Welcome to FristiLeaks – Walkthrough
Introducción Siguiendo con la serie de máquinas de Vulnhub que tienen un nivel parecido al laboratorio del OSCP, ahora es el turno de ver cómo se soluciona “FristiLeaks”...
View ArticleWelcome to Kioptrix VM 2014 – Walkthrough
Introducción Con este post se inicia una pequeña serie de artículos con las soluciones a determinadas máquinas de Vulhub (https://www.vulnhub.com/) cuyo nivel de dificultad es parecido a algunas de las...
View ArticleCuando las ballenas vuelan (episodio II) – Creando un entorno de análisis GSM...
Esta es la tercera parte de la serie (parte 1 y parte 2) y continuará con el escenario de análisis GSM usando los contenedores creados anteriormente. Nota importante: No hace falta decir que...
View ArticleCuando las ballenas vuelan (episodio II) – Creando un entorno de análisis GSM...
Esta es la segunda parte de la serie (parte 1) y se empezará a explicar un escenario de análisis GSM usando los contenedores creados en la primera. Obtener la clave de cifrado GSM con OsmocomBB Una de...
View ArticleCreating your Go HTTP API easily with goa
Using the great and simple Go http package is more than enough (and what I use) to expose simple HTTP endpoints. But when you need to build a HTTP API with lots of endpoints and user/media types, you...
View ArticleCuando las ballenas vuelan (episodio II) – Creando un entorno de análisis GSM...
Esta entrada surge inspirada por ésta otra de Fox Glove Security: When Whales Fly – Building a Wireless Pentest Environment using Docker donde se explica cómo utilizar contenedores Docker para hacer...
View ArticleWordPress XMLRPC brute force attacks via BurpSuite
Hello to everyone, my name is Lara and this is my first post, I wish you will enjoy and it will be helpful. Nowadays brute force attacks are very common on the internet on servers and applications....
View ArticleDetección de IMSI catchers: también desde la red del operador
Hace aproximadamente un mes, investigadores de las empresas SBA Research y T-Mobile Austria publicaron un interesante white paper sobre la detección de IMSI catchers titulado “The Messenger Shoots...
View ArticleSimple Reverse Shell Cheat Sheet
El objetivo de este post es facilitar un pequeño listado de algunas maneras fáciles y simples de implementar una reverse shell, algo que tarde o temprano siempre se utiliza en un pentest. Una reverse...
View ArticleSSH – Port Forwarding
En este post se explicará como realizar port forwarding con ssh y se verá alguna de sus posibles aplicaciones. Introducción El protocolo ssh es comúnmente utilizado para acceder a un terminal/sistema...
View ArticleDockerMaze challenge write-up
UPDATE 23/11/2015: new info thanks to @nibble_ds, one of the challenge authors, inline the post :) Last November 16-17th the Dockercon eu 2015 was held in Barcelona, and the Schibsted team published...
View ArticleEscalada de privilegios en sistemas Windows (I)
En esta serie de posts hablaremos de cómo realizar una escalada de privilegios en un sistema Windows, es decir, llegar a ser SYSTEM desde una cuenta de usuario sin privilegios. En ocasiones la...
View ArticleUsing LXC containers to (partially) replace Virtual Machines
Note: This post is the first that we write in English and even though till now all of them were written in Spanish, from now on we will publish content in both languages. It doesn’t matter if it’s for...
View ArticleWrite-up VODKA – Final CTF NCN 2014
¡Buenas! Primero de todo me presento: mi nombre es Marc Peña (@p4chul0) y también soy miembro del equipo 0xB33r$. Hoy, continuando con las publicaciones sobre los retos de la final del CTF de la No cON...
View ArticleWrite Up 5h311 – Final CTF NCN 2014
Buenas, Para continuar con la saga de write-up’s iniciada en el anterior post con @julianvilas, hoy os pondremos la solución a otro de los retos que tuvimos el placer de testear. Se trata de un fichero...
View ArticleSolución HIDDENtation – Final CTF NCN 2014
Buenas, hoy hemos tenido el placer de participar en la final del CTF de las No cON Name por segundo año consecutivo y, antes de explicaros nuestra solución a uno de los retos (que no conseguimos...
View ArticleacONOnado con el nuevo servicio de Wi-Fi gratis de ONO
Andaba yo tranquilamente viendo la televisión un rato, cuando veo un fantástico anuncio de la compañía ONO en la televisión en la que se ofrece a los clientes móviles acceso a Internet de alta...
View Article“Kicking around SCADA!” en RootedCON 2014
Los pasado días 6, 7 y 8 de Marzo se celebró en Madrid la V edición de las RootedCON. En ella, nuestro compañero Juan Vázquez (@_juan_vazquez_) y yo mismo (@julianvilas) tuvimos la oportunidad de...
View ArticleSolución reto Australia – Final CTF NcN 2013
A continuación la solución al reto de Australia, que por desgracia no nos dio tiempo a resolver en el mismo CTF, pero que hemos resuelto posteriormente y ahora os exponemos. Al acceder a la IP del...
View ArticleSolución reto China – Final CTF NcN 2013
Hace unos días tuvimos la suerte de poder participar en la final del CTF de las No cON Name 2013, organizado por el Security Staff de Facebook. La verdad, estuvo genial organizado y realmente nos...
View Article