Wazuh y gestión de vulnerabilidades: cómo detectar software vulnerable en un SOC
Estimados amigos de Inseguros !!! Seguimos con Wazuh, ahora toca la gestión de vulnerabilidades. Porque cuando alguien escucha “SIEM”, muchas veces...
Reflexiones, guías y herramientas prácticas en ciberseguridad. Aprende con casos reales, técnicas actuales y consejos de profesionales en activo.
Estimados amigos de Inseguros !!! Seguimos con Wazuh, ahora toca la gestión de vulnerabilidades. Porque cuando alguien escucha “SIEM”, muchas veces...

Uno de los retos que mas trabajo me cuesta es el de documentar o mas bien llevar un project line

The Harvester, un script sencillo de la mano de la «poco conocida» Edge-Security, que resulta muy interesante en la fase
Sacar el hash de la contraseña del administrador de un pc, era relativamente facil. Buscar en internet el hash, también,

Qué es tor ? es un superheroe? es la clave por defecto de los hackers que dejáis vuestras backtrack «trabajando»

Information Gathering pasivo. Cuando empezamos a «olisquear» que hay detrás de un dominio,es recomendable no empezar por la parte mas

Ando buscando y no me encuentro, por eso me ayudo de scripts perl como este: DNSENUM. disponible en Backtrack,

Como todos sabeis, dentro de la fase de recopilación de información, en los entornos web, existen numerosos programas llamadas «fuzzer»

Sencillo script publicado en Backtrack 5 ( debes reinstalarlo para solventar dependencias de Ruby) para obtener información útil de objetivos

Dentro de aplicaciones para descubrir información, me gusta mucho Creepy. Si usas Backtrack 5 solo tienes que hacer un apt-get