Entradas

Publican 0-day de vBulletin que permite la ejecución remota de código y sin autenticación

Shhmon: silenciando Sysmon descargando su driver

ConPtyShell: una shell inversa totalmente interactiva para Windows

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (2 de 2)

Técnicas para transferir archivos durante una post-explotación

FileGPS: herramienta para encontrar un archivo renombrado a través de un formulario de upload

Donut: generador de shellcodes capaces de cargar assembly .NET en memoria (1 de 2)

Escribiendo un sencillo bootloader