Entradas

PoC de SMBloris, o cómo tirar un servidor Windows con una sóla Raspberry Pi

Protege tu navegación web de forma sencilla sólo con fichero hosts/DNS

Formación y libros gratuitos para Kali Linux Certified Professional (KLCP)

whatsapp-phishing o cómo robar la sesión de un usuario de WhatsApp Web

Breaking Token JWT or JWT Exposed !

Pentesting de web services con WS-Attacker

DropboxC2C: un agente de post-explotación que usa Dropbox para C&C

Extensiones para convertir Chrome en una herramienta de pentesting

M/o/Vfuscator o cómo hacer llorar a un reverser

Mini-tor: una pequeña herramienta que implementa Tor usando Microsoft CNG/CryptoAPI

sshttpd: SSH y HTTP/SMTP en el mismo puerto

15 sitios para practicar hacking (legalmente) este verano

Lista de recursos para aprender ingeniería inversa

PHPGGC (PHP Generic Gadget Chains): generador de payloads para unserialize()

Defiende tu sitio web con ¡bombas zip!

ORWL: el ordenador físicame seguro de código abierto

Catphish, la mano derecha del phising