Entradas

I like to move it, move it... (CVE-2023-34362)
A finales de mayo de 2023 saltaron las alarmas con la noticia de que la banda de ransomware Cl0p estaba explotando varios exploits (hasta tres) para entrar en servidores que ejecu…

Writeup Cyber Polygon 2020
A principios de julio tuvo lugar el Cyber Polygon 2020, un ciberejercicio internacional organizado por el Centro de Ciberseguridad del Foro Económico Mundial, Sberbank Group y BI.…

Acceso arbitrario a ficheros en Rails (CVE-2019-5418)
Recientemente se ha publicado una vulnerabilidad en Ruby on Rails que permite acceder arbitrariamente al contenido de los ficheros del servidor. La vulnerabilidad está en Ac…

¡Feliz Navidad!
require "base64" text='ZmVsaXogbmF2aWRhZCBoYXgwcnMh' class ChristmasTree FIRST_LINE_LENGTH = 1 LEVEL_HEIGHT = 3 def initialize(…

Catphish, la mano derecha del phising
Muchos nos hemos encontrado alguna página web que era calcada a un inicio de sesión de alguna de las redes sociales que existen en todo el ciberespacio, y eso era porque estábam…

AQUATONE, más que una herramienta de descubrimiento de subdominios
AQUATONE del alemán Michael Henriksen es un conjunto de herramientas escritas en Ruby para realizar reconocimientos de nombres de dominio . Puede descubrir subdominios usando fue…

Whitewidow, un escáner de vulnerabilidades SQLi
Whitewidow es un escáner de vulnerabilidades SQL automático y de código abierto, capaz de lanzarse contra una lista de sitios contenidos en un archivo, o bien buscar en Google …

Ruby in the middle (RITM)
Ruby in the middle (RITM) es un proxy HTTP y HTTPS para interce ptar tráfico c on el que es posible firmar y generar certificados y firmas al vuelo, lo que deja al usuario con t…

¡Feliz navidad!
((1..6).to_a+(3..9).to_a+(6..12).to_a+[3]*4).map{|i|puts "\e[32m"+('*'*i*4).center(80)}

Segundo factor de autenticación en sshd para Raspberry Pi (Arch Linux)
Hace tiempo ya vimos cómo configurar el servicio sshd de un BackTrack 5 para que utilice una clave TOTP (time-based one-time password) mediante el módulo PAM de Google Authenti…