Entradas

Monitoriza la actividad WMI con WMIMon

Aker, un servidor de salto/gateway SSH

Ejecución de scripts en PowerShell "like a boss" (evadiendo AMSI, logging y firmas)

Vulnerabilidad de path traversal en Cisco ASA (CVE-2018-0296)

Shells reversas mediante ficheros de configuración (.ovpn) de OpenVPN maliciosos

Ejecución de scripts R y Python en MSSQL

Escalado de privilegios en Linux usando LD_PRELOAD

Recopilatorio de trucos en NTFS para pentesters

Defensa contra ataques PowerShell

PDF malicioso para robar hashes NTLM

Shell mediante un documento .odt malicioso (Squiblydoo)

PESecurity: verificando las protecciones de un binario en Windows (ASLR, DEP y SafeSEH) con Powershell:

PowerShell: inyección en memoria usando CertUtil.exe e Invoke-CradleCrafter