| 1 | Técnicas de Bypass de 2FA |
| 2 | Denegación de servicio por expresión regular |
| 3 | Vulnerabilidades en SAML |
| 4 | Vulnerabilidades de JIRA no autenticadas y explotables |
| 5 | Inyección de plantillas del lado del cliente(CSTI) |
| 6 | Fugas entre sitios (XS-Leaks) |
| 7 | Inclusiones de scripts entre sitios (XSSI) |
| 8 | Ataques de JSON Padding |
| 9 | Ataques JSON |
| 10 | Abuso de cabeceras Hop-by-Hop |
| 11 | Denegación de servicio por envenenamiento de caché (CPDos) |
| 12 | Normalización Unicode |
| 13 | Vulnerabilidades en WebSocket (Parte 1) |
| 14 | Vulnerabilidades en WebSocket (Parte 2) |
| 15 | Vulnerabilidades en WebSocket (Parte 3) |
| 16 | Ataque de engaño de caché web |
| 17 | Ataque de rompecabezas de sesión |
| 18 | Ataque de asignación masiva |
| 19 | Contaminación de parámetros HTTP |
| 20 | Serie GraphQL (Parte 1) |
| 21 | Vulnerabilidades de GraphQL (Parte 2) |
| 22 | Resumen de GraphQL (Parte 3) |
| 23 | Problemas con los tokens de restablecimiento de contraseña |
| 24 | Mis trabajos anteriores |
| 25 | Mala configuración de seguridad en Salesforce (Parte 1) |
| 26 | Mala configuración de seguridad en Salesforce (Parte 2)) |
| 27 | Revisión de configuración de Salesforce (Resumen) |
| 28 | Problemas comunes de lógica de negocio: Parte 1 |
| 29 | Problemas comunes de lógica de negocio (Parte 2) |
| 30 | Problemas comunes de lógica de negocio (Resumen) |
| 31 | Técnicas de bypass de CAPTCHA |
| 32 | Pentesting del servicio Kibana |
| 33 | Pentesting de Docker Registry |
| 34 | Ataques HTML sin scripts / Ataques de marcado colgante (Parte 1) |
| 35 | Ataques HTML sin scripts / Ataques de marcado colgante (Resumen) |
| 36 | Pentesting del servicio Rsync |
| 37 | Inyección CRLF |
| 38 | Pentesting del servicio FTP |
| 39 | Problemas de implementación de OpenID Connect |
| 40 | Vulnerabilidades de autenticación basada en cookies |
| 41 | Cobalt Vulnerability Wiki - Recurso |
| 42 | Condiciones de carrera |
| 43 | Ataque de relay abierto SMTP |
| 44 | Pentesting de BACNet |
| 45 | Consejos de seguridad de API |
| 46 | Pentesting SSH - Charla |
| 47 | Mala configuración de CORS |
| 48 | Problema del patrón de escape final incompleto |
| 49 | Pivoting y explotación en entornos Docker - Charla |
| 50 | Detectar patrones de código complejos con Semantic grep - Charla |
| 51 | Hoja de ruta del estudiante para convertirse en pentester - Charla |
| 52 | Serie de guías de hacking - Lista de reproducción |
| 53 | Contaminación de prototipos en JS |
| 54 | Ataques de deserialización JSON |
| 55 | Análisis dinámico de aplicaciones Android con House |
| 56 | Pruebas de servidores IIS |
| 57 | Revisión de código seguro - Charla |
| 58 | Vulnerabilidades de interoperabilidad JSON - Blog de investigación |
| 59 | Ataques de desincronización HTTP - Charla |
| 60 | Inyección XSLT |
| 61 | Evasión de políticas de AWS - Charla |
| 62 | Guías de revisión de código fuente - Recurso |
| 63 | Todas las amenazas: inteligencia, modelado y caza - Charla |
| 64 | Ataque de abuso de propiedad oculta (HPA) en Node.js - Charla |
| 65 | Contrabando de peticiones HTTP en 2020 - Charla |
| 66 | Ataque de confusión de dependencias - Blog |
| 67 | Vulnerabilidades de cadena de formato - Seminario web |
| 68 | Análisis dinámico de aplicaciones móviles - Seminario web |
| 69 | Deserialización insegura - Charla |
| 70 | Enredo de caché web - Charla + Blog |
| 71 | OWASP AMASS - Bootcamp |
| 72 | Técnicas ofensivas de JavaScript para Red Teamers |
| 73 | CMD básico para pentesters - Hoja de referencia |
