Skip to content
La bitácora del hacker

La bitácora del hacker

Un registro de lo que sabemos, pero se nos olvida

  • Inicio
  • Acerca de
  • Contacto
    • Política de privacidad
  • Categorías
    • General
    • Cybersecurity
      • API Security
      • Cloud Security
      • IA Security
      • Application Security
      • DevSecOps
    • Hacking
      • Windows Hacking
      • Mobile Hacking
      • API Hacking
      • Application Hacking
      • Wireless Hacking
    • Writeups
Atacar a la nube: Pentesting en Azure (Parte 4) Ganando acceso
Posted in
  • Cloud Security
  • Cybersecurity
  • Hacking

Atacar a la nube: Pentesting en Azure (Parte 4) Ganando acceso

En esta serie de entradas, repasaremos algunas técnicas para realizar pentesting sobre entornos en Azure. En … Atacar a la nube: Pentesting en Azure (Parte 4) Ganando accesoRead more

by Lex•28/10/202214/05/2025•0
Atacar a la nube: Pentesting en Azure (Parte 3) Azure AD
Posted in
  • Cloud Security
  • Cybersecurity
  • Hacking

Atacar a la nube: Pentesting en Azure (Parte 3) Azure AD

En esta serie de entradas, repasaremos algunas técnicas para realizar pentesting sobre entornos en Azure. En … Atacar a la nube: Pentesting en Azure (Parte 3) Azure ADRead more

by Lex•10/10/202214/05/2025•0
Atacar a la nube: Pentesting en Azure (Parte 2) IaaS y PaaS
Posted in
  • Cloud Security
  • Cybersecurity
  • Hacking

Atacar a la nube: Pentesting en Azure (Parte 2) IaaS y PaaS

En esta serie de entradas, repasaremos algunas técnicas para realizar pentesting sobre entornos en Azure. En … Atacar a la nube: Pentesting en Azure (Parte 2) IaaS y PaaSRead more

by Lex•27/09/202214/05/2025•0
Atacar a la nube: Pentesting en Azure (Parte 1) – Fundamentos
Posted in
  • Cloud Security
  • Cybersecurity
  • Hacking

Atacar a la nube: Pentesting en Azure (Parte 1) – Fundamentos

En esta serie de entradas, repasaremos algunas técnicas para realizar pentesting sobre entornos en Azure. Esta … Atacar a la nube: Pentesting en Azure (Parte 1) – FundamentosRead more

by Lex•16/09/202214/05/2025•0
Phishing de otro nivel: Evilginx2
Posted in
  • Hacking

Phishing de otro nivel: Evilginx2

Advertencia: La información contenida en este post es solo con fines educativos o para realizar pruebas … Phishing de otro nivel: Evilginx2Read more

by Lex•21/05/202214/05/2025•0
¿Y ahora qué?: Ganar persistencia con WMI Event y POSH C2
Posted in
  • Cybersecurity
  • Hacking
  • Windows Hacking

¿Y ahora qué?: Ganar persistencia con WMI Event y POSH C2

Hemos ganado acceso a un equipo, tal vez con privilegios básicos de usuario. La máquina nos … ¿Y ahora qué?: Ganar persistencia con WMI Event y POSH C2Read more

by Lex•08/09/202114/05/2025•0
Powershell: Cómo detectar usuarios locales con privilegios administrativos
Posted in
  • Cybersecurity
  • General

Powershell: Cómo detectar usuarios locales con privilegios administrativos

Muchas veces como administradores de dominio, nos podemos topar con situaciones que requieren ejecutar instrucciones de … Powershell: Cómo detectar usuarios locales con privilegios administrativosRead more

by Lex•17/06/202114/05/2025•0
Acceso condicional basado en riesgos: Azure ID Identity Protection
Posted in
  • Cloud Security
  • Cybersecurity

