Entradas

"Purple teams": combinando ataque y defensa
Continuos esc谩ndalos de filtraci贸n de datos sensibles, denegaciones de servicio que incurren en p茅rdidas millonarias, ransomware que imposibilita el acceso a informaci贸n capital…

PwnWiki.io - una colecci贸n de herramientas, t谩cticas y procedimientos a realizar despu茅s de haber obtenido acceso a un sistema
PwnWiki.io es una colecci贸n de herramientas, t谩cticas y procedimientos post-explotaci贸n, lo que llaman TTPs (tools, tactics, and procedures); un interesante repositorio para ten…

¿Fue la empresa israel铆 Cellebrite qui茅n desbloque贸 el iPhone de San Bernardino? ¿C贸mo lo hicieron?
Ya sab茅is todo el revuelo que se produjo cuando el FBI solicit贸 a Apple que le ayudara a obtener acceso a los datos del iPhone 5C de Syed Farook para ayudar en la investigaci贸n …

"Reverse Engineering for Beginners" - ebook gratuito de 900 p谩ginas para reversers principiantes
" Uno podr铆a preguntarse por qu茅 es necesario que haya diferencias entre el c贸digo m谩quina y un lenguaje de programaci贸n.  La respuesta radica en el hecho de que los sere…

Publican la versi贸n 2.2.0 de Lynis (Linux Auditing Tool)
Despu茅s de varios meses de trabajo la semana pasada se public贸 la versi贸n 2.2.0 de Lynis (Linux Auditing Tool) , el popular esc谩ner de seguridad de c贸digo abierto para sistemas Un…

JSRat: un sencillo backdoor en Javascript (scripts en Powershell y ahora en Python)
Hace un tiempo , el investigador Casey Smith aka @subTee nos hablaba de un t茅cnica p ara llamar a un shell HTTP inverso mediante J avascript que se puede ejecutar en una sola …

Appie v3: un entorno portable para pentesting de Android
¿Tienes que hacer pentesting de Android y tu port谩til del trabajo tiene menos memoria que un zx81 y encima es G眉indous? Appie es un paquete de software que ha sido preconfigurado …

Ejecuci贸n remota de c贸digo en git 2.7.0 y anteriores
Recientemente se ha descubierto un desbordamiento de pila que afecta a todas las versiones de Git anteriores a la 2.7.1 y que podr铆a permitir la ejecuci贸n remota de c贸digo, tan…

Abierta la inscripci贸n al #MundoHackerDay 2016
Por tercer a帽o consecutivo vuelve a Madrid el MundoHacker Day , esta vez en el Kin茅polis los d铆as 27 y 28 de abril: Dos d铆as de conferencia con un mont贸n de tracks t茅cnicos,…

Zyxel no soluciona una vulnerabilidad grave en una de sus NAS por vieja (EoL)... pero sigue vendi茅ndola!
Recientemente se ha reportado una vulnerabilidad grave en el Mediaserver/NAS modelo ZyXEL NSA-310 que permite a atacantes remotos ejecutar c贸digo arbitrariamente como root.  …

Llega Hardsploit, el "Metasploit" para hardware que har谩 tus pentests m谩s completos
Julien Moinard y Gw茅nol茅 Audic de Opale Security han creado un framework para automatizar la revisi贸n de vulnerabilidades de los dispositivos de Internet de las Cosas.   Se tra…

Reportan una sencilla vulnerabilidad en Facebook (ya corregida) que podr铆a haberse usado para comprometer cualquier cuenta
Hay veces que no es necesario ahondar en un protocolo, hacer un complicado reversing o un tedioso fuzzing para encontrar una vulnerabilidad cr铆tica que afecta a un servicio tan us…

C贸mo quitar la contrase帽a de la consola de McAfee VirusScan
McAfee es sin duda unos de los antivirus de puesto de usuario m谩s usados en las empresas. Seguro que si hab茅is administrado alguna ePO o simplemente ten茅is el VirusScan instalado …

[Breve] cr贸nica de la #Rooted2016
Ya sab茅is que el finde pasado fue la s茅ptima edici贸n de la Rooted CON y quer铆a comentar con vosotras algunas de mis impresiones, cr铆ticas y dem谩s pensamientos. Estoy demasiado …

Cyborg Hawk Linux, una distribuci贸n interesante para pentesting
Cyborg Hawk Linux es una distribuci贸n totalmente gratuita para tests de intrusi贸n basada en Ubuntu (Linux) y desarrollada y dise帽ada por y para hackers 茅ticos y pentesters. Esta d…

WTF! "Hackea el Pent谩gono", nuevo programa de recompensas de vulnerabilidades
Recientemente el Departamento de Defensa de los EE.UU. ha anunciado lo que llaman " el primer programa de recompensas de vulnerabilidades de la historia del gobierno federa…

System Bus Radio, un programa que transmite radio en ordenadores sin hardware para transmitir radio
Algunos equipos est谩n desconectados intencionadamente del resto del mundo. Esto incluye tener desconectado cualquier acceso a Internet, Wi-Fi, Bluetooth, USB, dispositivos de alma…