Explotación de TLS para eludir Canaries y Pivoteo Dinámico entre Heap y Stack
Arquitectura de TLS y Protección con Stack Canary
Los mecanismos modernos de seguridad contra desbordamientos de pila dependen críticamente del almacenamiento local de hilo (TLS, por sus siglas en inglés). En entornos de auditoría binaria y competencias de seguridad, la combinación de TLS con la protección Stack Canary introduce una capa adicio ...
Publicado el 8-25 00:00
Implementación de HTTP/2 Server Push en Lenguaje Go
El mecanismo de Server Push es una de las características más destacadas de HTTP/2. Permite que un servidor envíe proactivamente recursos al navegador del cliente antes de que este último los solicite explícitamente. Esta técnica busca optimizar el rendimiento al reducir el número de peticiones de ida y vuelta (round-trips), cargando hojas de e ...
Publicado el 7-26 05:36
Configuración y uso avanzado de la librería urllib3 en Python
Dentro del ecosistema de Python, urllib3 se posiciona como uno de los clientes HTTP más robustos y versátiles. Su arquitectura está diseñada para superar las limitaciones de las librerías estándar, ofreciendo características críticas para aplicaciones de grado de producción, como la gestión automática de hilos y la reutilización de conexiones.
...
Publicado el 7-24 08:12
Despliegue Empresarial de Qwen3-VL-8B: Configuración de Certificados TLS, Redirección Forzada a HTTPS y Activación de Registros de Auditoría
1. Introducción al proyecto
El sistema de chat AI Qwen3-VL-8B es una solución web completa que integra una interfaz frontal, un servidor proxy inverso y un motor de inferencia vLLM. Diseñado con una arquitectura modular, permite despliegue local y acceso remoto, ofreciendo servicios de diálogo con IA seguros y confiables para entornos empresari ...
Publicado el 7-1 22:32
Autenticación TLS/SSL de MQTT en Android
MQTT es un protocolo ligero y felxible para el intercmabio de mensajes y transferencia de datos en el Internet de las Cosas, diseñado para equilibrar la flexibilidad con los recursos de hardware y red disponibles. Para garantizar la seguridad de las comunicaciones, se utiliza comúnmente TLS/SSL para el cifrado de la transmisión de datos.
Este a ...
Publicado el 6-28 23:50
Protocolos y Servidores: Ataque y Mitigación
Este artículo se basa en el material de aprendizaje disponible en: https://tryhackme.com/room/protocolsandservers2
En este artículo exploraremos: ataques contra credenciales y tráfico en texto plano; opciones para mitigar estos ataques mediante SSH y SSL/TLS.
Introducción
En el contenido anterior, presentamos una introducción a los protocolos y ...
Publicado el 6-27 22:13
Alternativas modernas a mkcert para entornos de desarrollo con HTTPS
Implementación de certificados SSL confiables en local
Configurar un entorno de desarrollo con soporte HTTPS es fundamental para probar funcionalidades modernas del navegador como Service Workers, HTTP/2 o Secure Cookies. Aunque mkcert es ampliamente reconocido por su simplicidad al crear una Autoridad de Certificación (CA) local, existen diver ...
Publicado el 6-14 06:01
Verificación de la configuración de TLS/SSL mediante OpenSSL
Introducción
La correcta implementación de TLS/SSL es esencial para proteger la comunicación en red. Este documento explica cómo validar de forma independiente los protocolos soportados, la negociación de cifrados y la integridad del certificado de un servidor remoto usando herramientas de línea de comandos. El objetivo es identificar configura ...
Publicado el 5-29 15:46