Entradas
Las contraseñas débiles, reutilizadas o predecibles continúan siendo uno de los principales problemas de seguridad en servidores, paneles administrativos y aplicaciones web. Una organización puede instalar firewalls, sistemas de detección y herramientas de monitoreo, pero todo ese esfuerzo pierde efectividad cuando una cuenta importante utiliza una clave fácil de adivinar. THC Hydra , conocida habitualmente como Hydra , es una herramienta de auditoría de autenticación incluida en Kali Linux. Permite probar combinaciones controladas de nombres de usuario y contraseñas contra servicios de red. Hydra admite numerosos protocolos, entre ellos SSH, FTP, HTTP, HTTPS, IMAP, POP3, SMTP, SMB, RDP, VNC, bases de datos y diferentes mecanismos de autenticación web. Su principal característica es la ejecución paralela de intentos, por lo que debe utilizarse con especial cuidado. Todos los ejemplos de este artículo están destinados exclusivamente a máquinas propias, laboratorios locales y sistem...
Primeros pasos en Ciberseguridad: Presentación de "Cómo empezar en Ethical Hacking"
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Autor: Alejandro G. Vera Dar el salto hacia la ciberseguridad y el pentesting puede resultar abrumador. Con frecuencia, los principiantes se encuentran frente a un mar de herramientas, sistemas operativos y conceptos técnicos desordenados. Para resolver este problema, he publicado Cómo empezar en Ethical Hacking , una guía diseñada para estructurar ese aprendizaje de forma lógica, práctica y, sobre todo, responsable. El hacking ético va mucho más allá de ejecutar comandos en una terminal. Se trata de una disciplina enfocada en descubrir, validar y documentar vulnerabilidades con un propósito puramente defensivo. Todo ello, por supuesto, operando siempre bajo un marco de autorización y con un alcance claramente definido para minimizar riesgos. ¿Qué vas a descubrir en este libro? A través de sus 12 capítulos, el libro plantea una hoja de ruta progresiva. Partimos desde los conceptos más fundamentales hasta llegar a la ejecución de una auditoría completa. Entre los temas centrales...
Ya a la venta: Wireshark comprensible: aprende a interpretar lo que realmente sucede en una red
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
¿Qué ocurre realmente cuando visitas una página web, una aplicación intenta conectarse con un servidor o un equipo pierde el acceso a Internet? Detrás de cada acción existe un intercambio de paquetes, direcciones, puertos, consultas, respuestas y negociaciones entre diferentes protocolos. Wireshark permite observar todo ese tráfico, pero capturar paquetes es solamente el comienzo: el verdadero desafío consiste en comprender qué significan. Por eso escribí “Wireshark comprensible” , un libro pensado para convertir el análisis de tráfico de red en un proceso claro, ordenado y práctico. Mucho más que aprender a utilizar una herramienta Wireshark es uno de los analizadores de protocolos más importantes utilizados en administración de redes, soporte técnico, desarrollo de software, ciberseguridad, informática forense y respuesta ante incidentes. Sin embargo, su interfaz puede resultar abrumadora durante los primeros pasos. Una captura puede contener miles de paquetes y mostrar término...
Burp Suite: la herramienta imprescindible para analizar la seguridad de aplicaciones web
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Burp Suite: la herramienta imprescindible para analizar la seguridad de aplicaciones web Cuando utilizamos una aplicación web, el navegador intercambia constantemente información con uno o varios servidores. Solicitudes HTTP, cookies, tokens de sesión, formularios, encabezados, parámetros y respuestas viajan de un extremo al otro en cuestión de milisegundos. Para un usuario normal, la mayor parte de esta comunicación permanece oculta. Para un analista de seguridad, sin embargo, cada solicitud puede contener información valiosa. Burp Suite permite observar, interceptar, modificar y reenviar ese tráfico. Por este motivo, se ha convertido en una de las herramientas más importantes para quienes estudian seguridad web, realizan pruebas de penetración autorizadas o trabajan en seguridad de aplicaciones. ¿Qué es Burp Suite? Burp Suite es un conjunto integrado de herramientas desarrollado por PortSwigger para analizar la seguridad de aplicaciones web. Su función principal consiste en sit...
La increíble historia de Nmap: el pequeño escáner que terminó conquistando Internet y Hollywood
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
En 1997, Internet era un lugar muy diferente. Google todavía no existía como empresa, las conexiones domésticas emitían extraños sonidos metálicos antes de conectarse y muchas páginas web parecían construidas con bloques de colores, contadores de visitas y GIF animados. En aquel paisaje digital, los administradores de sistemas y los investigadores de seguridad tenían un problema: existían varios programas para explorar redes, pero cada uno servía para una tarea específica y utilizaba sus propios comandos. Entonces apareció un programador conocido como Fyodor con una idea aparentemente sencilla: Crear una sola herramienta capaz de cartografiar una red y descubrir qué estaba ocurriendo dentro de ella. Aquella herramienta se llamó Nmap . Lo que comenzó como unas pocas líneas de código para Linux terminaría convirtiéndose en uno de los programas más famosos, respetados y reconocibles de la historia de la seguridad informática. ¿Qué significa Nmap? El nombre proviene de Network Mapper , qu...
Cain & Abel: historia y uso básico
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Cain & Abel: historia y uso básico de una herramienta clásica del hacking ético Durante muchos años, Cain & Abel fue una de las herramientas más conocidas entre administradores de redes, especialistas en seguridad informática y estudiantes de hacking ético. Su interfaz gráfica reunía numerosas funciones relacionadas con el análisis de contraseñas, protocolos y redes Windows. Actualmente se encuentra descontinuada y no debería utilizarse como herramienta profesional. Sin embargo, todavía conserva cierto valor histórico y educativo, ya que permite comprender cómo se auditaban contraseñas y redes antes de la generalización de HTTPS, la autenticación multifactor y los protocolos modernos. ¿Qué era Cain & Abel? Cain & Abel era una herramienta gratuita de recuperación y auditoría de contraseñas para Microsoft Windows. Fue desarrollada principalmente por el investigador italiano Massimiliano Montoro. Según explicó el propio Montoro en una entrevista de 2009, el proyecto ...