Entradas

"Psico-firmas" con ECDSA en Java
Algunos le llaman el error criptográfico del año, pues se trata de un error bastante "tontorrón" en la implementación en java de la validación de firma con ECDSA (Ellipt…

#Springshell: un nuevo 0-day que golpea el core de Spring
Recientemente, un miembro del grupo KnownSec con nick p1n93r publicó un pantallazo en su cuenta de Twitter que mostraba un RCE explotado trivialmente contra el core de Spring (no …

RCE en Log4j (#log4shell): sencillo de explotar y presente en numerosas apps
Recientemente se ha publicado un exploit de día 0 en log4j, la popular librería de Java desarrollada por la Apache Foundation que da como resultado la ejecución remota de código (…

Probando el RCE de Ghidra en modo debug
Una de las herramientas más esperadas en las últimas semanas (y probablemente de todo el año) es Ghidra, la herramienta de reversing que recientemente ha publicado la NSA. Está…

Cherry* - IA Busqueda A* && la Heuristica de Manhattan
Hoy les comparto algunas implementaciones sobre búsqueda no informada en JAVA, usando un nuevo enfoque funcional, comentado todo en español, espero que les sea de ayuda a quien lo…

Cómo hacer copia de seguridad de tu historial de Telegram (Telegram backup)
Actualmente uso Telegram para (casi) todos los grupos y canales de hacking y, si bien no tiene la misma magia de la vieja consola del IRC, aporta algunas mejoras como los cacho…

Custom-bytecode-analyzer: análisis de JARs mediante reglas personalizadas
Custom-bytecode-analyzer es una herramienta de línea de comandos que recibe un directorio y un archivo JSON como parámetros. Analiza los archivos JAR dentro del directorio (usand…