# Praetorian — Full Content Index > The leading offensive cybersecurity company. Praetorian combines continuous penetration testing, attack surface management, and threat intelligence into the Guard platform — reducing vulnerabilities and preventing breaches for Fortune 500 companies. > Generated: 2026-09-08T00:00:15.003Z > Any URL below can be fetched as clean Markdown by sending Accept: text/markdown ## Pages - [Guard](https://www.praetorian.com/guard/) - [Free Asm Regresshion](https://www.praetorian.com/guard/free-asm-regresshion/) - [Campaign Guard Asm Free Trial Test Script](https://www.praetorian.com/campaign-guard-asm-free-trial-test-script/) - [Contact Us](https://www.praetorian.com/contact-us/) - [Praetorian Overview Cat](https://www.praetorian.com/praetorian-overview-cat/) - [https://www.praetorian.com/](https://www.praetorian.com/) - [Praetorian Guard Demo](https://www.praetorian.com/praetorian-guard-demo/) - [12 Caesars](https://www.praetorian.com/12-caesars/) - [Platform Demo](https://www.praetorian.com/guard/platform-demo/) - [Security 101](https://www.praetorian.com/security-101/) - [Ciso Priorities 2026](https://www.praetorian.com/security-101/ciso-priorities-2026/) - [Ma Cybersecurity Due Diligence](https://www.praetorian.com/security-101/ma-cybersecurity-due-diligence/) - [Mean Time To Remediate Mttr](https://www.praetorian.com/security-101/mean-time-to-remediate-mttr/) - [Cyber Risk Quantification](https://www.praetorian.com/security-101/cyber-risk-quantification/) - [Cybersecurity Metrics And Kpis](https://www.praetorian.com/security-101/cybersecurity-metrics-and-kpis/) - [Cybersecurity Budget Planning](https://www.praetorian.com/security-101/cybersecurity-budget-planning/) - [Cybersecurity Roi](https://www.praetorian.com/security-101/cybersecurity-roi/) - [Communicating Cyber Risk To The Board](https://www.praetorian.com/security-101/communicating-cyber-risk-to-the-board/) - [Zero Trust Architecture](https://www.praetorian.com/security-101/zero-trust-architecture/) - [Vulnerability Management](https://www.praetorian.com/security-101/vulnerability-management/) - [Vulnerability Assessment](https://www.praetorian.com/security-101/vulnerability-assessment/) - [Threat Modeling](https://www.praetorian.com/security-101/threat-modeling/) - [Third Party Risk Management](https://www.praetorian.com/security-101/third-party-risk-management/) - [Static Application Security Testing](https://www.praetorian.com/security-101/static-application-security-testing/) - [Security Vendor Consolidation](https://www.praetorian.com/security-101/security-vendor-consolidation/) - [Security Validation](https://www.praetorian.com/security-101/security-validation/) - [Security Posture Management](https://www.praetorian.com/security-101/security-posture-management/) - [Sast Vs Dast](https://www.praetorian.com/security-101/sast-vs-dast/) - [Risk Based Vulnerability Management](https://www.praetorian.com/security-101/risk-based-vulnerability-management/) - [Red Teaming](https://www.praetorian.com/security-101/red-teaming/) - [Red Team Vs Penetration Testing](https://www.praetorian.com/security-101/red-team-vs-penetration-testing/) - [Red Team Vs Blue Team Vs Purple Team](https://www.praetorian.com/security-101/red-team-vs-blue-team-vs-purple-team/) - [Purple Teaming](https://www.praetorian.com/security-101/purple-teaming/) - [Penetration Testing](https://www.praetorian.com/security-101/penetration-testing/) - [Penetration Testing Vs Vulnerability Scanning](https://www.praetorian.com/security-101/penetration-testing-vs-vulnerability-scanning/) - [Penetration Testing Vs Bug Bounty](https://www.praetorian.com/security-101/penetration-testing-vs-bug-bounty/) - [Penetration Testing For Soc 2 Compliance](https://www.praetorian.com/security-101/penetration-testing-for-soc-2-compliance/) - [Penetration Testing For Pci Dss Compliance](https://www.praetorian.com/security-101/penetration-testing-for-pci-dss-compliance/) - [Penetration Testing For Iso 27001](https://www.praetorian.com/security-101/penetration-testing-for-iso-27001/) - [Penetration Testing For Hipaa Compliance](https://www.praetorian.com/security-101/penetration-testing-for-hipaa-compliance/) - [Penetration Testing As A Service](https://www.praetorian.com/security-101/penetration-testing-as-a-service/) - [Offensive Security](https://www.praetorian.com/security-101/offensive-security/) - [Offensive Security Vs Defensive Security](https://www.praetorian.com/security-101/offensive-security-vs-defensive-security/) - [Managed Offensive Security](https://www.praetorian.com/security-101/managed-offensive-security/) - [Iot Security Testing](https://www.praetorian.com/security-101/iot-security-testing/) - [How To Scope A Penetration Test](https://www.praetorian.com/security-101/how-to-scope-a-penetration-test/) - [How To Implement A Ctem Program](https://www.praetorian.com/security-101/how-to-implement-a-ctem-program/) - [How To Choose A Penetration Testing Company](https://www.praetorian.com/security-101/how-to-choose-a-penetration-testing-company/) - [How To Build An Attack Surface Management Program](https://www.praetorian.com/security-101/how-to-build-an-attack-surface-management-program/) - [Fedramp Compliance](https://www.praetorian.com/security-101/fedramp-compliance/) - [External Attack Surface Management](https://www.praetorian.com/security-101/external-attack-surface-management/) - [Exposure Management Strategy](https://www.praetorian.com/security-101/exposure-management-strategy/) - [Ethical Hacking](https://www.praetorian.com/security-101/ethical-hacking/) - [Dynamic Application Security Testing](https://www.praetorian.com/security-101/dynamic-application-security-testing/) - [Devsecops](https://www.praetorian.com/security-101/devsecops/) - [Cybersecurity Maturity Assessment](https://www.praetorian.com/security-101/cybersecurity-maturity-assessment/) - [Cyber Threat Intelligence](https://www.praetorian.com/security-101/cyber-threat-intelligence/) - [Cyber Insurance Requirements](https://www.praetorian.com/security-101/cyber-insurance-requirements/) - [Cyber Asset Attack Surface Management](https://www.praetorian.com/security-101/cyber-asset-attack-surface-management/) - [Ctem Vs Vulnerability Management](https://www.praetorian.com/security-101/ctem-vs-vulnerability-management/) - [Cost Of A Data Breach](https://www.praetorian.com/security-101/cost-of-a-data-breach/) - [Continuous Vs Annual Penetration Testing](https://www.praetorian.com/security-101/continuous-vs-annual-penetration-testing/) - [Continuous Threat Exposure Management](https://www.praetorian.com/security-101/continuous-threat-exposure-management/) - [Continuous Security Validation Business Case](https://www.praetorian.com/security-101/continuous-security-validation-business-case/) - [Continuous Security Testing](https://www.praetorian.com/security-101/continuous-security-testing/) - [Continuous Penetration Testing](https://www.praetorian.com/security-101/continuous-penetration-testing/) - [Continuous Offensive Security](https://www.praetorian.com/security-101/continuous-offensive-security/) - [Compliance Fatigue](https://www.praetorian.com/security-101/compliance-fatigue/) - [Cloud Security