Ir al contenido

INFAYER

Training & Security

INFAYER

Training & Security

    • Página de inicio
    • AM
Hacking Web Herramienta

Vitaminando tu Burp Suite a través de Burp Bounty

UnD3sc0n0c1d0 agosto 1, 2021

El día de hoy les vengo a hablar a colación de los programas de Bug Bounty, sobre una de las herramientas que más emplearemos tanto en estos programas, como en…

HTB WriteUp

Máquina TheNotebook de Hack The Box

UnD3sc0n0c1d0 julio 31, 2021

Continuamos con los write-up de Hack The Box y esta vez llega el turno de la máquina TheNotebook una máquina bastante entretenida que requiere de bastante investigación sobre todo en…

HTB WriteUp

Máquina Armageddon de Hack The Box

UnD3sc0n0c1d0 julio 24, 2021

La verdad que la resolución de esta máquina fue bastante entretenida. Siendo una máquina categorizada como 'easy' no presentó mucha dificultad, sin embargo siempre se aprenden nuevas cosas en Hack…

Vulnerabilidad Windows

Validando HiveNightmare aka SeriousSam

UnD3sc0n0c1d0 julio 23, 2021

Esta semana no pudo empezar más entretenida en cuanto se comenzó a hablar sobre esta nueva falencia existente en los sistemas operativos Windows (desde Windows 10 en adelante se comenta).…

Hacking Web Tutorial

Explotando la Inyección de plantillas del lado del servidor (SSTI)

UnD3sc0n0c1d0 julio 16, 2021

Las vulnerabilidades de SSTI (Server Side Template Injection) o como reza el título en español 'Inyección de plantillas del lado del Servidor' es una de esas vulnerabilidades que más entretenidas…

Vulnerabilidad Windows

PrintNightmare: Validación de algunas Pruebas de Concepto (PoC)

UnD3sc0n0c1d0 julio 6, 2021

En esta entrada no pretendo repasar los detalles técnicos de la vulnerabilidad en si, sino que quiero centrar la publicación en la validación que he realizado de algunas PoC (Pruebas…

Hacking Web Vulnerabilidad

Vulnerabilidad de inyección CRLF

UnD3sc0n0c1d0 junio 30, 2021

Lo primero será recordar que es una vulnerabilidad de CRLF Injection y para ello nos podemos quedar con la explicación de OWASP que básicamente nos explica que el término CRLF…

Herramienta Vulnerabilidad

Automatismos para el descubrimiento de vulnerabilidades

UnD3sc0n0c1d0 junio 10, 2021

Considero que en el Hacking como en la vida misma, contar con una metodología o un conjunto de pasos de actuación nos conducirá a tener potenciales resultados eficientes, tal vez…

Hacking Web Tutorial

Explotación de vulnerabilidades en JIRA

UnD3sc0n0c1d0 mayo 3, 2021

La idea de esta entrada es poder describir una serie de vulnerabilidades conocidas en JIRA de distinta tipología y presentar algunas PoC (pruebas de concepto) que he desarrollado para automatizar…

Suscríbete

Recomendaciones

BlackMantiSecurity

Crhystamil

Cyber0asis

Deep Hacking

El Hacker Ético

Follow The White Rabbit

HackCommander

Hackplayers

Hackpuntes

IronHackers

M3n0sd0n4ld

NullSector

VulNyx

Webinars Libres

Categorías

  • Active Directory (3)
  • Bug Bounty (2)
  • Certificación (8)
  • Colaboración (3)
  • CTF (8)
  • CVE (8)
  • Hacking Web (17)
  • Herramienta (15)
  • HMVM (3)
  • HTB (9)
  • Linux (2)
  • Post-Explotación (7)
  • Review (11)
  • THM (3)
  • Tutorial (24)
  • Vulnerabilidad (21)
  • VulnHub (2)
  • VulNyx (4)
  • Windows (10)
  • WordPress (2)
  • WriteUp (22)

Archivos

Te has perdido

CVE Hacking Web Tutorial

Inyección de comandos a ciegas en el Sistema Operativo – Técnicas y Trucos

Bug Bounty Hacking Web Vulnerabilidad

Como fue que una fruta baja me sació la merienda – Bug Bounty Tales

Certificación Colaboración Review

Revisión de la CRTP (Certified Red Team Professional) de Altered Security por Anjhelo Melendres Sillerico

Certificación Colaboración Review

Revisión de la CRTSv2 (Certified Red Team Specialist) por Anjhelo Melendres Sillerico

INFAYER

Training & Security