Equipo de seguridad ofensiva de INCIDE. Publicamos nuevas investigaciones, metodologías, técnicas y herramientas relacionadas con Red Teaming y Pentesting.
El año pasado en @1NC1D3 gestionamos incidentes de seguridad en empresas españolas por herramientas de tunelado de puertos, usadas por atacantes de ransomware. Desde Incide revisamos la herramienta Ngrok y os proporcionamos recomendaciones de seguridad 👇
https://t.co/zXTEPdRrc9
Mucho se ha hablado de ADCS y PKI en los últimos meses pero, ¿sabes lo que es exactamente? Nuestro compañero @the_etnum se ha currado un artículo con los conceptos básicos que necesitas para adentrarte en el mundillo https://t.co/VBFKgWcJ93
Ya tenéis aquí el writeup del CTF de @rootedcon Ed. 13!
Dejaremos los retos publicados y las aplicaciones vulnerables de web y pwn levantadas hasta el 2 de mayo por si queréis practicar :)
Happy hacking!
https://t.co/L79t7bsOjF
Ya tenéis aquí el writeup del CTF de @rootedcon Ed. 13!
Dejaremos los retos publicados y las aplicaciones vulnerables de web y pwn levantadas hasta el 2 de mayo por si queréis practicar :)
Happy hacking!
https://t.co/L79t7bsOjF
Si vais a ir por @rootedcon, estad atentos al recoger vuestra acreditación y welcome pack. Os darán una tarjetita donde podréis acceder al CTF que hemos montado desde Incide para la ocasión. Sólo diremos que varios retos tienen la firma del Red Squadron ;)
¡Happy hacking!
Cargar un RAT en explorer.exe, abusar de Windows Defender al mas puro estilo Lockbit... la segunda parte del artículo sobre DLL sideloading de @0xCastel es canelita fina 👌
Así da gusto empezar el lunes 👇👇👇
https://t.co/ol4eJ1IHZa
Año nuevo, vida nueva y nueva serie de artículos en nuestro blog :)
En esta primera entrada, @0xCastel nos explica cómo funciona la técnica de DLL sideloading y cómo reproducirla fácilmente.
https://t.co/2Vpmz1HJAn
Tal y como prometimos en @NavajaNegra_AB 👇
---> https://t.co/mUbcvBdma8
Segunda parte del artículo acerca de la CVE-2022-0029 (ya parcheado por @PaloAltoNtwks ) donde podréis descubrir más acerca del funcionamiento de los OpLocks y OrbitalSabotage.
Nos despedimos de la semana de #Teambuilding en Ibiza. Contentos de haber sacado un montón de ideas nuevas de #pentesting y #redteam 😈
Gracias @1NC1D3 por organizar estas jornadas llenas de buenos momentos y algún que otro codazo!
¡Hola Mundo! Estrenamos blog con un artículo acerca de la CVE-2022-0029: una lectura arbitraria de ficheros en Cortex XDR que es explotada para escalar privilegios. Esta vulnerabilidad está parcheada ya gracias al trabajo conjunto con @PaloAltoNtwks
https://t.co/MbPls6dCez