Testing](https://www.praetorian.com/security-101/cloud-security-testing/) - [Breach Attack Simulation](https://www.praetorian.com/security-101/breach-attack-simulation/) - [Bas Vs Penetration Testing](https://www.praetorian.com/security-101/bas-vs-penetration-testing/) - [Attack Surface Management](https://www.praetorian.com/security-101/attack-surface-management/) - [Attack Surface Management Vs Vulnerability Management](https://www.praetorian.com/security-101/attack-surface-management-vs-vulnerability-management/) - [Application Security Testing](https://www.praetorian.com/security-101/application-security-testing/) - [Api Security Testing](https://www.praetorian.com/security-101/api-security-testing/) - [Alert Fatigue And False Positives](https://www.praetorian.com/security-101/alert-fatigue-and-false-positives/) - [Ai Security Governance](https://www.praetorian.com/security-101/ai-security-governance/) - [Adversary Emulation](https://www.praetorian.com/security-101/adversary-emulation/) - [Praetorian Swag](https://www.praetorian.com/praetorian-swag/) - [Rogue It Identification](https://www.praetorian.com/services/rogue-it-identification/) - [Purple Team](https://www.praetorian.com/services/purple-team/) - [Mitre Attack](https://www.praetorian.com/mitre-attack/) - [Advanced Penetration Testing](https://www.praetorian.com/advanced-penetration-testing/) - [Vulnerability Management](https://www.praetorian.com/guard/vulnerability-management/) - [Continuous Threat Exposure Management](https://www.praetorian.com/guard/continuous-threat-exposure-management/) - [Attack Surface Management Healthcare](https://www.praetorian.com/guard/attack-surface-management-healthcare/) - [Application Penetration Testing](https://www.praetorian.com/services/application-penetration-testing/) - [Mastermind](https://www.praetorian.com/challenges/mastermind/) - [Rota](https://www.praetorian.com/challenges/rota/) - [Tech Challenge Firmware Tear](https://www.praetorian.com/challenges/tech-challenge-firmware-tear/) - [Machine Learning Binaries](https://www.praetorian.com/challenges/machine-learning-binaries/) - [Pwnable Challenge](https://www.praetorian.com/challenges/pwnable-challenge/) - [Crypto](https://www.praetorian.com/challenges/crypto/) - [Terms](https://www.praetorian.com/terms/) - [Terms Of Service](https://www.praetorian.com/terms-of-service/) - [Responsible Disclosure Policy](https://www.praetorian.com/responsible-disclosure-policy/) - [Privacy Policy](https://www.praetorian.com/privacy-policy/) - [Breach Attack Simulation](https://www.praetorian.com/guard/breach-attack-simulation/) - [Penetration Testing](https://www.praetorian.com/penetration-testing/) - [Speaking And Events](https://www.praetorian.com/speaking-and-events/) - [Cybersecurity Careers](https://www.praetorian.com/careers/cybersecurity-careers/) - [Assumed Breached Exercise](https://www.praetorian.com/services/assumed-breached-exercise/) - [Careers](https://www.praetorian.com/careers/) - [Work At Praetorian](https://www.praetorian.com/work-at-praetorian/) - [About Us](https://www.praetorian.com/about-us/) - [Praetorian Labs](https://www.praetorian.com/praetorian-labs/) - [Vendor Risk Management](https://www.praetorian.com/services/vendor-risk-management/) - [Tool Vendor Consolidation](https://www.praetorian.com/services/tool-vendor-consolidation/) - [Ransomware Prevention](https://www.praetorian.com/services/ransomware-prevention/) - [Mergers Acquisitions](https://www.praetorian.com/services/mergers-acquisitions/) - [Fda Testing Monitoring](https://www.praetorian.com/services/fda-testing-monitoring/) - [Bug Bounty Cost Reduction](https://www.praetorian.com/services/bug-bounty-cost-reduction/) - [21st Century Fox](https://www.praetorian.com/customer-success-in-cybersecurity/21st-century-fox/) - [Samsung Electronics](https://www.praetorian.com/customer-success-in-cybersecurity/samsung-electronics/) - [Zoom 2](https://www.praetorian.com/customer-success-in-cybersecurity/zoom-2/) - [X Twitter](https://www.praetorian.com/customer-success-in-cybersecurity/x-twitter/) - [Cybersecurity Partnership Bookings Holdings](https://www.praetorian.com/customer-success-in-cybersecurity/cybersecurity-partnership-bookings-holdings/) - [Nielsen](https://www.praetorian.com/customer-success-in-cybersecurity/nielsen/) - [Open Table](https://www.praetorian.com/customer-success-in-cybersecurity/open-table/) - [Priceline](https://www.praetorian.com/customer-success-in-cybersecurity/priceline/) - [Cushman Wakefield](https://www.praetorian.com/customer-success-in-cybersecurity/cushman-wakefield/) - [Red Team](https://www.praetorian.com/services/red-team/) - [Ci Cd Security Engagement](https://www.praetorian.com/services/ci-cd-security-engagement/) - [Attack Path Mapping](https://www.praetorian.com/guard/attack-path-mapping/) - [Network Penetration Testing](https://www.praetorian.com/services/network-penetration-testing/) - [Iot Penetration Testing](https://www.praetorian.com/services/iot-penetration-testing/) - [Cloud Penetration Testing](https://www.praetorian.com/services/cloud-penetration-testing/) - [Automotive Penetration Testing](https://www.praetorian.com/services/automotive-penetration-testing/) - [Ai Ml Penetration Testing](https://www.praetorian.com/services/ai-ml-penetration-testing/) - [Continuous Penetration Testing](https://www.praetorian.com/guard/continuous-penetration-testing/) - [Attack Surface Management](https://www.praetorian.com/guard/attack-surface-management/) - [Threat Intelligence](https://www.praetorian.com/guard/threat-intelligence/) - [Challenges](https://www.praetorian.com/challenges/) - [Customer Success In Cybersecurity](https://www.praetorian.com/customer-success-in-cybersecurity/) - [Nist Csf Benchmark](https://www.praetorian.com/services/nist-csf-benchmark/) - [Praetorian Overview Toyota](https://www.praetorian.com/praetorian-overview-toyota/) - [Red Team Ai](https://www.praetorian.com/red-team-ai/) - [Praetorian Overview Ea Sports](https://www.praetorian.com/praetorian-overview-ea-sports/) - [Praetorian Overview Llbean](https://www.praetorian.com/praetorian-overview-llbean/) - [New Home Test](https://www.praetorian.com/new-home-test/) - [Praetorian Overview](https://www.praetorian.com/praetorian-overview/) - [Incident Response Preparedness](https://www.praetorian.com/customer-success-in-cybersecurity/incident-response-preparedness/) - [Free Attack Surface Management Google Cloud](https://www.praetorian.com/guardt/free-attack-surface-management-google-cloud/) - [Free Github Security Scan](https://www.praetorian.com/guard/free-github-security-scan/) - [15 Day Pilot Continuous Pen Test](https://www.praetorian.com/guard/15-day-pilot-continuous-pen-test/) - [Applicant Privacy Notice](https://www.praetorian.com/applicant-privacy-notice/) - [Elementor 4637](https://www.praetorian.com/elementor-4637/) - [Speaking And Events Copy](https://www.praetorian.com/speaking-and-events-copy/) - [Resources](https://www.praetorian.com/resources/) - [Penetration Testing As A Service Ptaas](https://www.praetorian.com/penetration-testing-as-a-service-ptaas/) - [Unveiling The Invisible](https://www.praetorian.com/unveiling-the-invisible/) ## Blog Posts - [Blog](https://www.praetorian.com/blog/) - [Cutting