devops-redteam-git-config-googledork</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/devops-redteam-git-config-googledork</guid>
      <pubDate>Sat, 11 Mar 2017 03:00:00 GMT</pubDate>
      <description>Google dork to identify the git</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>DevOps Security - Scanning SSH keys for Weak credentials</title>
      <link>https://www.zer0trustsec.com/articles/devops-vagrant-default-cred-check</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/devops-vagrant-default-cred-check</guid>
      <pubDate>Tue, 21 Feb 2017 14:00:00 GMT</pubDate>
      <description>Scanning SSH keys for Weak credentials.</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>Ticketbleed - Scan whole internet using massscan tool</title>
      <link>https://www.zer0trustsec.com/articles/scan-whole-internet-ticketbleed</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/scan-whole-internet-ticketbleed</guid>
      <pubDate>Fri, 10 Feb 2017 12:00:00 GMT</pubDate>
      <description>Ticketbleed vulnerability</description>
      <category>Vulnerabilities</category>
    </item>
    <item>
      <title>Is your saved passwords were safe in browser?</title>
      <link>https://www.zer0trustsec.com/articles/stealpasswords-modern-browsers-autofill-privacy</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/stealpasswords-modern-browsers-autofill-privacy</guid>
      <pubDate>Thu, 24 Nov 2016 02:00:00 GMT</pubDate>
      <description>Stealing saved passwords (Autofill enabled) from browsers POC code</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>Security Admin Tip- Enable terminal history logging</title>
      <link>https://www.zer0trustsec.com/articles/enable-terminal-history-logging</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/enable-terminal-history-logging</guid>
      <pubDate>Tue, 22 Nov 2016 00:50:00 GMT</pubDate>
      <description>Lazy Linux admins should enable below history logging.</description>
      <category>Blue Team</category>
    </item>
    <item>
      <title>Is your browser knows about you ?</title>
      <link>https://www.zer0trustsec.com/articles/what-your-browser-knows-about-you</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/what-your-browser-knows-about-you</guid>
      <pubDate>Tue, 22 Nov 2016 00:00:00 GMT</pubDate>
      <description>Browser is having capability to access system level data.</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>Bypass WAF - Techniques</title>
      <link>https://www.zer0trustsec.com/articles/bypass-waf-blogs</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/bypass-waf-blogs</guid>
      <pubDate>Sun, 20 Nov 2016 02:00:00 GMT</pubDate>
      <description>Bypass the Web Application Firewalls</description>
      <category>Red Team</category>
    </item>
    <item>
      <title>DirtyCow Vulnerability Detection</title>
      <link>https://www.zer0trustsec.com/articles/dirtycow-vulnerability-quickcheck</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/dirtycow-vulnerability-quickcheck</guid>
      <pubDate>Mon, 24 Oct 2016 04:00:00 GMT</pubDate>
      <description>DirtyCow Detection</description>
      <category>Vulnerabilities</category>
    </item>
    <item>
      <title>Zer0trust Sec Blog - Introduction</title>
      <link>https://www.zer0trustsec.com/articles/welcome-to-my-tech-blog</link>
      <guid isPermaLink="true">https://www.zer0trustsec.com/articles/welcome-to-my-tech-blog</guid>
      <pubDate>Sun, 19 Apr 2015 18:00:00 GMT</pubDate>
      <description>Technical Blog</description>
      <category>Notes</category>
    </item>
  </channel>
</rss>