| 74 | Investigación y defensa de Office 365 - Charla |
| 75 | Soluciones de WinjaCTF 2021 - Blog |
| 76 | Seguridad en Kubernetes: Atacar y defender clústeres K8s - Charla |
| 77 | Seguridad en la nube de AWS - Recursos |
| 78 | Técnicas de evasión de WAF - Blog |
| 79 | Inclusión de archivos - Todo en uno |
| 80 | DockerENT Insights - Charla de demostración de herramientas |
| 81 | ImageMagick - Inyección de shell mediante contraseña de PDF : Blog de investigación |
| 82 | Pentesting ofensivo de API GraphQL - Charla |
| 83 | Bug Bounties con Bash - Charla |
| 84 | Revisión de código de extensiones de Chrome - Charla |
| 85 | Inyección de plantillas del lado del servidor - Charla |
| 86 | Explotando GraphQL - Blog |
| 87 | Explotando sistemas de correo electrónico - Charla |
| 88 | Hackeo con DevTools - Tutorial |
| 89 | Vulnerabilidades comunes en aplicaciones Android - Charla |
| 90 | Inyección XML en SAML - Blog de investigación |
| 91 | Encontrar problemas de control de acceso y autorización con Burp - Blogs |
| 92 | Implementación incorrecta de OAuth 2.0, vulnerabilidades y mejores prácticas - Charla |
| 93 | Ataques JWT - Charla |
| 94-102 | Lecturas aleatorias |
| 103 | Atacando aplicaciones Ruby on Rails - Libro blanco |
| 104 | Pentesting de una extensión de Chrome: Caso de estudio real - Blog |
| 105 | XXE simplificado - Blog |
| 106 | Consejos profesionales de hacking web #9 con @zseano - Charla |
| 107 | Contaminación de prototipos en JS - Blog |
| 108 | XSS mediante endpoint de GraphQL - Blog |
| 109 | WS-2016-7107: Tokens CSRF en Spring y el ataque BREACH - Blog |
| 110 | Fuga de metadatos SSRF en AWS - Blog |
| 111 | Desarrollo de extensiones de Burp Suite - Blog |
| 112-115 | Lecturas aleatorias |
| 116 | Hackeo de aplicaciones OAuth Parte 1 - Tutorial |
| 117 | Exfiltración de datos portátil: XSS para PDFs - Blog |
| 118 | Código PoC y caso de estudio sobre Task Hijacking en Android que explica cómo y por qué funciona. (también conocido como StrandHogg) - Blog |
| 119 | OAuth - Protección CSRF defectuosa - Tutorial |
| 120 | Hackeo de aplicaciones Electron con Electronegativity - Charla |
| 121 | Recursos increíbles de hacking con ElectronJS |
| 122 | Pentesting de soluciones blockchain - Tutorial |
| 123-124 | Lecturas aleatorias |
| 125 | Ataque de XML de gran tamaño - Wiki |
| 126 | Ataque de complejidad XML en la cabecera SOAP - Wiki |
| 127 | Ataques a servicios web [Restantes] - Wiki |
| 128 | Secuestro de dominio mediante error de lógica - Vulnerabilidad de Gandi y Route 53 - Blog |
| 129 | Automatizando el reconocimiento con Axiom - Charla |
| 130 | Probando extensiones en navegadores Chromium - Blog |
| 131 | Serie de pentesting de iOS Parte 1 - Tutorial |
| 132 | Inyección SQL ciega fuera de banda basada en DNS en Oracle — Volcado de datos - Blog |
| 133 | GitDorker Talk - Charla |
| 134 | Diapositivas de Mobisec 2020 - Diapositivas y vídeos |
| 135 | Pentesting de aplicaciones web en contexto Angular - Blog |
| 136 | RCE en Homebrew - Blog |
| 137 | Hoja de referencia para pruebas de seguridad de plugins de WordPress - Wiki |
| 138 | Contaminación de prototipos en JavaScript: práctica de detección y explotación - Blog |
| 139 | Cómo: interceptar comunicaciones TLS mutuamente autenticadas de un cliente pesado Java - Blog |
| 140 | AISLAMIENTO DE NAMESPACES DE UBERNETES - QUÉ ES, QUÉ NO ES, LA VIDA, EL UNIVERSO Y TODO - Blog |
| 141 | Ataques Frag - Wiki |
| 142 | Reconocimiento automatizado gratuito con GH Actions - Charla |
| 143 | DAY[0] Episodio 66 - BlackHat USA, RCE sin autenticación previa y contrabando JSON - Charla |
