xerosec's profile picture. 🏆 OSCP | OSWP | eCPPT | eJPT
▶️ Creador de contenido / Pentester 💻 ¿Quieres aprender #hacking ético?
¡Únete a nuestra comunidad!👇

𝗫𝗘𝗥𝗢

@xerosec

🏆 OSCP | OSWP | eCPPT | eJPT ▶️ Creador de contenido / Pentester 💻 ¿Quieres aprender #hacking ético? ¡Únete a nuestra comunidad!👇

Pinned

🔴En este vídeo vemos una ruta de aprendizaje integral para iniciarte en el #Hacking Ético desde cero y de forma completamente gratuita. ¡Espero que os resulte útil! 🥷 👇👇👇 linktw.in/gUOHle

xerosec's tweet image. 🔴En este vídeo vemos una ruta de aprendizaje integral para iniciarte en el #Hacking Ético desde cero y de forma completamente gratuita.

¡Espero que os resulte útil! 🥷

👇👇👇
linktw.in/gUOHle

🔴 El vídeo que más me ha costado subir. Llevo meses pensando en él. Semanas escribiendo. No suelo opinar públicamente, pero esta vez sentía que debía hacerlo. Si no opinas como yo, al menos sé respetuoso. 🔗linktw.in/OUrPPl

xerosec's tweet image. 🔴 El vídeo que más me ha costado subir.

Llevo meses pensando en él. Semanas escribiendo. No suelo opinar públicamente, pero esta vez sentía que debía hacerlo.

Si no opinas como yo, al menos sé respetuoso.

🔗linktw.in/OUrPPl

¡Vuelvo a YouTube con una nueva serie para preparar la #OSCP! Empiezamos con una máquina de PGP donde la enumeración de usuarios es clave 🧠 Seguiré con máquinas de LainKusanagi y @VulNyxOfficial, más simialres al examen que las típicas de TJNull. 🔗 linktw.in/ntzuSD

xerosec's tweet image. ¡Vuelvo a YouTube con una nueva serie para preparar la #OSCP!

Empiezamos con una máquina de PGP donde la enumeración de usuarios es clave 🧠

Seguiré con máquinas de LainKusanagi y @VulNyxOfficial, más simialres al examen que las típicas de TJNull.

🔗 linktw.in/ntzuSD

𝗫𝗘𝗥𝗢 reposted

🎙️ @xerosec, Hacker Ético en @SIA_es comparte Soft Skills vitales para perfiles #CyberSecurity 🧐 Curiosidad para desarrollar el pensamiento lateral 🗣️ Comunicación efectiva para afianzar el nexo entre Tech y Business 🛠️ Resolución de problemas a través de #IA #TalentArena2025

dianameri_'s tweet image. 🎙️ @xerosec, Hacker Ético en @SIA_es comparte Soft Skills vitales para perfiles #CyberSecurity

🧐 Curiosidad para desarrollar el pensamiento lateral
🗣️ Comunicación efectiva para afianzar el nexo entre Tech y Business 
🛠️ Resolución de problemas a través de #IA

#TalentArena2025

𝗫𝗘𝗥𝗢 reposted

Igual el C4P no fue bien publicitado, igual no llegó a tantas mujeres como cabría esperar, igual mil cosas que podríamos reevaluar pero este panel es de lo mejorcito que tiene el sector. Habría que mirar otras cosas creo

Que en Sevilla han montado para finales de mes una conferencia de dos días de ciberseguridad y se han marcado un 100 % all male panel con 17 ponentes hombres. No cabe duda que ha tenido que haber un esfuerzo ahí para no invitar a ninguna mujer del sector🤓

blissy's tweet image. Que en Sevilla han montado para finales de mes una conferencia de dos días de ciberseguridad y se han marcado un 100 % all male panel con 17 ponentes hombres. No cabe duda que ha tenido que haber un esfuerzo ahí para no invitar a ninguna mujer del sector🤓
blissy's tweet image. Que en Sevilla han montado para finales de mes una conferencia de dos días de ciberseguridad y se han marcado un 100 % all male panel con 17 ponentes hombres. No cabe duda que ha tenido que haber un esfuerzo ahí para no invitar a ninguna mujer del sector🤓


🔴 En este vídeo exploraremos una de las vulnerabilidades más comunes en el mundo del pentesting web: Cross-Site Scripting (XSS). ➡ Veremos cómo detectar y explotar vulnerabilidades XSS tanto reflejadas como almacenadas en un entorno controlado. 👇👇👇 linktw.in/PsDFGj

xerosec's tweet image. 🔴 En este vídeo exploraremos una de las vulnerabilidades más comunes en el mundo del pentesting web: Cross-Site Scripting (XSS).

➡ Veremos cómo detectar y explotar vulnerabilidades XSS tanto reflejadas como almacenadas en un entorno controlado.

👇👇👇
linktw.in/PsDFGj

🔴¡Nuevo vídeo! Vamos a simular la fase de #reconocimiento inicial de un ejercicio de pentesting web. Nuestra misión es enumerar toda la superficie de ataque externa, incluyendo los subdominios asociados al dominio raíz. 👇👇👇 linktw.in/WViaVW

xerosec's tweet image. 🔴¡Nuevo vídeo!

Vamos a simular la fase de #reconocimiento inicial de un ejercicio de pentesting web. Nuestra misión es enumerar toda la superficie de ataque externa, incluyendo los subdominios asociados al dominio raíz.

👇👇👇
linktw.in/WViaVW

🔴En este vídeo vamos a explotar la vulnerabilidad CUPS Command Injection (CVE-2024-47176) que nos permite inyectar comandos instalando una impresora maliciosa a través del puerto UDP 631. ¡Espero que os resulte útil! 🥷 👇👇👇 linktw.in/fMcLTI

xerosec's tweet image. 🔴En este vídeo vamos a explotar la vulnerabilidad CUPS Command Injection (CVE-2024-47176) que nos permite inyectar comandos instalando una impresora maliciosa a través del puerto UDP 631.

