Ir al contenido

INFAYER

Training & Security

INFAYER

Training & Security

    • Página de inicio
    • AM
Hacking Web Tutorial

Captura de cookies de sesión vía XSS almacenado

UnD3sc0n0c1d0 octubre 24, 2020

Se trata de la posibilidad de hacernos con el acceso no autorizado a una cuenta de usuario a través de las cookie de sesión de la potencial víctima y aprovechando…

Hacking Web Tutorial

Desmitificando la explotación de una Blind SQL Injection

UnD3sc0n0c1d0 septiembre 19, 2020

Cuando hablamos de una vulnerabilidad de SQLi de tipo blind nos referimos a la posibilidad de conseguir realizar consultas a la base de datos y obtener la respuesta (que deberá…

Hacking Web Tutorial

Identificando nombres de usuarios en aplicativos web (WordPress, Jira y GLPi)

UnD3sc0n0c1d0 septiembre 16, 2020

Las técnicas y métodos que aquí serán descritos, si bien a día de hoy ya en muchas herramientas de “botón gordo” las disponemos, siempre es interesante que contemos con habilidades…

Certificación Review

eJPT: eLearnSecurity Junior Penetration Tester por eLearnSecurity

UnD3sc0n0c1d0 septiembre 6, 2020

La verdad que ya ha pasado bastante tiempo de esto, incluso hasta ya no es la más reciente certificación que obtengo, sin embargo no he querido dejar de escribir una…

Herramienta Tutorial

BashMeta: Análisis ágil y automatizado de metadatos

UnD3sc0n0c1d0 agosto 2, 2020

Hace ya algunas semanas, durante una labor de Information Gathering que realizaba me llegó la hora de identificar y recopilar ficheros de ofimática para posteriormente procesarlos y extraer sus metadatos,…

Hacking Web Herramienta

WPLchecker: Descubriendo plugins vulnerables en WordPress

UnD3sc0n0c1d0 julio 21, 2020

WPLchecker se trata de una herramienta centrada en evaluar sitios web que corran bajo WordPress (de ahí el nombre, es más). La función principal de la herramienta es identificar de…

HTB WriteUp

Máquina ServMon de Hack The Box

UnD3sc0n0c1d0 junio 20, 2020

Después de algunas semanas de ausencia vuelvo con un nuevo WriteUp, en esta ocasión ServMon una máquina catalogada como fácil liberada el pasado abril y que el día de hoy…

CVE Vulnerabilidad

[CVE-2020-13426] WordPress Plugin Multi-Scheduler 1.0.0 – Cross-Site Request Forgery

UnD3sc0n0c1d0 junio 19, 2020

Lo que vengo a presentar hoy es una vulnerabilidad básica de Cross-Site Request Forgery, también ubicada con las siglas CSRF en el plugin Multi-Scheduler de WordPress.

HTB WriteUp

Máquina Obscurity de Hack The Box

UnD3sc0n0c1d0 mayo 17, 2020

Esta fue una máquina ampliamente interesante, en ella se debe aplicar desde el primer momento bastante lectura de código fuente en Python, para aprovechar ciertas características en los mismos y…

HTB WriteUp

Máquina OpenAdmin de Hack The Box

UnD3sc0n0c1d0 mayo 15, 2020

Recuerdo especialmente esta máquina ya que en su momento en la oficina (Mnemo) la pusimos en actualidad y contexto, nos “picamos” algo en la resolución de la misma entre mis…

Navegación de entradas

1 2

Página siguiente »

Suscríbete

Recomendaciones

BlackMantiSecurity

Crhystamil

Cyber0asis

Deep Hacking

El Hacker Ético

Follow The White Rabbit

HackCommander

Hackplayers

Hackpuntes

IronHackers

M3n0sd0n4ld

NullSector

VulNyx

Webinars Libres

Categorías

  • Active Directory (3)
  • Bug Bounty (2)
  • Certificación (8)
  • Colaboración (3)
  • CTF (8)
  • CVE (8)
  • Hacking Web (17)
  • Herramienta (15)
  • HMVM (3)
  • HTB (9)
  • Linux (2)
  • Post-Explotación (7)
  • Review (11)
  • THM (3)
  • Tutorial (24)
  • Vulnerabilidad (21)
  • VulnHub (2)
  • VulNyx (4)
  • Windows (10)
  • WordPress (2)
  • WriteUp (22)

Archivos

Te has perdido

CVE Hacking Web Tutorial

Inyección de comandos a ciegas en el Sistema Operativo – Técnicas y Trucos

Bug Bounty Hacking Web Vulnerabilidad

Como fue que una fruta baja me sació la merienda – Bug Bounty Tales

Certificación Colaboración Review

Revisión de la CRTP (Certified Red Team Professional) de Altered Security por Anjhelo Melendres Sillerico

Certificación Colaboración Review

Revisión de la CRTSv2 (Certified Red Team Specialist) por Anjhelo Melendres Sillerico

INFAYER

Training & Security