El pentesting —o pruebas de penetración— ha sido durante años un ejercicio clave para evaluar vulnerabilidades … Pentesting en la era de los agentes de IARead more
Hacking
Técnicas de ethical hacking, pentesting y red teaming
Evolucionando el MiTM – Browser in The Middle
Uno de los ataques más usados por los profesionales de la ciberseguridad ofensiva, es el famoso … Evolucionando el MiTM – Browser in The MiddleRead more
Server Side Template Injection – SSTI
En esta entrada, veremos como validar la seguridad de nuestra aplicación web, cuando esta hace uso … Server Side Template Injection – SSTIRead more
Pentesting en Websockets
Como usuarios finales, a menudo utilizamos aplicaciones de chat, herramientas colaborativas (como Figma por ejemplo), o … Pentesting en WebsocketsRead more
¿Nos quedaremos sin trabajo? IA en seguridad ofensiva: PentestGPT
Con el auge del uso de la inteligencia artificial en varias ramas del conocimiento, es inevitable … ¿Nos quedaremos sin trabajo? IA en seguridad ofensiva: PentestGPTRead more
No todo es «select * from» – NoSQL Injection (Parte 2) – Práctica
En esta serie de entradas analizaremos en detalle el ataque de inyección NoSQL, empleando diferentes técnicas … No todo es «select * from» – NoSQL Injection (Parte 2) – PrácticaRead more
No todo es «select * from» – NoSQL Injection (Parte 1) – Fundamentos
En esta serie de entradas analizaremos en detalle el ataque de inyección NoSQL, empleando diferentes técnicas … No todo es «select * from» – NoSQL Injection (Parte 1) – FundamentosRead more
Wifi Gratis?: Creando un Portal Cautivo con Flipper Zero
En esta entrada utilizaremos Flipper Zero para crear una Red Wifi (gratis), que tenga un portal … Wifi Gratis?: Creando un Portal Cautivo con Flipper ZeroRead more
Extrayendo claves Wi-fi con Flipper Zero
En esta entrada utilizaremos Flipper Zero para extraer claves de Wifi en equipos Windows, aprovechando la … Extrayendo claves Wi-fi con Flipper ZeroRead more
Pentesting de aplicaciones iOS (Parte 3) Interceptar el tráfico con Burp Suite y Bypass de SSL Pinning
En esta serie de entradas, vamos a ver como realizar pruebas de pentesting en aplicaciones para … Pentesting de aplicaciones iOS (Parte 3) Interceptar el tráfico con Burp Suite y Bypass de SSL PinningRead more
