Blog
La diferencia entre una bind shell y una reverse shell, por qué las reverse shells ganan a través de firewalls y NAT, y los casos en los que una bind shell sigue siendo la opción correcta.
Cómo una inclusión de archivos local (LFI) se convierte en ejecución de código y luego en una reverse shell: envenenamiento de logs, sesiones PHP y wrappers php://.
La diferencia entre los payloads de reverse shell staged y stageless, por qué cambia qué listener necesitas, y cómo elegir entre ellos.
Cómo las reglas de firewall de salida deciden si una reverse shell conecta, cómo probar el egress antes de disparar, y por qué 443 y 80 son los puertos por defecto.
Flujo práctico para generar reverse shells en entornos autorizados, preparar el listener y diagnosticar fallos reales.
Cómo depurar callbacks que no llegan por problemas de rutas, egreso, listeners, runtimes ausentes y comandos mal escapados.
La detección de reverse shells necesita contexto de procesos, red y workload. Las firmas aisladas generan ruido y pierden casos reales.
Cómo escoger listener para pruebas reverse shell autorizadas, entre netcat, ncat y socat, sin complicar el laboratorio.
Los upgrades de reverse shell arreglan PTY, señales, edición de línea y job control en pruebas autorizadas.