· 16 min de lectura
El capítulo-marco que abre P1. Su tesis: la inteligencia no se define por el dato que contiene sino por la decisión que habilita, de modo que un programa sin requerimientos explícitos no produce …
· 12 min de lectura
El capítulo-marco que abre P2: OSINT es una disciplina antes que un conjunto de herramientas. Dos pilares convierten el dato público en inteligencia defendible —el método (el ciclo …
· 13 min de lectura
El primer capítulo de contenido de P2 recorre la rama «identidad de persona» del árbol de pivoteo: cuatro identificadores —correo, username, nombre real y teléfono— anclan a una persona, y cada uno …
· 13 min de lectura
La segunda rama del árbol de pivoteo: el contenido que un objetivo produce o que lo referencia. El patrón durable no es «mirar» una foto, un mapa o un documento, sino extraer la propiedad estable que …
· 12 min de lectura
La tercera rama del árbol de pivoteo: la infraestructura que un objetivo opera. El anclaje ya no es un identificador de persona ni una propiedad embebida en un archivo, sino un identificador técnico …
· 9 min de lectura
El capítulo bisagra de P2: reorienta todo el mapa OSINT hacia el ataque. Las ramas anteriores coleccionaban inteligencia sobre personas, contenido e infraestructura; aquí el mismo instrumental se …
· 11 min de lectura
El capítulo que cierra P2 —y con ella el bloque rojo— desarrolla en profundidad la «técnica más valiosa» que 2.2 introdujo: el investigador arma su propia colección offline de datos filtrados y la …
· 16 min de lectura
El desbordamiento de pila clásico desde cero: cómo un buffer sin control de tamaño pisa el return pointer guardado y entrega el flujo, el proceso repetible de exploit-dev de seis pasos, y cómo se …
· 14 min de lectura
Cuando se reactivan las mitigaciones que 3.6 dejó apagadas: el bug de format string como primitiva de lectura/escritura arbitraria, el catálogo de defensas de memoria, y cómo se las rodea — ret2libc …
· 16 min de lectura
Lo que cambia al llevar el arco a Windows: por qué el retorno-a-la-pila muere por el byte nulo y el vector jmp esp lo resuelve, Mona y el módulo sin ASLR, la sobrescritura de SEH como segundo camino a …
· 18 min de lectura
Del foothold sin privilegios a root/SYSTEM: por qué la escalada local es un problema de enumeración y misconfiguración antes que de exploits — credenciales tiradas, ACL flojas y servicios en Windows, …
· 14 min de lectura
El comando y control como sistema nervioso de la post-explotación y, a la vez, el artefacto más detectable de toda la intrusión: la anatomía de un C2 (team server, operador, agente) y su protocolo …
· 24 min de lectura
La evasión del payload —complementaria a la del canal de 3.10—: cómo mira un AV/EDR (motores, y los cuatro métodos de detección firma→heurística→comportamiento→ML/AMSI), y cómo cada técnica ataca una …
· 15 min de lectura
La tercera cara de la evasión —tras el canal de 3.10 y el payload de 3.11—: esconder lo malicioso DENTRO de un portador legítimo. Ocultar en el fichero (LSB y sus variantes, dominio DCT con F5, EoF, …
· 12 min de lectura
Atravesar los límites de red desde un host comprometido que hace de pivote. Las dos primitivas (port forwarding vs tunneling) y la pregunta que gobierna todo el árbol —de «¿puedo alcanzarlo?» a «¿qué …
· 18 min de lectura
Conservar el acceso a un host Linux tras el compromiso: la persistencia como suscripción de código malicioso a un disparador que el sistema ya honra. La escalera por privilegio y por momento de …
· 11 min de lectura
Explotación de memoria en Linux moderno: linkers/loaders y la GOT/PLT como primitiva (ret2plt, GOT overwrite), ROP y JOP, cómo se derrota el stack canary y ASLR con varias técnicas, y las diferencias …
· 16 min de lectura
Kubernetes no es seguro por defecto: cada control clave —aislamiento, red, política, firma— viene apagado, y esa laxitud es la superficie. La seguridad del clúster es una cadena de fronteras de …
· 10 min de lectura
El eslabón que faltaba entre el pretexto humano y la ejecución de código: cómo un operador cruza la primera frontera de confianza —de afuera hacia adentro— entregando un artefacto que la víctima o el …
· 9 min de lectura
El espejo Windows de la persistencia en Linux: qué hace un operador con un punto de apoyo recién ganado en un host Windows, y cómo lo vuelve durable. Parte de la misma primitiva que gobierna toda …