<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Red-Team on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/tags/red-team/</link><description>Recent content in Red-Team on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Sun, 03 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://fennek.org/tags/red-team/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulpine Marrow: Infraestructura C2 Red Team con Sliver, WireGuard y Cloudflare</title><link>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</link><pubDate>Sun, 03 May 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este artículo documenta la construcción completa de &lt;strong&gt;Vulpine Marrow&lt;/strong&gt;: una infraestructura de Comando y Control (C2) red team multicapa construida sobre recursos cloud gratuitos, hardware doméstico y protocolos open source. El stack final conecta un operador en WSL con un servidor Sliver C2 en Proxmox, enrutando tráfico de implants a través de Cloudflare como relay y Nginx en Oracle Cloud como redirector de Capa 7, todo dentro de túneles WireGuard cifrados.&lt;/p&gt;</description></item><item><title>De CTF a Red Team: Por Qué la Infraestructura Sofisticada y el Malware Masivo Coexisten</title><link>https://fennek.org/posts/redteam-infraestructura-vs-malware/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/redteam-infraestructura-vs-malware/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Hay una reflexión que surge naturalmente cuando empiezas a estudiar infraestructura Red Team real: si un atacante sofisticado puede operar con redirectores, domain fronting, C2 malleable y técnicas living-off-the-land que hacen casi indetectable su presencia, ¿por qué sigue existiendo el malware? ¿Por qué no todos los atacantes usan estas técnicas?&lt;/p&gt;
&lt;p&gt;La respuesta revela algo fundamental sobre cómo funciona realmente el ecosistema de amenazas, y sobre la diferencia entre resolver un CTF, hacer pentesting, y operar como Red Team. No son versiones del mismo trabajo con distinto nivel de dificultad — son disciplinas con objetivos, modelos de amenaza y economías completamente distintos.&lt;/p&gt;</description></item><item><title>Encontrar uno, bloquear todos</title><link>https://fennek.org/posts/encontrar-uno-bloquear-todos/</link><pubDate>Sat, 25 Apr 2026 20:00:00 -0300</pubDate><guid>https://fennek.org/posts/encontrar-uno-bloquear-todos/</guid><description>Sobre la asimetría estructural entre atacar y defender, el colapso del argumento de la irrelevancia, y lo que queda cuando se rompe la ilusión del perímetro.</description></item></channel></rss>