Continuando con el tema de Pentesting Cloud, en esta entrada basada en el artículo “Pentesting a servidores en la nube de Amazon AWS y Microsoft Azure.” de Jhonatan Valencia Arango. Se hablará sobre algunas técnicas y herramientas utilizadas para el Pentesting a servidores alojados en estas plataformas.
15 may 2024
29 abr 2024
PENTESTING A SERVIDORES EN AMAZON WEB SERVICES Y GOOGLE CLOUD PLATFORM
En la era digital actual, donde la infraestructura en la nube se ha convertido en el pilar fundamental de numerosas empresas, la seguridad cobra un papel protagónico. En este escenario, Amazon Web Services (AWS) y Google Cloud Platform (GCP) emergen como líderes indiscutibles en la provisión de servicios en la nube. Sin embargo, la migración hacia estos entornos virtuales no está exenta de riesgos, y es aquí donde entra en juego el Pentesting (Penetration Testing), una técnica vital para evaluar y fortalecer la seguridad de los sistemas en línea.
En esta entrada basada en el artículo “Pentesting
a servidores en Amazon Web Services y Google Cloud Platform” de L. Panesso, y
J. A. Piraquive. Se hablará sobre algunas técnicas y herramientas utilizadas en
cada fase del Pentesting de estas plataformas.
11 may 2022
USANDO LA HERRAMIENTA XPLOITSPY
Xploitspy es una herramienta con características interesantes para el monitoreo de dispositivos con sistema operativo Android.
Algunas características son:
- Ver contactos
- Enviar mensajes
- Registros de llamadas
- Explorador de archivos
- Administración del dispositivo
- Registros del GPS
- ver aplicaciones instaladas
Entre otras características que puedes consultar en el repositorio del proyecto.
16 jun 2021
GUÍA DE SEGURIDAD OFENSIVA PARA TÚNELES SSH Y PROXIES
16 abr 2021
CONOCIENDO LA PROXMARK3 A PROFUNDIDAD
Continuando con la serie de artículos sobre la Proxmark3, luego de nuestra publicación PRIMEROS PASOS CON LA PROXMARK3 EN KALI, llega esta nueva entrada en la cual profundizaremos un poco más en cuanto a los componentes y funcionamiento de la Proxmark3.
Debemos tener en cuenta que la “PROXMARK3” no solo es un dispositivo de lectura y copia de información de tarjetas RFID (Identificación por Radiofrecuencia), este dispositivo nos entrega una alta gama de oportunidades para hacer Pentesting, en campos basados en la tecnología RFID tales como: Tarjetas Bancarias, Sistemas de seguridad basados en tecnologías RFID de baja o alta frecuencia, Sistemas integrados de transporte, Datafonos, Entre otros.
12 abr 2021
LLEGA LA HORA DEL DECIMO BOOTCAMP DE CIBERSEGURIDAD
Continuamos con nuestro calendario de cursos y certificaciones, es por ello que les queremos contar que para Colombia se viene el decimo Bootcamp de Ciberseguridad, el cual es realizado por Confa. En este Bootcamp dictaremos nuestra reconocida certificación internacional THD-EPC (Ethical Pentester Certified), en la cual los asistentes aprenderán a comprometer la seguridad de una organización a través del uso de herramientas, técnicas y metodologías que son ampliamente utilizadas en el mundo de los ataques informáticos.
24 feb 2021
PRIMEROS PASOS CON LA PROXMARK3 EN KALI
Proxmark3 es un dispositivo que permite leer, reproducir y/o rastrear tecnologías RFID (Identificación por Radiofrecuencia) desde baja frecuencia LF (125 Khz) a alta frecuencia HF (13.56 Mhz). La Proxmark3 ofrece, según las etiquetas RFID específicas, funciones avanzadas como cifrado sin conexión, rastreo en línea, descifrado de claves predeterminado, volcado de datos o la capacidad de ejecutar simulaciones.
