home / blog / tag / pentesting
#pentesting Artículos y recursos relacionados con la etiqueta pentesting.
18 artículos encontrados
[Espacio publicitario — AdSense]
Leer artículo: BloodHound: Mapeo de Active Directory y Rutas de Ataque BloodHound: Mapeo de Active Directory y Rutas de Ataque Aprende a usar BloodHound para identificar rutas de ataque en Active Directory. Colecta datos con SharpHound, analiza el grafo de AD y encuentra cadenas de escalada de privilegios hasta Domain Admin.
23 jul 2026 Leer →
Leer artículo: FFUF: Fuzzing Web Ultrarrápido para Pentesting FFUF: Fuzzing Web Ultrarrápido para Pentesting Domina FFUF para directory fuzzing, parameter discovery y virtual host enumeration. Más rápido y flexible que Gobuster, con filtros avanzados y múltiples modos de ataque. Tutorial completo con ejemplos y laboratorios.
23 jul 2026 Leer →
Leer artículo: SQLMap: Guía Completa de Inyección SQL Automatizada SQLMap: Guía Completa de Inyección SQL Automatizada Domina SQLMap para detectar y explotar inyecciones SQL. Escaneo básico, técnicas de bypass, extracción de datos y post-explotación. Tutorial con ejemplos reales y laboratorios.
23 jul 2026 Leer →
Leer artículo: Maltego: Guía Completa de Reconocimiento OSINT con Análisis de Grafos Maltego: Guía Completa de Reconocimiento OSINT con Análisis de Grafos Maltego CE para reconocimiento OSINT: instalación, configuración, transforms, graph analysis, integración con Shodan y flujo profesional.
21 jul 2026 Leer →
Leer artículo: Privilege Escalation en Linux: Guía de GTFOBins y Técnicas Comunes Privilege Escalation en Linux: Guía de GTFOBins y Técnicas Comunes Privilege escalation en Linux con GTFOBins: SUID, sudo, capabilities, cron jobs y kernel exploits para pentesting y CTF.
18 jul 2026 Leer →
Leer artículo: TheHarvester y Recon-ng: Recopilación de Información para Pentesting TheHarvester y Recon-ng: Recopilación de Información para Pentesting TheHarvester y Recon-ng para reconocimiento OSINT: fuentes de datos, módulos, workspaces y flujo de trabajo para pentesting y red team.
18 jul 2026 Leer →
Leer artículo: Geolocalización por OSINT: Técnicas para Localizar Personas y Dispositivos Geolocalización por OSINT: Técnicas para Localizar Personas y Dispositivos Geolocalización con OSINT: metadatos EXIF, coordenadas GPS, imágenes satelitales y redes sociales para localizar personas y dispositivos legalmente.
14 jul 2026 Leer →
Leer artículo: Shodan y Censys: Cómo Encontrar Dispositivos Expuestos en Internet Shodan y Censys: Cómo Encontrar Dispositivos Expuestos en Internet OSINT con Shodan y Censys: buscar dispositivos IoT, servidores, cámaras y servicios expuestos en internet con motores de búsqueda de hosts.
14 jul 2026 Leer →
Leer artículo: Hacking Ético: Salario, Certificaciones y Cómo Empezar en 2026 Hacking Ético: Salario, Certificaciones y Cómo Empezar en 2026 Salario de hacker ético en España y Latinoamérica, certificaciones (CEH, OSCP, PNPT) y hoja de ruta paso a paso para empezar en 2026.
6 jul 2026 Leer →
Leer artículo: Seguridad Wi-Fi: WPA2, WPA3, Ataques y Defensa de Redes Inalámbricas (2026) Seguridad Wi-Fi: WPA2, WPA3, Ataques y Defensa de Redes Inalámbricas (2026) Seguridad Wi-Fi: vulnerabilidades WPA2 y WPA3, ataques AirSnitch y SAE. Herramientas de pentesting con hashcat y defensa por capas para redes inalámbricas.
3 jul 2026 Leer →
Leer artículo: Seguridad en APIs GraphQL: Vulnerabilidades, Ataques y Defensa (2026) Seguridad en APIs GraphQL: Vulnerabilidades, Ataques y Defensa (2026) Guía completa de seguridad en APIs GraphQL: introspection abuse, batching attacks y autorización BOLA/BFLA. Mitigaciones para Apollo, Hasura y más en 2026.
1 jul 2026 Leer →
Leer artículo: Seguridad en Aplicaciones Móviles: OWASP MASVS, Vulnerabilidades y Pruebas (2026) Seguridad en Aplicaciones Móviles: OWASP MASVS, Vulnerabilidades y Pruebas (2026) Seguridad móvil con OWASP MASVS y MASTG: almacenamiento, comunicación cifrada, autenticación y reverse engineering para Android e iOS.
30 jun 2026 Leer →
Leer artículo: OWASP API Security Top 10: Vulnerabilidades y Mitigación en APIs Modernas (2026) OWASP API Security Top 10: Vulnerabilidades y Mitigación en APIs Modernas (2026) Guía completa del OWASP API Security Top 10 2023 con mitigación real. Protege tus APIs de BOLA, SSRF, broken auth y más vulnerabilidades críticas.
26 jun 2026 Leer →
Leer artículo: Active Directory Security: Kerberoasting, DCSync y Defensa en 2026 Active Directory Security: Kerberoasting, DCSync y Defensa en 2026 Guía completa de Active Directory Security: Kerberoasting, DCSync y Golden Ticket con técnicas de detección, Event IDs y mitigaciones prácticas para 2026.
25 jun 2026 Leer →
Leer artículo: Nmap: Guía Completa de Escaneo de Redes para Pentesters (con Cheat Sheet) Nmap: Guía Completa de Escaneo de Redes para Pentesters (con Cheat Sheet) Nmap: desde conceptos básicos hasta escaneo avanzado, scripts NSE, evasión de firewalls e IDS. Incluye cheat sheet de referencia.
23 jun 2026 Leer →
Leer artículo: Kali Linux: Las 20 Herramientas Esenciales para Pentesting Kali Linux: Las 20 Herramientas Esenciales para Pentesting Las 20 herramientas esenciales de Kali Linux para pentesting: reconocimiento, explotación y post-explotación con ejemplos prácticos.
1 mar 2026 Leer →
Leer artículo: Metodología de Pentesting Web con OWASP Top 10: Guía Práctica 2026 Metodología de Pentesting Web con OWASP Top 10: Guía Práctica 2026 Aprende a realizar pruebas de penetración web siguiendo la metodología OWASP Top 10. Herramientas, técnicas y casos prácticos para pentesters.
10 feb 2026 Leer →
Leer artículo: Introducción al Ethical Hacking: Fundamentos, Metodologías y Marco Legal Introducción al Ethical Hacking: Fundamentos, Metodologías y Marco Legal Conceptos fundamentales del hacking ético, diferencias entre pentesting y red teaming, marco legal y metodologías como PTES y OSSTMM.
15 ene 2026 Leer →