SQL Injection manual: técnicas avanzadas de extracción de datos
1. Introducción La SQL Injection manual sigue siendo, más de dos décadas después de los primeros exploits públicos, la técnica que más bases de datos compromete en auditorías reales. A diferencia de los escáneres automáticos, la SQL Injection manual permite entender qué está ocurriendo en cada consulta, adaptar el payload al motor de base de datos exacto y extraer datos con una precisión quirúrgica que ninguna herramienta genérica alcanza. En este artículo montaremos un laboratorio local con MySQL y PHP para recorrer la SQL Injection manual de principio a fin: detección, inyección basada en errores, UNION-based, variantes ciegas booleanas y …
Programación, Reversing y Explotación avanzada de Buffer Overflow (BoF) con Shellcode manual.
Programación y Reversing de un Buffer Overflow (BoF) en una aplicación tipo servidor, y explotación mediante la creación de un Shellcode manual. …
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team (2)
1. Introducción y objetivos Nivel de conocimientos técnicos: Medio; Tiempo de lectura: 7 min. ; Hashtags: #proxmark #redteam En este artículo vamos a ver lo fácil que resulta clonar ciertos tipos de tarjetas cuyo uso está muy extendido, no solo en controles de accesos de organizaciones privadas (hoteles, etc.), sino también en organizaciones públicas. Para ello vamos a hacer uso de Proxmark3, la cual se puede adquirir desde su página oficial: En este artículo no vamos a demostrar cómo se instala el escenario para llegar a poder usar Proxmark3, ya que para eso hay varios tutoriales en Internet que lo …
Guía completa sobre las carteras frías de criptomonedas
Guía completa cartera criptomonedas …
¿Cómo puedo enviar y compartir información de manera anónima?
1. Introducción. Nivel de conocimientos técnicos: Bajo; Tiempo de lectura: 7 min. ; Hashtags: #anonymous En este artículo vamos a repasar y explicar en detalle distintas formas de enviar y compartir información de manera anónima, ya sea a través de correos electrónicos, mensajería instantánea o compartiendo archivos a través de servicios propios o de terceros que garanticen nuestro anonimato y tranquilidad. Al final de este artículo te proponemos nuestra solución con el objetivo de proporcionarte la máxima privacidad y anonimato. Disclaimer: Las instrucciones recogidas en este artículo se presentan con el fin de proporcionar anonimato al lector del mismo. Jaymon …
Seguridad Física: Clonado de tarjetas de acceso con Proxmark en Operaciones Red Team
1. Introducción y objetivos Nivel de conocimientos técnicos: Medio; Tiempo de lectura: 7 min. ; Hashtags: #proxmark #redteam En este artículo vamos a ver lo fácil que resulta clonar ciertos tipos de tarjetas cuyo uso está muy extendido, no solo en controles de accesos de organizaciones privadas (hoteles, etc.), sino también en organizaciones públicas. Para ello vamos a hacer uso de Proxmark3, la cual se puede adquirir desde su página oficial: En este artículo no vamos a demostrar cómo se instala el escenario para llegar a poder usar Proxmark3, ya que para eso hay varios tutoriales en Internet que lo …
Conexión anónima, exfiltración de información y eliminación de huellas en Operaciones Red Team (RTO)
1. Introducción y objetivos Nivel de conocimientos técnicos: Alto; Tiempo de lectura: 20 min. ; Hashtags: #redteamops #anonymous En este artículo vamos a mostrar cómo un atacante puede llegar a exfiltrar un clonado completo de un disco duro o de una partición de disco duro, de manera silenciosa y profesional, como debe hacerse en una Operación Red Team (RTO). Para ello se van a emplear las mismas tácticas, técnicas y procedimientos (TTP) que emplean los grupos ciber criminales. No vamos a entrar en detalles de cómo un atacante puede llegar a comprometer un sistema a este nivel, ya que no …


