Entradas

Mostrando entradas de julio, 2026

Burp Suite: cómo analizar aplicaciones web con ejemplos de consola

Imagen
  Burp Suite es una de las herramientas más utilizadas en auditorías de seguridad web, pruebas de penetración y programas de bug bounty. Su función principal es actuar como un proxy intermediario entre el navegador y una aplicación web, permitiendo observar, modificar y repetir las solicitudes HTTP y HTTPS. A diferencia de un navegador convencional, Burp Suite muestra con precisión qué información se envía al servidor: encabezados, cookies, parámetros, tokens, cuerpos JSON, formularios y respuestas. En este artículo veremos qué es Burp Suite, cuáles son sus módulos principales y cómo integrarlo con herramientas de consola como curl , Java y Python. Todos los ejemplos deben ejecutarse exclusivamente sobre sistemas propios, laboratorios controlados o aplicaciones para las que se tenga autorización expresa. ¿Qué es Burp Suite? Burp Suite es una plataforma creada para evaluar la seguridad de aplicaciones web. Dispone de una edición Community gratuita y una edición Professional con func...

John the Ripper: auditoría y recuperación de contraseñas desde la terminal

Imagen
  En ciberseguridad, una contraseña nunca debe considerarse segura únicamente porque parece larga o complicada. La verdadera resistencia de una credencial depende de cómo fue creada, del algoritmo utilizado para almacenarla y de la capacidad que tendría un atacante para descubrirla mediante diccionarios, reglas o ataques de fuerza bruta. John the Ripper , conocido habitualmente como John , es una herramienta de auditoría de contraseñas diseñada para analizar hashes y comprobar si las credenciales de un sistema pueden recuperarse con facilidad. Es una de las herramientas más conocidas en el ámbito del ethical hacking, la administración de sistemas y las auditorías de seguridad. John the Ripper debe utilizarse exclusivamente sobre sistemas, archivos y credenciales propios o para los que se cuente con autorización expresa. ¿Qué es John the Ripper? John the Ripper es una herramienta de código abierto que permite realizar pruebas de resistencia sobre contraseñas almacenadas mediante fun...

Contraseñas únicas y autenticación en dos pasos: dos hábitos que pueden salvar tus cuentas

Imagen
  Usamos contraseñas para casi todo: correo electrónico, redes sociales, bancos, tiendas online, plataformas educativas, servicios de streaming y aplicaciones de trabajo. Sin embargo, muchas personas continúan utilizando la misma contraseña en diferentes sitios porque resulta más fácil de recordar. El problema es que esa comodidad puede convertirse en una puerta de entrada para los ciberdelincuentes. Tener una contraseña diferente para cada servicio y activar la autenticación en dos pasos son dos de las medidas más sencillas y efectivas para proteger nuestra identidad digital. El peligro de reutilizar contraseñas Imaginemos que utilizas la misma contraseña para tu correo electrónico, una red social y una tienda online. Si la tienda sufre una filtración de datos y los atacantes obtienen tus credenciales, probablemente intentarán utilizarlas en otros servicios. Esta técnica se conoce como credential stuffing o relleno de credenciales. Consiste en probar automáticamente combinaciones...