enero 2021

OWASP Web Security Testing Guide v4.2

pentesting web inicación El proyecto OWASP Web Security Testing Guide (WSTG) es el principal recurso de pruebas de ciberseguridad para desarrolladores de aplicaciones web y profesionales de la seguridad. El WSTG es una guía completa para probar la seguridad de aplicaciones y servicios web. Creado por los esfuerzos de colaboración de profesionales de la ciberseguridad […]

OWASP Web Security Testing Guide v4.2 Leer más »

Hashcat

hashcat herramientas inicación Hashcat es la herramienta por excelencia para romper contraseñas. Bien sea por la multitud de algoritmos que soporta o porque es multiplataforma, lo cierto es que Hashcat puede romper una contraseña de 8 caracteres sin diccionario en pocos minutos, todo depende del hardware de la máquina claro está. Esto es en parte

Hashcat Leer más »

CVE-2020-6207 vulnerabilidad en SAP Solution Manager

CVEs red team Avanzado CVE 10 CVE-2020-6207, error en SAP Solution Manager versión 7.2 (SolMan).   SolMan es una aplicación centralizada que se utiliza para administrar sistemas de TI en las instalaciones, híbridos y en la nube. Al describir el error en Black Hat USA [PDF] en agosto, los investigadores de Onapsis llamaron a la aplicación el

CVE-2020-6207 vulnerabilidad en SAP Solution Manager Leer más »

CVE-2020-29583 Backdoor en dispositivos Zyxel

CVEs red team Avanzado Zyxel ha lanzado un parche para abordar una vulnerabilidad crítica en su firmware con respecto a una cuenta secreta no documentada y codificada que podría ser abusada por un atacante para iniciar sesión con privilegios administrativos y comprometer sus dispositivos de red. La falla, rastreada como CVE-2020-29583 (puntuación CVSS 7.8), afecta la versión 4.60 presente

CVE-2020-29583 Backdoor en dispositivos Zyxel Leer más »

Descifrar Darkside

Ransomware Herramientas Avanzado – Archivos encriptados con el Ransomware Darkside – Creador de la herramienta: Bitdefender – Instrucciones de uso 1. Descarga la herramienta del enlace anterior 2. Abre la herramienta y dale permisos de ejecución 3. Acepta el acuerdo de licencia 4. Selecciona las opciones “Scan entire system” y “Backup files”. La primera opción

Descifrar Darkside Leer más »

PHP 2021: Inyección de plantillas del lado del servidor

PHP Pentesting Avanzado La SSTI (Inyección de plantillas del lado del servidor, Server-side template injection del inglés) ocurre cuando los datos proporcionados por el usuario se incrustan de manera insegura en una plantilla del lado del servidor: si la entrada del usuario contiene una expresión de plantilla, esta última se ejecutará cuando se procese la

PHP 2021: Inyección de plantillas del lado del servidor Leer más »