Category: Hacker

Pentesting – Active Directory @Lkys37en LAB – Parte 1

Pentesting – Active Directory @Lkys37en LAB – Parte 1

En esta serie de vídeos explico como pude ganar privilegios de “Domain Admin” utilizando una cuenta de usuario sin privilegios. El objetivo es enseñar el valor de una prueba de penetración, como estrategia de defensa, para detectar las vulnerabilidades y malas configuraciones antes que los hackers maliciosos lo hagan. Discutiremos: #Pentesting – Active Directory @Lkys37en

Leer más
Pentesting – Active Directory @Lkys37en LAB – Parte 2

Pentesting – Active Directory @Lkys37en LAB – Parte 2

En la primera parte pudimos lograr acceso a la red interna mediante Password Spraying, ahora esta 2da parte podremos ver algunas cosas interesantes como: Finalmente concluiremos consiguiendo acceso a un archivo que nos permitió conectarnos de manera local a la red. Parte #2 – Pentesting – @Lkys37en Lab – Parte 2

Leer más
Mi proceso para descubrir cómo usar Dropbox pythonNN.dll para ejecutar scripts Python sin Python

Mi proceso para descubrir cómo usar Dropbox pythonNN.dll para ejecutar scripts Python sin Python

Introduction Estaba jugando a Warzone y empecé a notar algunas pérdidas de paquetes, lo que no es “nada bueno” si estás jugando a un juego FPS. Entré en el administrador de tareas y busqué los procesos que estaban usando la red y empecé a matarlo todo, como Rambo. En Dropbox.exe hice click en “Open File

Leer más
WhatsApp two-step verification reminder bypass

WhatsApp two-step verification reminder bypass

En febrero de 2019 me puse en contacto con el equipo de Facebook en relación con un error que encontré en la función de recordatorio de verificación en dos pasos de WhatsApp, una función destinada a ayudar a los usuarios a recordar su PIN. Whatsapp Two-Step verification? La verificación en dos pasos es una función

Leer más