Entradas

Un delicioso pero malicioso servidor SSL-VPN: NachoVPN 🌮
¿Qué sucedería si te conectaras a un endpoint VPN incorrecto? Bueno, eso depende del cliente VPN que estés usando y de quién controlaba el servidor... Los amigos Richard Warren y …

Shells reversas mediante ficheros de configuración (.ovpn) de OpenVPN maliciosos
Recientemente leía en Medium un artículo que nos recuerda la peligrosidad de ejecutar openvpn con ficheros de configuración (.ovpn) de terceros. Concretamente, por la opción &qu…

openconnect + vpn-slice o cómo seguir navegando directamente por Internet al conectar la VPN de empresa (split tunneling)
Normalmente, los administradores de seguridad perimetral de una empresa configurarán sus concentradores VPN para forzar una ruta predeterminada a los usuarios, de tal manera qu…

VPNs concurrentes con OpenVPN
Ya sabéis que hace poco liberamos 4nonimizer , un script en bash que permite ocultar la IP con la que salimos a Internet usando un proveedor VPN que soporte OpenVPN. Inicialmen…

4nonimizer, un script para anonimizar tu IP que soporta múltiples VPNs
Hace unas semanas publicamos una entrada con un tutorial para enmascarar y loggear nuestra IP pública (VPN/TOR) desde el inicio en Linux , utilizando varios scripts que levanta…

Tutorial para enmascarar y registrar nuestra IP pública (VPN/TOR) desde el inicio en Linux
Anonimizar y cambiar la IP periódicamente suele ser un requisito indispensable a la hora de realizar cualquier pentest, bien para mantener la privacidad (sobretodo si se están r…

¿Es posible que los anuncios de una marca comercial aparezcan en sitios pornográficos?
Varios estudios demuestran que el 15% de los anuncios aparecen en sitios que hacen daño a la reputación de las marcas comerciales. Por ejemplo, encontrar anuncios de Pepsi Co. e…

VPN "port fail" permite mostrar las IPs reales de los usuarios
Perfect Privacy ha descubierto un fallo de seguridad bautizado como "port fail" que afecta a las VPNs IPSec o PPTP (normalmente con OpenVPN) que permiten port forwading …

Comprobaciones básicas para ver si nuestra VPN es segura
Ya hemos hablado de servicios VPN gratis o de pago para mantener el anonimato y la privacidad . Pero, ¿son realmente seguros estos servicios?, ¿cómo podemos comprobar que realme…

Top 8 servicios VPN de pago que ofrecen mayores capacidades
Hace ya más de dos años os hablamos de 25 servicios VPN que tenían al menos una modalidad de uso gratuita. Hoy vamos a ver una lista de 8 proveedores que son de pago (aunque hay …

25 servicios VPN gratuitos for fun and profit
A estas alturas todos sabemos que una red privada virtual (VPN) permite cifrar los datos de las conexiones entre dos nodos, permitiendo no sólo la navegación web (como es el ca…