25 jun 2021

OPTIMIZACIÓN DE SERVIDORES WEB

Para mejorar el rendimiento de los servidores web se deben realizar algunos cambios en la configuración que estos tienen por defecto, en esta entrada vamos a explicar algunas de las modificaciones recomendadas en un servidor Apache para mejorar su rendimiento.


18 jun 2021

ROCKYOU2021: EL COMPENDIO MÁS GRANDE DE CONTRASEÑAS HASTA AHORA

Hace algunos días se conoció sobre la existencia de un nuevo y gigante compendio de contraseñas publicado en RaidForum por kys234 quien lo llamó Rockyou2021.

En esta entrada hablaremos un poco de que trata este diccionario y de las alertas que ha generado.
















16 jun 2021

GUÍA DE SEGURIDAD OFENSIVA PARA TÚNELES SSH Y PROXIES

Esta publicación pretende ser una ventanilla única para todas las cosas que un analista de seguridad ofensiva desearía saber sobre el uso de túneles Secure Shell (SSH) y proxies SOCKS. La información proporcionada aquí no es nueva, pero pretende ser un documento de referencia que se pueda utilizar durante las operaciones.













Traducido de: SPECTEROPS

23 abr 2021

ESCRITORIO REMOTO DE CHROME

En el mercado existen varios programas que ofrecen el servicio de escritorio remoto, en esta entrada vamos a hablar de la herramienta que ofrece Google para acceder a un equipo remoto desde un navegador web.











16 abr 2021

CONOCIENDO LA PROXMARK3 A PROFUNDIDAD

Continuando con la serie de artículos sobre la Proxmark3, luego de nuestra publicación PRIMEROS PASOS CON LA PROXMARK3 EN KALI, llega esta nueva entrada en la cual profundizaremos un poco más en cuanto a los componentes y funcionamiento de la Proxmark3.

Debemos tener en cuenta que la “PROXMARK3” no solo es un dispositivo de lectura y copia de información de tarjetas RFID (Identificación por Radiofrecuencia), este dispositivo nos entrega una alta gama de oportunidades para hacer Pentesting, en campos basados en la tecnología RFID tales como: Tarjetas Bancarias, Sistemas de seguridad basados en tecnologías RFID de baja o alta frecuencia, Sistemas integrados de transporte, Datafonos, Entre otros.













15 abr 2021

EL NUEVO ESTÁNDAR WIFI 802.11BF QUE PODRÁ DETECTAR EL MOVIMIENTO Y MEDIR DISTANCIAS

Aunque la IEEE tiene planeado lanzar el estándar Wifi802.11bf en el año 2024, ya se han ido conociendo cosas interesantes que traerá esta nueva actualización del estándar, entre las que resalta que permitirá no solo transmitir la señal inalámbrica sino aprovecharla para identificar todo aquello que se encuentre en movimiento dentro de su radio de acción.



























12 abr 2021

LLEGA LA HORA DEL DECIMO BOOTCAMP DE CIBERSEGURIDAD

Continuamos con nuestro calendario de cursos y certificaciones, es por ello que les queremos contar que para Colombia se viene el decimo Bootcamp de Ciberseguridad, el cual es realizado por Confa. En este Bootcamp dictaremos nuestra reconocida certificación internacional THD-EPC (Ethical Pentester Certified), en la cual los asistentes aprenderán a comprometer la seguridad de una organización a través del uso de herramientas, técnicas y metodologías que son ampliamente utilizadas en el mundo de los ataques informáticos.


25 feb 2021

LLEGÓ KALI LINUX 2021.1

Acaba de ser lanzada la nueva versión de Kali, hoy le damos la bienvenida al Kali Linux 2021.1, esta es la primera versión que es lanzada en este año y trae algunas mejoras de las características existentes en la versión 2020.4.

Si bien los cambios entre estas versiones pueden no ser significativos para aquellos usuarios que hacen uso constante de esta distribución, si están pensados en facilitar las cosas para aquellos usuarios nuevos o que no son tan duchos en la utilización de Kali.


24 feb 2021

PRIMEROS PASOS CON LA PROXMARK3 EN KALI

Proxmark3 es un dispositivo que permite leer, reproducir y/o rastrear tecnologías RFID (Identificación por Radiofrecuencia) desde baja frecuencia LF (125 Khz) a alta frecuencia HF (13.56 Mhz). La Proxmark3 ofrece, según las etiquetas RFID específicas, funciones avanzadas como cifrado sin conexión, rastreo en línea, descifrado de claves predeterminado, volcado de datos o la capacidad de ejecutar simulaciones.

Este dispositivo es considerado como uno de los gadgets que todo Pentester debe tener en su arsenal de herramientas, por lo cual ha llamado nuestra atención y hemos estado realizando algunas pruebas de concepto con él. A continuación, explicaremos el paso a paso del proceso de instalación de la Proxmark3 en Kali Linux.


17 feb 2021

NOVENO BOOTCAMP DE CIBERSEGURIDAD

Continuando con el cronograma de nuestros cursos y certificaciones de este 2021, en el mes de Marzo realizaremos en Colombia una nueva versión del Bootcamp realizado por Confa en el cual dictaremos nuestra reconocida certificación internacional de hacking ético THD-EPC (Ethical Pentester Certified).

Esta ya es la novena versión del Bootcamp y teniendo en cuenta las restricciones actuales por cuenta de la pandemia del Covid-19, será realizado en modalidad virtual del 01 al 06 de Marzo, lo que posibilita tomar la certificación desde cualquier region.

Los invitamos a seguir pendientes de nuestro blog y de la página de thdsecurity, ya que en los próximos días estaremos anunciando nuevas sorpresas.


@jmvargas19

@TheHackingDay