Ir al contenido

INFAYER

Training & Security

INFAYER

Training & Security

    • Página de inicio
    • Vulnerabilidad
    • Página 2
Review Vulnerabilidad

Binwalk: Pasando de Path Traversal al cielo (RCE)

UnD3sc0n0c1d0 febrero 8, 2023

El pasado 31 de Enero se publicaba el siguiente artículo: "Security Advisory: Remote Command Execution in binwalk" en el blog de los germanos ONEKEY, ésta publicación contenía el detalle técnico…

Hacking Web Vulnerabilidad

Validación de Arbitrary File Read en Dell OpenManage Server Administrator (OMSA)

UnD3sc0n0c1d0 noviembre 30, 2022

Una vulnerabilidad bastante atractiva a la par de condicional es la lectura arbitraria de ficheros, también conocida con sus siglas AFR (Arbitrary File Read), básicamente trata de la posibilidad de…

CVE Vulnerabilidad

Revisión de la vulnerabilidad CVE-2022-40684 que afecta a productos de Fortinet (FortiOS/FortiProxy/FortiSwitchManager)

UnD3sc0n0c1d0 octubre 19, 2022

Bien, para decirlo rápidamente y sin andarme por las ramas se podría explicar como que se trata de una "Evasión de la autenticación en la interfaz de administración" o lo…

Hacking Web Vulnerabilidad

Jugando con XSS Pt.2 (elevando el impacto de un «simple XSS»)

UnD3sc0n0c1d0 septiembre 12, 2022

Muchas veces y yo diría que hasta cierto punto "con razón", una vulnerabilidad de Cross-Site Scripting (XSS) es considerado un fruto bajo, especialmente se ve así en los programas de…

Hacking Web Vulnerabilidad

Jugando con XSS Pt.1 (saltando algunos controles y limitaciones)

UnD3sc0n0c1d0 agosto 22, 2022

Después de algunos días de vacaciones veraniegos, toca volver a la rutina y que mejor manera que escribiendo una nueva entrada técnica. En este caso les traigo algunas indagaciones que…

Vulnerabilidad Windows

Validando HiveNightmare aka SeriousSam

UnD3sc0n0c1d0 julio 23, 2021

Esta semana no pudo empezar más entretenida en cuanto se comenzó a hablar sobre esta nueva falencia existente en los sistemas operativos Windows (desde Windows 10 en adelante se comenta).…

Vulnerabilidad Windows

PrintNightmare: Validación de algunas Pruebas de Concepto (PoC)

UnD3sc0n0c1d0 julio 6, 2021

En esta entrada no pretendo repasar los detalles técnicos de la vulnerabilidad en si, sino que quiero centrar la publicación en la validación que he realizado de algunas PoC (Pruebas…

Hacking Web Vulnerabilidad

Vulnerabilidad de inyección CRLF

UnD3sc0n0c1d0 junio 30, 2021

Lo primero será recordar que es una vulnerabilidad de CRLF Injection y para ello nos podemos quedar con la explicación de OWASP que básicamente nos explica que el término CRLF…

Herramienta Vulnerabilidad

Automatismos para el descubrimiento de vulnerabilidades

UnD3sc0n0c1d0 junio 10, 2021

Considero que en el Hacking como en la vida misma, contar con una metodología o un conjunto de pasos de actuación nos conducirá a tener potenciales resultados eficientes, tal vez…

CVE Vulnerabilidad

[CVE-2020-13426] WordPress Plugin Multi-Scheduler 1.0.0 – Cross-Site Request Forgery

UnD3sc0n0c1d0 junio 19, 2020

Lo que vengo a presentar hoy es una vulnerabilidad básica de Cross-Site Request Forgery, también ubicada con las siglas CSRF en el plugin Multi-Scheduler de WordPress.

Navegación de entradas

1 2 3

« Página anterior — Página siguiente »

Suscríbete

Recomendaciones

BlackMantiSecurity

Crhystamil

Cyber0asis

Deep Hacking

El Hacker Ético

Follow The White Rabbit

HackCommander

Hackplayers

Hackpuntes

IronHackers

M3n0sd0n4ld

NullSector

VulNyx

Webinars Libres

Categorías

  • Active Directory (3)
  • Bug Bounty (2)
  • Certificación (8)
  • Colaboración (3)
  • CTF (8)
  • CVE (8)
  • Hacking Web (17)
  • Herramienta (15)
  • HMVM (3)
  • HTB (9)
  • Linux (2)
  • Post-Explotación (7)
  • Review (11)
  • THM (3)
  • Tutorial (24)
  • Vulnerabilidad (21)
  • VulnHub (2)
  • VulNyx (4)
  • Windows (10)
  • WordPress (2)
  • WriteUp (22)

Archivos

Te has perdido

CVE Hacking Web Tutorial

Inyección de comandos a ciegas en el Sistema Operativo – Técnicas y Trucos

Bug Bounty Hacking Web Vulnerabilidad

Como fue que una fruta baja me sació la merienda – Bug Bounty Tales

Certificación Colaboración Review

Revisión de la CRTP (Certified Red Team Professional) de Altered Security por Anjhelo Melendres Sillerico

Certificación Colaboración Review

Revisión de la CRTSv2 (Certified Red Team Specialist) por Anjhelo Melendres Sillerico

INFAYER

Training & Security