Open in app

Sign In

Write

Sign In

Israel Aráoz Severiche
Israel Aráoz Severiche

27 Followers

Home

About

Feb 1

IRIS Plataforma de Incident Response

A la hora de responder ante incidentes de ciberseguridad la gestión de la evidencia, los Indicadores de compromiso (IoC) la ejecución de actividades por fases, las mismas que deberían estar detalladas en un plan de respuesta a incidente es vital y sobre a la hora del trabajo en equipo entre…

Incident Response

5 min read

IRIS Plataforma de Incident Response
IRIS Plataforma de Incident Response
Incident Response

5 min read


Jan 30

Wazuh Multi-nodo y Alta disponibilidad

Wazuh es una plataforma de seguridad open que incluye un XDR(Extended Detection and Response) y SIEM (Security Information and Event Management). La solución esta compuesta por tres componentes centrales Wazuh Indexer: motor de análisis de texto y con característica de escalabilidad, se encarga de indexar y almacenar las alertas generadas…

Wazuh

5 min read

Wazuh Multi-nodo y Alta disponibilidad
Wazuh Multi-nodo y Alta disponibilidad
Wazuh

5 min read


Jan 26, 2022

Monitoreando MSSQL Server con Wazuh

En la siguiente entrada se detallan las configuraciones básicas realizadas para el monitoreo en tiempo real de los inicios de sesión exitosos y fallidos de MSSQL Server con Wazuh Resumen Activar Logs de Auditoria en MSSQL Server Identificación de Eventos MSSQL Server Archivo de Configuración Agente Creación de las reglas Visualización…

Wazuh

4 min read

Monitoreando MSSQL Server con Wazuh
Monitoreando MSSQL Server con Wazuh
Wazuh

4 min read


Apr 26, 2021

HacktheBox — Writeup Chatterbox No/MSF

Esta maquina tiene sus particularidades, por ejemplo la identificación de puertos fue lo mas complicado, ya que autorecon presentó un par de problemas, para el acceso inicial, se modificó un exploit cambiando la dirección IP y el payload para obtener una conexión reversa. Para la escalada de privilegio, el primer…

Hacking

3 min read

HacktheBox — Writeup Chatterbox No/MSF
HacktheBox — Writeup Chatterbox No/MSF
Hacking

3 min read


Apr 22, 2021

HacktheBox — Writeup Jerry No/MSF

Maquina relativamente sencilla, no fue necesario escalar privilegios, con el acceso inicial se obtuvo privilegios de SYSTEM Identificación de puertos y servicios Se identificó el servicio HTTP, puerto 8080 con una versión de apache Tomcat/Coyote JSP Engine 1.1

Infosec

2 min read

HacktheBox — Writeup Jerry No/MSF
HacktheBox — Writeup Jerry No/MSF
Infosec

2 min read


Apr 22, 2021

HackTheBox — Writeup Bounty No/MSF

En mi opinión personal, creo que la escalada fue mas fácil que identificar que el acceso inicial, se obtuvo acceso saltando las restricciones por tipo de archivo, se identificó que se podía subir archivos web.Config …

Oscp Preparation

3 min read

HackTheBox — Writeup Bounty No/MSF
HackTheBox — Writeup Bounty No/MSF
Oscp Preparation

3 min read


Apr 22, 2021

cd HacktheBox — Writeup GrandPa No/MSF

El acceso inicial no fue complicado, debido a la información que se obtuvo. En el caso de la escalada de privilegio se intento dos diferentes opciones, ambas deberían funcionar, en mi caso una no funcionó, entonces opte por kernel exploit Identificación de puertos y servicios En esta fase solo se identificó un servicio IIS 6.0…

Htb Writeup

3 min read

cd HacktheBox — Writeup GrandPa No/MSF
cd HacktheBox — Writeup GrandPa No/MSF
Htb Writeup

3 min read


Apr 19, 2021

HackTheBox — Writeup Arctic No /MSF

Una maquina “media” rara, ¿en que sentido? no se si es algo normal, pero servidor tenia un tiempo de repuesta muy lento, se reinició en varias oportunidades. Respecto al compromiso inicial , fue relativamente fácil y en el caso de la escalada de privilegio, se escalo privilegios a traves de…

Hackthebox

4 min read

HackTheBox — Writeup Arctic No /MSF
HackTheBox — Writeup Arctic No /MSF
Hackthebox

4 min read


Apr 19, 2021

HackTheBox — Writeup Granny NO/MSF

El acceso inicial , fue relativamente sencillas, se realizo un bypass debido al tipo de archivo que estaba permitido subir, según la versión del IIS, al pasar el bypass, se subió la webshell y lo demás… La elevación de privilegios fue media “tricky” debido a que se identificaron exploit a…

Hackthebox

4 min read

HackTheBox — Writeup Granny NO/MSF
HackTheBox — Writeup Granny NO/MSF
Hackthebox

4 min read


Apr 16, 2021

HackTheBox — Writeup Bastard No/MSF

Una maquina interesante en el acceso inicial, y relativamente facil en la escalada de privilegios. Identificación de puertos y servicios La mayoría recomienda utilizar autorecon, en este caso en particular, autorecon quedo “colgado” aun así generó la información necesaria para comenzar la identificación de puertos y servicios.

Hacking

3 min read

HackTheBox — Writeup Bastard No/MSF
HackTheBox — Writeup Bastard No/MSF
Hacking

3 min read

Israel Aráoz Severiche

Israel Aráoz Severiche

27 Followers

Information Security Professional

Following
  • Teri Radichel

    Teri Radichel

  • EthicalHCOP

    EthicalHCOP

  • Mehmet Ergene

    Mehmet Ergene

  • Mike Cohen

    Mike Cohen

  • ArtsSEC

    ArtsSEC

See all (16)

Help

Status

Writers

Blog

Careers

Privacy

Terms

About

Text to speech

Teams