¡Espero que os resulte útil! 🥷

👇👇👇
linktw.in/fMcLTI

La dificultad de la #OSCP


¿Merece la pena la eCPPTv3? Mi humilde (y rápida e improvisada) opinión.


🔴Hace una semana publiqué una entrevista que le hice al gran @t0t3kingpad4. Probablemente muchxs de vosotrxs ya la habréis visto pero para lxs que no: 👇👇👇 linktw.in/CKMtOD ¡Disfrutadla!

xerosec's tweet image. 🔴Hace una semana publiqué una entrevista que le hice al gran @t0t3kingpad4. Probablemente muchxs de vosotrxs ya la habréis visto pero para lxs que no:

👇👇👇
linktw.in/CKMtOD



¡Disfrutadla!

𝗫𝗘𝗥𝗢 reposted

Explico en seis tuits la parte técnica del incidente para evitar conclusiones equivocadas. MS testea todos los drivers a través del Hardware Lab Kit, y si son válidos, los firma. Este es el cert que firmaba el driver principal de CrowdStrike en mayo. Sigo¬

ssantosv's tweet image. Explico en seis tuits la parte técnica del incidente para evitar conclusiones equivocadas. MS testea todos los drivers a través del Hardware Lab Kit, y si son válidos, los firma. Este es el cert que firmaba el driver principal de CrowdStrike en mayo. Sigo¬

➡️ En esta nueva serie resolveremos máquinas de dificultad y estilo similar a las del examen OSCP, empezando hoy con la máquina Election de #Vulnhub, también disponible en PGPlay. 👇👇👇 linktw.in/RXzYHF #pentesting #ciberseguridad #hacking

xerosec's tweet image. ➡️ En esta nueva serie resolveremos máquinas de dificultad y estilo similar a las del examen OSCP, empezando hoy con la máquina Election de #Vulnhub, también disponible en PGPlay.

👇👇👇
linktw.in/RXzYHF


#pentesting #ciberseguridad #hacking

🏁Si tuviera que empezar en #hacking de nuevo, ¿cómo lo haría? 🔴En este vídeo te mostraré la ruta que yo seguiría para preparar y aprobar la certificación #OSCP de @offsectraining, la cual puede abrirte muchas puertas en este campo. 👇👇👇 linktw.in/cnTwSX

xerosec's tweet image. 🏁Si tuviera que empezar en #hacking de nuevo, ¿cómo lo haría?

🔴En este vídeo te mostraré la ruta que yo seguiría para preparar y aprobar la certificación #OSCP de @offsectraining, la cual puede abrirte muchas puertas en este campo.

👇👇👇
linktw.in/cnTwSX

𝗫𝗘𝗥𝗢 reposted

🔴 ¡Nuevo vídeo! 🔴 Hoy os traigo un vídeo bastante especial, el otro día estuve en el canal de Twitch de @xerosec, nos salio una charleta improvisada muy interesante, quería que la escucharais y disfrutarais. youtu.be/Q8_P_jdQzOY

J4ckie0x17's tweet card. 🗣️ Cibercharla con @xerosec | ¿Qué es OT? | Offsec vs HTB Academy

youtube.com

YouTube

🗣️ Cibercharla con @xerosec | ¿Qué es OT? | Offsec vs HTB Academy


🔴¡Nuevo vídeo en el canal secundario! ➡️En el último directo resolvimos la máquina Future de Vulnyx junto a su creador; @J4ckie0x17. Fue una sesión muy interesante en la que el bueno de J4ckie nos contó los entresijos de la máquina y de su creación. 👉linktw.in/VcqABU

xerosec's tweet image. 🔴¡Nuevo vídeo en el canal secundario!

➡️En el último directo resolvimos la máquina Future de Vulnyx junto a su creador; @J4ckie0x17. Fue una sesión muy interesante en la que el bueno de J4ckie nos contó los entresijos de la máquina y de su creación.

👉linktw.in/VcqABU

🔴En este vídeo vamos a resolver una máquina que he creado yo mismo. ➡️Se trata de la máquina Eclipse de dockerlabs.es, la plataforma de @PinguinoDeMario. ¡Espero que disfrutéis mucho del vídeo! 👇👇👇 linktw.in/kYJfUI

xerosec's tweet image. 🔴En este vídeo vamos a resolver una máquina que he creado yo mismo.

➡️Se trata de la máquina Eclipse de dockerlabs.es, la plataforma de @PinguinoDeMario.

¡Espero que disfrutéis mucho del vídeo!

👇👇👇
linktw.in/kYJfUI

🔴 ¡Vuelven las Cibercharletas al canal! ➡️ En esta ocasión tenemos a Sergio García, quien nos hablará desde su perspectiva y experiencia sobre mitos y realidades incómodas del Hacking Ético. 👇👇👇 linktw.in/rSrcvW

xerosec's tweet image. 🔴 ¡Vuelven las Cibercharletas al canal!

➡️ En esta ocasión tenemos a Sergio García, quien nos hablará desde su perspectiva y experiencia sobre mitos y realidades incómodas del Hacking Ético.

👇👇👇
linktw.in/rSrcvW

𝗫𝗘𝗥𝗢 reposted

🔥 Vulnerable-AD 🔥 Transforma tu Active Directory en un campo de pruebas con este script de GitHub. 🎯 Perfecciona tus habilidades de hacking ético en entornos empresariales. ¡Esencial para entender y protegerse contra vulnerabilidades! github.com/safebuffer/vul…


Loading...

Something went wrong.


Something went wrong.