Through The Noise Chariots Zero False Positive Guarantee](https://www.praetorian.com/blog/cutting-through-the-noise-chariots-zero-false-positive-guarantee/) - [The Security Time Capsule Evolving Beyond Legacy Pen Testing](https://www.praetorian.com/blog/the-security-time-capsule-evolving-beyond-legacy-pen-testing/) - [Ble Testing Caeruleus](https://www.praetorian.com/blog/ble-testing-caeruleus/) - [Llm Kernel Exploit Development](https://www.praetorian.com/blog/llm-kernel-exploit-development/) - [Knossos Decoy Environments](https://www.praetorian.com/blog/knossos-decoy-environments/) - [Wasmforge Csharp Ghostpack Edr Evasion](https://www.praetorian.com/blog/wasmforge-csharp-ghostpack-edr-evasion/) - [Ai Vulnerability Research Freebsd Kernel](https://www.praetorian.com/blog/ai-vulnerability-research-freebsd-kernel/) - [Sharing Is Caring Smb Secret Scanning With Sulla](https://www.praetorian.com/blog/sharing-is-caring-smb-secret-scanning-with-sulla/) - [Ghost Calls Abusing Web Conferencing For Covert Command Control Part 1 Of 2](https://www.praetorian.com/blog/ghost-calls-abusing-web-conferencing-for-covert-command-control-part-1-of-2/) - [Ghost Calls Abusing Web Conferencing For Covert Command Control Part 2 Of 2](https://www.praetorian.com/blog/ghost-calls-abusing-web-conferencing-for-covert-command-control-part-2-of-2/) - [Exploit Chain Analysis](https://www.praetorian.com/blog/exploit-chain-analysis/) - [Deterministic Ai Orchestration A Platform Architecture For Autonomous Development](https://www.praetorian.com/blog/deterministic-ai-orchestration-a-platform-architecture-for-autonomous-development/) - [Virtualized Loader Centurion](https://www.praetorian.com/blog/virtualized-loader-centurion/) - [Wasmforge Sliver Webassembly](https://www.praetorian.com/blog/wasmforge-sliver-webassembly/) - [Llm Edr Signature Reduction](https://www.praetorian.com/blog/llm-edr-signature-reduction/) - [Canon Printer Credential Leak](https://www.praetorian.com/blog/canon-printer-credential-leak/) - [Building Bridges Breaking Pipelines Introducing Trajan](https://www.praetorian.com/blog/building-bridges-breaking-pipelines-introducing-trajan/) - [Spa Frontend Security](https://www.praetorian.com/blog/spa-frontend-security/) - [The Attack Helix Praetorian Guards Ai Architecture For Offensive Security](https://www.praetorian.com/blog/the-attack-helix-praetorian-guards-ai-architecture-for-offensive-security/) - [Shadow Admins Active Directory](https://www.praetorian.com/blog/shadow-admins-active-directory/) - [Azure Apim Signup Bypass](https://www.praetorian.com/blog/azure-apim-signup-bypass/) - [Indirect Prompt Injection Llm](https://www.praetorian.com/blog/indirect-prompt-injection-llm/) - [Vespasian Api Endpoint Discovery Tool](https://www.praetorian.com/blog/vespasian-api-endpoint-discovery-tool/) - [Whats Running On That Port Introducing Nerva For Service Fingerprinting](https://www.praetorian.com/blog/whats-running-on-that-port-introducing-nerva-for-service-fingerprinting/) - [Introducing Goffloader A Pure Go Implementation Of An In Memory Coffloader And Pe Loader](https://www.praetorian.com/blog/introducing-goffloader-a-pure-go-implementation-of-an-in-memory-coffloader-and-pe-loader/) - [A Possible Solution To The Zodiac Killer Z32 Cipher](https://www.praetorian.com/blog/a-possible-solution-to-the-zodiac-killer-z32-cipher/) - [Which Came First System Prompt Or Rce](https://www.praetorian.com/blog/which-came-first-system-prompt-or-rce/) - [Cve 2025 33073 Ntlm Reflection One Hop](https://www.praetorian.com/blog/cve-2025-33073-ntlm-reflection-one-hop/) - [Hadrian Api Authorization Testing](https://www.praetorian.com/blog/hadrian-api-authorization-testing/) - [Julius V020 Cloud Ai Rag Detection](https://www.praetorian.com/blog/julius-v020-cloud-ai-rag-detection/) - [Hidden Ai Security Threats In Machine Learning Platforms](https://www.praetorian.com/blog/hidden-ai-security-threats-in-machine-learning-platforms/) - [Migrating To Azure](https://www.praetorian.com/blog/migrating-to-azure/) - [Ai Driven Offensive Security](https://www.praetorian.com/blog/ai-driven-offensive-security/) - [Aurelian Cloud Security Tool](https://www.praetorian.com/blog/aurelian-cloud-security-tool/) - [Cve 2026 3630](https://www.praetorian.com/blog/cve-2026-3630/) - [Httponly Cookie Bypass Xss Ghostscript Rce](https://www.praetorian.com/blog/httponly-cookie-bypass-xss-ghostscript-rce/) - [Llm Multi Turn Attacks Augustus](https://www.praetorian.com/blog/llm-multi-turn-attacks-augustus/) - [Attack Surface Mapping Tool Pius](https://www.praetorian.com/blog/attack-surface-mapping-tool-pius/) - [Rdp Sticky Keys Backdoor Brutus](https://www.praetorian.com/blog/rdp-sticky-keys-backdoor-brutus/) - [Cve 2026 0953 Bypass Tutor Lms Pro Auth Vulnerability](https://www.praetorian.com/blog/cve-2026-0953-bypass-tutor-lms-pro-auth-vulnerability/) - [Nist Csf Vignettes Phishing](https://www.praetorian.com/blog/nist-csf-vignettes-phishing/) - [Et Tu Default Creds Introducing Brutus For Modern Credential Testing](https://www.praetorian.com/blog/et-tu-default-creds-introducing-brutus-for-modern-credential-testing/) - [Neccdc Red Team Dns Command And Control C2 Trojans](https://www.praetorian.com/blog/neccdc-red-team-dns-command-and-control-c2-trojans/) - [How Ai Agents Automate Cve Vulnerability Research](https://www.praetorian.com/blog/how-ai-agents-automate-cve-vulnerability-research/) - [Codeqleaked Public Secrets Exposure Leads To Supply Chain Attack On Github Codeql](https://www.praetorian.com/blog/codeqleaked-public-secrets-exposure-leads-to-supply-chain-attack-on-github-codeql/) - [Blackhat 2012 Jabra Edition](https://www.praetorian.com/blog/blackhat-2012-jabra-edition/) - [Process Injection And Process Hollowing Attck T1055 T1093](https://www.praetorian.com/blog/process-injection-and-process-hollowing-attck-t1055-t1093/) - [Using Slack As C2 Channel Mitre Attack Web Service T1102](https://www.praetorian.com/blog/using-slack-as-c2-channel-mitre-attack-web-service-t1102/) - [Introducing Augustus Open Source Llm Prompt Injection](https://www.praetorian.com/blog/introducing-augustus-open-source-llm-prompt-injection/) - [Content Discovery Understanding Your Web Attack Surface](https://www.praetorian.com/blog/content-discovery-understanding-your-web-attack-surface/) - [Titus Open Source Secret Scanner](https://www.praetorian.com/blog/titus-open-source-secret-scanner/) - [Ai Powered Cve Research Winning The Race Against Emerging Vulnerabilities](https://www.praetorian.com/blog/ai-powered-cve-research-winning-the-race-against-emerging-vulnerabilities/) - [Praetorian Guard Finds Critical Flaws In Openclaw And What It Means For Your Software Supply Chain](https://www.praetorian.com/blog/praetorian-guard-finds-critical-flaws-in-openclaw-and-what-it-means-for-your-software-supply-chain/) - [Mcp Server Security The Hidden Ai Attack Surface](https://www.praetorian.com/blog/mcp-server-security-the-hidden-ai-attack-surface/) - [Julius Update From 17 To 33 Probes And Now Detecting Openclaw](https://www.praetorian.com/blog/julius-update-from-17-to-33-probes-and-now-detecting-openclaw/) - [Where Ai Systems Leak Data A Lifecycle Review Of Real Exposure