#Libro gratis
La Biblia Negra del Ethical Hacking
Por Alejandro G Vera
🔗https://github.com/AlexielArdilla/la-biblia-negra-del-ethical-hacking/
La Biblia Negra del Ethical Hacking
Por Alejandro G Vera
🔗https://github.com/AlexielArdilla/la-biblia-negra-del-ethical-hacking/
👍2🔥2
187 paquetes NPM comprometidos (sí, de nuevo)
https://blog.segu-info.com.ar/2025/09/187-paquetes-npm-comprometidos-si-de.html
Fuente. Segu-Info
https://blog.segu-info.com.ar/2025/09/187-paquetes-npm-comprometidos-si-de.html
Fuente. Segu-Info
Segu-Info - Ciberseguridad desde 2000
187 paquetes NPM comprometidos (sí, de nuevo)
🔥1
¡Materiales y Recursos para la Certificación CISSP!
https://blog.segu-info.com.ar/2025/09/materiales-y-recursos-para-la.html
https://blog.segu-info.com.ar/2025/09/materiales-y-recursos-para-la.html
Segu-Info - Ciberseguridad desde 2000
¡Materiales y Recursos para la Certificación CISSP!
Vulnerabilidad critica en #sudo
https://unaaldia.hispasec.com/2025/09/cisa-alerta-vulnerabilidad-critica-en-sudo-permite-escalada-local-a-root.html
https://unaaldia.hispasec.com/2025/09/cisa-alerta-vulnerabilidad-critica-en-sudo-permite-escalada-local-a-root.html
Una al Día
CISA alerta: Vulnerabilidad crítica en Sudo permite escalada local a root
CISA ha alertado sobre la explotación activa de la vulnerabilidad CVE-2025-32463 en Sudo, permitiendo a atacantes locales sin privilegios escalar a root. El fallo ya cuenta con parches disponibles y ha sido incluido en el catálogo de amenazas activas.
#Libro Ethical Hacking con Python por Alejandro G Vera
https://archive.org/details/ethical-hacking-con-python/mode/2up
https://archive.org/details/ethical-hacking-con-python/mode/2up
MITRE Top 25 de debilidades de software más peligrosas de 2025
https://blog.segu-info.com.ar/2025/12/top-25-de-debilidades-de-software-mas.html
https://blog.segu-info.com.ar/2025/12/top-25-de-debilidades-de-software-mas.html
Segu-Info - Ciberseguridad desde 2000
MITRE Top 25 de debilidades de software más peligrosas de 2025
🔥2
Los invito a leer un pequeño post sobre la herramienta de análisis de código llamado Semgrep
https://danielmaldonado.com.ar/seguridad/semgrep-analisis-de-codigo-estatico-moderno-y-practico/
https://danielmaldonado.com.ar/seguridad/semgrep-analisis-de-codigo-estatico-moderno-y-practico/
Daniel Maldonado
Semgrep: análisis de código estático moderno y práctico
En el desarrollo de software actual, detectar vulnerabilidades antes de que el código llegue a producción ya no es una opción, es una necesidad. En este
👍2
🛡️ Certificate en Pentesting con la UTN FRBA
¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.
✅ Lo que vas a aprender:
- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.
🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning
🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting?id=999201683
¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.
✅ Lo que vas a aprender:
- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.
🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning
🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting?id=999201683
🔥3❤2
🛡 Pentesting Web pinned «🛡️ Certificate en Pentesting con la UTN FRBA ¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial. ✅ Lo que vas a aprender: - Metodologías de ataque y defensa. - Identificación y explotación…»
Los riesgos de seguridad ocultos Shadow IA en las empresas
https://blog.segu-info.com.ar/2026/04/los-riesgos-de-seguridad-ocultos-shadow.html
https://blog.segu-info.com.ar/2026/04/los-riesgos-de-seguridad-ocultos-shadow.html
Segu-Info - Ciberseguridad desde 2000
Los riesgos de seguridad ocultos Shadow IA en las empresas
¿Qué vulnerabilidades del código se solucionan realmente?
https://blog.segu-info.com.ar/2026/04/que-vulnerabilidades-del-codigo-se.html
https://blog.segu-info.com.ar/2026/04/que-vulnerabilidades-del-codigo-se.html
Segu-Info - Ciberseguridad desde 2000
¿Qué vulnerabilidades del código se solucionan realmente?
👍1
🚀 Estoy probando algo nuevo y necesito su feedback
Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.
Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18
La idea es hacerlo bien práctico y usable en el día a día.
💡 Me ayudaría mucho si pueden decirme:
- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?
Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)
Gracias de antemano 🙌
Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.
Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18
La idea es hacerlo bien práctico y usable en el día a día.
💡 Me ayudaría mucho si pueden decirme:
- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?
Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)
Gracias de antemano 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
👍3❤2🔥1
Gente, metí update al repo 👉 pentest-toolkit
Ya no es una sola tool 😄
Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes
👉 https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen:
$ git pull
Si no lo probaron todavía, este es buen momento 👇
$ ./check-headers.py example.com
Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día
Si suma valor, lo seguimos escalando 🚀
Ya no es una sola tool 😄
Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes
👉 https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen:
$ git pull
Si no lo probaron todavía, este es buen momento 👇
$ ./check-headers.py example.com
Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día
Si suma valor, lo seguimos escalando 🚀
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
🔥1💯1
Generador interactivo de reportes de pentesting.
Registra vulnerabilidades, visualiza estadísticas de riesgo en tiempo real y exporta informes corporativos estruturados en PDF.
https://github.com/ccyl13/Pentestify
Registra vulnerabilidades, visualiza estadísticas de riesgo en tiempo real y exporta informes corporativos estruturados en PDF.
https://github.com/ccyl13/Pentestify
GitHub
GitHub - ccyl13/Pentestify: Generador interactivo de reportes de seguridad que permite registrar vulnerabilidades (con plantillas…
Generador interactivo de reportes de seguridad que permite registrar vulnerabilidades (con plantillas predefinidas o manualmente), visualizar estadísticas de riesgo en tiempo real y exportar un inf...
👏2
🚀 Nuevo update en pentest-toolkit
Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:
🔒 check-ssl.py
Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:
✅ Common Name (CN)
✅ Emisor del certificado
✅ Fecha de inicio y vencimiento
✅ Días restantes hasta expiración
✅ Alertas si el certificado vence pronto o está expirado
Ejemplo:
$ -/check-ssl.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo clonaron:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
Actualmente el toolkit incluye:
🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS
💡 Me interesa mucho su feedback:
- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?
La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:
🔒 check-ssl.py
Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:
✅ Common Name (CN)
✅ Emisor del certificado
✅ Fecha de inicio y vencimiento
✅ Días restantes hasta expiración
✅ Alertas si el certificado vence pronto o está expirado
Ejemplo:
$ -/check-ssl.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo clonaron:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
Actualmente el toolkit incluye:
🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS
💡 Me interesa mucho su feedback:
- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?
La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
❤2