Hacking ético: fundamentos, metodología y laboratorio seguro
Qué distingue al hacking ético: autorización, alcance, marco legal, metodología por fases, laboratorio aislado, priorización con CVSS e informes que sirven.
Leer guía completaFormación orientada a comprender sistemas, detectar debilidades con autorización y mejorar su seguridad.
Qué distingue al hacking ético: autorización, alcance, marco legal, metodología por fases, laboratorio aislado, priorización con CVSS e informes que sirven.
Leer guía completaQué es el wardriving, qué información emite tu red sin que nadie la ataque, dónde está el límite legal y cómo endurecer tu Wi-Fi doméstica.
Leer guía completaQué es la fundación, cómo se organiza, y para qué sirve cada uno de sus proyectos principales: el Top 10, el ASVS, la guía de pruebas, las hojas de trucos y las listas para IA.
Leer guía completaLas diez categorías de la edición 2025, una por una y con un ejemplo concreto de cada una, qué cambió respecto de 2021 y cómo se metodologizó la lista.
Leer guía completaQué hace cada herramienta, en qué etapa de una auditoría entra, qué la reemplaza y por qué el orden importa más que la lista: todo en contextos autorizados.
Leer guía completaCómo funcionan por dentro la confusión de dependencias, la suplantación de nombres y el secuestro de paquetes, por qué son tan efectivos y cómo se detectan en una auditoría.
Leer guía completaLa diferencia entre inyección directa e indirecta, por qué el filtrado no funciona, los canales de exfiltración, y cómo se prueba todo esto en una evaluación autorizada.
Leer guía completaPor qué las passkeys resisten el phishing, la diferencia entre sincronizadas y ligadas al dispositivo, qué dice el NIST sobre confianza cero y cómo se relacionan las dos cosas.
Leer guía completaQué hace Nmap, qué significan de verdad sus seis estados de puerto, cómo se leen los resultados y qué opciones importan, con ejemplos sobre un laboratorio propio.
Leer guía completaQué es un proxy de intercepción, para qué sirve cada herramienta de Burp, qué incluye la edición gratuita y cómo se trabaja con alcance definido en un laboratorio propio.
Leer guía completaCómo funciona un escáner basado en plantillas, cómo se lee y se escribe una plantilla YAML, qué banderas importan y por qué la verificación manual sigue siendo obligatoria.
Leer guía completaPor qué los permisos de un directorio se entienden como un grafo, qué son los caminos de ataque, cómo se recolectan los datos y qué se hace con el resultado desde la defensa.
Leer guía completaQué es Metasploit, cómo se organiza en tipos de módulo, cómo se usa msfconsole paso a paso y por qué el marco legal pesa más acá que en cualquier otra herramienta.
Leer guía completaLas tres vulnerabilidades web más comunes, qué las causa en el fondo, cómo se prueban en un laboratorio propio y —lo más importante— cómo se corrigen según OWASP.
Leer guía completaQué es el phishing y por qué funciona, las señales concretas que delatan un correo, una página o un mensaje falso, cómo verificar antes de hacer clic, y qué hacer si ya caíste.
Leer guía completaPor qué la longitud importa más que los símbolos raros, qué es una frase de contraseña, por qué cada cuenta necesita una única, cómo un gestor lo resuelve, y por qué el segundo factor es imprescindible.
Leer guía completaCómo funciona el ransomware y por qué se propaga, por qué los backups aislados son la mejor defensa, los pasos para responder ante un ataque —aislar, no pagar, restaurar— y cómo prevenirlo.
Leer guía completaPor qué una Wi-Fi mal protegida es una puerta abierta, las medidas concretas —WPA3, contraseña fuerte, cambiar las claves por defecto, red de invitados— y las diferencias entre el hogar y la empresa.
Leer guía completaQué es la inteligencia de fuentes abiertas, para qué se usa de forma legítima, el proceso de recolección y verificación, los límites legales y éticos, y cómo reducir tu propia huella digital.
