Entradas

Lo más visto del 2019 en Hackplayers

Aprovechando el Directorio Activo como C2 (Command & Control)

Writeup CTF clasificatorio HTB x UNI

¡Feliz Navidad!

Reto 31: hc0n Christmas CTF

Detectando técnicas y tácticas ATT&CK en Linux

MalwinX: un framework para aprender Malware y funciones de win32

Lista de payloads para inyecciones XXE (XML External Entity)

Syndicate Project: ¿Me compartes tu Botnet? - Parte #1

Buscando vulnerabilidades en PHP con (un simple) grep

Taller para escalar privilegios en Windows/Linux

SCShell: movimientos laterales a través del service manager

Una (u otra) breve introducción al DLL hijacking

ReconPi: convierte tu Raspberry Pi en una herramienta de reconocimiento de dominios

Descubren en un CTF un RCE en Nginx + PHP-FPM

Evil-WinRM: shell que usa WinRM para hacking/pentesting

VBA Stomping: técnicas avanzadas de maldoc

Bypass de sudoers con user ID -1 o 4294967295

C2 implementado sobre... blockchain!

The Cyberthreat Handbook : libro gratuito con 60 grupos y 490 campañas analizados

Publican 0-day de vBulletin que permite la ejecución remota de código y sin autenticación

Shhmon: silenciando Sysmon descargando su driver

ConPtyShell: una shell inversa totalmente interactiva para Windows

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (2 de 2)

Técnicas para transferir archivos durante una post-explotación

FileGPS: herramienta para encontrar un archivo renombrado a través de un formulario de upload