Entradas

OffensivePipeline: descarga, compila (sin Visual Studio) y ofusca herramientas en C# para los ejercicios de Red Team

Microsoft publica el parche para el 0-day de MSHTML (CVE-2021-40444)

RCE (0-day) en GhostScript-9.50

Proxytoken, un bypass de autenticación en Microsoft Exchange Server

httpsweet: una alternativa a python http.server

PyHook: API Hooking ofensivo para obtener credenciales

Un vistazo al "kung fu" de Conti

Filtros RPC (NETSH) para bloquear PetitPotam

Las 30 vulnerabilidades más explotadas en 2020 y (lo que llevamos de) 2021

NFC Proxmark3 / Chameleon