Hacking Ético y Pentesting
Guía completa de hacking ofensivo, herramientas y metodologías profesionales.
Artículos del Cluster
BloodHound: Mapeo de Active Directory y Rutas de Ataque
Aprende a usar BloodHound para identificar rutas de ataque en Active Directory. Colecta datos con SharpHound, analiza el grafo de AD y encuentra cadenas de escalada de privilegios hasta Domain Admin.
FFUF: Fuzzing Web Ultrarrápido para Pentesting
Domina FFUF para directory fuzzing, parameter discovery y virtual host enumeration. Más rápido y flexible que Gobuster, con filtros avanzados y múltiples modos de ataque. Tutorial completo con ejemplos y laboratorios.
Responder: Poisoning LLMNR/NBT-NS y Captura de Hashes NTLM
Aprende a usar Responder para interceptar hashes NTLM en redes corporativas. Configuración, poisoning LLMNR/NBT-NS, crackeo de hashes y NTLM Relay con ntlmrelayx. Tutorial completo para pentesting de Active Directory.
SQLMap: Guía Completa de Inyección SQL Automatizada
Domina SQLMap para detectar y explotar inyecciones SQL. Escaneo básico, técnicas de bypass, extracción de datos y post-explotación. Tutorial con ejemplos reales y laboratorios.
Privilege Escalation en Linux: Guía de GTFOBins y Técnicas Comunes
Privilege escalation en Linux con GTFOBins: SUID, sudo, capabilities, cron jobs y kernel exploits para pentesting y CTF.
TheHarvester y Recon-ng: Recopilación de Información para Pentesting
TheHarvester y Recon-ng para reconocimiento OSINT: fuentes de datos, módulos, workspaces y flujo de trabajo para pentesting y red team.
Ingeniería Social: Técnicas, Ataques y Cómo Defenderse en 2026
Ingeniería social: phishing, vishing, deepfakes y defensa. Técnicas ofensivas, marcos MITRE ATT&CK y estrategias de concienciación para 2026.
Bug Bounty y Vulnerability Disclosure: Guía Completa para Programas de Recompensas (2026)
Aprende a crear programas de bug bounty y VDP. Safe harbor, security.txt (RFC 9116), plataformas como HackerOne y Bugcrowd, y cómo reportar vulnerabilidades.
Active Directory Security: Kerberoasting, DCSync y Defensa en 2026
Guía completa de Active Directory Security: Kerberoasting, DCSync y Golden Ticket con técnicas de detección, Event IDs y mitigaciones prácticas para 2026.
Las Mejores Certificaciones de Ciberseguridad para Empezar y Avanzar (2026)
Certificaciones de ciberseguridad más demandadas en 2026: mapas de ruta para Red Team, Blue Team y Gestión. Cómo prepararte con éxito.
Nmap: Guía Completa de Escaneo de Redes para Pentesters (con Cheat Sheet)
Nmap: desde conceptos básicos hasta escaneo avanzado, scripts NSE, evasión de firewalls e IDS. Incluye cheat sheet de referencia.
Kali Linux: Las 20 Herramientas Esenciales para Pentesting
Las 20 herramientas esenciales de Kali Linux para pentesting: reconocimiento, explotación y post-explotación con ejemplos prácticos.
Metodología de Pentesting Web con OWASP Top 10: Guía Práctica 2026
Aprende a realizar pruebas de penetración web siguiendo la metodología OWASP Top 10. Herramientas, técnicas y casos prácticos para pentesters.
SQL Injection: Guía Completa de Detección, Explotación y Defensa
SQL Injection: in-band, blind, second-order y NoSQL. Detección y explotación con SQLMap, defensa con prepared statements y WAFs.
Introducción al Ethical Hacking: Fundamentos, Metodologías y Marco Legal
Conceptos fundamentales del hacking ético, diferencias entre pentesting y red teaming, marco legal y metodologías como PTES y OSSTMM.