Entradas

ninjasworkout: una app en NodeJS vulnerable para practicar
Más allá de entornos como Hackthebox, Root me o TryHackMe, en Hackplayers somos bastante fans de aplicaciones vulnerables que cada uno pueda montarse en local para practicar, así …

VeraCryptThief para extraer las passwords en claro de VeraCrypt
Ya sabéis que VeraCrypt, digno sucesor de TrueCrypt, es hoy por hoy una herramienta estándar de facto para el manejo y creación de volúmenes cifrados. Pues bien, hoy os traemos Ve…

Vulnerabilidad JNDI en la consola de la base de datos H2 (RCE sin autenticación)
Recientemente los investigadores de JFrog han alertado de que la consola de h2 , la popular base de datos Java SQL de código abierto que almacena datos directamente en memoria, e…

No, ningún EDR es capaz de parar todos los ataques y un estudio así lo revela
Varios investigadores de la Universidad del Pireo en Atenas han testeado 18 EDRs (software de detección y respuesta de endpoints) diferentes y descubierto que muchos no detectan a…