Leer guía completaLas tres capas que protegen una API —autenticación (quién sos), autorización (qué podés hacer) y validación (qué datos entran)—, el fallo más común (BOLA), y las prácticas del OWASP API Security Top 10.
Leer guía completaQué es el XSS y por qué es tan peligroso, los tres tipos —reflejado, almacenado y basado en el DOM—, la causa raíz (mezclar datos con código), y las defensas: codificación de salida, CSP y validación.
Leer guía completaQué es la inyección SQL y por qué sigue siendo tan grave, cómo la causa raíz es mezclar datos con código, la defensa definitiva —consultas parametrizadas— y cómo detectar el problema en tu propio código.
Leer guía completaPor qué un plan escrito antes de la crisis marca la diferencia, las seis fases del ciclo de respuesta según el NIST, quién hace qué, y por qué el simulacro y las lecciones aprendidas son imprescindibles.
Leer guía completaPor qué no se pueden arreglar todas las vulnerabilidades a la vez, el ciclo continuo de detectar, priorizar y corregir, cómo se puntúa el riesgo (CVSS y contexto), y por qué es un proceso permanente.
Leer guía completaQué es Wireshark y cómo captura, filtra e inspecciona los paquetes de una red, para qué sirve en diagnóstico y defensa, su marco legal y cómo proteger las comunicaciones frente a la captura.
Leer guía completaQué es sqlmap y cómo automatiza la detección de inyección SQL en aplicaciones propias o autorizadas, cómo funciona a alto nivel, su marco legal y la defensa de raíz: consultas parametrizadas.
Leer guía completaQué es Aircrack-ng y cómo se audita la seguridad de una red Wi-Fi propia, cómo funciona a alto nivel, el marco legal estricto y las defensas: WPA3, contraseñas largas y red de invitados.
Leer guía completaQué es John the Ripper y por qué se auditan las contraseñas por su hash, cómo funciona a alto nivel, por qué solo se usa sobre credenciales propias o autorizadas, y qué defensas vuelven inútil un intento.
Leer guía completaQué es Hashcat, por qué aprovecha la GPU para auditar hashes de contraseñas, cómo funciona a alto nivel, el marco legal que restringe su uso y las defensas que vuelven inútil una auditoría.
Leer guía completaQué es Hydra y qué es un ataque de fuerza bruta en línea, cómo prueba la robustez de un inicio de sesión, por qué solo se usa con autorización y qué defensas —bloqueo, MFA, límites— lo neutralizan.
Leer guía completaQué es Gobuster y qué es el descubrimiento por fuerza bruta de rutas, directorios y subdominios, para qué sirve en una auditoría autorizada, su marco legal y cómo reducir la superficie que expone.
Leer guía completaQué es FFUF y qué es el fuzzing web, cómo la palabra clave FUZZ permite probar rutas, parámetros y valores, para qué sirve en una auditoría autorizada, su marco legal y cómo defenderse.
Leer guía completaQué es Nikto y qué es un escáner de vulnerabilidades web, qué tipo de problemas conocidos detecta, cómo se lee su informe, su marco legal y cómo corregir lo que encuentra.
Leer guía completaQué es Responder y qué son los protocolos de resolución de nombres heredados que aprovecha, cómo se produce el ataque de envenenamiento en una red local, su marco legal y cómo defenderse desactivándolos.
Leer guía completaQué es WPScan y cómo audita la seguridad de un sitio WordPress contrastando el núcleo, los temas y sobre todo los plugins con una base de vulnerabilidades conocidas, cómo se lee su informe y por qué solo se usa sobre sitios propios o con autorización.
Leer guía completaQué es Amass y cómo descubre los subdominios de una organización y mapea su infraestructura combinando muchas fuentes públicas, en qué se diferencia el modo pasivo del activo, y por qué ver la propia superficie de ataque es una defensa esencial.