| 144 | Aventuras de cazadores de bugs - Charla |
| 145 | Análisis estático de código JS del lado del cliente - Blog |
| 146 | La confusión de métodos en SSTIs de Go conduce a la lectura de archivos y RCE - Blog |
| 147 | Encontrar y explotar funcionalidades no intencionadas en las APIs principales de aplicaciones web - Blog |
| 148 | SecuriTEA & Crumpets - Episodio 6 - Gareth Heyes - Hackvertor - Charla |
| 149 | CSRF en GraphQL - Blog |
| 150 | Inmersión profunda en ART (Android Runtime) para análisis dinámico de binarios - Charla |
| 151 | 13 vulnerabilidades de Nagios - Blog |
| 152 | Guía de scripting con Frida - Blog |
| 153 | Actividades exportadas de Android y cómo explotarlas - Charla |
| 154 | XXE-scape por la puerta principal: evadiendo el firewall con contrabando de peticiones HTTP - Blog |
| 155 | Convertir RCE ciega en una buena RCE mediante exfiltración DNS con Collabfiltrator - Blog |
| 156 | XSS en la consola de AWS - Blog |
| 157 | Aventuras en HTTP2 y HTTP3 - Blog |
| 158 | Los cuentos olvidados de AppCache - Blog |
| 159 | CVE-2021-33564 Inyección de argumentos en Ruby Dragonfly - Blog |
| 160 | DevSecOps 100 - Curso introductorio [Gratis] - Curso |
| 161 | Ejecución inesperada: formas salvajes en las que puede ocurrir la ejecución de código en Python - Charla |
| 162 | Obteniendo credenciales de seguridad de AWS desde la consola de AWS - Blog |
| 163 | Hoja de referencia de inyección de objetos a inyección SQL e inyección NoSQL - Blog |
| 164 | Contaminación de parámetros HTTP - Blog |
| 165 | Taller de XXE - Laboratorios |
| 166 | Cómo analizar código en busca de vulnerabilidades - Charla |
| 167 | Probando 2FA - Blog |
| 168 | Tu lógica de validación de correo electrónico es incorrecta - Blog |
| 169 | Técnicas de escaneo activo - Blog |
| 170 | Bypass de 2FA mediante mala configuración de OpenID - Blog |
| 171 | Security Shorts - Charla |
| 172 | El puente de JavaScript en aplicaciones de escritorio modernas - Blog |
| 173 | Pruebas de penetración avanzadas de aplicaciones web: Problemas de seguridad en JWT - Blog |
| 174 | Análisis rápido del bug de cadena de formato en SSID - Blog |
| 175 | GitLab en vivo Pregunta a un Hacker con el cazador de bug bounties (vakzz) William Bowling (Público) - Charla |
| 176 | Pruebas de apps iOS a través de Burp en Corellium - blog |
| 177 | XSS ciego: configura tu XSS Hunter autoalojado con PwnMachine - Blog |
| 178 | Atacando el autocorrector de GraphQL - Blog |
| 179 | Documento técnico de seguridad de Apex - Documento + Laboratorios |
| 180 | SSTI en Django - Blog |
| 181 | Pentesting de aplicaciones SaaS de Salesforce - Blog |
| 182 | Cómo resolver un reto XSS de Intigriti en menos de 60 minutos - Blog |
| 183 | ¿Cómo sacar el máximo provecho a un IDOR? - Blog |
| 184 | RCE sin autenticación previa en ForgeRock OpenAM (CVE-2021-35464) - Blog |
| 185 | Algunas formas de encontrar más IDOR - Blog |
| 186 | Una brecha en la cadena de suministro: cómo tomar el control de una cuenta de Atlassian - Blog |
| 187 | alert() ha muerto, larga vida a print() - Blog |
| 188 | Hacker Heroes #3 - @TomNomNom (Entrevista) - Charla |
| 189 | SSRF en etiquetas y funciones de ColdFusion/CFML - Blog |
| 190 | Vulnerabilidad de toma de control de cuentas de Facebook de $25,000 mediante postMessage - Vídeo |
| 191 | Diarios de pentesters Ep6: La importancia de redactar informes - Charla |
| 192 | Introducción al envenenamiento de caché web - Blog |
| 193 | Interceptando aplicaciones iOS de Flutter - Blog |
