Clasificación de texto con TF-IDF y Naive Bayes
Vectorización TF-IDF y clasificación supervisada con Naive Bayes y un pipeline de scikit-learn sobre el dataset 20 Newsgroups.
dataset: 20 Newsgroups
~/blog
Feed unificado — ciberseguridad, machine learning y posts generales, ordenados por fecha.
Vectorización TF-IDF y clasificación supervisada con Naive Bayes y un pipeline de scikit-learn sobre el dataset 20 Newsgroups.
dataset: 20 Newsgroups
Implementación de K-Means clustering con scikit-learn. Selección de K con el método del codo, visualización de clusters y evaluación con silhouette score.
dataset: Iris
Referencia completa de ataques a Active Directory: Kerberoasting, AS-REP Roasting, Pass-the-Hash, DCSync, Golden Ticket y técnicas de movimiento lateral.
Enumeración LDAP de Active Directory en Cascade de HTB. Extracción de credenciales de atributos LDAP, reversing de .NET para descifrar contraseñas y acceso a la papelera de reciclaje de AD.
Referencia rápida de nmap: desde host discovery hasta scripts NSE para enumerar servicios, detectar vulnerabilidades y mapear redes completas.
Metodología completa de enumeración SMB: shares, usuarios, políticas de contraseñas y detección de vulnerabilidades con nmap, enum4linux y CrackMapExec.
Ataque a Active Directory en Sauna de HTB. Enumeración web para usuarios, AS-REP Roasting, credenciales AutoLogon y DCSync con secretsdump.
Explotación de Active Directory en la máquina Active de HTB. Enumeración SMB anónima, extracción de credenciales GPP y Kerberoasting para obtener Administrator.
Ataque a Active Directory en Forest de HTB. AS-REP Roasting, WinRM con Evil-WinRM, abuso de ACLs con BloodHound y DCSync para obtener el hash del Administrator.
Explotación del clásico EternalBlue (MS17-010) en la máquina Blue de HTB. Reconocimiento con nmap, explotación con Metasploit y obtención de SYSTEM.
Explotación de Samba 3.0.20 en Lame de HTB. Vulnerabilidad CVE-2007-2447 (username map script) para obtener root directamente.