Entradas

[Flare-On 2021 write-ups] 01 - credchecker y 02 - known
Empezamos una serie de posts con write-ups para el 8º desafío de Flare-On que tuvo lugar del 10 de septiembre de 2021 al 22 de octubre de 2021.  Flare-On es una CTF enfocada a l…

ZipExec: técnica para ejecutar binarios desde un zip protegido con contraseña
ZipExec es una herramienta escrita en go para evadir los mecanismos anti-malware mediante la ejecución de payloads binarios almacenadas en archivos zip protegidos con contraseña s…

Jaws: un lenguaje de programación invisible
Jaws de Christopher James May es un lenguaje de programación interpretado que tiene una peculiaridad importante: está compuesto completamente por caracteres de espacios en blanco …

Path traversal en Apache HTTP Server 2.4.49 (CVE-2021-41773)
Recientemente se ha publicado un fallo bastante importante en la normalización de rutas en Apache HTTP Server 2.4.49 por la que cualquier atacante externo podría usar un path tra…

¿Cómo iniciarse en ciberseguridad?
Durante años oímos una y otra vez repetida la misma pregunta de todos aquellos que quieren incorporarse al mundo de la ciberseguridad: ¿por dónde debo empezar? ¿cuál es el mejor c…

Un nuevo fallo permite hacer fuerza bruta contra el Directorio Activo de Azure
El servicio Azure AD Seamless SSO loggea automáticamente a los usuarios en sus dispositivos corporativos, conectados a la red de su lugar de trabajo. Con el SSO transparente habi…