Entradas

Recopilatorio de técnicas de dumpeo de credenciales
En el mundo de hoy, nuestras contraseñas son la llave que abre la puerta a numerosos servicios digitales. Hoy os compartimos algunas de las técnicas más comunes recopiladas de dis…

Capturando las credenciales de Windows usando el API de los Network Providers
En una intrusión de un red team ( todo legal por supuesto ;) ) podemos haber obtenido el admin local de un servidor y, a continuación, intentar obtener las credenciales en claro d…

mXtract: escanea volcados de memoria... para hacer el mal
En la mayoría de los entornos de Linux, los usuarios pueden acceder a la memoria de muchos procesos, lo que puede permitir a un atacante recopilar credenciales, claves privadas…

SharpSploitConsole, usando nuestra DLL favorita a lo ninja
Hace unos días @anthemtotheego publicaba una nueva herramienta hecha en C# para interactuar directamente con la DLL generada por Sharpsploit , la cual nos permite crear un pequ…

Katz.js, un Mimikatz indetectable en Javascript con versión Rubber Ducky
Muchos de nosotros al movernos por Windows y usar herramientas para pentesting o para realizar ataques de cualquier tipo tenemos que desactivar el antivirus para que no se nos b…