domingo, 2 de agosto de 2020

NOS HEMOS TRASLADADO!

La última publicación que se hace en este blog es para anunciar que nos hemos trasladado a la siguiente dirección URL:



Llevamos ya un tiempo escribiendo algunas entradas en nuestra nueva web y estaremos encantados de recibiros allí.

Este blog permanecerá disponible mientras que lo quiera Google y varias de las entradas técnicas están siendo migradas al nuevo portal.

sábado, 13 de abril de 2019

Identifica de manera ágil la versión de un plugin en WordPress a través de verWPL

Ahora toca una entrada muy breve, el motivo es para presentar esta herramienta o mejor dicho script en bash que he preparado hace unos días y que he decidido llamar verWPL.

Bien, en esta semana por cosas del destino me ha tocado evaluar un aplicativo que corre bajo el conocido CMS (gestor de contenido) WordPress y como algunos de los que me conoce, sabe que éste es uno de los CMS de los que estoy más familiarizados. Recuerden que ya realice una primera herramienta vinculada a la auditoría de seguridad a páginas web que corran bajo este CMS, a la que llamé WPLchecker, de ahí que haya querido dar vinculación con el nombre de esta otra herramienta.

domingo, 24 de febrero de 2019

C|EH: Certified Ethical Hacker (Practical) por EC-Council


En esta semana me llegó la hora para afrontar mi prueba con el CEH de EC-Council y digo sobre todo lo de “me llegó la hora”, por un tema de que estaba dejando pasar el tiempo, posponiendo internamente afrontar el examen. ¿Motivo? Pues no lo sé a ciencia cierta, igual son de esas cosas que uno cree que debe hacer alguna vez en la vida, pero que tampoco te quita el sueño por conseguirlo. Bueno en cualquier caso, me llegó la hora (una vez más lo digo) y decidí afrontar esta prueba.

CPHE: Certificado Profesional de Hacking Ético por The Security Sentinel

Desde Agosto del 2018 creo que “ya ha llovido”, entonces ¿por qué traigo esta entrada? Bueno, no quería pasar por alto hablar de esta certificación que tan interesante me ha parecido y de la que he aprendido bastante.

Todo esto arrancaba a finales de septiembre del 2016, cuando mostraba mi interés por esta certificación CPHE de la empresa española The Security Sentinel. Después del primer correo intercambiado con estos señores, muy amablemente se me ofrecía un bono de 10% de descuento y pues no dude la verdad en adquirirlo.


domingo, 19 de agosto de 2018

Resolución del primer reto lanzado por la 8.8 Bolivia - Infinity 2018


A eso de las 20 horas del día de ayer viernes 17 de Agosto, los chicos de la 8.8 Computer Security Conference edición de Bolivia, lanzaron el primer reto de tipo CTF (Capture The Flag) en conmemoración a la nueva edición que se viene este año 2018 y que lleva por título Infinity. Ya en una próxima entrada haremos la invitación a todos los lectores de este blog y por supuesto daremos la agenda del evento, de momento vayan reservando en sus agenda los días 14 y 15 de Septiembre.

martes, 1 de mayo de 2018

Implementando Drupalgeddon3 a Metasploit en Parrot Security OS


El día de ayer 30 de Abril me llegó la noticia de que el colega Richard (@SixP4ck3r), mejor conocido como SixP4ck3r, había publicado un exploit en la mítica página de Exploit Database (exploit-db.com), este exploit se trata de una variante de la PoC inicial de un tal Blaklis, como bien menciona Richard en su GitHub.

jueves, 15 de febrero de 2018

Adaptando el perfil de Firejail a necesidades con VirtualBox

Desde hace unos días que me encontré con la sorpresa de no poder acceder a mis máquinas virtuales de laboratorio a través de VirtualBox. Creo recordar que esta situación se me presentó desde que implementé las ultimas actualizaciones de mi sistema Parrot Security OS. Más concretamente desde que empecé a ver la incorporación del aplicativo Firejail, que ahora pasaremos a ver de que se trata.

jueves, 8 de febrero de 2018

C)SWAE: Certified Secure Web Application Engineer por Mile2


El día de ayer Miércoles 7 de Febrero, fue un día especial para mí en lo personal. He logrado dar un pasito más en mi desarrollo profesional, he alcanzado completar con éxito esta certificación de la empresa estadounidense Mile2.

viernes, 26 de enero de 2018

Migración de máquinas virtuales VMware a KVM


Bueno, después de un prolongado parón en las actividades de este blog, por fin volvemos con una entrada 3 meses después de la última. Fue una temporada intensa de actividades laborales y de estudios. Creo que tenía más ganas por volver que tiempo por redactar unas líneas. En fin, aquí estamos de vuelta y espero que en este nuevo año os traiga entradas que os sean de utilidad.

