Pacu, Metasploit para AWS

Pacu is an open source AWS exploitation framework, designed for offensive security testing against cloud environments. Pacu allows penetration testers to exploit configuration flaws within an AWS account, using modules to easily expand its functionality. Current...

Kubernetes hacking tool

What is Peirates? Peirates is a penetration testing tool for Kubernetes, focused on privilege escalation and lateral movement. It has an interactive interface, wherein the penetration tester chooses actions from the techniques that Peirates encodes. Some of the...

Maquinas en Hack the box que se parecen a OSCP

Mi lista de pendientes antes de hacer el OSCP  en HTB, lo bueno es que ya hice algunas. # Nombre Dificultad Ya la habias hecho Hechas a partir de ahora? 1 Lame 2.7 Si Sin MSF 2 Beep 3.8 sin MSF Con MSF 3 Bastard 4.9 no Sin MSF 4 Grandpa 3.6 con MSF 5 Granny 3.5 no Con...

Hacking Flash en Español

Aunque Flash esta casi muerto, aun hay algunas páginas que lo usan y pueden ser vulnerables. O como me paso hace poco encontré que una página que estábamos probando tenia código viejo que solo cargaba cuando pasaban ciertas condiciones. Este es un pequeño tutorial de...

Null Byte

En otras noticias del pentest de hoy, es impresionante como el null byte sigue sirviendo para subir archivos que no deberías. En burp, cuando mandabas el archive que no debías recibías: class = “message”> Attachment 2: File has wrong extension! Only...