Entradas

Han exfiltrado este archivo ¿quién es el responsable? - Wholeaked

Geolocalización de usuarios de Telegram mediante trilateración y falsificación GPS

CobaltBus: tráfico C2 de Cobalt Strike vía Azure Servicebus

Crónica de #hc0n2022, la cuarta Con de Hackplayers

ninjasworkout: una app en NodeJS vulnerable para practicar

VeraCryptThief para extraer las passwords en claro de VeraCrypt

Vulnerabilidad JNDI en la consola de la base de datos H2 (RCE sin autenticación)

No, ningún EDR es capaz de parar todos los ataques y un estudio así lo revela

Lo más visto del 2021 en Hackplayers

¿LFI en PHP+Nginx? ¡Pues ya tienes RCE!

¡Feliz Navidad!

Explotación de CVE-2021-42278 y CVE-2021-42287 para ownear el DA con cualquier usuario de dominio