Comunidad Pen7esting
3.57K subscribers
510 photos
40 videos
142 files
5.08K links
Download Telegram
Nueva criptografía poscuántica de Google Chrome puede "romper" conexiones TLS
https://blog.segu-info.com.ar/2024/04/nueva-criptografia-poscuantica-de.html
🚧 A los nuevos del grupo, no olviden pasar por el canal de Youtube y suscribirse y compartir los vídeos 👌 gracias, un saludo.
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥

https://youtube.com/@Anonimo501?si=Ieqwm-E8CMuw4oKc
5
La inyección SQL se descubrió por primera vez en 199X y, sin embargo, sigue siendo el principal riesgo para la seguridad de las aplicaciones web, según OWASP.

En qué año se descubrió por primera vez la inyección SQL?
Anonymous Poll
31%
1995
18%
1996
21%
1997
29%
1998
🚁 El dron futurista e inagotable. Puede volar 'eternamente' si las condiciones son perfectas.

👨‍🔬 Los investigadores de la Universidad Johannes Kepler, de Linz (Austria), han fabricado un dron capaz de volar perpetuamente. Se trata de un prometedor avance en ciencia que abre la puerta a que se emplee esta tecnología solar para diseñar drones capaces de efectuar misiones de rescate, vigilancia o mapeado durante el tiempo que resulte necesario.

🔗 https://www.lavanguardia.com/andro4all/tecnologia/el-dron-futurista-e-inagotable-puede-volar-eternamente-si-las-condiciones-son-perfectas
🔥1
Hola a todos, espero estén bien.

Paso a contarles que he creado una maquina con el nombre "Junior" la estoy subiendo a MediaFire ya que aun no la subo a ninguna plataforma, la maquina a mi parecer esta muy buena de momento algo pesada por que le deja el GUI quizá a la segunda maquina que haga le quite el entorno grafico, recomiendo mucho la maquina ya que de las maquinas que he resuelto he visto vulns parecidas pero no la que cree (al menos no la he visto de momento) asumo que es de nivel fácil, así que espero les guste y la disfruten, como les digo en un par de horas compartiré el link.

Saludos.
👍6🔥2
Lazarus Group habría lavado más de USD 200 millones en criptomonedas
https://blog.segu-info.com.ar/2024/04/lazarus-group-habria-lavado-mas-de-usd.html
🔥1
Bueno chicos.

Les comparto el link de mi primer maquina, esta en MediaFire, la maquina tiene 2 interfaces de red, esto es por que la maquina esta pensada para pivoting y es para un laboratorio que estoy armando para enseñarlo después, por ultimo, intente proteger el GRUB con contraseña, pero me doy cuenta que si no le pongo clave no se puede ver en red, debido a que es la primer maquina compartiré credenciales UNICAMENTE DEL GRUB (ya que es la primer maquina y no quiero volver a crear el .ova y etc.) esta clave no funcionara para escalar privilegios, es decir, esta clave no tiene que ver con la resolución de la maquina, sin mas, les comparto la maquina.

clave: root:B074ch3.

La maquina esta diseñada para VMWARE pero es .ova, no ha sido probada en VirtualBox, en cuanto a la interface de red es NAT y listo, ya con esto a darle caña, me cuentan cualquier cosa y quien la puede solucionar.

No olviden compartir, GRACIAS!.

Maquina Junior:
https://www.mediafire.com/file/s1tqq9mzejie9zi/Junior.ova/file
👍6🔥53
PrettyPark y Sub7, creadas en 199X, son de las primeras botnets conocidas. PrettyPark fue un gusano que se propagaba por archivos adjuntos de correos y robaba información del ordenador anfitrión, como usuarios de mensajería instantánea, contraseñas
Anonymous Poll
31%
1996
22%
1997
18%
1998
29%
1999
La idea de crear la máquina fue para poder desarrollar este laboratorio de pivoting ya hoy lo termine y lo realice completo y está 100% funcional, espero pronto poder subir un vídeo resolviendo todo el lab.

Para los interesados que deseen recrear el lab las máquinas son:

🐦Kali o Parrot
🐝Junior
🏙Windows 10 pro
🌆Windows server 2012

Saludos y fuerte abrazo.
7
Hola de nuevo chicos.

Paso a dejar por aquí la parte 1 del Lab de pivot que se va a estar mostrando, la cual consiste en resolver 3 maquinas, en esta primera parte veremos la resolución de la maquina Junior y como crear un backdoor ssh o simplemente crear persistencia mediante ssh para mantener el accesos para los próximos videos.

Saludos y espero disfrutes del video.

PD: los primeros 5 min se explica el Lab, luego se resuelve la maquina.

No olviden dejar sus likes, comentar y compartir :) Gracias...

https://www.youtube.com/watch?v=4TSJ9GURkTg
👏7👍31
En 20XX, el mundo descubrió Stuxnet. Trata de un malware que afectó a las máquinas centrifugadoras de una planta de enriquecimiento de uranio iraní y que puso de manifiesto la vulnerabilidad de los entornos industriales.

En qué año se descubrió Stuxnet?
Anonymous Poll
36%
2008
15%
2009
30%
2010
19%
2011
Comunidad Pen7esting pinned «Hola de nuevo chicos. Paso a dejar por aquí la parte 1 del Lab de pivot que se va a estar mostrando, la cual consiste en resolver 3 maquinas, en esta primera parte veremos la resolución de la maquina Junior y como crear un backdoor ssh o simplemente crear…»
Comunidad Pen7esting
Hola de nuevo chicos. Paso a dejar por aquí la parte 1 del Lab de pivot que se va a estar mostrando, la cual consiste en resolver 3 maquinas, en esta primera parte veremos la resolución de la maquina Junior y como crear un backdoor ssh o simplemente crear…
No olviden ir a ver el último video que se subió al canal, está muy bueno, además es solo la primera parte, no olviden dejar sus likes y compartir para que más se suscriban.

Gracias...
👍3
Tres millones de repositorios de Docker Hub utilizados para difundir malware
https://blog.segu-info.com.ar/2024/05/tres-millones-de-repositorios-de-docker.html