Herramienta
Hydra: fuerza bruta de credenciales
Hydra ataca servicios en ejecución —SSH, FTP, formularios web y más— probando combinaciones de credenciales en paralelo. Sintaxis completa, módulo http-post-form paso a paso y cheatsheet de los comandos más usados en CTFs.
25 de mayo de 20267 min
Herramienta
Burp Suite para principiantes: intercepta, modifica y explota tráfico web
Burp Suite es el proxy estándar para web hacking. Aprende a configurarlo, interceptar tráfico HTTPS, usar el Repeater para probar payloads manualmente y el Intruder para automatizar ataques.
27 de abril de 20269 min
Técnico
SQL Injection y SQLMap: de la teoría a la explotación
Qué es SQL Injection, cómo funciona el bypass de autenticación y los ataques UNION-Based, y cómo automatizar la explotación completa con SQLMap: enumeración de bases de datos, tablas y extracción de credenciales.
20 de abril de 20268 min