· 10 min de lectura
El sustrato de ejecución sobre el que corre todo lo demás. El sistema operativo tiene una sola misión de seguridad: administrar el privilegio y hacer cumplir el aislamiento, de modo que un programa no …
· 16 min de lectura
El desbordamiento de pila clásico desde cero: cómo un buffer sin control de tamaño pisa el return pointer guardado y entrega el flujo, el proceso repetible de exploit-dev de seis pasos, y cómo se …
· 18 min de lectura
Del foothold sin privilegios a root/SYSTEM: por qué la escalada local es un problema de enumeración y misconfiguración antes que de exploits — credenciales tiradas, ACL flojas y servicios en Windows, …
· 18 min de lectura
Conservar el acceso a un host Linux tras el compromiso: la persistencia como suscripción de código malicioso a un disparador que el sistema ya honra. La escalera por privilegio y por momento de …
· 11 min de lectura
Explotación de memoria en Linux moderno: linkers/loaders y la GOT/PLT como primitiva (ret2plt, GOT overwrite), ROP y JOP, cómo se derrota el stack canary y ASLR con varias técnicas, y las diferencias …
· 20 min de lectura
El espejo azul de 3.14. La persistencia tiene una debilidad que la exfiltración y el C2 no tienen: deja un artefacto quieto en disco, y los disparadores que el sistema honra son finitos, por lo tanto …