Entradas

Obteniendo privilegios de administrador de dominio con McAfee... o la recurrente manía de usar cuentas con demasiados permisos
El título de esta entrada es tan largo como el tiempo que llevo encontrándome el uso de cuentas con demasiados privilegios para actualizar algunos programas. En serio que les a…

Bienvenidos al Museo de Malware
Archive.org ha publicado The Malware Museum , una colección de programas de malware, normalmente virus para DOS, que fueron distribuidos en las décadas de los 80 y de los 90.…

VBScan, un escáner de vulnerabilidades para vBulletin
Mohammad Reza Espargham, profesor de la Universidad de Sharif, nos mandaba un DM para dar a conocer su proyecto: VBScan, un escáner de vulnerabilidades específico para vBulletin ,…

HackSys: un driver extremadamente vulnerable para practicar en Windows
HackSys Extreme Vulnerable Driver es un driver para Windows desarrollado por Ashfaq Ansari ( @HackSysTeam ) y hecho vulnerable de forma intencionada para para que los entusiastas …

Envío de e-mails arbitrarios desde Jupiter (un tema de WordPress)
WordPress es uno de los CMS más populares de Internet, creo que debido principalmente a su flexibilidad ya que cuenta con muchos plugins, themes, etc. Sobre los themes o temas, …

Raptor: un WAF de código abierto para entrenar
Raptor es un WAF (Web Application Firewall) de código abierto bajo licencia GPLv3 escrito puramente en C y enfocado en el estudio de ataques y en encontrar maneras inteligente…

¿Cifraron las fotos de tu móvil? Amigo, el ransomware también existe en Android...
Imagina todas las fotos que haces y almacenas en el móvil y que de repente un día dejas de tenerlas y te aparece un infame mensaje en el que te piden dinero por descifrarlas. Es…

whatportis: un comando para buscar a qué número de puerto corresponde un servicio y viceversa
¿Cuantas veces has buscado en Internet a qu é servicio estándar corresponde un puerto TCP/UDP o viceversa? Hazlo como un pro desde tu consola con la utilidad whatportis . Instala…

Oculta tu backdoor de las miradas indiscretas de la red
Cualquier aplicación que use el API de Winsock2 puede usar la función WSAAccept() que permite configurar una condición para rechazar una conexión entrante. El ejemplo más clar…

El malware sabe que lo estás observando...
El malware actual ya usa una gran variedad de técnicas para evadir la tecnología de sandboxing y otros sistemas de análisis . Aunque estas técnicas son cada vez más sofisticadas…

RWMC, un "Mimikatz" en powershell autosuficiente para obtener las credenciales de Windows
Una vez que hemos escalado privilegios una de las cosas más "golosas" que podemos realizar, sobretodo en un servidor, es obtener las contraseñas en claro de sus usuari…

Bloquea a los usuarios infectados con ransomware con CryptoBlocker
CryptoBlocker es un script en powershell sencillo pero bastante útil para bloquear a los usuarios infectados por distintas variantes de ransomware. Lo ideal es instalarlo en lo…