Este dispositivo es considerado como uno de los gadgets que todo Pentester debe tener en su arsenal de herramientas, por lo cual ha llamado nuestra atención y hemos estado realizando algunas pruebas de concepto con él. A continuación, explicaremos el paso a paso del proceso de instalación de la Proxmark3 en Kali Linux.
17 feb 2021
NOVENO BOOTCAMP DE CIBERSEGURIDAD
Continuando con el cronograma de nuestros cursos y certificaciones de este 2021, en el mes de Marzo realizaremos en Colombia una nueva versión del Bootcamp realizado por Confa en el cual dictaremos nuestra reconocida certificación internacional de hacking ético THD-EPC (Ethical Pentester Certified).
Esta ya es la novena versión del Bootcamp y teniendo en cuenta las restricciones actuales por cuenta de la pandemia del Covid-19, será realizado en modalidad virtual del 01 al 06 de Marzo, lo que posibilita tomar la certificación desde cualquier region.
Los invitamos a seguir pendientes de nuestro blog y de la página de thdsecurity, ya que en los próximos días estaremos anunciando nuevas sorpresas.
8 jun 2019
CÓMO INSTALAR PARROT OS EN UNA USB
Dentro de las diferentes actividades cuando ejecutamos un trabajo de pentesting se encuentra la instalación del sistema operativo, que en su mayoría son alguna distribución de Linux desarrollada para este fin, esto si no disponemos de un equipo dedicado o una máquina virtual ya configurada para este trabajo.
24 may 2019
PUREBLOOD: FRAMEWORK PARA PENTESTING Y BUG HUNTING

La idea de este post es mostrarles un poco este potente Framework llamado PureBlood, el cual puede ser un valioso aliado en nuestras tareas de Pentesting o Bug Hunting. Entre las funcionalidades que nos ofrece PureBlood tenemos herramientas para la fase de recolección de información como; Banner Grab, Whois, Tracerout, escáner de puertos, búsqueda de paneles de administración, entre otros.
13 feb 2018
KALI LINUX 2018.1 YA DISPONIBLE
13 ene 2014
Liberado KALI 1.0.6 con Auto destrucción de Emergencia (LUKS)
1 nov 2013
ULTIMA GIRA DEL AÑO: THE HACKING DAY - PROJECT
9 jun 2013
Bolivia: Entre la Fiadi y la Certificación “The Hacking Day”
8 jun 2013
Guayaquil – Ecuador == Listo para los Talleres THD y la Certificación THD-EPC
21 may 2013
0xWord La nueva Marca de los Libros de Informatica 64
Hace tiempo los amigos de Informatica 64, estaban trabajando sin parar en la editorial de libros de seguridad informática y hacking, y hoy es el día en que se ha hecho realidad. En primer lugar, y lo más importante es el nuevo cambio de nombre de la editorial de libros, a la que se ha bautizado como 0xWord y donde no solo tenéis a la venta los libros que ya teníamos disponibles, sino que hemos añadido muchas sorpresas.
dentro de las novedades se encuentran los siguientes titulos:
Ya en colombia la empresa IT Forensic, hizo el pedido de las nuevas publicaciones y estima su llegada el 15 de Junio.
ThdJca
4 dic 2012
Penetration Testing With BackTrack By: Bucker

1 nov 2012
Actividad Colaborativa 6 - Integracion BeEF con Metasploit
29 oct 2012
2 Nuevos Libros Pa'l Canasto!
![]() | ||
| 2 Más Pa'l Canasto - It Forensic LTDA |
15 ago 2012
"The Hacking Day - Project" Ahora en BOLIVIA
Gracias a nuestro estimado amigo Álvaro Andrade, quien conocíamos desde Ecuador y luego tuvimos la oportunidad de tenerlo en la ciudad de Manizales en Colombia en el ACK Security Conference 2012.



















