Operaciones Fundamentales con SSH

Introducción a SSH SSH (Secure Shell) es un protocolo de red que permite administrar sistemas remotos y transferir datos de forma cifrada. Funcionalidades principales Administración remota: Control seguro de servidores locales o en la nube Transferencia de archivos: Uso de SFTP/SCP para intercambio cifrado de datos Túneles seguros: Creación de ...

Publicado el 7-2 19:16

Implementación de Autenticación JWT en ASP.NET Core 3.1 WebAPI

1: Importar el paquete NuGet Microsoft.AspNetCore.Authentication.JwtBearer 2: Configuración de parámetros JWT 3: Configuración en Startup 1 public void ConfigureServices(IServiceCollection services){ 2 #region Configuración de Autenticación JWT 3 services 4 .AddAuthentication(JwtBearerDefaults.AuthenticationScheme) 5 .AddJwtBearer(options ...

Publicado el 6-27 18:48

bpftrace: Observación profunda del núcleo con eBPF

bpftrace es una herrameinta avanzada de rastreo dinámico construida sobre la infraestructura eBPF. Permite una visión detallada del comportamiento tanto a nivel de núcleo como en el espacio de usuario mediante un lenguaje de scripting de alto nivel. Requisitos del sistema Núcleo de Linux: Versión 4.9 como mínimo; se requiere la serie 5.x para ...

Publicado el 6-27 16:28

Introducción al Uso de la Red Tor con Proxychains

La red Tor (The Onion Router) es una herramienta fundamental para quienes buscan anonimato y privacidad en línea. Facilita el enrutamiento del tráfico a través de una red global de servidores voluntarios, ocultando la ubicación y la actividad del usuario frente a la vigilancia y el análisis de tráfico. Su utilidad se extiende desde la protecció ...

Publicado el 6-22 06:20

Autenticación basada en Cookies en ASP.NET Core

ASP.NET Core ofrece un robusto framework para la gestión de la autenticación. Es recomendable aprovechar estas funcionalidades integradas en lugar de implementar soluciones personalizadas. Configuración de la Autenticación La configuración se realiza principalmente en el archivo Startup.cs dentro del método ConfigureServices. using Microsoft.A ...

Publicado el 6-14 01:32

Shiro como base de permisos para aplicaciones

Shiro es un marco de seguridad de código abierto que ha surgido recientemente en el ecosistema Java. Comparado con JAAS y Spring Security, Shiro ofrece una combinación equilibrada de potencia, simplicidad y flexibilidad. Este artículo explora los conceptos clave y el modelo de permisos de Shiro, junto con ejemplos prácticos de uso del framework ...

Publicado el 6-10 16:52

Protección de APIs Spring Boot contra Abuso y Ataques de Fuerza Bruta

El desarrollo de aplicaicones robustas implica la implementación de medidas de seguridad, especialmente al exponer servicios a Internet. Este tutorial detalla cómo proteger tus endpoints de Spring Boot contra solicitudes maliciosas y ataques de fuerza bruta, utilizando un interceptor y Redis para limitar las peticiones por IP y URL en un períod ...

Publicado el 6-10 06:05

Guía técnica de ofuscación en PowerShell: Blindaje de scripts con Invoke-Obfuscation

La protección de scripts de PowerShell es una necesidad crítica en entornos donde la lógica del negocio o la infraestructura subyacente deben mantenerse alejadas de miradas indiscretas. Invoke-Obfuscation es un motor de transformación de código que permite elevar la complejidad de los archivos .ps1, dificultando significativamente su análisis m ...

Publicado el 6-7 00:54

Problemas Comunes y Soluciones en OAuth con Spring Security

Error de Decodificación JSON en BaseClientDetails Al trabajar con OAuth, es posible encounters el siguiente error: 2019-12-03 22:18:37.239 WARN 19120 --- [nio-8100-exec-4] o.s.s.o.p.c.JdbcClientDetailsService : Could not decode JSON for additional information: BaseClientDetails [clientId=c1, clientSecret=$2a$10$NlBC84MVb7F95EXYTXwLneXgCca ...

Publicado el 6-6 00:57

Cómo corregir la vulnerabilidad de seguridad CVE-2026-34483 en Tomcat

Resumen del problema Información de la vulnerabilidad ID del CVE: CVE-2026-34483 Gravedad: 7.5 (alta) Componente afectado: org.apache.tomcat.embed:tomcat-embed-core:10.1.53 Tipo de vulnerabilidad: Codificación/escape inadecuado en la salida del componente JsonAccessLogValve Versiones afectadas: Tomcat 11.0.0-M1 a 11.0.20 Tomcat 10.1.0-M1 a 10 ...

Publicado el 6-2 00:05