Comunidad Pen7esting
3.61K subscribers
513 photos
40 videos
142 files
5.09K links
Download Telegram
▶️ BlackMagic ransomware y el negocio del robo de datos

Un nuevo grupo de ransomware llamado BackMagic ha sido identificado durante ejercicios rutinarios de threat-hunting por CRIL (Cyble Research and Intelligence Labs)

https://unaaldia.hispasec.com/2022/12/blackmagic-ransomware-y-el-negocio-del-robo-de-datos.html
Abuso de SQL basado en JSON malformados para saltear WAF
https://blog.segu-info.com.ar/2022/12/abuso-de-sql-basado-en-json-malformados.html
Forwarded from Online HacKing
Please open Telegram to view this post
VIEW IN TELEGRAM
Cómo integrar Burp y ZAP para Hacking y pentesting web https://thehackerway.com/2022/12/14/como-integrar-burp-y-zap-para-hacking-web/
⚙️ R4Ven, una herramienta para rastrear la ubicación IP y GPS

R4Ven es una herramienta que nos permite poder capturar la ubicación, IP e información del dispositivo de una persona.

https://derechodelared.com/r4ven-ubicacion-ip-gps/
1
🔰 Tiny File Manager Authenticated RCE - CVE-2021-45010

🔗
https://febin.hacklido.com/d/92-tiny-file-manager-authenticated-rce-cve-2021-45010
👍1
*Estudio para eWPT, guía de estudio para el exámen.*

SQL

-Inyección SQL manualmente
-Inyección SQL SQLmap
-Encontrar inyecciones de SQL
-Explotación de inyecciones de SQL en banda
-Explotación de la inyección de SQL basada en errores
-Explotación de inyecciones ciegas de SQL


Autenticacion y autorizacion (Fallos en autenticación)

-Enumeración de nombre de usuario
-Omitir autorización
-Autenticacion y autorizacion

Seguridad de sesión

-Secuestro y fijación de sesiones
-Falsificación de solicitud entre sitios
-Seguridad de sesión

*Seguridad Flash y Ataques

HTML5

-CORS HTML5

*Ataques de archivos y recursos

*secuestro de clics

*Servicios Web: SOAP

XPath

-XPATH y XCAT

Pruebas de penetración Sistemas de gestión de contenido

-Captura de credenciales de WordPress para movimiento lateral
-Captura de credenciales de WordPress para movimiento lateral
-Explotación de una vulnerabilidad en el núcleo de WordPress
-Encadenamiento de vulnerabilidades para extraer de forma remota las credenciales de administrador de WP

Pruebas de penetración de bases de datos NoSQL

-Explotación Redis
-Inyecciones NoSQL contra MongoDB
-Explotación de CouchDB