Entradas

SSH Hardening & Offensive Mastery (libro)
Diego Ruiz de Bucesta y Álvarez , miembro destacado del equipo DSDSec , nos presenta un libro gratuito, completo y práctico, diseñado para fortalecer la protección de los servidor…

GooFuzz: la herramienta para la enumeración de directorios y ficheros de forma pasiva
¿Qué pensarías si os dijera de que existen formas de obtener ficheros y directorios de un servidor web sin dejar rastro en él? Este ha sido el principal motivo de la creación de …

A-Detector: un IDS basado en anomalías
Soy @ alexfrancow en todas las redes sociales y este es un post resumiendo el trabajo que hice para el proyecto de fin de curso, el que quiera profundizar decir que tengo expl…

Todo lo que deberías saber sobre contraseñas
Hola muy buenas a todos los amantes de la seguridad informática. En esta ocasión voy a hablar de uno de los motivos por el cual nos silban los oídos a todos los informáticos que …

Sangre, soledad y muerte: el rostro maligno de la tecnología
Queridos lectores de Hackplayers, buen día/noche. Para escribir ciertos temas con un matiz específico, es necesario poseer un defecto de MIERDA… innato e inherente a la naturalez…

Reboot (@reboot_film): tu mundo está a punto de ser reseteado - subtítulos disponibles
Reboot es un thriller cyberpunk cuyas bases se iniciaron con un crowd funding de Kickstarter . Se estrenó el pasado 12/12/12 (para deleite de los numerólogos), tras una campaña e…

La ciberamenazas de 007: Operación Skyfall… ¿¿esas cosas no son de mentira??
Hace cuatro semanas más o menos que se estrenó la enésima película de James Bond, bautizada como Skyfall, la nueva entrega de mi agente socialité favorito, conquistador vehemen…

Kylin OS (Sistema Operativo del Gobierno de China) basado en FreeBSD
Después de la reciente escalada de ciberataques producidos en territorio Estadounidense y las posteriores acusaciones al Gobierno Chino de estar creando un caldo de cultivo pa…

Solucionario del CTF 2.0 de Stripe
Por Twitter me enteré el 23 de Agosto que la empresa Stripe había montado un CTF, me sonaba que ya habían hecho uno previamente. Esta vez el CTF era sobre vulnerabilidades Web y t…

XSF Paper By 0verflow [XSS en aplicaciones web Flash]
De la mano de 0verflow de Insanity Team nos llega un paper acerca de las vulnerabilidades XSS en aplicaciones web flash también conocidas como XSF o Cross Site Flashing . En s…

Error de sistema
#15m #spanishrevolution #sinbanderas #acampadasol #yeswecamp #lunesasol #solahora #tomalaplaza #tomatuplaza #democraciaessol #democraciarealya #estoesreflexion #refl…

Enumeración LDAP
Mauricio Velazco de Open-Sec nos remite esta vez un interesante artículo que nos enseñará cómo enumerar los usuarios de un Directorio Activo a través de consultas LDAP, sin duda …

Auditoria de Passwords - Bruteforcing VNC
Hace unas semanas me encontraba en la última (y más interesante) etapa de un proyecto de Ethical Hacking: la explotación o comprobación de vulnerabilidades. Los resultados fuer…

Auditoría de contraseñas en Oracle
Sebastián Guerrero Selma nos envía una magnífica contribución sobre auditoría de claves en base de datos Oracle. En concreto es un paper donde se trata el mecanismo de almacenami…