Tsunami DDoS: botnet distribuida a servidores Linux SSH
https://blog.segu-info.com.ar/2023/06/tsunami-ddos-botnet-distribuida.html
https://blog.segu-info.com.ar/2023/06/tsunami-ddos-botnet-distribuida.html
👍2😱1
[Infayer] Netcat, mira más allá del -c y el -e!
https://infayer.com/archivos/1851
En más de una ocasión, cuando finalmente conseguimos ejecutar comandos en el host objetivo, por ejemplo a través de una vulnerabilidad web propicia, nos encontramos en la tesitura de pretender establecer una conexión hacia nuestro host de atacante, ya sea mediante reverse shell o una simple bind shell (eso ya lo veremos), para ello nos apoyamos en Netcat (como una de las primeras opciones, obviamente hay varias alternativas). Pero ¿Qué pasa cuando al intentar emplear Netcat nos encontramos con mensajes como el siguiente?
#Infayer #Netcat #ReverseShell #BindShell
https://infayer.com/archivos/1851
En más de una ocasión, cuando finalmente conseguimos ejecutar comandos en el host objetivo, por ejemplo a través de una vulnerabilidad web propicia, nos encontramos en la tesitura de pretender establecer una conexión hacia nuestro host de atacante, ya sea mediante reverse shell o una simple bind shell (eso ya lo veremos), para ello nos apoyamos en Netcat (como una de las primeras opciones, obviamente hay varias alternativas). Pero ¿Qué pasa cuando al intentar emplear Netcat nos encontramos con mensajes como el siguiente?
#Infayer #Netcat #ReverseShell #BindShell
🔥3
Léanlo que está buenísimo, incluso pasan el link para poder crear el entorno del ataque y poder practicar❤️
Saludos.
https://book.hacktricks.xyz/network-services-pentesting/1521-1522-1529-pentesting-oracle-listener
Saludos.
https://book.hacktricks.xyz/network-services-pentesting/1521-1522-1529-pentesting-oracle-listener
book.hacktricks.xyz
1521,1522-1529 - Pentesting Oracle TNS Listener | HackTricks
🔥1
ChromeLoader, malware que se oculta en documentos de OneNote
https://blog.segu-info.com.ar/2023/06/chromeloader-el-nuevo-malware-que-se.html
https://blog.segu-info.com.ar/2023/06/chromeloader-el-nuevo-malware-que-se.html
👍1🔥1
📃 "Hot Pixels, la última técnica para robar datos de la CPU o GPU en PC" https://elchapuzasinformatico.com/2023/05/hot-pixels-robo-datos-tecnica/
El Chapuzas Informático
Hot Pixels, la última técnica para robar datos de la CPU o GPU en PC
Bajo Hot Pixels se le conoce a una técnica para robar datos a cualquier procesador usando sus parámetros de voltaje y frecuencia.
👍1🔥1
69% de los FortiOS no han sido parcheados para CVE-2023-27997 - XORtigate
https://blog.segu-info.com.ar/2023/07/69-de-los-fortios-no-han-sido.html
https://blog.segu-info.com.ar/2023/07/69-de-los-fortios-no-han-sido.html
Fallo en plugin de WordPress permite creación de cuentas secretas de administrador
https://unaaldia.hispasec.com/2023/07/un-fallo-en-un-plugin-de-wordpress-permite-la-creacion-de-cuentas-secretas-de-administrador.html?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-un-plugin-de-wordpress-permite-la-creacion-de-cuentas-secretas-de-administrador
https://unaaldia.hispasec.com/2023/07/un-fallo-en-un-plugin-de-wordpress-permite-la-creacion-de-cuentas-secretas-de-administrador.html?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-un-plugin-de-wordpress-permite-la-creacion-de-cuentas-secretas-de-administrador
Una al Día
Fallo en plugin de WordPress permite creación de cuentas secretas de administrador
200k WordPress usan el plugin "Ultimate Member" que presenta una vulnerabilidad crítica que permite crear cuentas administrador.
🔥3
Forwarded from 𝕸𝖗.𝖂𝖍𝖎𝖙𝖊
❤2