Análisis del mecanismo de vulnerabilidades en la deserialización de Java

Una de las debilidades de seguridad más críticas en aplicaciones Java es la deserialización insegura, que puede permitir a un atacante ejecutar comandos arbitrarios e incluso obtener acceso remoto al sistema. Este artículo explora el fundamento técnico detrás de estas vulnerabilidades, centrándose en cómo se aprovechan ciertos componentes del e ...

Publicado el 8-14 07:09

Generación de certificados SSL autofirmados con OpenSSL

La implementación de una Infraestructura de Clave Pública (PKI) interna comienza con la configuración de una Entidad Certificadora (CA) propia. OpenSSL permite gestionar este proceso de forma manual o automatizada mediante scripts. Configuración manual de una Entidad Certificadora (CA) Antes de generar certificados, es necesario definir la estr ...

Publicado el 8-13 00:18

Tutorial de uso práctico de psudohash: Generar diccionarios de contraseñas específicos con información personal

Enlace gratuito para descargar: psudohash genera millones de mutaciones de contraseña basadas en palabras clave en segundos. Proyecto en: https://gitcode.com/gh_mirrors/ps/psudohash psudohash es una herramienta potente para generar diccionarios de contraseñas, que puede crear en segundos un millón de variaciones de contraseñas basadas en palab ...

Publicado el 8-10 09:25

Mitigación de Ataques de Programación Orientada a Retorno (ROP)

La Programación Orientada a Retorno (ROP) es una técnica de explotación avanzada utilizada para sortear mecanismos de protección como la Prevención de Ejecución de Datos (DEP). Consiste en encadenar "gadgets" de código existentes en la memoria del programa para lograr el control sobre el flujo de ejecución, sin inyectar código nuevo. ...

Publicado el 8-8 12:57

Escribir código Java seguro: prácticas esenciales y consideraciones técnicas

La seguridad en aplicaciones Java no se limita a la configuración de firewalls o políticas de red; comienza en el código fuente. Aunque la plataforma Java ofrece protecciones inherentes frente a errores comunes como desbordamientos de búfer, aún existen múltiples vectores de ataque que los desarrolladores deben anticipar. Ejemplo práctico: prev ...

Publicado el 8-3 23:37

Configuración y Operaciones Básicas de Elasticsearch 7.6.1

Ajustes de Parámetros del Sistema vim /etc/security/limits.conf * soft nofile 655350 * hard nofile 655350 es soft memlock ilimitado es hard memlock ilimitado vim /etc/sysctl.conf vm.max_map_count=262144 fs.file-max=655360 vm.swappiness=1 Ejecutar después de guardar: sysctl -p Configuración Principal vim elasticsearch.yml nombre_cluster: ...

Publicado el 7-23 14:20

Mecanismos de Protección contra Desbordamiento de Pila: Canary y Técnicas de Evasión

La protección contra desbordamientos de pila es crucial en el desarrollo de software seguro. Una de las defensas más comunes es el mecanismo "Canary", diseñado para detectar y prevenir ataques de desbordamiento de pila al colocar un valor aleatorio (el "canario") en la pila antes de la dirección de retorno. Si este valor se ...

Publicado el 7-20 17:45

Implementación y Uso de DbDat para Auditoría de Bases de Datos

DbDat es una herramienta de código abierto para la evaluación de salud en bases de datos, que facilita a expertos en seguridad y administradores la auditoría de configuraciones, políticas de contraseñas, privilegios y estado de parches de manera automatizada. Estructura del Directorio del Proyecto El proyecto está organizado en una estructura l ...

Publicado el 7-16 20:27

Configuración de Seguridad con Spring Boot y JWT

Inclusión de dependencias https://central.sonatype.com/ lombok y mybatis-plus deben agregarse según las necesidades específicas del proyecto <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency> <dependency> <groupId>org.s ...

Publicado el 7-13 00:42

Análisis Profundo del Mecanismo de Carga de Controladores en OpenArk: Principios Técnicos y Solución de Problemas

Análisis Profundo del Mecanismo de Carga de Controladores en OpenArk: Principios Técnicos y Solución de Problemas Como herramienta de nueva generación contra Rootkits (ARK) para Windows, OpenArk depende críticamente del funcionamiento estable de su modo kernel. Sin embargo, en el despliegue real, los fallos en la carga del controlador kernel se ...

Publicado el 7-3 21:32