Saltar al contenido
PwnDeck logoPwnDeck

Apuntes de ciberseguridad

Blog

Articulos practicos sobre pentesting, OWASP y el dia a dia de la seguridad ofensiva.

Advertisement
7 de mayo de 2026
4 min de lectura

Higiene SSL/TLS en 2026: lo que hay que arreglar hoy

TLS 1.3 lleva anos siendo obligatorio en espiritu. Lo que un scan externo sigue encontrando en 2026 en produccion, y que arreglos son innegociables.

#tls#ssl#criptografia
Leer articulo
4 de mayo de 2026
4 min de lectura

Auditar un WordPress en 30 minutos

WordPress corre el 40 % de la web. La mayoria de esas instalaciones tiene al menos un problema critico. La auditoria de media hora que los encuentra.

#wordpress#cms#web-security
Leer articulo
30 de abril de 2026
4 min de lectura

Enumeracion de subdominios: ve ancho antes de ir hondo

Por que la primera hora de un recon externo debe ser enumeracion de subdominios, y como hacerlo sin disparar mil consultas DNS al objetivo.

#recon#subdominios#osint
Leer articulo
23 de abril de 2026
4 min de lectura

Detectar phishing en 2026: mas alla de las senales obvias

La checklist clasica de phishing (faltas, URLs raras) ya no caza casi nada en 2026. Lo que realmente distingue un phish de un email legitimo.

#phishing#ingenieria-social#email-security
Leer articulo
22 de abril de 2026
5 min de lectura

Como preparar el OSCP: guia practica desde cero

Una hoja de ruta honesta y sin humo para aprobar el OSCP — la estrategia de laboratorios que me funciono, los recursos que repetiria y los que descartaria.

#oscp#certificacion#pentesting
Leer articulo
16 de abril de 2026
4 min de lectura

Errores de seguridad en JWT: lo que los atacantes buscan

Los JWT son faciles de usar y aun mas faciles de usar mal. Los cinco fallos que reviso primero al ver un Bearer token, y como arreglar cada uno.

#jwt#autenticacion#web-security
Leer articulo
9 de abril de 2026
3 min de lectura

Cabeceras de seguridad: las cinco que de verdad importan

Casi todas las guias enumeran veinte cabeceras. Aqui van las cinco que realmente cambian lo que un atacante puede hacer, con los errores que veo cada semana.

#cabeceras#web-security#hardening
Leer articulo
Destacado2 de abril de 2026
4 min de lectura

Cheatsheet de Nmap: flags esenciales para pentesters

Los flags de Nmap que uso de verdad en proyectos reales — desde sweeps rapidos de descubrimiento hasta scans lentos de fingerprinting que no disparan el IDS.

#nmap#red#pentesting
Leer articulo
Destacado18 de marzo de 2026
4 min de lectura

Que es SQL Injection y como funciona

Explicacion practica de SQL Injection: por que aparece, como la explotan los atacantes, y el patron de consultas parametrizadas que la elimina para siempre.

#sql-injection#owasp#web-security
Leer articulo