En esta oportunidad me voy arrancar con esta entrada que he decidido llamar “Migración de máquinas virtuales VMware a KVM” y bueno, para llegar a esto debo contarles en primer lugar (brevemente), que fue con la “ultima” actualización de mi sistema operativo base (Parrot 3.10), que me encontré con la sorpresa de dejar de tener acceso a mis máquinas virtuales a través de VMware Player. El problema concretamente estaba en la versión de mi gcc (GNU Compiler Collection), yo contaba con una versión más actual de la que me solicitada este aplicativo y bueno pues no había forma de remediarlo.

miércoles, 18 de octubre de 2017

Mi experiencia en el BSides LATAM 2017 en Medellín - Colombia


El pasado 2 de Septiembre se llevo a cabo este fantástico evento, en el cual tuve la enorme oportunidad de participar y vivir esta gran experiencia de ser parte del BSides LATAM 2017.

Todo arrancó el día Viernes 1 de Septiembre, después de un largo viaje de poco más de 13 horas, haciendo escalas en distintas ciudades hasta llegar a mi destino, en la mañana y ya cerca del medio día llegue al hotel que nos había reservado la organización, que por cierto estaba de 10 puntos. Allí coincidí con algunos speakers, entre ellos el gran Hugo Bayona, al cual tuve la oportunidad por fin de conocer en persona. Más adelante hablaremos algo más de él.

jueves, 31 de agosto de 2017

BSides LATAM 2017 en Medellín - Colombia


Uno de los colegas de buen contacto que logre hacer en el pasado PerúHack fue Alexis Torres (@Lu4m75), él fue la primera persona que tomo contacto conmigo en la antesala del evento. Por supuesto desde entonces nuestra vinculación fue algo más notoria. En una conversación que sostuvimos por chat a finales del mes de Mayo me recomendó dar un vistazo al BSides de Colombia (@BSides_CO) y enviar mi “paper” a dicho evento. Recuerdo que en aquel entonces estaba abierto el CFP para dicho evento. Después de la recomendación de Alexis por supuesto no dudé en hacerlo.

sábado, 26 de agosto de 2017

Hack-4-Tarija en La Paz


Hace cuestión de un par de semanas (aproximadamente) Rubén Suxo (@ru316) y yo reunidos comenzamos a hablar de que más cosas hacer. Inspirados por el gran Maxi Soler (@MaxiSoler) y el proyecto 1 Hack para los Chicos de Argentina, fue que a Rubén se le alumbró la bombilla mental y dijo: "Ya está, podemos hacer un evento y recaudar víveres para los damnificados de Tarija".

Dicho y hecho, rápidamente empezamos a movernos en organizarlo todo, de lo primero, fue escribir a Sergio Martín Alarcón del centro de espacios de trabajo y coworking Squemas, quien se mostró totalmente predispuesto y colaborativo.
Luego tocó contactar a Cesar Cuenca (@ccuencad) y Erick Calderón (@3v11r7u), quienes se unieron a la causa prácticamente “ipso facto”. Estamos enteramente agradecidos con ellos por esto.

Y nada, de esta manera ha quedado conformado este evento benéfico que se hará hoy sábado 26 de Agosto en horas de la tarde.
Esperamos que todo vaya genial y por supuesto que la gente se acerque y contribuya con esta buena causa. Por mi parte es un honor poder compartir en este evento con gente tan grande como la que está presente en el cartel.

Allí nos veremos...

Autor: UnD3sc0n0c1d0
Playlist: Diocletian - Doom Cult (https://youtu.be/JgpVMZHjZHM)

viernes, 18 de agosto de 2017

Debian Day 2017 en La Paz


El pasado 8 de Agosto, el colega Boris Cusicanqui (@boriszaurio) me escribía por twitter preguntándome si no me interesaría participar de este evento llamado Debian Day que se haría en la UMSA. Yo le contesté inmediatamente indicando que por supuesto me gustaría ser parte del evento, entonces los chicos de la organización se movieron para incorporarme al grupo de Telegram que habían preparado para la coordinación interna entre ponentes, organización y otros autores.

