Entradas

Del endpoint a la identidad: las técnicas de Red Team que están tomando el relevo

Las 10 técnicas que yo ya NO utilizaría en un red team en 2026

Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121)

PentDEM: cuando los frameworks de pentesting empiezan a pensar

Arachne C2: cuando el Team Server deja de existir

Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo

Los mejores LLM Open Source para Pentesting y Vulnerability Research (2026): separando el hype de la realidad

Damn Vulnerable Drone: un laboratorio para aprender a atacar (y defender) drones de forma segura

Cuando un parche rompe el modelo de seguridad: anatomía de la regresión fail-open en Apache Tomcat Tribes (CVE-2026-34486)

El imbloqueable stream de video... ¡hecho en ASCII!

Los modelos de IA ofensivos más peligrosos: separando el hype de la capacidad real

Anatomía de una APT simulada. Parte 4 - La noche del cifrado, la negociación y el reparto