| 194 | Credential stuffing en la caza de bug bounties - Blog |
| 195 | ¿Qué es un sandbox de seguridad del navegador?! (Aprende a hackear Firefox) - Vídeo |
| 196 | WILSON Cloud Respwnder - Blog |
| 197 | RCE de $20,000 en GitLab mediante 0day en la librería de procesamiento de metadatos exiftool CVE-2021-22204 - Vídeo |
| 198 | Ataques de Padding Oracle - Vídeo |
| 199 | Desmitificando el estado de la seguridad de los clústeres Kubernetes - Vídeo |
| 200 | Dos one-liners para pruebas rápidas de seguridad de análisis estático de ColdFusion - Blog |
| 201 | ¡Tantas técnicas diferentes para aprender aquí! [Solución de CTF] - Vídeo |
| 202 | Vulnerabilidades en cámaras IP UDP Technology - Blog |
| 203 | Explotando la vulnerabilidad Sudo Baron Samedit (CVE-2021-3156) en VMWare vCenter Server 7.0 - Blog |
| 204 | XSS reflejado mediante carga dinámica insegura - Blog |
| 205 | XSS almacenado mediante la vulnerabilidad de contaminación de prototipos de Mermaid - Blog |
| 206 | Obteniendo IDs parciales de cuentas AWS para cualquier sitio web Cloudfront - Blog |
| 207 | Ejecución remota de código en cdnjs de Cloudflare - Blog |
| 208 | Serie de seguridad de Docker - Serie |
| 209 | ¡REvil desaparece! - Vulnerabilidad zero-day en Chrome, bug de SSID WiFi en iOS, revisión del Patch Tuesday - Charla |
| 210 | Cómo preparar una campaña de phishing – Codificando TTPs - Webcast |
| 211 | Explotación de enlaces profundos: Introducción y redirección abierta/no validada - Blog |
| 212 | Explotando vulnerabilidades de WebView en Android - Blog |
| 213 | Vulnerabilidad de inyección SQL no autenticada en WooCommerce - Blog |
| 214 | Abriéndome camino en la red interna - Charla |
| 215 | Cómo encontré múltiples bugs en Facebook en 1 mes y una parte de mi metodología y herramientas - Blog |
| 216 | RCE sin autenticación previa en ManageEngine OPManager - Blog |
| 217 | Entrada de blog invitada - Atacando las DevTools - Blog |
| 218 | Guía de endurecimiento de Kubernetes - Blog |
| 219 | Presentando hallucinate: Inspección y manipulación de tráfico TLS todo en uno mediante instrumentación dinámica - Blog |
| 220 | No uses alert(1) en XSS - Blog |
| 221 | Una mirada a los pensamientos de zseano al probar un objetivo - Vídeo |
| 222 | Zimbra 8.8.15 - Compromiso del webmail mediante correo electrónico - Blog |
| 223 | Implementación de XML de seguridad en la web - Blog |
| 224 | Posible ejecución remota de código en PyPi - Blog |
| 225 | Casos de estudio de XXE - Blog |
| 226 | HackerTools - NoSQLMap - Blog |
| 227 | Aprende con @sec_r0: Ataques y defensas para Docker y Kubernetes - Charla |
| 228 | Charlas de Source Zero Con - Charlas |
| 229 | DevOps para hackers con laboratorios prácticos con Ralph May - Charlas |
| 230 | Guía avanzada de reconocimiento - Blog |
| 231 | Solo haz Gopher: Escalando un SSRF ciego a RCE por $15k - Blog |
| 232 | Robando Bitcoin con Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog |
| 233 | Modificar datos en tránsito hacia el proveedor de pagos Smart2Pay - Blog |
| 234 | Hacker Heroes #9 - RobinZekerNiet (Entrevista) - Charla |
| 235 | Aprende con @HolyBugx: Desmitificando cookies y tokens - Charla |
| 236 | Herramientas de hackers: ReNgine – Reconocimiento automático - Blog |
| 237 | DESDE PWN2OWN 2021: UNA NUEVA SUPERFICIE DE ATAQUE EN MICROSOFT EXCHANGE - Blog |
| 238 | Cómo hackear Apple ID - Blog |
| 239 | Funciones inseguras en PDFs - Blog |
| 240 | Burp Upload Scanner - Blog |
| 241 | Adobe Reader - Callback de PDF mediante hoja de estilo XSLT en XFA - Blog |
| 242 | Una curiosa exploración de documentos PDF maliciosos - Blog |