Paths](https://www.praetorian.com/blog/where-ai-systems-leak-data-a-lifecycle-review-of-real-exposure-paths/) - [Gone Phishing Got A Token When Separate Flaws Combine](https://www.praetorian.com/blog/gone-phishing-got-a-token-when-separate-flaws-combine/) - [Introducing Julius Open Source Llm Service Fingerprinting](https://www.praetorian.com/blog/introducing-julius-open-source-llm-service-fingerprinting/) - [Corrupting The Hive Mind Persistence Through Forgotten Windows Internals](https://www.praetorian.com/blog/corrupting-the-hive-mind-persistence-through-forgotten-windows-internals/) - [Stealing Ai Models Through The Api A Practical Model Extraction Attack](https://www.praetorian.com/blog/stealing-ai-models-through-the-api-a-practical-model-extraction-attack/) - [As Strong As Your Weakest Parameter An Ai Authorization Bypass](https://www.praetorian.com/blog/as-strong-as-your-weakest-parameter-an-ai-authorization-bypass/) - [Exploiting Llm Write Primitives System Prompt Extraction When Chat Output Is Locked Down](https://www.praetorian.com/blog/exploiting-llm-write-primitives-system-prompt-extraction-when-chat-output-is-locked-down/) - [Critical Advisory Remote Code Execution In Next Js Cve 2025 66478 With Working Exploit](https://www.praetorian.com/blog/critical-advisory-remote-code-execution-in-next-js-cve-2025-66478-with-working-exploit/) - [Cve 2025 52493 When Password Fieldsarent Enough Client Side Secretexposure In Pagerduty Cloud Runbook](https://www.praetorian.com/blog/cve-2025-52493-when-password-fieldsarent-enough-client-side-secretexposure-in-pagerduty-cloud-runbook/) - [Attackcon And Sans Purple Team Summit Lessons](https://www.praetorian.com/blog/attackcon-and-sans-purple-team-summit-lessons/) - [Benchmarking Enterprise Cybersecurity Programs With Nist Csf](https://www.praetorian.com/blog/benchmarking-enterprise-cybersecurity-programs-with-nist-csf/) - [Ides Of March Chariots Launch Day](https://www.praetorian.com/blog/ides-of-march-chariots-launch-day/) - [In Brief Chariot And Section 524b 1](https://www.praetorian.com/blog/in-brief-chariot-and-section-524b-1/) - [How I Found The Worst Asp Net Vulnerability A 10k Bug Cve 2025 55315](https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/) - [Domain Fronting Is Dead Long Live Domain Fronting](https://www.praetorian.com/blog/domain-fronting-is-dead-long-live-domain-fronting/) - [Your Vulnerability Scanner Might Be Your Weakest Link](https://www.praetorian.com/blog/your-vulnerability-scanner-might-be-your-weakest-link/) - [Oauthseeker Leveraging Oauth Phishing For Initial Access And Lateral Movement On Red Team Engagements](https://www.praetorian.com/blog/oauthseeker-leveraging-oauth-phishing-for-initial-access-and-lateral-movement-on-red-team-engagements/) - [Hunting For Secrets In Plain Sight Leveraging Internal Logging And Monitoring Services](https://www.praetorian.com/blog/hunting-for-secrets-in-plain-sight-leveraging-internal-logging-and-monitoring-services/) - [Ci Cd Training From The Front Lines Offensive Security At Black Hat](https://www.praetorian.com/blog/ci-cd-training-from-the-front-lines-offensive-security-at-black-hat/) - [Gitphish Automating Enterprise Github Device Code Phishing](https://www.praetorian.com/blog/gitphish-automating-enterprise-github-device-code-phishing/) - [Introducing Github Device Code Phishing](https://www.praetorian.com/blog/introducing-github-device-code-phishing/) - [Hardware Hacking A Nicotine Vape](https://www.praetorian.com/blog/hardware-hacking-a-nicotine-vape/) - [Agent Of Chaos Hijacking Nodejss Jenkins Agents](https://www.praetorian.com/blog/agent-of-chaos-hijacking-nodejss-jenkins-agents/) - [Elfdicom Poc Malware Polyglot Exploiting Linux Based Medical Devices](https://www.praetorian.com/blog/elfdicom-poc-malware-polyglot-exploiting-linux-based-medical-devices/) - [An Improved Detection Signature For The Kubernetes Ingress Nightmare](https://www.praetorian.com/blog/an-improved-detection-signature-for-the-kubernetes-ingress-nightmare/) - [Azure Rbac Privilege Escalations Azure Vm](https://www.praetorian.com/blog/azure-rbac-privilege-escalations-azure-vm/) - [Red Team Local Privilege Escalation Writable System Path Privilege Escalation Part 1](https://www.praetorian.com/blog/red-team-local-privilege-escalation-writable-system-path-privilege-escalation-part-1/) - [Reproducing Proxylogon Exploit](https://www.praetorian.com/blog/reproducing-proxylogon-exploit/) - [Red Team Privilege Escalation Rbcd Based Privilege Escalation Part 2](https://www.praetorian.com/blog/red-team-privilege-escalation-rbcd-based-privilege-escalation-part-2/) - [How To Prevent Detect And Remediate Proxylogon](https://www.praetorian.com/blog/how-to-prevent-detect-and-remediate-proxylogon/) - [Attacking And Defending Oauth 2](https://www.praetorian.com/blog/attacking-and-defending-oauth-2/) - [Red Team Tooling Writing Custom Shellcode](https://www.praetorian.com/blog/red-team-tooling-writing-custom-shellcode/) - [Google Cloud Iam Designs For Self Service Privilege Escalation](https://www.praetorian.com/blog/google-cloud-iam-designs-for-self-service-privilege-escalation/) - [Cis Controls Version 8 Overview](https://www.praetorian.com/blog/cis-controls-version-8-overview/) - [How To Exploit Active Directory Acl Attack Paths Through Ldap Relaying Attacks](https://www.praetorian.com/blog/how-to-exploit-active-directory-acl-attack-paths-through-ldap-relaying-attacks/) - [Portbender Utility](https://www.praetorian.com/blog/portbender-utility/) - [How To Hack Iot](https://www.praetorian.com/blog/how-to-hack-iot/) - [Saas Security Iam](https://www.praetorian.com/blog/saas-security-iam/) - [Email Security](https://www.praetorian.com/blog/email-security/) - [Threat Intelligence Tools For Making Your Blue Team Smarter](https://www.praetorian.com/blog/threat-intelligence-tools-for-making-your-blue-team-smarter/) - [How To Improve Your Incident Response Ir With Live Response](https://www.praetorian.com/blog/how-to-improve-your-incident-response-ir-with-live-response/) - [Introducing Gokart](https://www.praetorian.com/blog/introducing-gokart/) - [How To Detect And Dump Credentials From The Windows Registry](https://www.praetorian.com/blog/how-to-detect-and-dump-credentials-from-the-windows-registry/) - [Introducing Snowcat](https://www.praetorian.com/blog/introducing-snowcat/) - [Leveraging Microsoft Text Services Framework Tsf For Red Team Operations](https://www.praetorian.com/blog/leveraging-microsoft-text-services-framework-tsf-for-red-team-operations/) - [Announcing Nosey Parker Explorer](https://www.praetorian.com/blog/announcing-nosey-parker-explorer/) - [Etw Threat Intelligence And Hardware Breakpoints](https://www.praetorian.com/blog/etw-threat-intelligence-and-hardware-breakpoints/) - [Tarbomb Denial Of Service Via Path Traversal](https://www.praetorian.com/blog/tarbomb-denial-of-service-via-path-traversal/) - [Safeguarding Memory In Higher Level Programming Languages](https://www.praetorian.com/blog/safeguarding-memory-in-higher-level-programming-languages/) - [Breaking The Air Gap Through Hardware Implants](https://www.praetorian.com/blog/breaking-the-air-gap-through-hardware-implants/) - [Nosey Parker Turns Two Celebrating Two Years Of Open Source