<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Seguridad Ofensiva on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/categories/seguridad-ofensiva/</link><description>Recent content in Seguridad Ofensiva on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Tue, 28 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://fennek.org/categories/seguridad-ofensiva/index.xml" rel="self" type="application/rss+xml"/><item><title>De CTF a Red Team: Por Qué la Infraestructura Sofisticada y el Malware Masivo Coexisten</title><link>https://fennek.org/posts/redteam-infraestructura-vs-malware/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/redteam-infraestructura-vs-malware/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Hay una reflexión que surge naturalmente cuando empiezas a estudiar infraestructura Red Team real: si un atacante sofisticado puede operar con redirectores, domain fronting, C2 malleable y técnicas living-off-the-land que hacen casi indetectable su presencia, ¿por qué sigue existiendo el malware? ¿Por qué no todos los atacantes usan estas técnicas?&lt;/p&gt;
&lt;p&gt;La respuesta revela algo fundamental sobre cómo funciona realmente el ecosistema de amenazas, y sobre la diferencia entre resolver un CTF, hacer pentesting, y operar como Red Team. No son versiones del mismo trabajo con distinto nivel de dificultad — son disciplinas con objetivos, modelos de amenaza y economías completamente distintos.&lt;/p&gt;</description></item><item><title>Vigilancia Permanente: OpSec Avanzado, Evasión Wi-Fi y Lecciones de STELLARWIND</title><link>https://fennek.org/posts/vigilancia-masiva/</link><pubDate>Sun, 08 Feb 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/vigilancia-masiva/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este análisis técnico examina las intersecciones entre la vigilancia masiva revelada por Edward Snowden en &amp;ldquo;Permanent Record&amp;rdquo;, las técnicas modernas de OpSec (Operations Security), y los vectores de ataque/evasión basados en Wi-Fi. Exploraremos la arquitectura de STELLARWIND y PRISM, las implementaciones y fallas de MAC Address Randomization, técnicas de hit-and-run Wi-Fi piggybacking para exfiltración anónima, y el análisis forense que estas técnicas deben evadir. Este documento está dirigido a profesionales de ciberseguridad, red teamers, y investigadores en privacidad digital.&lt;/p&gt;</description></item></channel></rss>