Skip to content
Canverly
Sign in
Network category

Pentest & Hacking Ético

8 stories from across the Canverly network in Pentest & Hacking Ético.

Basilisk OffSec

SSRF sin Complicaciones: Explotando Cloud Metadata en Lab AWS Local

Reproduccion etica de SSRF contra IMDS con LocalStack, payloads reales, captura de credenciales simuladas y mitigacion definitiva con IMDSv2…

Basilisk OffSec

Pivoting con Chisel y Ligolo-ng: Redes Segmentadas en Lab de Pentest

Como pivotar entre VLANs usando Chisel y Ligolo-ng en un lab controlado, y que artefactos puede capturar el blue team para detectar el tunel…

Basilisk OffSec

Explorando Vulnerabilidades de Subida de Archivos sin Romper la Ley

Como saltar validaciones de upload en tu propio lab, mapear clases de fallos y endurecer webservers contra RCE via archivo malicioso.

Basilisk OffSec

XSS Moderno: DOM, Stored y Reflected con Ejemplos Reales en Entorno de Pruebas

Los tres sabores de XSS diseccionados en sandbox con payloads, flujo de explotacion y mitigaciones mediante CSP estricta, Trusted Types y sa…

Basilisk OffSec

Pentest de Aplicaciones Mobile Android: Frida, MobSF y Lab con Genymotion

Setup completo para analisis dinamico de APKs propios con Frida, MobSF y Genymotion, con hooks practicos y checklist tecnico.

Basilisk OffSec

Red Team 101: Diferencia entre Pentest y Operaciones Adversariales Reales

Pentest no es red team. Entiende alcance, ROE, objetivos y por que la disciplina etica define el exito de una operacion adversarial.

Basilisk OffSec

Pentest Web desde Cero: Montando un Lab Seguro con DVWA, Juice Shop y Burp Suite

Guia practica para montar un laboratorio aislado de pentest web con DVWA, Juice Shop y Burp Suite configurado bajo reglas legales y seguras.…

Basilisk OffSec

Pentest de APIs REST y GraphQL: Checklist Tecnico para Bug Bounty Legal

Metodologia tecnica para auditar APIs REST y GraphQL en programas autorizados, con foco en IDOR, bypass de autenticacion e introspeccion mal…