Entradas

ninjasworkout: una app en NodeJS vulnerable para practicar
Más allá de entornos como Hackthebox, Root me o TryHackMe, en Hackplayers somos bastante fans de aplicaciones vulnerables que cada uno pueda montarse en local para practicar, así …

nodeCrypto: un ransomware escrito en NodeJs
Han pasado casi tres años desde la aparición de Hidden Tear , el primer ransomware de código abierto (en C#), luego apareció native-tear , un clon escrito en C++, y un poco más…

[HTB write-up] Celestial
00 - recon [*] - nmap Nmap solo muestra el puerto 3000. Con un servidor Node.js a la escucha. [*] – burp suite   Si llamamos con un GET y con la cookie que nos da e…

tcp-over-websockets: crea túneles TCP sobre WebSockets
Ya hemos visto varias herramientas para realizar túneles TCP sobre HTTP como  regeorg , tunna ,  ABPTTS o Chisel , pero lo que no habíamos traído hasta ahora es una para reali…