Entradas

Lo más visto del 2021 en Hackplayers

¿LFI en PHP+Nginx? ¡Pues ya tienes RCE!

¡Feliz Navidad!

Explotación de CVE-2021-42278 y CVE-2021-42287 para ownear el DA con cualquier usuario de dominio

HackMyVM: el sitio libre donde encontrarás máquinas boot2root y más

RCE en Log4j (#log4shell): sencillo de explotar y presente en numerosas apps

Phant0m: inhabilita Event Log (aunque el servicio siga corriendo)

Hacking NFC

Skrull: malware con DRM usando Process Ghosting

PivotAPI: writeup oficial de los autores