MSSQL linked servers: abusando ADSI para obtener contraseñas
Introducción Cuando hablamos de servidores vinculados (linked servers) en Microsoft SQL Server, normalmente pensamos en[...]
Blog de Red Team y Threat hunting - seguridad ofensiva
Introducción Cuando hablamos de servidores vinculados (linked servers) en Microsoft SQL Server, normalmente pensamos en[...]
Introducción En un ejercicio de Red Team, la explotación de vulnerabilidades en aplicaciones web puede ser una oportun[...]
Introducción En el artículo anterior, describimos un ejercicio llevado a cabo sobre un cliente donde fue necesaria la [...]
Introducción a AD CS ESC7 El pasado año, SpecterOps hizo pública una concienzuda investigación sobre la se[...]
Introducción En el transcurso de una operación, el Red Team obtiene acceso como usuario administrador local a una esta[...]
Introducción En una de sus operaciones, el Red Team logra la ejecución de comandos en una página web perimetral, como[...]
Es habitual e importante para el desarrollo de un servicio de Red Team obtener información sobre las tecnologías y res[...]
En septiembre de este año el investigador de seguridad Orange Tsai publicaba diversas vulnerabilidades y P0Cs relaciona[...]
Hace más de un año el Red Team de BlackArrow realizó un análisis de la seguridad de un escáner RFID utilizado por u[...]