Entradas

Lo más visto del 2018 en Hackplayers

[HTB old-but-gold write-ups] Holiday

Descubren un backdoor oculto en el asistente por voz Alexa

Solución al reto 28: baby crackme

[English] COR PROFILERS - Bypassing Windows security restrictions

COR PROFILERS - Evadiendo medidas de seguridad en Windows

¡Feliz Navidad!

nodeCrypto: un ransomware escrito en NodeJs

Payloads maliciosos en descripciones de vídeo de Youtube

Reto 28: baby crackme

GTRS: Google Translator Reverse Shell

Explotando XXE con archivos DTD locales

SharpWeb: un proyecto en .NET 2.0 para obtener las contraseñas guardadas en Google Chrome, Mozilla Firefox y Microsoft Internet Explorer/Edge

De una condición de carrera + LFI en phpinfo() a RCE

BoNeSi: simular una botnet para pruebas DDoS

[HTB-writeup] Hawk

GetSystem() - TrustedInstaller (Parte 2)

GetSystem() - TrustedInstaller (Parte 1)

[ebook gratuito] "Practical Cryptography for Developers"

Sheepl: crear un comportamiento de usuario realista en entornos de laboratorio

Love Fuzzing: un "wfuzz" para el móvil

Cookie_crimes en JS + one-liners para robar las cookies de Chrome

[HTB old-but-gold write-ups] Brainfuck

Extrayendo las claves privadas SSH del ssh-agent de Windows 10

CVE-2018-8589 o una condición de carrera que permite escalar privilegios en Windows

Arjun: herramienta para el descubrimiento de parámetros web

[HTB Write-up] Reel

Publican un 0-day en VirtualBox que permite escaparse de la máquina virtual y ejecutar código en el host

Anuncian el CTF 2018 Metasploit Community

Tsurugi Linux, nueva distro de DFIR

Robber: una herramienta para buscar ejecutables susceptibles a DLL hijacking

PowerShell is dead...? Not today my friend!

Taller de exploiting: BoF básico en Windows - FreeFloat FTP Server

portforge.cr o cómo abrir numerosos puertos "falsos" en nuestro servidor