Entradas

Comprometido por sólo copiar y pegar texto de una página maliciosa (obtención de una shell mediante pastejacking)

docker-onion-nmap o cómo escanear servicios .onion de la red Tor

Exfiltración de datos codificando datos en valores de color de píxeles

Mentalist: una herramienta gráfica para generar wordlists

Cryptopuck: un dispositivo (RPi) para cifrar rápidamente sin necesidad de computadora

Taller de iniciación al exploiting: desbordamiento de pila (4) - ejecución del shellcode

Taller de iniciación al exploiting: desbordamiento de pila (3) - "acomodando" el espacio para nuestro payload

DNSCrypt para RPi (o para cualquier sistema si no quieres que nadie vea las webs que visitas)

Taller de iniciación al exploiting: desbordamiento de pila (2) - controlando el flujo de la aplicación

Taller de iniciación al exploiting: desbordamiento de pila (1) - sobrescribiendo el EIP

AhMyth, un RAT para Android libre y de código abierto

Qué es lo que hay que saber (de momento) de la nueva amenaza de #ransomware #BadRabbit