| 243 | Errores comunes al usar permisos en Android - Blog |
| 244 | Pentesting de iOS 101 - Blog |
| 245 | Tokens de API: Una tediosa encuesta - Blog |
| 246 | Guía completa de Cross-Site Request Forgery (CSRF) - Vídeo |
| 247 | Ataque de desincronización HTTP explicado con documento - Vídeo |
| 248 | AWS ReadOnlyAccess: Ni siquiera una vez - Blog |
| 249 | Entendiendo los flujos de Salesforce y los riesgos de seguridad comunes - Blog |
| 250 | Payloads Python libres de contexto en plantillas Mako - Blog |
| 251 | CVE-2021-26084 Ejecución remota de código en servidores Confluence |
| 252 | Introducción a la seguridad de contratos inteligentes y hacking en Ethereum |
| 253 | Automatizando las pruebas de autorización: AuthMatrix – Parte 1 |
| 254 | Fuzzéate a ti mismo – Cómo encontrar más vulnerabilidades en APIs mediante fuzzing |
| 255 | Facebook Canvas más seguro : Historia de bugs por valor de $126k que llevaron a la toma de control de cuentas de Facebook |
| 256 | Estándar de verificación de seguridad de contratos inteligentes |
| 257 | Zines de inclusión remota de archivos por @sec_r0 |
| 258 | Flujo de trabajo comunitario check-spelling de GitHub Actions - Fuga de GITHUB_TOKEN mediante symlink de advice.txt |
| 259 | Informe sobre un bug de Facebook |
| 260 | Asignación masiva y aprender cosas nuevas |
| 261 | Una forma diferente de atacar ciertos proxies inversos |
| 262 | Presentando Process Hiving y RunPE |
| 263 | IAM Vulnerable - Un campo de prácticas de escalada de privilegios en AWS IAM |
| 264 | Gráfico completo de jailbreak |
| 265 | OWASP Top 10 2021 |
| 266 | Powershell para pentesters |
| 267 | Cómo buscar XSS (con etiquetas HTML en lista negra) |
| 268 | Cómo aprender cualquier cosa en Ciencias de la Computación o Ciberseguridad - Security Simplified |
| 269 | Exploits de VMWare reutilizados y escape de Azure Container Instances [Podcast Bug Bounty] |
| 270 | Hacking de Docker |
| 271 | Cómo empezar en seguridad blockchain y auditoría de contratos inteligentes - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - Hackeando en bug bounties durante cinco años |
| 274 | Guía para principiantes en investigación de AppSec con 0day/CVE |
| 275 | EXCAVANDO VULNERABILIDADES CON CODEQL |
| 276 | OMIGOD: Vulnerabilidades críticas en OMI que afectan a innumerables clientes de Azure |
| 277 | Post-explotación - Transferencia de archivos a objetivos Windows |
| 278 | SecuriTEA & Crumpets - Episodio 12 - Ksenia Peguero |
| 279 | Charla: Absolute AppSec Ep. #147 - James Kettle (@albinowax), Investigación de seguridad |
| 280 | Un CSRF en Flickr, GitLab y OMIGOD, ¿Azure otra vez? [Podcast Bug Bounty] |
| 281 | Switches inteligentes NETGEAR, SpookJS y Parallels Desktop [Podcast de explotación binaria] |
| 282 | Aplicaciones inusuales de OpenAI en ciberseguridad + Cómo iniciarse en los CTF |
| 283 | SiegeCast "COBALT STRIKE BASICS" con Tim Medin y Joe Vest |
| 284 | El enfoque de un atacante para pentesting de IBM Cloud - fwd:cloudsec 2021 |
| 285 | echo "Shell Injection" |
| 286 | Explotando SSTI de Jinja con tamaño de payload limitado. |
| 287 | Fuzzing de mensajes WebSocket en Burpsuite |
| 288 | Pensando en inyecciones SQL simples |
| 289 | Entrenando los músculos XSS |
| 290 | "Un cuento de hacer la internet libre de contaminación" - Explotando la contaminación de prototipos del lado del cliente en el mundo real |
| 291 | Persiguiendo un sueño:: Ejecución remota de código preautenticada en Dedecms |
| 292 | Múltiples bugs permitieron a aplicaciones Android maliciosas tomar el control de cuentas de Facebook/Workplace |
