Entradas

[Flare-On 2021 write-ups] 03 - antioch
Seguimos los posts sobre Flare-On 2021 con un reto que es bastante de adivinar, donde se quedó mucha gente encallada un buen rato sin saber cómo seguir aunque, quitando la parte…

BugBuntu, una distro basada en Ubuntu 18.04 y centrada en herramientas para Bug Bounty
Hoy os traemos una distro interesante, basada en los consejos del repositorio King of Bug Bounty. Se trata BugBuntu, basada en Ubuntu 18.04 y con un buen abanico de herramienta…

[Flare-On 2021 write-ups] 01 - credchecker y 02 - known
Empezamos una serie de posts con write-ups para el 8º desafío de Flare-On que tuvo lugar del 10 de septiembre de 2021 al 22 de octubre de 2021.  Flare-On es una CTF enfocada a l…

ZipExec: técnica para ejecutar binarios desde un zip protegido con contraseña
ZipExec es una herramienta escrita en go para evadir los mecanismos anti-malware mediante la ejecución de payloads binarios almacenadas en archivos zip protegidos con contraseña s…

Jaws: un lenguaje de programación invisible
Jaws de Christopher James May es un lenguaje de programación interpretado que tiene una peculiaridad importante: está compuesto completamente por caracteres de espacios en blanco …

Path traversal en Apache HTTP Server 2.4.49 (CVE-2021-41773)
Recientemente se ha publicado un fallo bastante importante en la normalización de rutas en Apache HTTP Server 2.4.49 por la que cualquier atacante externo podría usar un path tra…

¿Cómo iniciarse en ciberseguridad?
Durante años oímos una y otra vez repetida la misma pregunta de todos aquellos que quieren incorporarse al mundo de la ciberseguridad: ¿por dónde debo empezar? ¿cuál es el mejor c…