Entradas

Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121)

PentDEM: cuando los frameworks de pentesting empiezan a pensar

Arachne C2: cuando el Team Server deja de existir

Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo

Los mejores LLM Open Source para Pentesting y Vulnerability Research (2026): separando el hype de la realidad

Damn Vulnerable Drone: un laboratorio para aprender a atacar (y defender) drones de forma segura