Entradas

#Springshell: un nuevo 0-day que golpea el core de Spring

ICMP-TransferTools: transfiriendo archivos mediante ICMP

RefleXXion: una utilidad para unhookear AV/EPP/EDR

DInjector: técnicas de inyección de shellcodes usando D/Invoke

Análisis del código fuente del ransomware de Conti (locker)

Top10 de ataques al Directorio Activo

Han exfiltrado este archivo ¿quién es el responsable? - Wholeaked

Geolocalización de usuarios de Telegram mediante trilateración y falsificación GPS

CobaltBus: tráfico C2 de Cobalt Strike vía Azure Servicebus

Crónica de #hc0n2022, la cuarta Con de Hackplayers