ARcode.es
Lo rompemos para que no te lo rompan.
Qué es ARcode
Un sitio de ciberseguridad ofensiva y defensiva, en castellano y sin relleno. Aquí conviven tres cosas distintas y deliberadamente separadas: los artículos, donde desarrollo una idea de principio a fin; las notas, que son mi base de conocimiento publicada tal cual la uso; y los proyectos que voy construyendo.
No hay calendario editorial ni cuota de publicación. Se publica cuando hay algo que merezca leerse.
Novedades
- Blog A Revolut no lo hackearon: le pidieron los datos por escrito
Un correo desde el dominio real de una agencia gubernamental bastó para que Revolut entregara pasaportes, selfies e historiales de transacciones. El ataque no tenía ni una línea de código.
- Blog Apple cambia su promesa y usará tus datos de Siri para entrenar IA
Apple modifica sus directrices de IA responsable y permite que los audios y transcripciones de Siri entrenen sus modelos, aunque lo presente como un opt-in con un botón poco visible.
- Blog BadUSB: anatomía de un ataque drop-USB y cómo defenderse
Un pendrive tirado en el aparcamiento sigue siendo uno de los vectores de acceso inicial más eficaces. Cómo funciona por dentro, cómo se construye en hardware barato y cómo se detecta.
- Nota MSFvenom
MSFvenom es el generador de payloads de Metasploit: fusiona en una sola herramienta lo que antes hacían msfpayload y msfencode. Toma un payload del framework (una reverse shell, un…
- Nota Nessus
Nessus, de Tenable, es uno de los escáneres de vulnerabilidades más extendidos: sondea hosts y servicios, coteja lo que encuentra contra una enorme base de plugins (uno por comprobación) y…
- Nota Netcat
Netcat (nc) es la "navaja suiza" de las redes TCP/UDP: abre, escucha y mueve datos crudos por un socket sin ningún protocolo por encima. En una máquina lees o escribes en un puerto como si…
Sobre mí
R10D1N. Autodidacta, y esa palabra explica casi todo lo que hay en este sitio: nada de lo que leas aquí viene de un temario, sino de montar el laboratorio, romper la cosa y quedarme hasta entender por qué se rompió.
Me muevo entre redes, pentesting e IA aplicada, con bastante vibe coding por el medio: construir la herramienta que hace falta en el momento en que hace falta, aunque sea fea, en lugar de buscar la que casi encaja.
Para lo formal, mejor por LinkedIn.