Secrets Discovery](https://www.praetorian.com/blog/nosey-parker-turns-two-celebrating-two-years-of-open-source-secrets-discovery/) - [Rf Fortune Telling Frequency Hopping Predictability](https://www.praetorian.com/blog/rf-fortune-telling-frequency-hopping-predictability/) - [The Ctem Cookbook Improving Your Vulnerability Program With Continuous Threat Exposure Management Ctem](https://www.praetorian.com/blog/the-ctem-cookbook-improving-your-vulnerability-program-with-continuous-threat-exposure-management-ctem/) - [Skeletons In The Closet](https://www.praetorian.com/blog/skeletons-in-the-closet/) - [Identifying Sql Injections In A Graphql Api](https://www.praetorian.com/blog/identifying-sql-injections-in-a-graphql-api/) - [Account Takeover Via Broken Authentication Workflow Free Lifetime Streaming](https://www.praetorian.com/blog/account-takeover-via-broken-authentication-workflow-free-lifetime-streaming/) - [Exploiting Broken Authentication Control Graphql](https://www.praetorian.com/blog/exploiting-broken-authentication-control-graphql/) - [Adversarial Cybersecurity](https://www.praetorian.com/blog/adversarial-cybersecurity/) - [Marketplace Talent Shortage](https://www.praetorian.com/blog/marketplace-talent-shortage/) - [3cx Phone System Local Privilege Escalation Vulnerability](https://www.praetorian.com/blog/3cx-phone-system-local-privilege-escalation-vulnerability/) - [Dynamic Linking Injection](https://www.praetorian.com/blog/dynamic-linking-injection/) - [Drop The Mic Cve20191166](https://www.praetorian.com/blog/drop-the-mic-cve20191166/) - [Exploiting Kubernetes Through Operator Injection](https://www.praetorian.com/blog/exploiting-kubernetes-through-operator-injection/) - [Secrets Exposed The Rise Of Github As An Attack Vector](https://www.praetorian.com/blog/secrets-exposed-the-rise-of-github-as-an-attack-vector/) - [Attack Surface Management Free Enablement Technology Continuous Threat Exposure Management](https://www.praetorian.com/blog/attack-surface-management-free-enablement-technology-continuous-threat-exposure-management/) - [Chariot Continuous Threat Exposure Management Ctem Updates](https://www.praetorian.com/blog/chariot-continuous-threat-exposure-management-ctem-updates/) - [Continuous Threat Exposure Management For Google Cloud](https://www.praetorian.com/blog/continuous-threat-exposure-management-for-google-cloud/) - [Recursive Amplification Attacks Botnet As A Service](https://www.praetorian.com/blog/recursive-amplification-attacks-botnet-as-a-service/) - [Unconstrained Delegation Active Directory](https://www.praetorian.com/blog/unconstrained-delegation-active-directory/) - [Cve 2024 6387 Regresshion](https://www.praetorian.com/blog/cve-2024-6387-regresshion/) - [Capturing Exposed Aws Keys During Dynamic Web Application Tests](https://www.praetorian.com/blog/capturing-exposed-aws-keys-during-dynamic-web-application-tests/) - [Chariot Amazon Cloud Integration Capability](https://www.praetorian.com/blog/chariot-amazon-cloud-integration-capability/) - [Refresh Compromising F5 Big Ip With Request Smuggling Cve 2023 46747](https://www.praetorian.com/blog/refresh-compromising-f5-big-ip-with-request-smuggling-cve-2023-46747/) - [Qlik Sense Technical Exploit](https://www.praetorian.com/blog/qlik-sense-technical-exploit/) - [Multi Core And Distributed Programming In Python](https://www.praetorian.com/blog/multi-core-and-distributed-programming-in-python/) - [Neccdc Red Team Quick Twitter Command And Control C2 Trojan](https://www.praetorian.com/blog/neccdc-red-team-quick-twitter-command-and-control-c2-trojan/) - [Php Cgi Remote Command Execution Vulnerability Exploitation](https://www.praetorian.com/blog/php-cgi-remote-command-execution-vulnerability-exploitation/) - [Active Directory Visualization For Blue Teams And Threat Hunters](https://www.praetorian.com/blog/active-directory-visualization-for-blue-teams-and-threat-hunters/) - [Icmp C2 Standard Non Application Layer Protocol Mitre Attack T1095](https://www.praetorian.com/blog/icmp-c2-standard-non-application-layer-protocol-mitre-attack-t1095/) - [Bypassing Google Santa Application Whitelisting On Macos Part 2](https://www.praetorian.com/blog/bypassing-google-santa-application-whitelisting-on-macos-part-2/) - [Nosey Parkers Ongoing Machine Learning Development](https://www.praetorian.com/blog/nosey-parkers-ongoing-machine-learning-development/) - [Tensorflow Supply Chain Compromise Via Self Hosted Runner Attack](https://www.praetorian.com/blog/tensorflow-supply-chain-compromise-via-self-hosted-runner-attack/) - [Relution Remote Code Execution Java Deserialization Vulnerability](https://www.praetorian.com/blog/relution-remote-code-execution-java-deserialization-vulnerability/) - [Compromising Bytedances Rspack Github Actions Vulnerabilities](https://www.praetorian.com/blog/compromising-bytedances-rspack-github-actions-vulnerabilities/) - [Helpdesk Telephone Attack](https://www.praetorian.com/blog/helpdesk-telephone-attack/) - [Advisory Qlik Sense](https://www.praetorian.com/blog/advisory-qlik-sense/) - [Fujitsu Ip Series Hard Coded Credentials](https://www.praetorian.com/blog/fujitsu-ip-series-hard-coded-credentials/) - [Vulnerabilities Within Listserv](https://www.praetorian.com/blog/vulnerabilities-within-listserv/) - [Advisory F5 Big Ip Rce](https://www.praetorian.com/blog/advisory-f5-big-ip-rce/) - [Advisory Qlik Original Fix For Cve 2023 41265 Vulnerable To Rce](https://www.praetorian.com/blog/advisory-qlik-original-fix-for-cve-2023-41265-vulnerable-to-rce/) - [Introducing Konstellation For Rbacpacking In Kubernetes](https://www.praetorian.com/blog/introducing-konstellation-for-rbacpacking-in-kubernetes/) - [Gato Update Version 1 5](https://www.praetorian.com/blog/gato-update-version-1-5/) - [Inspector Updates](https://www.praetorian.com/blog/inspector-updates/) - [Nist Csf 2 0 Ppt](https://www.praetorian.com/blog/nist-csf-2-0-ppt/) - [The Best Defense Is A Good Offense](https://www.praetorian.com/blog/the-best-defense-is-a-good-offense/) - [Azure B2c Crypto Misuse And Account Compromise](https://www.praetorian.com/blog/azure-b2c-crypto-misuse-and-account-compromise/) - [Find More Secrets With Nosey Parker V 0 12 0](https://www.praetorian.com/blog/find-more-secrets-with-nosey-parker-v-0-12-0/) - [Noseyparkerregex 2](https://www.praetorian.com/blog/noseyparkerregex-2/) - [Framework Security In Web3](https://www.praetorian.com/blog/framework-security-in-web3/) - [Prioritize Recommendations](https://www.praetorian.com/blog/prioritize-recommendations/) - [Abac In Lambda](https://www.praetorian.com/blog/abac-in-lambda/) - [Introducing Gato For Ci Cd Exploitation](https://www.praetorian.com/blog/introducing-gato-for-ci-cd-exploitation/) - [Open Source Tools From Our Lab](https://www.praetorian.com/blog/open-source-tools-from-our-lab/) - [Six Months Of Finding Secrets With Nosey Parker](https://www.praetorian.com/blog/six-months-of-finding-secrets-with-nosey-parker/) - [Measure Against Your Framework](https://www.praetorian.com/blog/measure-against-your-framework/) - [Self Hosted Github Runners Are Backdoors](https://www.praetorian.com/blog/self-hosted-github-runners-are-backdoors/) - [Inspector Prod Testing