domingo, 23 de julio de 2017

Creación de falso AP y captura de credenciales con mitmAP

El pasado viernes a horas de la tarde mientras me encontraba preparando algo de material que mostraría a los chicos en el curso de EH que estoy dando en la academia Tekhne (@Tekhne_), me dispuse a hacer pruebas con esta herramienta escrita en python creada por el investigador de seguridad húngaro David Schütz (@xdavidhu).
Bien, para ello en primer lugar, me dispuse a revisar el GitHub del aplicativo (https://github.com/xdavidhu/mitmAP) y me percaté que esa misma tarde se acaba de actualizar la herramienta desde la versión 2.1 a la versión 2.2. Por lo tanto, procedí a descargar dicha actualización a ya que estaba con ello, me dio por preparar este breve tutorial.

sábado, 15 de julio de 2017

Mi experiencia en la Jornada de Seguridad Informática en la UNAS de Tingo María


Mientras escribo esta entrada me encuentro en el aeropuerto de la ciudad de Huánuco, me acaba de dejar en este lugar el bueno de William Marchand (@William Marchand) quien fue uno de los principales anfitriones de mi estadía a la ciudad de Tingo María.
Hoy día viernes 14 de Julio ya me encuentro en disposición de regresar a mi ciudad de origen (La Paz), pero antes me espera una pequeña parada en la capital del Perú, Lima. Me encuentro bastante exhausto, ayer fue una jornada extensa e intensa, pero una vez realizado los deberes que me tocaba (charla + taller), me encuentro con gran satisfacción en mi interior.

martes, 11 de julio de 2017

Esta semana todos a la Jornada de Seguridad Informática en la UNAS


Fue a finales del mes de mayo que recibía un mensaje vía twitter de mi colega William Marchand (@WilliamMarchand), a quien tuve la oportunidad de “desvirtualizar” en la pasada edición del PerúHack 2017. William me escribía en aquel entonces para tantearme o más bien consultarme sobre mi interés por participar en un evento en la ciudad donde reside. Por supuesto, yo acepté de inmediato dicha invitación. Le comenté que para mí siempre es un honor que puedan contar conmigo.
William me propuso dar tanto una charla, como un taller de unas 3 o 4 horas. Así que yo le plantee, como no puede ser de otra manera, hablar de Parrot Security OS y en ese sentido, dar un taller orientado al hacking con esta distribución como base. William aceptó y yo me puse manos a la obra para trabajar en un taller con contenido interesante. Sin complicarme demasiado con el nombre del taller, decidí bautizarlo directamente como: “De 0 a Samurái con Parrot Security OS”.
Sobre la charla, justo durante esos meses del año me encontraba trasteando con algunas fugas y exposiciones deliberadas, por tanto se me ocurrió que sería interesante llevarle a los chicos una charla sobre, privacidad, protección de datos y crimen organizado. A la charla la titulé: “¡Dime donde postulas, y te diré quién eres!”. Espero que el contenido de mi charla les resulte tan entretenido e interesante, tanto como me lo está resultado a mí elaborarlo.

lunes, 10 de julio de 2017

Webinar Gratuito: Nuestra privacidad digital en la era moderna

Nuestra privacidad digital en la era moderna
Ponentes: Daniel Medianero (@dmedianero), Emiliano Piscitelli (@emilianox), Ricardo Supo (@ricardosupo) y Juampa Rodríguez (@UnD3sc0n0c1d0)
Fecha: Martes 11 de Julio
Horario: 16:00 Hrs. (GMT-04:00)
Organiza: WebinarsLibres
Información: En este enlace

miércoles, 5 de julio de 2017

Webinar Gratuito: Escribir un plan de continuidad del negocio de acuerdo a la ISO 22301

Escribir un plan de continuidad del negocio de acuerdo a la ISO 22301
Ponente: Antonio Segovia
Fecha: Jueves 6 de Julio
Horario: 12:00 Hrs. (GMT-04:00)
Organiza: 27001 Academy
Información: En este enlace

lunes, 19 de junio de 2017

Webinar Gratuito: Redes más seguras con Machine Learning

Redes más seguras con Machine Learning
Ponente: Rafa Sánchez (@R_a_ff_a_e_ll_o)
Fecha: Martes 20 de Junio
Horario: 16:00 Hrs. (CET)
Organiza: LUCA Talks
Información: En este enlace

Webinar Gratuito: Hunting your password! "aKa wpad"

Hunting your password! "aKa wpad" 
Ponente: Alexis Torres Pardo (@Lu4m75)
Fecha: Martes 27 de Junio
Horario: 21:00 Hrs. (GMT-05:00)
Organiza: Open-Sec
Información: En este enlace