
Publicaciones
- Blog4 min
Bypassing Duo Security 2FA - Como Administrador Local
Durante una prueba de penetración interna realizada por el equipo de Plaintext Cybersecurity Solutions, nos encontramos con un escenario interesante que…
Leer - Blog2 min
100 Days Of BlueTeam
El 2020 llegó con muchas sorpresas para todos, COVID, distanciamiento social, trabajo remoto y PlainText decidió hacer una pausa en su jornada de aprendizaje…
Leer - Blog7 min
Mi Aprendizaje Para Escribir El Exploit Del CVE-2019-19470
Hola!, intentaré contarte mi historia sobre cómo reproduje el CVE-2019-19470, será tanto un aprendizaje personal como ejemplos técnicos, pero no pretende ser…
Leer - Blog5 min
Buenas Prácticas para Firewalls
Al momento de realizar un Pentest es mucho más fácil aprovecharse del desconocimiento de los administradores de redes/seguridad que ignoran cómo podemos…
Leer - Blog5 min
Mi 1er CVE - Captura de Credenciales LDAP de FortiGate.
En Julio del 2018 informé al equipo de desarrollo de Fortinet sobre una vulnerabilidad que descubrí en la forma en que el FortiGate (versión 6.0.2 y…
Leer - Blog10 min
OSCP - Mi Introducción a Pentesting y Comentarios de la Certificación
En Marzo del 2017 empecé un curso de Ethical Hacking en CertyAcademy, vi este curso como una vía de conocer cómo los hackers actúan para poder preparar…
Leer - Blog1 min
Pentesting - Active Directory @Lkys37en LAB - Parte 1
---
Leer - Blog1 min
Pentesting - Active Directory @Lkys37en LAB - Parte 2
En la primera parte pudimos lograr acceso a la red interna mediante Password Spraying, ahora esta 2da parte podremos ver algunas cosas interesantes como:
Leer - Blog7 min
WhatsApp Protector
Automatizar es la razón por la que me encanta la programación, aunque debo confesar que no soy un buen Developer, no puedo negar que me gusta mucho.
Leer - Blog9 min
Mi proceso para descubrir cómo usar Dropbox pythonNN.dll para ejecutar scripts Python sin Python
Estaba jugando a Warzone y empecé a notar algunas pérdidas de paquetes, lo que no es “nada bueno” si estás jugando a un juego FPS. Entré en el administrador…
Leer - Blog3 min
WhatsApp two-step verification reminder bypass
En febrero de 2019 me puse en contacto con el equipo de Facebook en relación con un error que encontré en la función de recordatorio de verificación en dos…
Leer - Blog1 min
Campaña de concientización sobre Phishing
Recientemente he sido testigo de una ola de ataques de Phishing, algo que no ha cambiado en los últimos años, simplemente evoluciona, cambia, se repite, pero…
Leer - Blog1 min
HackTheBox
---
Leer - Blog1 min
Pentesting - Active Directory @Lkys37en LAB - Parte 3
En la 2da parte tuvimos la oportunidad de usar algunos mecanismos para evasión de controles de seguridad en Active Directory y con recursos como Metasploit y…
Leer - Blog1 min
Vulnhub
Vulnhub es otra plataforma estilo CTF (Capture The Flag) en donde podremos practicar hacking. La ventaja que ofrece esta plataforma es que podemos descargar…
Leer
Protégete Hoy
Descubre cómo ayudamos a tu negocio a protegerse. Fortalecemos tu presencia en línea y te protegemos contra ciberataques.
Contáctanos