3.10 · C2 e infraestructura ofensiva
El comando y control como sistema nervioso de la post-explotación y, a la vez, el artefacto más detectable de toda la intrusión: la anatomía de un C2 (team server, operador, agente) y su protocolo …
El comando y control como sistema nervioso de la post-explotación y, a la vez, el artefacto más detectable de toda la intrusión: la anatomía de un C2 (team server, operador, agente) y su protocolo …
La evasión del payload —complementaria a la del canal de 3.10—: cómo mira un AV/EDR (motores, y los cuatro métodos de detección firma→heurística→comportamiento→ML/AMSI), y cómo cada técnica ataca una …
La tercera cara de la evasión —tras el canal de 3.10 y el payload de 3.11—: esconder lo malicioso DENTRO de un portador legítimo. Ocultar en el fichero (LSB y sus variantes, dominio DCT con F5, EoF, …
Atravesar los límites de red desde un host comprometido que hace de pivote. Las dos primitivas (port forwarding vs tunneling) y la pregunta que gobierna todo el árbol —de «¿puedo alcanzarlo?» a «¿qué …
Conservar el acceso a un host Linux tras el compromiso: la persistencia como suscripción de código malicioso a un disparador que el sistema ya honra. La escalera por privilegio y por momento de …
El eslabón que faltaba entre el pretexto humano y la ejecución de código: cómo un operador cruza la primera frontera de confianza —de afuera hacia adentro— entregando un artefacto que la víctima o el …