Operaciones Fundamentales con SSH
Introducción a SSH
SSH (Secure Shell) es un protocolo de red que permite administrar sistemas remotos y transferir datos de forma cifrada.
Funcionalidades principales
Administración remota: Control seguro de servidores locales o en la nube
Transferencia de archivos: Uso de SFTP/SCP para intercambio cifrado de datos
Túneles seguros: Creación de ...
Publicado el 7-2 19:16
Implementación de Autenticación JWT en ASP.NET Core 3.1 WebAPI
1: Importar el paquete NuGet Microsoft.AspNetCore.Authentication.JwtBearer
2: Configuración de parámetros JWT
3: Configuración en Startup
1 public void ConfigureServices(IServiceCollection services){
2 #region Configuración de Autenticación JWT
3 services
4 .AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
5 .AddJwtBearer(options ...
Publicado el 6-27 18:48
bpftrace: Observación profunda del núcleo con eBPF
bpftrace es una herrameinta avanzada de rastreo dinámico construida sobre la infraestructura eBPF. Permite una visión detallada del comportamiento tanto a nivel de núcleo como en el espacio de usuario mediante un lenguaje de scripting de alto nivel.
Requisitos del sistema
Núcleo de Linux: Versión 4.9 como mínimo; se requiere la serie 5.x para ...
Publicado el 6-27 16:28
Introducción al Uso de la Red Tor con Proxychains
La red Tor (The Onion Router) es una herramienta fundamental para quienes buscan anonimato y privacidad en línea. Facilita el enrutamiento del tráfico a través de una red global de servidores voluntarios, ocultando la ubicación y la actividad del usuario frente a la vigilancia y el análisis de tráfico. Su utilidad se extiende desde la protecció ...
Publicado el 6-22 06:20
Autenticación basada en Cookies en ASP.NET Core
ASP.NET Core ofrece un robusto framework para la gestión de la autenticación. Es recomendable aprovechar estas funcionalidades integradas en lugar de implementar soluciones personalizadas.
Configuración de la Autenticación
La configuración se realiza principalmente en el archivo Startup.cs dentro del método ConfigureServices.
using Microsoft.A ...
Publicado el 6-14 01:32
Shiro como base de permisos para aplicaciones
Shiro es un marco de seguridad de código abierto que ha surgido recientemente en el ecosistema Java. Comparado con JAAS y Spring Security, Shiro ofrece una combinación equilibrada de potencia, simplicidad y flexibilidad. Este artículo explora los conceptos clave y el modelo de permisos de Shiro, junto con ejemplos prácticos de uso del framework ...
Publicado el 6-10 16:52
Protección de APIs Spring Boot contra Abuso y Ataques de Fuerza Bruta
El desarrollo de aplicaicones robustas implica la implementación de medidas de seguridad, especialmente al exponer servicios a Internet. Este tutorial detalla cómo proteger tus endpoints de Spring Boot contra solicitudes maliciosas y ataques de fuerza bruta, utilizando un interceptor y Redis para limitar las peticiones por IP y URL en un períod ...
Publicado el 6-10 06:05
Guía técnica de ofuscación en PowerShell: Blindaje de scripts con Invoke-Obfuscation
La protección de scripts de PowerShell es una necesidad crítica en entornos donde la lógica del negocio o la infraestructura subyacente deben mantenerse alejadas de miradas indiscretas. Invoke-Obfuscation es un motor de transformación de código que permite elevar la complejidad de los archivos .ps1, dificultando significativamente su análisis m ...
Publicado el 6-7 00:54
Problemas Comunes y Soluciones en OAuth con Spring Security
Error de Decodificación JSON en BaseClientDetails
Al trabajar con OAuth, es posible encounters el siguiente error:
2019-12-03 22:18:37.239 WARN 19120 --- [nio-8100-exec-4] o.s.s.o.p.c.JdbcClientDetailsService : Could not decode JSON for additional information: BaseClientDetails [clientId=c1, clientSecret=$2a$10$NlBC84MVb7F95EXYTXwLneXgCca ...
Publicado el 6-6 00:57
Cómo corregir la vulnerabilidad de seguridad CVE-2026-34483 en Tomcat
Resumen del problema
Información de la vulnerabilidad
ID del CVE: CVE-2026-34483
Gravedad: 7.5 (alta)
Componente afectado: org.apache.tomcat.embed:tomcat-embed-core:10.1.53
Tipo de vulnerabilidad: Codificación/escape inadecuado en la salida del componente JsonAccessLogValve
Versiones afectadas:
Tomcat 11.0.0-M1 a 11.0.20
Tomcat 10.1.0-M1 a 10 ...
Publicado el 6-2 00:05