Entradas

Taller de exploiting: BoF básico en Windows - FreeFloat FTP Server
El año pasado más o menos por estas fechas empezamos a publicar una serie de entradas para iniciarse en el mundo del exploiting en Windows con un desbordamiento de búfer sencill…

Busca y descarga exploits desde la línea de comandos con Getsploit
La gente de Vulners ha creado una herramienta inspirada en searchsploit que permite buscar de forma online en Exploit-DB, Metasplot, Packetstorm y otros y descargar de forma in…

Implementación de nmap XSL con Bootstrap
Una manera rápida y eficaz de revisar la información obtenida de un escaneo de nmap cuando tenemos muchos resultados, es decir, generalmente cuando escaneamos rangos de redes con…

Examen de prueba para estudiantes del OSCP
Una de las certificaciones más valoradas en la actualidad por un pentester es el OSCP (Offensive Security Certified Professional) , principalmente porque es eminentemente práctic…

ShellPop: herramienta para generar fácilmente payloads para shells reversas y bind
A finales de año nuestro compi Luis Vacas publicó la herramienta ReverseShell escrita en Powershell para generar el comando en una sola línea para distintas shell reversas. Ho…

Reconnoitre: herramienta de enumeración automática para el OSCP
Codingo, un pentester australiano destacado por mantener NoSQLMap, tiene una herramienta multiproceso muy útil para automatizar las fases iniciales de enumeración contra una má…

[Pentesterlab write-up] Web For Pentester II - Randomness Issues & MongoDB injection
Teníamos pendiente terminar el segundo laboratorio de Web For Pentesters de Pentesterlab y para ello nos quedaban dos bloques: uno en el que encontraremos distintos problemas de…

[Pentesterlab write-up] Web For Pentester II - Authorization & Mass Assignment
Continuamos con dos bloques más del lab ' Web for Pentester II ',  esta vez con ejercicios para: - explotar malas implementaciones en el esquema de autorización del a…

[Pentesterlab write-up] Web For Pentester II - Captcha
Seguro que todos sabéis lo que es un captcha, normalmente una imagen de un texto para que lo identifiquemos visualmente y lo introduzcamos en un formulario y de esa manera demo…

[Pentesterlab write-up] Web For Pentester II - Authentication
Hoy continuamos con los ejercicios de autenticación del laboratorio de Pentesterlab ' Web for pentester II '. Recordar que, en el contexto de una aplicación web, la a…

[Pentesterlab write-up] Web For Pentester II - SQLi
No creáis que ceso en mi empeño de seguir haciendo labs, concretamente de Pentesterlab he hecho ya casi todos (los gratuitos), sólo que no quiero inundar el blog con mil y un so…

Charla sobre hacking práctico usando THW Labs
Esta tarde a las 19:00 horas (GMT+1) tendremos en nuestro canal de Youtube a Daniel Echeverri aka @adastra , que impartirá de forma totalmente gratuita, online y en directo una…

[VulnHub write-up] billu: b0x
Recientemente han publicado nuevas máquinas vulnerables en VulnHub , una nueva oportunidad para enfrentarnos a nuevos y diferentes labs y de forma totalmente gratuita. Hoy vamo…

[Pentesterlab write-up] Web For Pentester I - File upload. LDAP & XML attacks
Llegamos a la última entrada de los solucionarios de “ Web for pentester I ” de Pentesterlab, que más que un lab ha sido un didáctico viaje por las vulnerabilidades web más co…

[Pentesterlab write-up] Web For Pentester I - Code & Commands Injection
Damos un pasito más, ya casi terminando el lab “ Web for pentester I ” de Pentesterlab, esta vez realizando los ejercicios correspondientes a las vulnerabilidades de inyección de…

[Pentesterlab write-up] Web For Pentester I - Path traversal, LFI & RFI
Seguimos con el lab 'Web For Pentester' de Pentesterlab , esta vez con los bloques de vulnerabilidades del tipo 'directory traversal' y 'file inclusion', …

[Pentesterlab write-up] Web For Pentester I - SQLi
Continuamos con el laboratorio 'Web for pentester' de Pentesterlab, esta vez con el bloque de ejercicios de explotación de SQLi (inyecciones SQL), una oportunidad excelen…

[Pentesterlab write-up] Web For Pentester I - XSS
Una de las opciones para empezar a prepararse el OSCP o simplemente para mejorar los skills de pentesting es hacer los laboratorios de PentesterLa b . Actualmente tiene disponibl…