Entradas

HTTP-revshell: controla el equipo de la víctima a través de un canal encubierto

Cómo montar un ISO malicioso correctamente

Ultra Tesla: Crear redes distribuidas de servicios, fácil, rápido y seguro

Backup-ToSystem: abusando de los permisos de "Backup operators" y el servicio VDS

SMBleed (CVE-2020-1206): nueva vulnerabilidad en SMB 3.1.1 (y que puede combinarse con SMBGhost para RCE)

Fingerprints para detectar y evadir sandboxes conocidos

Técnicas de ofuscación de comandos en la consola de Windows (CMD)

Crackear la contraseña de cualquier usuario de Windows sin ningún privilegio (cuenta de invitado incluida)

Clipboardme o cómo robar el contenido del portapapeles sólo con visitar una página maliciosa

LARRYCHATTER: comunicaciones con el C&C encubiertas en redes sociales

Un keylogger "didáctico" que manda las pulsaciones registradas en el equipo de la víctima mediante peticiones HTTP GET

Crypter en python3