Tool](https://www.praetorian.com/blog/inspector-prod-testing-tool/) - [Automating The Discovery Of Ntlm Authentication Endpoints](https://www.praetorian.com/blog/automating-the-discovery-of-ntlm-authentication-endpoints/) - [Instrumenting An Automotive Module For Bench Testing](https://www.praetorian.com/blog/instrumenting-an-automotive-module-for-bench-testing/) - [Aws Security Trends Of 2022](https://www.praetorian.com/blog/aws-security-trends-of-2022/) - [Developing A Vfs That Emulates Uroburos Rootkit](https://www.praetorian.com/blog/developing-a-vfs-that-emulates-uroburos-rootkit/) - [Ntlmv1 Vs Ntlmv2](https://www.praetorian.com/blog/ntlmv1-vs-ntlmv2/) - [Inter Chip Comm Design](https://www.praetorian.com/blog/inter-chip-comm-design/) - [Relaying To Adfs Attacks](https://www.praetorian.com/blog/relaying-to-adfs-attacks/) - [How To Detect Dfscoerce](https://www.praetorian.com/blog/how-to-detect-dfscoerce/) - [How To Leverage Dfscoerce](https://www.praetorian.com/blog/how-to-leverage-dfscoerce/) - [Multi Step Attack Vectors](https://www.praetorian.com/blog/multi-step-attack-vectors/) - [Part 2 Adapting To A Rise In Opportunistic Attacks](https://www.praetorian.com/blog/part-2-adapting-to-a-rise-in-opportunistic-attacks/) - [Automotive Security Assessment Anatomy](https://www.praetorian.com/blog/automotive-security-assessment-anatomy/) - [Web3 Trust Dependencies](https://www.praetorian.com/blog/web3-trust-dependencies/) - [Log4j Update False Negatives And Additional Recommendations](https://www.praetorian.com/blog/log4j-update-false-negatives-and-additional-recommendations/) - [Nosey Parker Ai Secrets Scanner Release](https://www.praetorian.com/blog/nosey-parker-ai-secrets-scanner-release/) - [Always Be Modeling How To Threat Model Effectively](https://www.praetorian.com/blog/always-be-modeling-how-to-threat-model-effectively/) - [Spring Core Jdk9 Rce](https://www.praetorian.com/blog/spring-core-jdk9-rce/) - [Hunting For Spring Core Exploitation](https://www.praetorian.com/blog/hunting-for-spring-core-exploitation/) - [Computer Account Relaying Vulnerabilities Part 2](https://www.praetorian.com/blog/computer-account-relaying-vulnerabilities-part-2/) - [Log4j Its Worse Than You Think](https://www.praetorian.com/blog/log4j-its-worse-than-you-think/) - [Http Https Bruteforcing Using A List Of Ips And Hostnames With Metasploit](https://www.praetorian.com/blog/http-https-bruteforcing-using-a-list-of-ips-and-hostnames-with-metasploit/) - [A Simple And Effective Way To Detect Broadcast Name Resolution Poisoning Bnrp](https://www.praetorian.com/blog/a-simple-and-effective-way-to-detect-broadcast-name-resolution-poisoning-bnrp/) - [Why Security Programs Fail](https://www.praetorian.com/blog/why-security-programs-fail/) - [Nist Cybersecurity Framework Vignettes Backups](https://www.praetorian.com/blog/nist-cybersecurity-framework-vignettes-backups/) - [New Rota Tech Challenge](https://www.praetorian.com/blog/new-rota-tech-challenge/) - [Metasploit Integration For Password Auditor](https://www.praetorian.com/blog/metasploit-integration-for-password-auditor/) - [Password Auditing With Style](https://www.praetorian.com/blog/password-auditing-with-style/) - [3 Password Trends For 2012](https://www.praetorian.com/blog/3-password-trends-for-2012/) - [Critical New Internet Explorer Zero Day Vulnerability Alert](https://www.praetorian.com/blog/critical-new-internet-explorer-zero-day-vulnerability-alert/) - [Exploiting Mobile Banking With Heartbleed Vulnerability](https://www.praetorian.com/blog/exploiting-mobile-banking-with-heartbleed-vulnerability/) - [Critical Heartbleed Openssl Vulnerability](https://www.praetorian.com/blog/critical-heartbleed-openssl-vulnerability/) - [Red Team Quick Http Get Post Command And Control C2 Trojan](https://www.praetorian.com/blog/red-team-quick-http-get-post-command-and-control-c2-trojan/) - [Jtagulator Vs Jtagenum Tools For Identifying Jtag Pins In Iot Devices](https://www.praetorian.com/blog/jtagulator-vs-jtagenum-tools-for-identifying-jtag-pins-in-iot-devices/) - [Whatsapp End To End Encryption Why Signal Protocol Is Well Designed](https://www.praetorian.com/blog/whatsapp-end-to-end-encryption-why-signal-protocol-is-well-designed/) - [Machine Learning Tutorial](https://www.praetorian.com/blog/machine-learning-tutorial/) - [Hob064 Statistics Based Password Cracking Rules Hashcat D3adhob0](https://www.praetorian.com/blog/hob064-statistics-based-password-cracking-rules-hashcat-d3adhob0/) - [Engineer Spotlight Cory Duplantis And The 2015 Sans Holiday Hack Write Up](https://www.praetorian.com/blog/engineer-spotlight-cory-duplantis-and-the-2015-sans-holiday-hack-write-up/) - [Shared Security Responsibility Model In Amazon Aws Cloud](https://www.praetorian.com/blog/shared-security-responsibility-model-in-amazon-aws-cloud/) - [Nist Cybersecurity Framework Vs Nist Special Publication 800 53](https://www.praetorian.com/blog/nist-cybersecurity-framework-vs-nist-special-publication-800-53/) - [Cloud Security Best Practices Amazon Web Services Aws](https://www.praetorian.com/blog/cloud-security-best-practices-amazon-web-services-aws/) - [Critical Bash Shellshock Vulnerability](https://www.praetorian.com/blog/critical-bash-shellshock-vulnerability/) - [Developer Tools To Pentest Mobile Applications Webview Weinre](https://www.praetorian.com/blog/developer-tools-to-pentest-mobile-applications-webview-weinre/) - [Reversing And Exploiting Embedded Devices Part 1 The Software Stack](https://www.praetorian.com/blog/reversing-and-exploiting-embedded-devices-part-1-the-software-stack/) - [Broadcast Name Resolution Poisoning Wpad Attack Vector](https://www.praetorian.com/blog/broadcast-name-resolution-poisoning-wpad-attack-vector/) - [An Opinionated Series On Why Signal Protocol Is Well Designed Deniability](https://www.praetorian.com/blog/an-opinionated-series-on-why-signal-protocol-is-well-designed-deniability/) - [Engineering Efficiency And Continuous Improvement In Security Services](https://www.praetorian.com/blog/engineering-efficiency-and-continuous-improvement-in-security-services/) - [Safely Conduct Security Assessments Of Industrial Control Systems](https://www.praetorian.com/blog/safely-conduct-security-assessments-of-industrial-control-systems/) - [Signed Binaries Proxy Execution T1218](https://www.praetorian.com/blog/signed-binaries-proxy-execution-t1218/) - [Signed Scripts Proxy Execution T1216](https://www.praetorian.com/blog/signed-scripts-proxy-execution-t1216/) - [How To Use Kerberoasting T1208 For Privilege Escalation](https://www.praetorian.com/blog/how-to-use-kerberoasting-t1208-for-privilege-escalation/) - [Summary April Mitre Attack Release](https://www.praetorian.com/blog/summary-april-mitre-attack-release/) - [Shadow Brokers After Action Report](https://www.praetorian.com/blog/shadow-brokers-after-action-report/) - [Hashjacking Anyone Can Steal Your Windows Password](https://www.praetorian.com/blog/hashjacking-anyone-can-steal-your-windows-password/) - [Mitigating Mimikatz Wdigest Cleartext Credential Theft](https://www.praetorian.com/blog/mitigating-mimikatz-wdigest-cleartext-credential-theft/) - [Bypassing Google Santa Application Whitelisting On Macos Part 1](https://www.praetorian.com/blog/bypassing-google-santa-application-whitelisting-on-macos-part-1/) - [Implementing