X1RedMasSegura Especial RootedCon 2016
Como sabéis, desde el año pasado estamos siendo invitados a participar en los distintos congresos de seguridad y hacking de España para participar con actividades encaminadas a adultos y adolescentes...
View ArticleInforme Flu - 240
Buenas a todos, como cada domingo os dejamos con nuestros enlaces de la semana:Lunes 8 de FebreroEl lunes os presentamos los Eventos de ciberseguridad para esta semana - Semana cargaditaMartes 9 de...
View ArticleA donde bash con tu historyal: bash_history
Buenas a todos, en el post de hoy os queríamos enseñar algunas búsquedas bastante curiosas que podremos realizar de forma sencilla con Google Hacking para localizar en Internet historiales de bash que...
View ArticlePowershell Empire: La post-explotación llevada al máximo nivel
Desde hace unos meses estoy jugando con Powershell Empire. Empire es un framework de post-explotación basado en el despliegue de agentes. Los agentes se ejecutan en las máquinas comprometidas y son...
View ArticleVideo: interceptando dispositivos Android con Metasploit y Msfvenom
Buenas a todos, en el post de hoy quería compartir con vosotros un video que grabé recientemente para ilustrar una prueba de concepto en una conferencia sobre interceptación de smartphones Android con...
View ArticleInforme Flu - 241
Buenas a todos, como cada domingo os dejamos con nuestros enlaces de la semana:Lunes 15 de FebreroEl lunes publicamos el post A donde bash con tu historyal: bash_history, donde expusimos los problemas...
View ArticleRooted Labs 2016: Pasando un día de hacking!
Por cuarto año tengo la oportunidad de estar en los Lab de Rooted CON. La temática de mi lab es la de Metasploit, cuyo Lab tiene como nombre Metasploit on Fire!Aprovecha y disfruta de un día de...
View ArticlePowershell Empire: Bypasses, inyecciones y code execution
La semana pasada tratamos un tema interesante como es Powershell Empire y las múltiples cosas que podemos realizar con los listeners, stagers y agents que ofrece la herramienta. Si jugamos un poco más...
View ArticleMonitoriza un proceso de RAM para encontrar información
En un proceso de RAM se puede obtener información sensible, debido a pequeños descuidos que el común de los humanos podemos cometer. Es cierto que podemos extraer este tipo de información con Keefarce...
View ArticleInforme Flu - 242
Buenas a todos, como cada domingo os dejamos con nuestros enlaces de la semana:Lunes 23 de FebreroEl lunes anunciamos el Rooted Lab sobre Metasploit de mi compañero de Flu Project, Pablo González, el...
View ArticleJornadas X1RedMasSegura 2016 - 20 y 21 de Mayo
Las Jornadas X1RedMasSegura se celebrarán los días 20 y 21 de Mayo en el Salón de Actos de la Escuela Técnica Superior de Ingenieros de Telecomunicación de la Universidad Politécnica de Madrid...
View ArticleSacándole partido al bash_history
Buenas a todos, en el post de hoy me gustaría analizar algunas búsquedas interesantes de Google, basadas en el archivo bash_history y orientadas a la localización de carpetas de Linux expuestas en la...
View ArticleRetromalware: Jugando con Netbus (Parte I de II)
En el año 98 el mundo de la informática conoció el troyano NetBus. Esta pequeña aplicación fue lanzada como una herramienta de administración remota de máquinas, aunque existían algunas versiones más...
View ArticleInforme Flu - 243
Buenas a todos, ya estamos de vuelta en Flu Project tras la resaca de ayer de RootedCON, por lo que como cada domingo os dejamos con nuestros enlaces de la semana :) Lunes 29 de FebreroEl lunes...
View ArticleRetromalware: Jugando con Netbus (Parte II de II)
Como se comentó en el artículo anterior debido al tiempo por el norte seguí trasteando con Ruby y NetBus, lo que llamamos retromalware. Mi idea era hacer un módulo auxiliary, mi prueba de concepto, más...
View ArticlePublicada nuestra conferencia sobre malware en Android de las Jornadas TASSI...
Buenas a todos, en el post de hoy queríamos informaros de que ya se encuentra disponible en el canal YouTube de la Universidad Politécnica de Madrid la primera conferencia del XII Ciclo UPM TASSI2016,...
View ArticleLocalizando Cpanel y Phpmyadmin abiertos con Google Hacking
Buenas a todos, en los últimos meses hemos dedicado en Flu Project varios artículos a Google Hacking, y a identificar distintas búsquedas que nos han permitido localizar información curiosa indexada...
View ArticleInforme Flu - 244
Buenas a todos, como cada domingo os dejamos con nuestros enlaces de la semana: Lunes 7 de FebreroEl lunes finalizamos la cadena Retromalware: Jugando con Netbus (Parte II de II), en la que hablamos...
View ArticleLos SecureString protegen en RAM
La memoria RAM y los tricks que rodean a este elemento volátil son interesantes y un punto de exposición. Muchos usuarios piensan que de ella no se puede obtener datos de interés, pero cómo hemos visto...
View ArticleX1RedMasSegura "ESPECIAL FAMILIAS" el día 16 de Abril
Desde la organización de X1RedMasSegura siempre pretendemos llegar al usuario final de Internet con la intención de proporcionarle el conocimiento y las herramientas para poder disfrutar de la red de...
View Article