Pentesting
0x01 Dame una Shell - "Ransomware el futuro del ciberdelito"
·  2 min read
Iniciamos una serie de Hangouts de Tecnologia, Hacking y Seguridad bajo el proyecto Dame una Shell, en el cual trataremos de traer regularmente Hangouts con diferentes temáticas o bien lo que las personas nos comenten, en esta oportunidad y debido al Boom de ataques que se estan recibiendo en la actualidad traemos el primero, que es “Ransomware el Futuro del Ciberdelito”, no acompañara en este Hangout Eric Balderrama, escritor del Blog y ademas una persona que trabaja por decirlo a diario con estos bichos secuestradores.

Ebook Gratuito: Social Engineer - Ian Shuterland
·  1 min read
Este es un ebook que esta totalmente gratuito realizado por IAN SUTHERLAND por lo que vi cuenta con 88 paginas aproximadamente llegaria a ser facil de digerir y poder leer. Por lo que vi nos cuenta de una persona Brody Taylor que hace uso de Tecnicas de ingeneria social para lograr lo que obtiene…. me recuerda un poco a Hacker Epico, y La estancia Azul****. Descarga Ebook Aun no lo lei solo le di una revisada cuando viaje tendre algo que leer para pasar el tiempo.

The Web Application Hacker’s Handbook PDF 2nd Edition
·  1 min read
Este lunes venimos a compartir un libro que si te gusta la seguridad informatica a nivel web debes de conocerlo o minimamente leer ya que en el se encuentra los conocimientos necesarios y optimos para todo aquel que desee mejorar sus conocimientos a nivel web, en los proximos dias compartiremos dos libros mas que son de importancia para mejorar en esta area. Descargar PDF Animense a leer, conocer las debilidades en nivel web, como atacar y del mismo modo como prevenir ataques de este tipo.

Conociendo un poco mas de SubgraphOS, convirtiendolo en una distro para Pentesting
·  6 min read
Subgraph OS es un sistema operativo basado en Debian que se ha lanzado en su fase Alpha hace pocos días, sus desarrolladores, los mismo que hicieron la tool de análisis web Vega, son los miembros de la open source security company Subgraph con David como presidente. Esta distribución está caracterizada por cuatro pilares fundamentales: Amigable: como consideran que la usabilidad y la seguridad no son excluyentes una de la otra, el SO posee un entorno amigable y sencillo manejo especialmente sobre las herramientas de privacidad.

OWASP Mobile Checklist 2016
·  1 min read
En dos oportunidades estuvimos compartiendo los CheckList tanto de aplicaciones Moviles como tambien para aplicaciones Web, aqui estan ambos enlaces: CheckList Mobile. CheckList Web. Esta entrada que viene hoy, despues de algunos dias de descanso por razones de salud, retornamos en el blog con mas ganas que la anterior semana y comenzamos con este CheckList 2016 el cual fue compartido por Linkedin que fue donde lo vi en este momento no recuerdo exactamente el enlace.

CEH I - Un vistazo a la Seguridad de la Información
·  3 min read
Esta primera entrada viendo el material de CEH vNINE lo que haremos será dar un vistazo a la seguridad de la información en la red, por lo cual conoceremos diferentes puntos a considerar y el porque es tan importante cabe resaltar para evitar cualquier ataque en la entrada de ayer de cambios explico el porque de esta serie. Lo primero alguna vez pensaros que es lo que sucede en 60 segundos un minuto en INTERNET?

BurpSuite XXVIII - Trabajando con Nmap y BurpSuite con NmapParser
·  2 min read
Compartimos un plugin que ayuda y colabora en el proceso de Pentesting a un sitio web ademas de hacer uso de los resultados que obtenemos en las etapas previas en este caso usamos los resultados de nmap mejor veamos de que hablamos. El plugin que veremos es Nmap Parser, el cual se encuentra disponible en el Bapp Store y necesita contar previamente con la configuración de Jython por si no lo vieron en este post explicamos como instalar Jython.