Caracteres Unicode en Burp Suite
Descubre cómo utilizar caracteres Unicode en Burp Suite para bypassear filtros de aplicaciones web y mejorar tus técnicas de pentesting.
130 artículos
Descubre cómo utilizar caracteres Unicode en Burp Suite para bypassear filtros de aplicaciones web y mejorar tus técnicas de pentesting.
Reseña y experiencia personal sobre la certificación CARTP de Altered Security, con detalles del examen, laboratorio y consejos para futuros candidatos.
Review completa de la certificación BSCP (Burp Suite Certified Practitioner) de PortSwigger: experiencia del examen, preparación con Web Security Academy, consejos y recursos para aprobar.
Aprende a explotar vulnerabilidades en JWT con claves de firma débiles en este write-up del laboratorio de PortSwigger sobre autenticación JWT.
Guía completa para instalar y administrar Kali Linux en Docker. Aprende a configurar el entorno, tunelizar tráfico por Burp Suite y gestionar contenedores.
Aprende cómo funciona el protocolo DNS, los tipos de servidores implicados en la resolución de dominios y los registros DNS más comunes utilizados en internet.
Resolución del laboratorio de PortSwigger sobre bypass de autenticación JWT mediante verificación de firma defectuosa, explorando cómo explotar servidores que aceptan tokens sin firmar con algoritmo 'none'.
Resolución del laboratorio de PortSwigger sobre bypass de autenticación JWT mediante firma no verificada, explicando cómo explotar esta vulnerabilidad cuando el servidor no valida correctamente las firmas de los tokens.
Aprende a evadir AMSI en Windows mediante el parcheo de la función AmsiScanBuffer, incluyendo el uso de pinvoke para llamar a APIs nativas y técnicas de ofuscación.
Si te gusta el contenido y quieres apoyar el proyecto, puedes invitarme a un colacao. Tu apoyo ayuda a mantener el sitio activo y a crear más contenido de calidad.
Invítame a un colacaoGracias por tu apoyo 🙏