Entradas

PentDEM: cuando los frameworks de pentesting empiezan a pensar

Arachne C2: cuando el Team Server deja de existir

Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo

Lo que se vende de IA en la Dark Web (II) — Deepfake-as-a-Service

Lo que se vende de IA en la Dark Web (I) — LLMs sin censura

N.O.M.A.D.: la infraestructura offline que querrás tener cuando Internet deje de existir

MiroFish: cuando los LLM empiezan a simular el mundo

Heretic o cómo eliminar fácilmente la censura en un LLM

VoxCPM: cuando el TTS deja de sonar a TTS

NoDPI: cuando “engañar” a la inspección profunda de paquetes se vuelve un arte

TokenFlare y la nueva generación de AiTM serverless: cuando el phishing se convierte en infraestructura

TaskHound: automatizando la detección de tareas programadas peligrosas en entornos Windows

StopFix: una extensión de navegador para detectar ClickFix y similares

FlareProx: proxy HTTP por Cloudflare para rotación de IPs

De %TEMP% a SYSTEM: secuestro en caliente con SetupHijack

Weaponizing eBPF: de la teoría al laboratorio

vCenterHound: mapeando VMware vCenter en BloodHound

Beelzebub Honeypot: cuando un LLM te ayuda a trolear atacantes

Nueva herramienta para desactivar Windows Defender

Spyndicapped: Abusando de COM para Keylogging Fileless en Windows