Artículos
Investigación, write-ups, vulnerabilidades y notas técnicas desde el equipo de SBA.
HackingWebbyDM20911: copiloto ofensivo, no botón mágico
Una skill para Claude Code que convierte a Claude en copiloto de pentesting web. No hackea solo: necesita tus herramientas instaladas, tu autorización y tu criterio. Esto es lo que hace y lo que no.
Magnifica Humanitas: cuando el Vaticano se mete a discutir IA
El 15 de mayo el Papa León XIV publicó una encíclica sobre dignidad humana en la era de la inteligencia artificial. La leí con ojos de pentester y resulta que el Vaticano está describiendo, con vocabulario teológico, exactamente las cosas que rompemos los que vivimos del offsec.
5 subs en una hora: el primer bot de noticias de Sombrero Blanco
El primer script que alimentó el canal de Telegram de Sombrero Blanco. Un while infinito, dos archivos de texto y feedparser. Seis años despues el canal roza los 10.000 subs y el bot sigue con la misma filosofia: difundir lo justo.
llm-council para ofensiva: consenso entre modelos, no autopilot
Karpathy publicó llm-council, un orquestador donde varios LLMs se cruzan respuestas y un chair LLM sintetiza. Lo probé en flujos de pentesting y vale la pena entender qué hace bien y qué no.