Entradas

DNS-Tunnel-Keylogger: su nombre lo dice todo...
DNS-Tunnel-Keylogger es una herramienta de código abierto que permite capturar las pulsaciones de teclas de un equipo objetivo de forma encubierta. Lo que la hace especial es que…

Navegar gratis por una WiFi de pago mediante un túnel DNS con dns2tcp
Normalmente en una red WiFi de pago, cuando no estamos logeados en un portal cautivo con un usuario válido, tenemos el tráfico restringido. Aún así y en la mayoría de los casos, …

Cómo montar nuestro propio servidor de túneles siempre online (1ª parte)
Se conoce como túnel o tunneling a la técnica que consiste en encapsular un protocolo de red sobre otro (protocolo de red encapsulador) creando un túnel de información dentro…

Sliver: un framework para implants muy interesante
Sliver es un sistema de Comando y Control (C2) creado para pentesters, redteamers y APTs avanzadas. Genera implants o implantes ( slivers ) que pueden ejecutarse en prácticament…

¿Quién está usando Ngrok en mi red?
Si no eres de este planeta y todavía no conoces Ngrok decirte que es un programita que permite acceder desde fuera a los equipos internos que están detrás de NAT o un firewall. B…

Evadir un portal cautivo mediante un túnel DNS
En una cafetería, en el aeropuerto, en un hotel... hoy en día en cualquier sitio existen puntos de acceso wi-fi abiertos que te ofrecen la posibilidad de navegar por Internet, a…

XFLTReaT: un framework modular para tunneling
Una vez comprometido un servidor es típico intentar realizar un túnel para pivotar a través del mismo, realizar movimientos laterales hacia las redes adyacentes y, en definit…

Powerless
Las palabras de moda en el ámbito tecnológico actual son censura, anonimato y privacidad. Apartándonos de lo sensacionalista y mediático del tema, es algo muy real (como aclara…

Nuestro servidor de túneles siempre online (2ª parte) ssh-tunnel & wake on wan
Siguiendo con esta serie de entradas hoy retomaremos nuestro recién creado server y lo dotaremos de un par de servicios de tunneling más de los cuales nos podremos servir en un…

Lo más visto de 2024 en Hackplayers
2024, en el panorama de la ciberseguridad, ha estado movido como no podía se de otra forma... Los ataques no solo han sido más sofisticados, sino que también han apuntado alto. Go…

openconnect + vpn-slice o cómo seguir navegando directamente por Internet al conectar la VPN de empresa (split tunneling)
Normalmente, los administradores de seguridad perimetral de una empresa configurarán sus concentradores VPN para forzar una ruta predeterminada a los usuarios, de tal manera qu…

A Black Path Toward The Sun: herramienta para crear un túnel TCP sobre HTTP/HTTPS
Los servidores de aplicaciones web son uno de los puntos de entrada más visibles de una organización por lo que suelen bastionarse y restringirse su perímetro filtrando los puer…

Nuestro servidor de túneles siempre online (3ª Parte) icmp-tunnel y VPN PPTP
Siguiendo con esta serie de entradas hoy veremos una técnica más que hay que conocer (indispensable) y empezaremos con el tema de las VPNs... Creo que todo el mundo sabe que es u…