Entradas

Abusando de las capabilities para escalar privilegios en Linux

Escalado de privilegios mediante Polkit (CVE-2021-3560)

RAASnet: Ransomware-as-a-Service de código abierto

European Cybersecurity Blogger Awards 2021

Trae tu payload oculto mediante peticiones DNS con DNSStager

Pentesting de Jenkins

totp-ssh-fluxer o cómo tener un servidor SSH cuyo puerto a la escucha va cambiando por tiempo

Reverseando Aplicaciones Móviles Creadas en Xamarin

Validación incorrecta de IPs en formato octal en Python 3.8-3.10 permite ataques SSRF, RFI y LFI (CVE-2021-29921)

MemLabs Lab 5 - Black Tuesday

Phirautee: un PoC de un ransomware para poner a prueba tu organización

Timestomping en Windows (MACB adventures)