Entradas

DoubleAgent: un ataque que usa una herramienta "builtin" no documentada de Windows para secuestrar cualquier aplicación

tcp-over-websockets: crea túneles TCP sobre WebSockets

Análisis de vulnerabilidades en contenedores Docker con Dagda

Libros: Red & Blue Team Field Manual (RTFM) (BTFM)

[Pentesterlab write-up] Web For Pentester I - File upload. LDAP & XML attacks

¡No dejes que obtengan tu IP fácilmente!

JSShell, una webshell multiusuario escrita en python/flask (servidor) y js/html (cliente)

Moscowc0n: una conferencia de hacking de Rusia.. ¡en español! (Московская хакерская конференция на испанском языке)

[Pentesterlab write-up] Web For Pentester I - Code & Commands Injection

Charla sobre "Introducción a: Code Injection, Hooking y Reversing"

Cómo crear de un paquete .deb

Protégete contra dispositivos USB maliciosos como BadUSB con USG (el "firewall para USB")

Exploit RCE para Apache Struts (CVE-2017-5638) o cómo miles de servidores en Internet están en peligro

Wikileaks desata el mayor filtrado de información de la CIA de la historia, incluyendo su arsenal de herramientas de hacking (#Vault7)

Kimi, un generador de paquetes .deb maliciosos

Hey MYCROFT! AI para todos

Preparados para la #Rooted2017