Zona System

Blog personal de Adrián Lois. Comentando cosas de Ciberseguridad

Páginas

▼
31 agosto, 2022

Análisis y detección de Hoaxshell "¿una la shell indetectable?"

›
Hoaxshell  proporciona de forma client-side una shell inversa que por el momento Microsoft Defender y posiblemente otros motores de AVs no e...
10 agosto, 2022

Port Knocking: Ocultar y mejorar la seguridad en conexiones SSH

›
Port knocking  o golpeteo de puertos es un método que proporciona seguridad frente ataques de servicios de red, consiste en realizar una ser...
1 comentario
22 junio, 2022

Segundo factor de autenticación 2FA en conexiones SSH

›
Implementar un segundo factor de autenticación 2FA en servicios SSH sin duda es una muy buena opción de seguridad no solo para servidores ex...
11 mayo, 2022

KrbRelayUp PrivEsc: Escalada de privilegios local en entornos Active Directory y mitigación

›
KrbRelayUp es una herramienta que nos permite en una post-explotación la escala de privilegios locales en máquinas unidas a un dominio Acti...
11 enero, 2022

Instalar y configurar Microsoft LAPS para evitar movimientos laterales (Local Administrator Password Solution)

›
Microsoft LAPS  (Local Administrator Password Solution) se trata de una herramienta de Microsoft que pone solución a la gestión de contraseñ...
‹
Inicio
Ver versión web