¿Qué puerto utiliza típicamente el servicio de administración remota WinRM (HTTP)?
¿Cuál es la principal función del framework “Sliver” en una operación de Red Team?
¿Qué ataque de Active Directory permite suplantar cualquier servicio de un equipo específico usando el hash de la cuenta de computadora?
La vulnerabilidad CSRF (Cross-Site Request Forgery) permite a un atacante:
¿Qué herramienta de “Defense Evasion” permite verificar qué partes de un payload son detectadas por Windows Defender?
En el contexto de Active Directory, ¿qué es el “Pivoting”?
¿Qué ataque consiste en enviar peticiones HTTP maliciosas para que un servidor web realice peticiones en nombre del atacante hacia su propia infraestructura interna?
¿Cuál es la puntuación máxima en el sistema CVSS v3.1 y qué severidad representa?
¿Qué técnica de post-explotación permite modificar la fecha de creación y acceso de un archivo para confundir el análisis forense?
El ataque “Golden Ticket” requiere el compromiso previo de: