Entradas

¿Qué es XSS? La vulnerabilidad que permite ejecutar código en un navegador

Imagen
  Cross-Site Scripting, más conocido como XSS , es una vulnerabilidad de seguridad web que permite introducir código malicioso en una página legítima. Ese código se ejecuta en el navegador de otros usuarios como si formara parte del sitio original. Aunque su nombre puede traducirse como “secuencias de comandos entre sitios”, XSS no debe confundirse con CSS, el lenguaje utilizado para diseñar páginas web. La letra X se utiliza como abreviatura de “Cross”. Esta vulnerabilidad aparece principalmente cuando una aplicación recibe información del usuario y la inserta en una página sin validarla, codificarla o sanearla correctamente. ¿Cómo funciona un ataque XSS? Una aplicación web recibe información constantemente a través de: Formularios. Cuadros de búsqueda. Comentarios. Parámetros de una URL. Nombres de usuario. Mensajes privados. Datos almacenados en una base de datos. Fragmentos de la dirección web. El problema surge cuando la aplicación incorpora esos datos directamente dentro del ...

Claude comenzará a marcar sus textos con una huella invisible de inteligencia artificial

Imagen
  La frontera entre el contenido humano y el generado por inteligencia artificial está a punto de volverse un poco más visible, aunque no necesariamente para nuestros ojos. Anthropic anunció el 14 de agosto de 2026 que los futuros modelos de Claude incorporarán una marca de agua invisible en sus textos. El objetivo es permitir que determinados sistemas puedan calcular la probabilidad de que la inteligencia artificial haya participado en la creación o modificación de un contenido. La medida busca cumplir con las nuevas obligaciones de transparencia establecidas por la Ley de Inteligencia Artificial de la Unión Europea, conocidas como EU AI Act . ¿Cómo funciona una marca de agua en un texto? No se trata de caracteres ocultos, símbolos especiales ni información secreta agregada al documento. Los modelos de lenguaje generan textos eligiendo una palabra tras otra entre distintas alternativas posibles. En muchas ocasiones existen varias opciones que transmiten prácticamente el mismo sign...

Nessus: una de las herramientas que todo estudiante de Ethical Hacking debería conocer

Imagen
  Cuando alguien empieza a estudiar Ethical Hacking , suele escuchar siempre los mismos nombres: Kali Linux. Nmap. Metasploit. Burp Suite. Wireshark. Pero hay una herramienta que merece estar en esa lista desde el principio: Nessus Nessus es uno de los scanners de vulnerabilidades más conocidos del mundo y una herramienta extremadamente útil para comprender cómo se realiza una evaluación profesional de seguridad . Porque un pentester no empieza atacando. Primero debe descubrir. Enumerar. Analizar. Detectar. Priorizar. Y recién después decidir qué vulnerabilidades merece la pena validar manualmente. Ahí es donde Nessus resulta especialmente interesante. ¿Qué hace Nessus? Nessus permite analizar sistemas, servidores y dispositivos de red en busca de posibles problemas de seguridad. Durante un análisis puede ayudarnos a detectar: Vulnerabilidades conocidas. Software desactualizado. Servicios potencialmente inseguros. Configuraciones incorrectas. Sistemas sin determinados parches. Prot...

theHarvester: reconocimiento OSINT desde Kali Linux

Imagen
  En una auditoría de seguridad, la primera etapa suele consistir en comprender qué información sobre una organización se encuentra expuesta públicamente. Antes de analizar aplicaciones, puertos o servicios, un auditor necesita conocer la superficie externa del objetivo: dominios, subdominios, direcciones IP, correos electrónicos y otros activos relacionados. Una de las herramientas más conocidas para realizar esta tarea desde Kali Linux es theHarvester . theHarvester está diseñada para la fase de reconocimiento de auditorías, ejercicios de red team y pruebas de penetración. Utiliza diferentes fuentes públicas para recopilar nombres, direcciones de correo electrónico, direcciones IP, subdominios y URL relacionadas con un dominio. En este artículo aprenderemos qué hace theHarvester, cómo instalarla, cuáles son sus parámetros principales y cómo utilizarla mediante ejemplos de consola. Los ejemplos deben ejecutarse únicamente sobre dominios propios, laboratorios controlados o sistemas...

Guía definitiva para iniciarse en el Pentesting: Conoce el libro "Cómo empezar en Ethical Hacking"

Imagen
  Por: Alejandro G. Vera El universo de la seguridad informática es fascinante, pero dar los primeros pasos suele ser un gran desafío. La sobreabundancia de herramientas, tutoriales desordenados y metodologías fragmentadas puede desorientar rápidamente a quienes buscan iniciarse en este sector. Con el propósito de brindar un camino de aprendizaje claro, estructurado y responsable, he creado Cómo empezar en Ethical Hacking . El enfoque de esta obra es claro: el hacking ético no consiste en memorizar comandos para atacar un sistema al azar. Se trata de auditar infraestructuras tecnológicas con autorización previa, descubriendo vulnerabilidades antes de que sean explotadas por actores maliciosos, y documentando cada hallazgo para fortalecer las defensas corporativas. Un recorrido estructurado de principio a fin El libro se compone de doce capítulos diseñados para llevarte desde los conceptos más básicos hasta la ejecución de tu primera auditoría integral. Los conocimientos técnicos s...

Ya a la venta "Wireshark comprensible: aprende a interpretar lo que realmente sucede en una red"

Imagen
  ¿Qué ocurre realmente cuando visitas una página web, una aplicación intenta conectarse con un servidor o un equipo pierde el acceso a Internet? Detrás de cada acción existe un intercambio de paquetes, direcciones, puertos, consultas, respuestas y negociaciones entre diferentes protocolos. Wireshark permite observar todo ese tráfico, pero capturar paquetes es solamente el comienzo: el verdadero desafío consiste en comprender qué significan. Por eso escribí “Wireshark comprensible” , un libro pensado para convertir el análisis de tráfico de red en un proceso claro, ordenado y práctico. Mucho más que aprender a utilizar una herramienta Wireshark es uno de los analizadores de protocolos más importantes utilizados en administración de redes, soporte técnico, desarrollo de software, ciberseguridad, informática forense y respuesta ante incidentes. Sin embargo, su interfaz puede resultar abrumadora durante los primeros pasos. Una captura puede contener miles de paquetes y mostrar término...