Fileless Malware

En la actualidad existen diversos tipos de malware, tales como rootkits, gusanos, ransomwares, etc. Un modelo menos conocido pero no por ello menos peligroso es el fileless malware. Como particularidad, a diferencia de los demás, el código del mismo no se encuentra en el disco del sistema sino que se carga directamente en memoria.

Read More

Metodología basada en la resolución de Máquinas CTF

Actualmente, la realización de una auditoría de seguridad se lleva a cabo en base a una determinada metodología. Para la resolución de máquinas específicas, en esta sección se detalla la metodología a utilizar. Para cada una de las fases que la componen, se nombran una serie de herramientas que ayudan al desarrollo de la misma en distintos escenarios. En la siguiente figura se presenta un resumen cronológico de las fases que componen la metodología.

Read More

Análisis profundo de la plataforma de Hack The Box

Hack The Box (HTB) corresponde a una plataforma de desafíos CTF que busca el entrenamiento de las habilidades de hacking ético. Resulta ser un entorno muy completo y con una gran variedad de contenidos que se estructuran en distintas secciones dentro de su página web. En los siguientes apartados se exponen los elementos más relevantes de la plataforma principal así como la estructura de su contenido. De forma adicional, se comenta el nivel de acceso a los contenidos que el usuario posee según el tipo de suscripción.

Read More

Estudio y comparativa de 9 plataformas CTF

En este artículo se realiza un estudio del escenario actual en relación a las plataformas CTF que se encuentran disponibles en el mercado mediante el análisis y la comparación de algunas de ellas. A través de este estudio se muestra la variedad de enfoques en los que las plataformas establecen su contenido tanto gratuito como de pago. Así mismo, se comparan las características comunes de las páginas analizadas para ofrecer una visión general de las carencias y virtudes de cada una, así como de sus diferencias.

Read More