Leer guía completaQué es Subfinder y cómo enumera subdominios de forma rápida y pasiva consultando decenas de fuentes públicas sin lanzar tráfico contra el objetivo, en qué se diferencia de Amass, y por qué es un buen primer paso del reconocimiento autorizado.
Leer guía completaQué es theHarvester y cómo recopila la huella pública de una organización —correos, subdominios y hosts— a partir de fuentes abiertas, por qué es útil para ver qué se expone sin saberlo, y cómo se usa dentro de un reconocimiento OSINT legítimo.
Leer guía completaQué es Maltego y cómo, mediante entidades y transforms, convierte datos sueltos en un grafo de relaciones para investigaciones OSINT, en qué se diferencia de las herramientas de línea de comandos, y por qué se usa con criterio ético y legal.
Leer guía completaQué es Shodan, el buscador de dispositivos conectados a internet, cómo indexa servicios mediante sus banners, para qué lo usan quienes defienden una organización, y por qué consultarlo es legal pero acceder a lo que encuentra sin permiso no lo es.
Leer guía completaQué es Netcat y por qué se lo llama la navaja suiza de las redes, cómo lee y escribe datos a través de conexiones TCP y UDP, para qué lo usan quienes prueban y diagnostican redes, y cómo emplearlo de forma legal y autorizada.
Leer guía completaQué es Bettercap, el framework para auditar redes que integra reconocimiento, ataques de intermediario y captura de tráfico en una sola herramienta, para qué lo usan quienes auditan una red, y por qué solo se emplea sobre redes propias o con autorización explícita.
Leer guía completaQué es Volatility, el framework para analizar volcados de memoria RAM en informática forense, qué revela la memoria que el disco no muestra, cómo reconstruye procesos, conexiones y artefactos, y por qué es clave en respuesta a incidentes.
Leer guía completaQué es Ghidra, la herramienta de ingeniería inversa de la NSA que descompila código máquina a algo legible, cómo permite entender qué hace un ejecutable sin tener su código fuente, para qué se usa en análisis de malware y seguridad, y su marco de uso legal.
Leer guía completawidth=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Cómo crear un laboratorio vulnerable con DVWA | Underc0de Guías</title> <meta content="Cómo instalar la aplicación web deliberadamente vulnerable para practicar, sus niveles de seguridad, y la regla que no se negocia: nunca exponerla a una red pública.
Leer guía completawidth=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Autopsy desde cero para el análisis forense de discos | Underc0de Guías</title> <meta content="El flujo completo de un caso: adquirir una imagen sin alterar la evidencia, crear el caso, elegir los módulos de ingesta y leer los artefactos, con la cadena de custodia siempre presente.
Leer guía completawidth=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Cómo instalar Kali Linux y montar un laboratorio de hacking ético | Underc0de Guías</title> <meta content="Las formas reales de instalar Kali y cuál conviene, y cómo montar alrededor un laboratorio aislado con máquinas vulnerables propias para practicar sin tocar nada de nadie.
Leer guía completawidth=device-width, initial-scale=1" name="viewport"/> <!-- Google tag (gtag.js) --> <script async="" src="https://www.googletagmanager.com/gtag/js?id=G-KGS1FQLY5T"></script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} gtag('js', new Date()); gtag('config', 'G-KGS1FQLY5T'); </script> <title>Sherlock para buscar nombres de usuario en redes sociales | Underc0de Guías</title> <meta content="Cómo funciona la búsqueda de un mismo alias en cientos de plataformas, por qué produce falsos positivos y negativos, y dónde está el límite legal y ético de usarlo sobre personas.
Leer guía completaEl proxy de intercepción libre: la diferencia entre escaneo pasivo, exploración y escaneo activo, cómo se define el alcance, y qué encuentra y qué nunca va a encontrar solo.
Leer guía completa