Entradas

Trasteando con Sharpshooter, archivos iqy y compiladores de C#
Trasteando estos últimos días con la información que nos va compartiendo el compi @Superfume, me dio por probar diferentes herramientas y técnicas y mezclar sus resultados.…

Catphish, la mano derecha del phising
Muchos nos hemos encontrado alguna página web que era calcada a un inicio de sesión de alguna de las redes sociales que existen en todo el ciberespacio, y eso era porque estábam…

Owneando vía OLE
La definicion que nos da nuestra amiga Wikipedia sobre OLE es: " Object Linking and Embedding ( OLE ), cuya traducción literal es "incrustación y enlazado de objet…

QRLJacking o cómo saltarte un login basado en códigos QR
Muchas aplicaciones de escritorio como Line, WeChat, WhatsApp, etc. permiten a los usuarios autenticarse con el método seguro de Respuesta Rápida basado en código QR ( SQRL o Se…

Uso malicioso del API HTML5 para controlar el vibrador del móvil
HTML5 tiene un API para hacer uso del vibrador del móvil. Esto es útil para alertas, para meterse más en los juegos o para otras cosas divertidas como enviar mensajes Morse med…

El once titular del Barça de parodias en Twitter... suma más de 200.000 seguidores!
Las cuentas falsas parodiando personajes famosos existen prácticamente desde el inicio de Twitter. Unas son más ácidas que otras, muchas de ellas son graciosas, unas pocas trans…

Stuxnet: De la evolución de los virus informáticos a misiles nucleares o OMFG RUN FOR YOUR F*#*#*ING LIVES!!
“Miré, y vi un caballo bayo. El que lo montaba tenía por nombre Muerte, el Hades lo seguía, y el jinete usaba un Windows que arrojaba un Error Fatal con pantallazo azul rey para …

Introducción a Social-Engineering Toolkit (SET)
En el mundo de la seguridad informática no se puede dejar nunca de lado la ingeniería social. La ingeniería social continúa siendo una de las metodologías de at…