← Blog // ETIQUETA

Red Team

5 artículos

Nmap sin miedo: construye el escaneo correcto Nmap tiene decenas de opciones, pero un buen escaneo se reduce a seis decisiones: qué hosts, qué puertos, cómo tocarlos… Leer → Cómo se evade un WAF (y por qué un blocklist casi nunca basta) Un WAF por lista negra es un badén, no un muro: persigue cadenas, no semántica. Las cuatro evasiones clásicas (XSS sin … Leer → JWT: los 3 fallos que veo en cada pentest Un JWT se lee sin clave (no está cifrado). Los tres fallos que lo convierten en un compromiso total: alg:none, secreto … Leer → Subdomain takeover: cómo un CNAME olvidado acaba siendo tuyo Das de baja un servicio pero el CNAME sigue apuntando ahí; un atacante lo reclama y se queda con tu subdominio para phi… Leer → Reverse shells: cómo estabilizar la TTY (de shell tonta a terminal real) Acabas de recibir una reverse shell y es «tonta»: sin autocompletado, sin historial y Ctrl-C te la mata. Cómo conseguir… Leer →