Acceso condicional basado en riesgos: Azure ID Identity Protection

Una de las capacidades de Azure relacionada a la seguridad de los usuarios, es Azure ID … Acceso condicional basado en riesgos: Azure ID Identity ProtectionRead more

by Lex•11/03/202114/05/2025•0
MFA: Configurar un token Fido en una cuenta de Google
Posted in
  • Cybersecurity
  • General

MFA: Configurar un token Fido en una cuenta de Google

Cuantas veces hemos escuchado lo siguiente: Una alternativa, es usar tokens físicos basadas en FIDO U2F. … MFA: Configurar un token Fido en una cuenta de GoogleRead more

by Lex•16/02/202114/05/2025•0
Cross Site Scripting: De una alerta reflejada a un robo de cookies
Posted in
  • Application Security
  • Cybersecurity

Cross Site Scripting: De una alerta reflejada a un robo de cookies

Uno de los ataques que permanece desde hace muchos años en la lista top 10 de … Cross Site Scripting: De una alerta reflejada a un robo de cookiesRead more

by Lex•09/01/202114/05/2025•0

Posts pagination

Anteriores 1 … 3 4 5 Siguientes

Acerca de

La bitácora del hacker es un proyecto (demorado) cuyo propósito es registrar información relevante de ciberseguridad, así como compartir métodos, tácticas y técnicas que puedan ser útiles en procesos de pentesting o ethical hacking. No somos infalibles, por lo que cualquier idea constructiva, es bienvenida.
abril 2026
L M X J V S D
 12345
6789101112
13141516171819
20212223242526
27282930  
« Dic    
  • Cybersecurity (32)
    • API Security (3)
    • Application Security (8)
    • Cloud Security (6)
    • DevSecOps (4)
    • IA Security (6)
  • General (7)
  • Hacking (30)
    • API Hacking (4)
    • Application Hacking (10)
    • Mobile Hacking (4)
    • Windows Hacking (2)
    • Wireless Hacking (4)
  • Writeups (11)
  1. Anonymous en Pentesting en APIs (Parte 2) – OWASP Top 1030/07/2025

    Thanks for sharing. I read many of your blog posts, cool, your blog is very good.

  2. Anonymous en Vulnerabilidades en aplicaciones LLM (Parte 1) Fundamentos30/05/2025

    Thanks for sharing. I read many of your blog posts, cool, your blog is very good.

  3. Phool cueva en ¿Nos quedaremos sin trabajo? IA en seguridad ofensiva: PentestGPT24/05/2025

    Muy interesante saber lo que podemos hacer con la IA en temas de ciberseguridad, saber los limitantes entre la acción…

  4. Lex en Metasploitable 3 (Parte 6: Steganografía + Cards )22/12/2020

    Thanks for your feedback! I appreciate it

  5. 勃起 en Metasploitable 3 (Parte 6: Steganografía + Cards )17/12/2020

    Aw, this was a really nice post. Spending some time and actual effort to generate a great article… but what…

Copyright © 2026 La bitácora del hacker.
Powered by WordPress and HybridMag.
  • Inicio
  • Acerca de
  • Contacto
    • Política de privacidad
  • Categorías
    • General
    • Cybersecurity
      • API Security
      • Cloud Security
      • IA Security
      • Application Security
      • DevSecOps
    • Hacking
      • Windows Hacking
      • Mobile Hacking
      • API Hacking
      • Application Hacking
      • Wireless Hacking
    • Writeups
La bitácora del hacker

La bitácora del hacker

Un registro de lo que sabemos, pero se nos olvida

  • Inicio
  • Acerca de
  • Contacto
    • Política de privacidad
  • Categorías
    • General
    • Cybersecurity
      • API Security
      • Cloud Security
      • IA Security
      • Application Security
      • DevSecOps
    • Hacking
      • Windows Hacking
      • Mobile Hacking
      • API Hacking
      • Application Hacking
      • Wireless Hacking
    • Writeups