Herramienta
Hydra: fuerza bruta de credenciales
Hydra ataca servicios en ejecución —SSH, FTP, formularios web y más— probando combinaciones de credenciales en paralelo. Sintaxis completa, módulo http-post-form paso a paso y cheatsheet de los comandos más usados en CTFs.
25 de mayo de 20267 min
Herramienta
Burp Suite para principiantes: intercepta, modifica y explota tráfico web
Burp Suite es el proxy estándar para web hacking. Aprende a configurarlo, interceptar tráfico HTTPS, usar el Repeater para probar payloads manualmente y el Intruder para automatizar ataques.
27 de abril de 20269 min
Técnico
Nmap: guía completa de escaneo de redes
Nmap centralizado: descubrimiento de hosts, tipos de escaneo TCP/UDP, detección de versiones y SO, control de timing y exportación de resultados. Todo lo que necesitas para la fase de enumeración.
16 de abril de 20267 min
Herramienta
Introducción a Sublist3r: enumeración de subdominios
Sublist3r es una herramienta Python para enumerar subdominios usando múltiples motores de búsqueda y servicios como VirusTotal o DNSdumpster. Instalación, opciones y ejemplos de uso.
10 de diciembre de 20255 min