Skip to content
Saltar al contenido principal
CLUSTER

Hacking Ético y Pentesting

Guía completa de hacking ofensivo, herramientas y metodologías profesionales.

16 artículos en este cluster

Artículos del Cluster

BloodHound: Mapeo de Active Directory y Rutas de Ataque

Aprende a usar BloodHound para identificar rutas de ataque en Active Directory. Colecta datos con SharpHound, analiza el grafo de AD y encuentra cadenas de escalada de privilegios hasta Domain Admin.

23/7/2026·8 min

FFUF: Fuzzing Web Ultrarrápido para Pentesting

Domina FFUF para directory fuzzing, parameter discovery y virtual host enumeration. Más rápido y flexible que Gobuster, con filtros avanzados y múltiples modos de ataque. Tutorial completo con ejemplos y laboratorios.

23/7/2026·11 min

Responder: Poisoning LLMNR/NBT-NS y Captura de Hashes NTLM

Aprende a usar Responder para interceptar hashes NTLM en redes corporativas. Configuración, poisoning LLMNR/NBT-NS, crackeo de hashes y NTLM Relay con ntlmrelayx. Tutorial completo para pentesting de Active Directory.

23/7/2026·13 min

SQLMap: Guía Completa de Inyección SQL Automatizada

Domina SQLMap para detectar y explotar inyecciones SQL. Escaneo básico, técnicas de bypass, extracción de datos y post-explotación. Tutorial con ejemplos reales y laboratorios.

23/7/2026·6 min

Privilege Escalation en Linux: Guía de GTFOBins y Técnicas Comunes

Privilege escalation en Linux con GTFOBins: SUID, sudo, capabilities, cron jobs y kernel exploits para pentesting y CTF.

18/7/2026·11 min

TheHarvester y Recon-ng: Recopilación de Información para Pentesting

TheHarvester y Recon-ng para reconocimiento OSINT: fuentes de datos, módulos, workspaces y flujo de trabajo para pentesting y red team.

18/7/2026·13 min

Ingeniería Social: Técnicas, Ataques y Cómo Defenderse en 2026

Ingeniería social: phishing, vishing, deepfakes y defensa. Técnicas ofensivas, marcos MITRE ATT&CK y estrategias de concienciación para 2026.

6/7/2026·27 min

Bug Bounty y Vulnerability Disclosure: Guía Completa para Programas de Recompensas (2026)

Aprende a crear programas de bug bounty y VDP. Safe harbor, security.txt (RFC 9116), plataformas como HackerOne y Bugcrowd, y cómo reportar vulnerabilidades.

4/7/2026·8 min

Active Directory Security: Kerberoasting, DCSync y Defensa en 2026

Guía completa de Active Directory Security: Kerberoasting, DCSync y Golden Ticket con técnicas de detección, Event IDs y mitigaciones prácticas para 2026.

25/6/2026·10 min

Las Mejores Certificaciones de Ciberseguridad para Empezar y Avanzar (2026)

Certificaciones de ciberseguridad más demandadas en 2026: mapas de ruta para Red Team, Blue Team y Gestión. Cómo prepararte con éxito.

24/6/2026·6 min

Nmap: Guía Completa de Escaneo de Redes para Pentesters (con Cheat Sheet)

Nmap: desde conceptos básicos hasta escaneo avanzado, scripts NSE, evasión de firewalls e IDS. Incluye cheat sheet de referencia.

23/6/2026·8 min

Kali Linux: Las 20 Herramientas Esenciales para Pentesting

Las 20 herramientas esenciales de Kali Linux para pentesting: reconocimiento, explotación y post-explotación con ejemplos prácticos.

1/3/2026·11 min

Metodología de Pentesting Web con OWASP Top 10: Guía Práctica 2026

Aprende a realizar pruebas de penetración web siguiendo la metodología OWASP Top 10. Herramientas, técnicas y casos prácticos para pentesters.

10/2/2026·15 min

SQL Injection: Guía Completa de Detección, Explotación y Defensa

SQL Injection: in-band, blind, second-order y NoSQL. Detección y explotación con SQLMap, defensa con prepared statements y WAFs.

10/2/2026·8 min

Introducción al Ethical Hacking: Fundamentos, Metodologías y Marco Legal

Conceptos fundamentales del hacking ético, diferencias entre pentesting y red teaming, marco legal y metodologías como PTES y OSSTMM.

15/1/2026·7 min