Entradas

Ataques man-in-the-browser (MitB)
Ya sabéis que un ataque man-in-the-middle (MiTM) el atacante intercepta el tráfico de la víctima, lo que le permite robar la información no protegida y manipular las respuestas. S…

Cookie_crimes en JS + one-liners para robar las cookies de Chrome
Cookie_crimes de @mangopdf es una herramienta capaz de robar las cookies de Chrome de un usuario y, por lo tanto, iniciar sesión en todos los sitios web en los que se haya aute…

Katz.js, un Mimikatz indetectable en Javascript con versión Rubber Ducky
Muchos de nosotros al movernos por Windows y usar herramientas para pentesting o para realizar ataques de cualquier tipo tenemos que desactivar el antivirus para que no se nos b…

JSShell, una webshell multiusuario escrita en python/flask (servidor) y js/html (cliente)
JSShell de Daniel Abeles es una webshell multiusuario con una parte servidor escrita en Python con Flask y otra cliente en Javascript y HTML. Aunque inicialmente se creó para de…

"Little Doctor", un gusano capaz de comprometer aplicaciones de chat basadas en JavaScript
Una de las charlas y herramientas más impresionantes de la décima edición de la conferencia de hacking Kiwicon en Wellington fue sin duda "Little Doctor", un gusano ca…