Application Whitelisting With Google Santa And Upvote Part 2](https://www.praetorian.com/blog/implementing-application-whitelisting-with-google-santa-and-upvote-part-2/) - [Implementing Application Whitelisting With Google Santa And Upvote Part 1](https://www.praetorian.com/blog/implementing-application-whitelisting-with-google-santa-and-upvote-part-1/) - [Ci Cd Supply Chain Attacks For Data Exfiltration Or Cloud Account Takeover](https://www.praetorian.com/blog/ci-cd-supply-chain-attacks-for-data-exfiltration-or-cloud-account-takeover/) - [Red Team Supply Chain Attacks In Modern Software Development Environments](https://www.praetorian.com/blog/red-team-supply-chain-attacks-in-modern-software-development-environments/) - [Why Praetorian Benchmarks To Mitre Attack](https://www.praetorian.com/blog/why-praetorian-benchmarks-to-mitre-attack/) - [Cloud Security And Architecture The 8 Pillars](https://www.praetorian.com/blog/cloud-security-and-architecture-the-8-pillars/) - [Red Team Infrastructure Tooling Command Line Utilities And U2f](https://www.praetorian.com/blog/red-team-infrastructure-tooling-command-line-utilities-and-u2f/) - [Tool For Password Spraying Emulation](https://www.praetorian.com/blog/tool-for-password-spraying-emulation/) - [Nist Cybersecurity Framework Vignettes Broadcast Name Resolution Poisoning](https://www.praetorian.com/blog/nist-cybersecurity-framework-vignettes-broadcast-name-resolution-poisoning/) - [Alibaba Cloud Cross Account Trust The Confused Deputy Problem](https://www.praetorian.com/blog/alibaba-cloud-cross-account-trust-the-confused-deputy-problem/) - [Doubleqlik Bypassing The Original Fix For Cve 2023 41265](https://www.praetorian.com/blog/doubleqlik-bypassing-the-original-fix-for-cve-2023-41265/) - [Pwn Request Hacking Microsoft Github Repositories And More](https://www.praetorian.com/blog/pwn-request-hacking-microsoft-github-repositories-and-more/) - [Sonicwall Wxa Authentication Bypass And Rce Vulnerability](https://www.praetorian.com/blog/sonicwall-wxa-authentication-bypass-and-rce-vulnerability/) - [Sonicwall Custom Grub Luks Encryption](https://www.praetorian.com/blog/sonicwall-custom-grub-luks-encryption/) - [Every Rose Has Its Thorn Sftp Gateway](https://www.praetorian.com/blog/every-rose-has-its-thorn-sftp-gateway/) - [Why Azure B2c Ropc Custom Flows Are Inherently Insecure](https://www.praetorian.com/blog/why-azure-b2c-ropc-custom-flows-are-inherently-insecure/) - [Recent Confluence Vulnerability Cve 2023 22515 And Atlassian Bamboo](https://www.praetorian.com/blog/recent-confluence-vulnerability-cve-2023-22515-and-atlassian-bamboo/) - [Nosey Parker V0 14 0](https://www.praetorian.com/blog/nosey-parker-v0-14-0/) - [Konstellation Tool For Kubernetes Rbac Analysis](https://www.praetorian.com/blog/konstellation-tool-for-kubernetes-rbac-analysis/) - [The Power Of Chariot Managed Service](https://www.praetorian.com/blog/the-power-of-chariot-managed-service/) - [Fwdcloudsec 2023 Top Four Themes](https://www.praetorian.com/blog/fwdcloudsec-2023-top-four-themes/) - [Moveit Vulnerability](https://www.praetorian.com/blog/moveit-vulnerability/) - [Cyber Cartography Mapping A Target](https://www.praetorian.com/blog/cyber-cartography-mapping-a-target/) - [Screenshotting In Chariot](https://www.praetorian.com/blog/screenshotting-in-chariot/) - [Using Crlf Injection To Bypass Akamai Web App Firewall](https://www.praetorian.com/blog/using-crlf-injection-to-bypass-akamai-web-app-firewall/) - [Iam Best Practices Gcp](https://www.praetorian.com/blog/iam-best-practices-gcp/) - [The Importance Of End To End Holistic Testing](https://www.praetorian.com/blog/the-importance-of-end-to-end-holistic-testing/) - [Fingerprintx](https://www.praetorian.com/blog/fingerprintx/) - [How To Architect A Systematic Security Program](https://www.praetorian.com/blog/how-to-architect-a-systematic-security-program/) - [Nist Csf 2 0](https://www.praetorian.com/blog/nist-csf-2-0/) - [Benefits Of A Whitebox Approach](https://www.praetorian.com/blog/benefits-of-a-whitebox-approach/) - [Modernized Phishing Techniques](https://www.praetorian.com/blog/modernized-phishing-techniques/) - [Stsgetsessiontoken Role Chaining In Aws](https://www.praetorian.com/blog/stsgetsessiontoken-role-chaining-in-aws/) - [Signing And Encrypting With Json Web Tokens](https://www.praetorian.com/blog/signing-and-encrypting-with-json-web-tokens/) - [Azure Guest Users And Insecure Defaults](https://www.praetorian.com/blog/azure-guest-users-and-insecure-defaults/) - [The Click Heard Around The World](https://www.praetorian.com/blog/the-click-heard-around-the-world/) - [North Korean Lazarus Apt Phishing Defense Contractors](https://www.praetorian.com/blog/north-korean-lazarus-apt-phishing-defense-contractors/) - [23 And Me Offensive Dna And Nuclei Templates](https://www.praetorian.com/blog/23-and-me-offensive-dna-and-nuclei-templates/) - [Palo Alto Networks Global Protect Remote Code Execution Vulnerability](https://www.praetorian.com/blog/palo-alto-networks-global-protect-remote-code-execution-vulnerability/) - [Log4j Detector Tool](https://www.praetorian.com/blog/log4j-detector-tool/) - [Log4j Vulnerability Lessons Learned In A Week](https://www.praetorian.com/blog/log4j-vulnerability-lessons-learned-in-a-week/) - [Log4j 2 15 0 Stills Allows For Exfiltration Of Sensitive Data](https://www.praetorian.com/blog/log4j-2-15-0-stills-allows-for-exfiltration-of-sensitive-data/) - [Building An Evidence Wiki](https://www.praetorian.com/blog/building-an-evidence-wiki/) - [Writing Great Ir Playbooks](https://www.praetorian.com/blog/writing-great-ir-playbooks/) - [Praetorian Sponsors 2012 Boston Application Security Conference Basc](https://www.praetorian.com/blog/praetorian-sponsors-2012-boston-application-security-conference-basc/) - [Twitters Charlie Miller Is Coming To Austin Issa To Discuss Ios Security](https://www.praetorian.com/blog/twitters-charlie-miller-is-coming-to-austin-issa-to-discuss-ios-security/) - [Measuring Risk Associated With Vulnerabilities In Web Applications](https://www.praetorian.com/blog/measuring-risk-associated-with-vulnerabilities-in-web-applications/) - [The Honynet Project Maps Real Time Attacks From Around The World](https://www.praetorian.com/blog/the-honynet-project-maps-real-time-attacks-from-around-the-world/) - [Advanced Threats Driving Senior Leadership Apt Awareness](https://www.praetorian.com/blog/advanced-threats-driving-senior-leadership-apt-awareness/) - [Burp Sqlmap Plugin For Windows](https://www.praetorian.com/blog/burp-sqlmap-plugin-for-windows/) - [Identify Prevent Query Command Injections Part 1](https://www.praetorian.com/blog/identify-prevent-query-command-injections-part-1/) - [Develop Secure Mobile Apps Studying Vulnerable Android Ios Mobile Web Apps](https://www.praetorian.com/blog/develop-secure-mobile-apps-studying-vulnerable-android-ios-mobile-web-apps/) - [Whats Up With Whatsapps Security Facebook Ssl Vulnerabilities](https://www.praetorian.com/blog/whats-up-with-whatsapps-security-facebook-ssl-vulnerabilities/) - [How To Identify And Prevent Uiwebview Cross Site Scripting Xss](https://www.praetorian.com/blog/how-to-identify-and-prevent-uiwebview-cross-site-scripting-xss/) - [How