Saltar al contenido
CIBERSEGURIDAD .blog
  • Inicio
  • Artículos

    Temas

    • Operaciones de Seguridad5858 artículos
    • Herramientas para hackear4141 artículos
    • Vulnerabilidades y Ataques Informaticos2525 artículos
    • Compliance2020 artículos
    • Gestion de Identidades y Accesos1313 artículos
    • Noticias Seguridad1111 artículos
    • Capture The Flag o Reto de Ciberseguridad99 artículos
    • Laboratorios de ciberseguridad99 artículos
    • Curso y Master en Ciberseguridad88 artículos
    • Aplicaciones y Herramientas55 artículos
    • Internet de las cosas44 artículos
    • Cifrados y Algoritmos33 artículos
    • DevOps33 artículos
    • Entrevistas22 artículos
    • Infraestructuras Críticas22 artículos
    • Blockchain11 artículo
  • Quiénes somos

    Menú

      • Inicio
      • Artículos
        • Operaciones de Seguridad5858 artículos
        • Herramientas para hackear4141 artículos
        • Vulnerabilidades y Ataques Informaticos2525 artículos
        • Compliance2020 artículos
        • Gestion de Identidades y Accesos1313 artículos
        • Noticias Seguridad1111 artículos
        • Capture The Flag o Reto de Ciberseguridad99 artículos
        • Laboratorios de ciberseguridad99 artículos
        • Curso y Master en Ciberseguridad88 artículos
        • Aplicaciones y Herramientas55 artículos
        • Internet de las cosas44 artículos
        • Cifrados y Algoritmos33 artículos
        • DevOps33 artículos
        • Entrevistas22 artículos
        • Infraestructuras Críticas22 artículos
        • Blockchain11 artículo
      • Quiénes somos

      Últimos artículos | Pág. 9

      • Como identificar inyecciones en plantillas de documentos ofimáticos.
        Rafa.Pedrero9 de noviembre de 20212 min de lectura

        Como identificar inyecciones en plantillas de documentos ofimáticos.

        No es necesario ejecutar un documento para obtener las los IOCs de ciberseguridad como IPs maliciosas hacia donde se conectará el malware.

        Herramientas para hackear
      • Como hackear Whatsapp
        Rubén García Ramiro18 de octubre de 202110 min de lectura

        Como hackear Whatsapp

        Es como empezó todo, y la pregunta que se planteó Luis y Ernesto para encontrar uno de los fallos de WhatsApp más relevantes de este 2021.

        Entrevistas
      • Detectando ficheros ofimáticos CVE-2021-40444
        Rafa.Pedrero11 de septiembre de 20214 min de lectura

        Detectando ficheros ofimáticos CVE-2021-40444

        Hola a tod@s! Esta semana se ha dado a conocer una vulnerabilidad crítica de ejecución remota de código en Windows ( CVE-2021-40444 [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444] ), que está siendo explotada gracias a una serie de documentos ofimáticos de MS Office Word diseñados de una forma muy especial. Los documentos que vamos a ver y a detectar ( de esto va el artículo ), por lo menos los 2 primeros elementos que componen la amenaza, pueden encontrarse en las sigui

        Herramientas para hackear
      • Textura abstracta de tinta líquida gris y blanca con formas onduladas
        Rubén García Ramiro16 de agosto de 202113 min de lectura

        Tendencias vistas en la convención de hackers Black Hat DEF CON 2021

        La conferencia Black Hat ,escenario principal para que los profesionales/hackers de ciberseguridad , nos trae múltiples tendencias este 2021.

        Operaciones de Seguridad
      • Decodificando ficheros RTF maliciosos
        Rafa.Pedrero19 de julio de 20215 min de lectura

        Decodificando ficheros RTF maliciosos

        Analizamos una muestra de malware en un fichero RTF malicioso, lo analizamos y llegamos a crear una regla Yara con el fin de contenerlo. !UHHA¡

        Herramientas para hackear
      • Resolviendo las API dentro de las shellcodes de Cobalt y Metasploit
        Rafa.Pedrero27 de junio de 20213 min de lectura

        Resolviendo las API dentro de las shellcodes de Cobalt y Metasploit

        Hola a tod@s! Me preguntan muchas veces por qué en una shellcode de Cobalt o Metasploit no se ve qué APIs se utilizan. ¿Por qué no observamos cadenas como LoadLibraryA, InternetOpenA o InternetConnectA? Os refresco la memoria con una captura del artículo anterior. Sin embargo, sí que vemos la ip o dominio, el user-agent, referencias a wininet, la url, etc. ¿Y con sólo esas funciones que se ven en la captura son suficientes para descargar y ejecutar la shellcode? La primera vez que vi en ejecu

        Herramientas para hackear
      ← AnteriorSiguiente →
      CIBERSEGURIDAD .blog

      Ciberseguridad : 🔥 Encuentra tu ikigai en el mundo digital ! Un blog para hackers , cocinado a fuego lento y con mucho cariño.

      • LinkedIn

      Aviso legal

      Titular: Rubén García Ramiro · NIF 70247860H · hola@ciberseguridad.blog · Aviso legal

      Artículos

      • Operaciones de Seguridad
      • Herramientas para hackear
      • Vulnerabilidades y Ataques Informaticos
      • Compliance
      • Gestion de Identidades y Accesos
      • Noticias Seguridad
      • Capture The Flag o Reto de Ciberseguridad
      • Laboratorios de ciberseguridad
      • Curso y Master en Ciberseguridad
      • Aplicaciones y Herramientas
      • Internet de las cosas
      • Cifrados y Algoritmos
      • DevOps
      • Entrevistas
      • Infraestructuras Críticas
      • Blockchain

      Sitio

      • Quiénes somos
      • Equipo
      • Política editorial
      • Contacto
      • Aviso legal
      • Privacidad
      • Cookies
      • Gestionar cookies

      Suscripción

      • RSS de artículos

      © 2026 CIBERSEGURIDAD .blog · Desarrollado con EmDash· llms.txt· Texto completo para IA