Entradas

Lo más visto de 2025 en Hackplayers

ESPectre: cuando tu Wi-Fi empieza a “ver”

Vectored Exception Handling² en Rust: cuando las excepciones se convierten en flujo de control

¡Feliz Navidad!

EntraGoat: el laboratorio de seguridad para aprender ataques reales en Microsoft Entra ID

TokenFlare y la nueva generación de AiTM serverless: cuando el phishing se convierte en infraestructura

PoC para desactivar Bitlocker usando objetos COM no documentados

React2Shell: anatomía de una vulnerabilidad histórica en React Server Components

TaskHound: automatizando la detección de tareas programadas peligrosas en entornos Windows

WhatsApp Contact Enumeration Flaw: anatomía de una vulnerabilidad que expuso datos de 3.500 millones de usuarios

Taller ROP - Parte 2 (ret2libc clásico)

Taller ROP - Parte 1 (control RIP)

CVE‑2025‑59287 o cómo WSUS se rompió al deserializar

PromptIntel: cazando prompts adversariales en la jungla de la IA

StopFix: una extensión de navegador para detectar ClickFix y similares

CVE-2025-61882: Cadena pre-auth RCE en Oracle E-Business Suite

FlareProx: proxy HTTP por Cloudflare para rotación de IPs

De %TEMP% a SYSTEM: secuestro en caliente con SetupHijack