Entradas

Clonando bosques AD con LudusHound: de BloodHound a laboratorio en minutos
Si estás en un Red Team y aún no conoces Ludus , estás regalando horas de vida configurando laboratorios a mano como si estuviéramos en 2005. Ludus es un framework open source …

Laboratorio básico de emulación sistemas ICS Parte 3/3
Buenas a todos en esta tercera y última parte del lab de emulación de sistemas ICS en este ataque de escritura de registros en el PLC lo primero que vamos a hacer es la lectura de…

Laboratorio básico de emulación sistemas ICS Parte 2/3
Partiendo de la imagen de la primera parte vamos a empezar con las configuraciones de los esclavos: Reactor 1: Para ello vamos a configurar el PLC1 en el Modbus_Pal , de la siguie…

Laboratorio básico de emulación sistemas ICS Parte 1/3
¡Buenas a todos! Últimamente, estoy bastante metido en el mundo del hacking a ICS, por lo que me he visto en la necesidad de emular ciertos sistemas, dado que probar en un entorno…

ninjasworkout: una app en NodeJS vulnerable para practicar
Más allá de entornos como Hackthebox, Root me o TryHackMe, en Hackplayers somos bastante fans de aplicaciones vulnerables que cada uno pueda montarse en local para practicar, así …

Hackazon: una aplicación web vulnerable de e-commerce para practicar
Hackazon es un máquina intencionadamente vulnerable que simula ser una tienda online y que incorpora las últimas tecnologías que se usan actualmente: un interfaz AJAX, un workflo…

Diseccionando bee-box (OWASP bWAPP VM) v1.6 - Inyección HTML
bWAPP (buggy Web APPlication) es una aplicación web deliberadamente vulnerable para que podamos practicar explotando un buen número de vulnerabilidades. Ya la descubrimos en el b…