SQL Injection manual: técnicas avanzadas de extracción de datos
1. Introducción La SQL Injection manual sigue siendo, más de dos décadas después de los primeros exploits públicos, la técnica que más bases de datos compromete en auditorías reales. A diferencia de los escáneres automáticos, la SQL Injection manual permite entender qué está ocurriendo en cada consulta, adaptar el payload al motor de base de datos exacto y extraer datos con una precisión quirúrgica que ninguna herramienta genérica alcanza. En este artículo montaremos un laboratorio local con MySQL y PHP para recorrer la SQL Injection manual de principio a fin: detección, inyección basada en errores, UNION-based, variantes ciegas booleanas y …
Seguridad en Active Directory: ataques y defensa desde cero
1. Introducción La Seguridad en Active Directory es el reto central de la ciberseguridad corporativa, y no es casualidad: Active Directory concentra credenciales, políticas y control de acceso de toda la organización. Cuando un Red Team compromete un dominio, obtiene de facto el control de la compañía. Por eso este artículo aborda la Seguridad en Active Directory desde cero, con un enfoque hands-on: reconocer el terreno con BloodHound, robar credenciales con Kerberoasting y AS-REP Roasting, escalar con Pass-the-Hash y DCSync, y desplegar los controles que hacen defendible y auditable esa Seguridad en Active Directory. Al final tendrás un playbook completo …
Implementación de un SIEM con Wazuh: del despliegue a la detección
1. Introducción La implementación de un SIEM con Wazuh se ha convertido en la puerta de entrada natural para cualquier equipo que quiera dar el salto de la monitorización dispersa a un centro de operaciones de seguridad (SOC) funcional. Wazuh combina en una sola plataforma de código abierto la correlación de eventos, la detección de intrusiones basada en el host (HIDS), la monitorización de la integridad de ficheros y la respuesta activa, todo ello con un coste de licencia nulo y una curva de aprendizaje razonable. En este artículo realizamos un laboratorio completo de implementación de un SIEM con Wazuh …
Análisis forense de memoria RAM con Volatility: guía práctica completa
1. Introducción El análisis forense de memoria RAM con Volatility se ha convertido en la técnica de referencia para reconstruir incidentes de seguridad cuando el atacante ha conseguido ocultar sus huellas en disco. La memoria volátil guarda lo que ningún sistema de ficheros conserva: procesos en ejecución, conexiones de red activas, malware cargado en memoria y, con frecuencia, credenciales en claro. Este artículo es una guía práctica completa en la que realizamos un laboratorio real de análisis forense de memoria RAM con Volatility sobre una imagen de una máquina Windows 7 SP1 x64 comprometida mediante un payload de Metasploit. Perfilamos …
Simulación de phishing con Gophish: campañas realistas paso a paso
1. Introducción La simulación de phishing con Gophish es una de las herramientas más efectivas para convertir el eslabón humano de una organización en una capa de defensa medible, y Gophish es, sin discusión, la plataforma de código abierto más utilizada para ello. Cada campaña lanzada con Gophish nos devuelve datos objetivos y cuantificables: cuántos empleados abrieron el correo, cuántos hicieron clic en el enlace y cuántos llegaron a introducir sus credenciales en la página de captura. Gracias a esos datos, el programa de concienciación deja de ser una charla anual para convertirse en un proceso continuo de mejora. En …
Ransomware Defense: estrategias de recuperación y automatización de backups
1. Introducción En 2026, el ransomware ha evolucionado: ya no solo cifra archivos, sino que también exfiltra datos (doble extorsión), elimina snapshots de backup, infecta copias de seguridad en la nube y ataca cadenas de suministro enteras. Según los informes de Mandiant M-Trends 2026 y IBM X-Force, el tiempo medio de recuperación ha bajado a menos de 48 horas para organizaciones bien preparadas, pero supera las dos semanas para las que no tienen automatización. En este artículo vamos a explorar estrategias de defensa contra ransomware centradas en la recuperación rápida y la automatización de backups. Montaremos un laboratorio completo con …
Cloud Security: Docker Misconfigurations y explotación práctica
1. Introducción Docker ha revolucionado la forma en que desplegamos aplicaciones: contenedores ligeros, reproducibles y escalables. Pero así como un servidor mal configurado puede ser comprometido, un contenedor Docker con vulnerabilidades de seguridad puede exponer toda la infraestructura subyacente. En 2026, según los informes de tendencias de ciberseguridad (Fortinet, IBM X-Force), las misconfigurations en contenedores y orquestadores son una de las principales fuentes de brechas. En este artículo vamos a explorar las vulnerabilidades más comunes en Docker, con un laboratorio práctico donde construiremos un contenedor vulnerable y lo explotaremos desde dentro y desde fuera. Aprenderemos a detectar y corregir cada …
Técnicas OSINT para Red Team: laboratorio práctico de reconocimiento
1. Introducción Antes de lanzar un ataque contra una organización, el atacante necesita información: dominios, subdominios, correos electrónicos de empleados, tecnologías utilizadas, direcciones IP, redes sociales, repositorios públicos… Esta fase se llama reconocimiento, y las herramientas que la alimentan se denominan colectivamente OSINT (Open Source Intelligence). En este artículo vamos a explorar las técnicas OSINT más efectivas para Operaciones Red Team en 2026, con un laboratorio práctico paso a paso. Cubriremos desde el descubrimiento de activos hasta la correlación de datos, usando herramientas como Nmap, Subfinder, theHarvester y WFUZZ. 2. ¿Qué es OSINT en Red Team? OSINT consiste en recopilar …
Testing de APIs REST con Burp Suite: laboratorio práctico de seguridad
El Testing de APIs REST con Burp Suite es esencial para cualquier equipo de seguridad. En este artículo realizamos un laboratorio práctico paso a paso, tal y como hacemos en Jaymon Security con nuestros clientes. Artículos relacionados: Práctica de inyección en Base de Datos tipo NoSQL (NoSQLi) y Análisis y estudio de Inyección SQL Blind. 1. Introducción Las APIs REST son el sistema nervioso de las aplicaciones modernas: conectan frontend con backend, microservicios entre sí, y permiten que los dispositivos móviles accedan a datos en tiempo real. Pero si una base de datos mal protegida puede ser vulnerada con SQL …
Inyección de Prompts en aplicaciones basadas en LLM: análisis, explotación y defensa
La inyección de prompts es el heredero moderno de las inyecciones SQL. En este artículo analizamos qué es, por qué lidera el OWASP Top 10 for LLM Applications y montamos un laboratorio completo: jailbreak, inyección indirecta y exfiltración, con su defensa en profundidad. …


