Entradas

theHarvester: reconocimiento OSINT desde Kali Linux

Imagen
  En una auditoría de seguridad, la primera etapa suele consistir en comprender qué información sobre una organización se encuentra expuesta públicamente. Antes de analizar aplicaciones, puertos o servicios, un auditor necesita conocer la superficie externa del objetivo: dominios, subdominios, direcciones IP, correos electrónicos y otros activos relacionados. Una de las herramientas más conocidas para realizar esta tarea desde Kali Linux es theHarvester . theHarvester está diseñada para la fase de reconocimiento de auditorías, ejercicios de red team y pruebas de penetración. Utiliza diferentes fuentes públicas para recopilar nombres, direcciones de correo electrónico, direcciones IP, subdominios y URL relacionadas con un dominio. En este artículo aprenderemos qué hace theHarvester, cómo instalarla, cuáles son sus parámetros principales y cómo utilizarla mediante ejemplos de consola. Los ejemplos deben ejecutarse únicamente sobre dominios propios, laboratorios controlados o sistemas...

Guía definitiva para iniciarse en el Pentesting: Conoce el libro "Cómo empezar en Ethical Hacking"

Imagen
  Por: Alejandro G. Vera El universo de la seguridad informática es fascinante, pero dar los primeros pasos suele ser un gran desafío. La sobreabundancia de herramientas, tutoriales desordenados y metodologías fragmentadas puede desorientar rápidamente a quienes buscan iniciarse en este sector. Con el propósito de brindar un camino de aprendizaje claro, estructurado y responsable, he creado Cómo empezar en Ethical Hacking . El enfoque de esta obra es claro: el hacking ético no consiste en memorizar comandos para atacar un sistema al azar. Se trata de auditar infraestructuras tecnológicas con autorización previa, descubriendo vulnerabilidades antes de que sean explotadas por actores maliciosos, y documentando cada hallazgo para fortalecer las defensas corporativas. Un recorrido estructurado de principio a fin El libro se compone de doce capítulos diseñados para llevarte desde los conceptos más básicos hasta la ejecución de tu primera auditoría integral. Los conocimientos técnicos s...

Ya a la venta "Wireshark comprensible: aprende a interpretar lo que realmente sucede en una red"

Imagen
  ¿Qué ocurre realmente cuando visitas una página web, una aplicación intenta conectarse con un servidor o un equipo pierde el acceso a Internet? Detrás de cada acción existe un intercambio de paquetes, direcciones, puertos, consultas, respuestas y negociaciones entre diferentes protocolos. Wireshark permite observar todo ese tráfico, pero capturar paquetes es solamente el comienzo: el verdadero desafío consiste en comprender qué significan. Por eso escribí “Wireshark comprensible” , un libro pensado para convertir el análisis de tráfico de red en un proceso claro, ordenado y práctico. Mucho más que aprender a utilizar una herramienta Wireshark es uno de los analizadores de protocolos más importantes utilizados en administración de redes, soporte técnico, desarrollo de software, ciberseguridad, informática forense y respuesta ante incidentes. Sin embargo, su interfaz puede resultar abrumadora durante los primeros pasos. Una captura puede contener miles de paquetes y mostrar término...

Por qué y cuándo pasar un archivo por virustotal.com

Imagen
  Por qué y cuándo pasar un archivo por VirusTotal Descargas un programa, recibes un archivo adjunto o encuentras una herramienta interesante en Internet. Haces doble clic… y aparece la duda: ¿Será seguro abrirlo? En ese momento, VirusTotal puede convertirse en una excelente segunda opinión. Sin embargo, para utilizarlo correctamente es necesario comprender qué analiza, cómo interpretar sus resultados y, sobre todo, qué archivos nunca deberías subir. ¿Qué es VirusTotal? VirusTotal es un servicio de análisis que reúne los resultados de numerosos motores antivirus, herramientas de inspección de archivos, sistemas heurísticos y entornos de análisis automatizado. En lugar de depender del veredicto de un único antivirus, permite observar qué opinan múltiples soluciones de seguridad sobre el mismo archivo. Esto no significa que VirusTotal sea un “superantivirus” capaz de garantizar que un archivo es seguro. El servicio actúa principalmente como un agregador: recopila y presenta los resul...

Ya a la venta "Secretos de los patrones de diseño en Java"!!!

Imagen
  Secretos de los patrones de diseño en Java: aprende a construir software flexible, mantenible y profesional Los patrones de diseño no son fórmulas mágicas ni fragmentos de código que deban copiarse mecánicamente. Son herramientas de razonamiento que permiten resolver problemas recurrentes, distribuir responsabilidades y preparar una aplicación para evolucionar sin convertir cada modificación en una reconstrucción completa. En Secretos de los patrones de diseño en Java , Alejandro G Vera presenta una guía extensa y práctica para comprender cómo funcionan los patrones más importantes del desarrollo orientado a objetos y, sobre todo, cómo decidir cuándo realmente conviene utilizarlos. El libro estudia los patrones clásicos del catálogo Gang of Four , junto con principios de diseño, patrones empresariales, recursos modernos de Java y ejemplos orientados a situaciones reales. Todos los ejemplos principales fueron desarrollados para Java 21 LTS . Mucho más que memorizar diagramas U...