Entradas

Vulnerabilidades de los drones (by Mar铆a Jos茅 Cort茅s #hc0n2018)
Otra charla muy esperada en la h-c0n fue la de Mar铆a Jos茅 Cort茅s sobre el an谩lisis de vulnerabilidades en drones . Responsable de producto y soluciones en Thales, Mar铆a Jos茅 tuvo…

Soluci贸n al reto 23 "Hacker War"
Un espectrograma es una representaci贸n visual del espectro de frecuencias de sonido u otra se帽al en un periodo de tiempo. Normalmente los espectrogramas de audio se suelen usar p…

Est谩ndar de Verificaci贸n de Seguridad de Aplicaciones M贸viles (MASVS) 1.0 de OWASP en espa帽ol
Ya tenemos disponible en espa帽ol el Est谩ndar de Verificaci贸n de Seguridad de Aplicaciones M贸viles (MASVS, en ingl茅s Mobile Application Security Verification Standard) de OWASP , …

PoT: saliendo a pescar en Twitter
PoT acr贸nimo de 'Phishing on Twitter' es una sencilla herramienta escrita en Python que genera autom谩ticamente tweets de phishing y los env铆a a la v铆ctima. Funciona en tr…

Exploiting: A Love Story (by Antonio P茅rez #hc0n2018)
El material que subimos a continuaci贸n es de la charla de nuestro compa帽ero de SIA, el quillo Antonio P茅rez, ducho ya en la docencia con CICE, sobretodo en temas de exploiting. …

[HTB write-up] Shocker
En anteriores ocasiones les he dejado un par de retos muy entretenidos, en este caso os dejar茅 la soluci贸n de Shocker, un m谩quina muy entretenida de Hackthebox. Como sabr谩n …

FOFA.so, el nuevo Shodan chino
No solo de Shodan vive el hombre... Aparte de otros motores de b煤squeda con multitud de servicios escaneados, como Zoomeye.org u O'shadan , ha salido a la palestra recie…

Introducci贸n a la Post-Explotaci贸n con Empire (by @CyberVaca_ #hc0n2018)
El 4 de abril del a帽o pasado Luis Vacas subi贸 al Github de Hackplayers un mod de Empire al que a帽adi贸 muchos m贸dulos para elevar la funcionalidad al infinito del famoso agente y…

Grupos de Telegram sobre hacking y seguridad inform谩tica en espa帽ol
Casi me atrevo a decir que el IRC de los hackers del siglo XXI, o si acaso de esta d茅cada, es Telegram. Evidentemente no es el 煤nico medio y quiz谩s no tenga el mismo romanticismo…

DVHMA: una aplicaci贸n m贸vil h铆brida vulnerable para practicar
Las aplicaciones m贸viles h铆bridas son aquellas que se crean a trav茅s de est谩ndares web HTML5, CSS y JavaScript y luego se ejecutan en el smartphone dentro de un contenedor que…

¿Sabes qu茅 pasa en t煤 nube? Forensic version (by @loriendr #hc0n2018)
Con el mensaje: " Nadie duda que el Cloud es seguro " que van predicando los grandes proveedores en la nube, se intenta dar una sensación de seguridad por defecto que…

Conecta a su servidor SSH a trav茅s de un proxy HTTP mediante corkscrew
corkscrew es una herramienta que se cre贸 hace ya bastantes a帽os pero que todav铆a sigue siendo bastante 煤til para tunelizar conexiones TCP a trav茅s de un proxy HTTP que admite e…

Reto 23: Hacker War
C茅sar Calder贸n aka @_Stuxnet vuelve a la carga con otro reto de esteganograf铆a, esta vez un audio que puedes descargar desde el siguiente enlace:   Link: https://mega.nz/#!1…

T茅cnicas "file-less" para pentesting (by @rpinuaga #hc0n2018)
Sois muchos los que est谩is preguntando acerca del material de las ponencias y talleres de la pasada h-c0n . Tal y como dijimos, lo que vamos a hacer es ir liber谩ndolo poco a poco…

APT Simulator: simula que un equipo ha sido v铆ctima de una APT
APT Simulator de Nextron Systems GmbH es un simple script en Batch para Windows que utiliza un conjunto de herramientas y archivos de salida para que el sistema parezca compro…

#hc0n2018 : Cr贸nica de la primera conferencia de @Hackplayers
Ya he escrito sobre otras conferencias, pero nunca imagin茅 que llegar铆a a hacerlo sobre una propia, la nuestra y la de todos aquellos que pudieron estar los pasados 2 y 3 de febr…