To Identify And Prevent Ldap Injection Part 2](https://www.praetorian.com/blog/how-to-identify-and-prevent-ldap-injection-part-2/) - [How To Build Hashcat Api In Ruby To Crack Passwords In The Aws Cloud](https://www.praetorian.com/blog/how-to-build-hashcat-api-in-ruby-to-crack-passwords-in-the-aws-cloud/) - [Why You Should Add Joern To Your Source Code Audit Toolkit](https://www.praetorian.com/blog/why-you-should-add-joern-to-your-source-code-audit-toolkit/) - [Man In The Middle Tls Ssl Protocol Downgrade Attack](https://www.praetorian.com/blog/man-in-the-middle-tls-ssl-protocol-downgrade-attack/) - [Mac Cryptographic Errors And Vulnerabilities In Sso Authentication](https://www.praetorian.com/blog/mac-cryptographic-errors-and-vulnerabilities-in-sso-authentication/) - [Group Policy Preferences Gpp Pwned](https://www.praetorian.com/blog/group-policy-preferences-gpp-pwned/) - [Microsofts Local Administrator Password Solution Laps](https://www.praetorian.com/blog/microsofts-local-administrator-password-solution-laps/) - [Statistics Will Crack Your Password Mask Structure](https://www.praetorian.com/blog/statistics-will-crack-your-password-mask-structure/) - [Pentestly Framework When Pentesting Meets Python And Powershell](https://www.praetorian.com/blog/pentestly-framework-when-pentesting-meets-python-and-powershell/) - [Ruby Unsafe Reflection Vulnerabilities](https://www.praetorian.com/blog/ruby-unsafe-reflection-vulnerabilities/) - [Gladius Automatic Responder Cracking](https://www.praetorian.com/blog/gladius-automatic-responder-cracking/) - [Trudy A Dead Simple Tcp Intercepting Proxy Mitm Vm](https://www.praetorian.com/blog/trudy-a-dead-simple-tcp-intercepting-proxy-mitm-vm/) - [Ipv6 Has Arrived Is Your Security Infrastructure Prepared](https://www.praetorian.com/blog/ipv6-has-arrived-is-your-security-infrastructure-prepared/) - [Reason Why My Internet Of Things Iot Lamp Is Insecure](https://www.praetorian.com/blog/reason-why-my-internet-of-things-iot-lamp-is-insecure/) - [Getting Started With Damn Vulnerable Router Firmware Dvrf V01](https://www.praetorian.com/blog/getting-started-with-damn-vulnerable-router-firmware-dvrf-v01/) - [Javascript Sensor Api New Browser Features Webrtc Raise Privacy Concerns](https://www.praetorian.com/blog/javascript-sensor-api-new-browser-features-webrtc-raise-privacy-concerns/) - [Email Filters Reliable Phishing Protection](https://www.praetorian.com/blog/email-filters-reliable-phishing-protection/) - [Why Are Jtag And Uart Still Effective Attack Vectors For Iot Devices](https://www.praetorian.com/blog/why-are-jtag-and-uart-still-effective-attack-vectors-for-iot-devices/) - [Secure Password Storage In Go Python Ruby Java Haskell And Nodejs](https://www.praetorian.com/blog/secure-password-storage-in-go-python-ruby-java-haskell-and-nodejs/) - [Internetwache Re60 Writeup Symbolic Execution Tramples Ctf Challenge](https://www.praetorian.com/blog/internetwache-re60-writeup-symbolic-execution-tramples-ctf-challenge/) - [Krack Key Installation Attack Against Wi Fi Networks](https://www.praetorian.com/blog/krack-key-installation-attack-against-wi-fi-networks/) - [Well Tested Authorization Design Patterns](https://www.praetorian.com/blog/well-tested-authorization-design-patterns/) - [Privilege Escalation In Aws With Passrole Attacks](https://www.praetorian.com/blog/privilege-escalation-in-aws-with-passrole-attacks/) - [Breaking Through Okta Single Sign On Sso Security](https://www.praetorian.com/blog/breaking-through-okta-single-sign-on-sso-security/) - [Pathcombine Security Issues In Aspnet Applications](https://www.praetorian.com/blog/pathcombine-security-issues-in-aspnet-applications/) - [Running A Net Assembly In Memory With Meterpreter](https://www.praetorian.com/blog/running-a-net-assembly-in-memory-with-meterpreter/) - [Secure And Scalable Secret Management In The Cloud](https://www.praetorian.com/blog/secure-and-scalable-secret-management-in-the-cloud/) - [Getting Started With Praetorians Attack Automation](https://www.praetorian.com/blog/getting-started-with-praetorians-attack-automation/) - [Cross Site Websocket Hijacking Cswsh](https://www.praetorian.com/blog/cross-site-websocket-hijacking-cswsh/) - [Cloud Data Exfiltration Via Gcp Storage Buckets And How To Prevent It](https://www.praetorian.com/blog/cloud-data-exfiltration-via-gcp-storage-buckets-and-how-to-prevent-it/) - [Extending Llvm For Code Obfuscation Part 2](https://www.praetorian.com/blog/extending-llvm-for-code-obfuscation-part-2/) - [Extending Llvm For Code Obfuscation Part 1](https://www.praetorian.com/blog/extending-llvm-for-code-obfuscation-part-1/) - [Local Privilege Escalation Vulnerability Ant Media Server Cve202432656](https://www.praetorian.com/blog/local-privilege-escalation-vulnerability-ant-media-server-cve202432656/) - [Meshcentral Cross Site Websocket Hijacking Vulnerability](https://www.praetorian.com/blog/meshcentral-cross-site-websocket-hijacking-vulnerability/) - [Cve 2023 50164 Apache Struts File Upload Vulnerability](https://www.praetorian.com/blog/cve-2023-50164-apache-struts-file-upload-vulnerability/) - [Evaluating Sast Tools](https://www.praetorian.com/blog/evaluating-sast-tools/) - [What Is Threat Modeling And Why Its Important](https://www.praetorian.com/blog/what-is-threat-modeling-and-why-its-important/) - [Aws Iam Assume Role Vulnerabilities](https://www.praetorian.com/blog/aws-iam-assume-role-vulnerabilities/) - [Obtaining Laps Passwords Through Ldap Relaying Attacks](https://www.praetorian.com/blog/obtaining-laps-passwords-through-ldap-relaying-attacks/) - [Praetorians Approach To Red Team Infrastructure](https://www.praetorian.com/blog/praetorians-approach-to-red-team-infrastructure/) - [Leveraging Devsecops Practices To Manage Red Team Infrastructure](https://www.praetorian.com/blog/leveraging-devsecops-practices-to-manage-red-team-infrastructure/) - [Solving Cybersecuritys Hardest Problems With Machine Learning](https://www.praetorian.com/blog/solving-cybersecuritys-hardest-problems-with-machine-learning/) - [Active Directory Computer Account Smb Relaying Attack](https://www.praetorian.com/blog/active-directory-computer-account-smb-relaying-attack/) - [Attacking And Defending Oauth 2 0 Part 1](https://www.praetorian.com/blog/attacking-and-defending-oauth-2-0-part-1/) - [Secure Authentication Scheme For Iot Systems](https://www.praetorian.com/blog/secure-authentication-scheme-for-iot-systems/) - [Threat Hunting How To Detect Psexec](https://www.praetorian.com/blog/threat-hunting-how-to-detect-psexec/) - [Inside Mimikatz Part1](https://www.praetorian.com/blog/inside-mimikatz-part1/) - [Inside Mimikatz Part2](https://www.praetorian.com/blog/inside-mimikatz-part2/) - [Google Cloud Platform Gcp Service Account Based Privilege Escalation Paths](https://www.praetorian.com/blog/google-cloud-platform-gcp-service-account-based-privilege-escalation-paths/) - [Building A Domain Specific Language For Red Team Payload Generation](https://www.praetorian.com/blog/building-a-domain-specific-language-for-red-team-payload-generation/) - [10 Cybersecurity Priorities For Our New Normal](https://www.praetorian.com/blog/10-cybersecurity-priorities-for-our-new-normal/)