| 293 | Haciendo ping a XMLSec |
| 294 | 10 tipos de vulnerabilidades web que a menudo se pasan por alto |
| 295 | CVE-2021–35215, deserialización de SolarWinds Orion a RCE. |
| 296 | Tesis de grado sobre contrabando de peticiones HTTP |
| 297 | XSS almacenado en markdown mediante DesignReferenceFilter |
| 298 | Construyendo un PoC para CVE-2021-40438 |
| 299 | Turbo Intruder: Abrazando el ataque de mil millones de peticiones |
| 300 | Cómo realizar una revisión básica de seguridad del código - Security Simplified |
| 301 | Cómo analizar código en busca de vulnerabilidades con Joern |
| 302 | Escalada de privilegios en Azure mediante abuso de Service Principal |
| 303 | CREANDO UNA APLICACIÓN OAUTH2 MALICIOSA DE AZURE AD |
| 304 | Caza de 0-Days (Encadenando bugs/Metodología) |
| 305 | RCE en el webhook SNS de Discourse |
| 306 | Taller de exploits Android 101 |
| 307 | SHELLS Y SOAP: DESERIALIZACIÓN DE WEBSPHERE A RCE |
| 308 | VULNERABILIDAD DE ROOT LOCAL EN PHP-FPM |
| 309 | Support Board 3.3.4 De la eliminación arbitraria de archivos a la ejecución remota de código |
| 310 | SuDump: Explotando binarios suid a través del kernel |
| 311 | Atacando y asegurando el pipeline de CI/CD |
| 312 | Explotando aplicaciones web Protobuf |
| 313 | CookieMonster |
| 314 | Consigue shells con JET, el Jolokia Exploitation Toolkit |
| 315 | Lista de verificación de seguridad de Android: WebView |
| 316 | 5 formas de explotar una vulnerabilidad de toma de control de dominio |
| 317 | Crear una DLL proxy con artifact kit |
| 318 | ¡Cómo buscar XXE! |
| 319 | Derrotando la fijación de certificados en Android con Frida |
| 320 | ¿Qué puedo hacer con una redirección abierta con OAuth? |
| 321 | Contrabando práctico de cabeceras HTTP: Colándose más allá de los proxies inversos para atacar AWS y más allá |
| 322 | T-Reqs: Contrabando de peticiones HTTP con fuzzing diferencial |
| 323 | ChaosDB explicado: Recorrido por la vulnerabilidad de Cosmos DB de Azure |
| 324 | MÚLTIPLES VULNERABILIDADES DE CONCRETE CMS (PARTE 1 – RCE) |
| 325 | Taller de hacking de aplicaciones Android |
| 326 | Diapositivas de contextos secundarios |
| 327 | Contrabando de peticiones HTTP/2 (explicado con cerveza) |
| 328 | Escaneo de secretos codificados en el código fuente - Security Simplified |
| 329 | Manteniendo la cordura en los bug bounties |
| 330 | Cómo tu libro electrónico podría estar leyéndote: Explotando sistemas de lectura EPUB |
| 331 | Atacando implementaciones SAML |
| 332 | Uniscan: Un escáner de vulnerabilidades RFI, LFI y RCE |
| 333 | Confusión de tipos en JavaScript: Validación de entrada evadida (y cómo remediarlo) |
| 334 | Múltiples vulnerabilidades en ResourceSpace |
| 335 | Unboxing de BusyBox – 14 nuevas vulnerabilidades descubiertas por Claroty y JFrog |
| 336 | Divulgación de zero-day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | Un SSRF simple permite el acceso a activos internos |
| 338 | Múltiples recursos del blog XVNPW |
| 339 | Confusión de plugins de WordPress: Cómo una actualización puede lograr que te pwnen |
| 340 | RCE con SSRF y escritura de archivos como cadena de explotación en Apache Guacamole |
| 341 | Grafana CVE-2021-43798 |
| 342 | Exfiltración de datos mediante fuente CSS + SVG |
| 343 | Las herramientas de pentesting por las que estamos agradecidos en 2021 |
| 344 | Retos CTF de HitCon por Orange |
| 345-363 | Lecturas aleatorias |
| 364 | Fundamentos de Metasploit para hackers |
| 365 | ¡Visita guiada a Cryptopals de NCC Group! |