ARcode.es

Lo rompemos para que no te lo rompan.

Qué es ARcode

Un sitio de ciberseguridad ofensiva y defensiva, en castellano y sin relleno. Aquí conviven tres cosas distintas y deliberadamente separadas: los artículos, donde desarrollo una idea de principio a fin; las notas, que son mi base de conocimiento publicada tal cual la uso; y los proyectos que voy construyendo.

No hay calendario editorial ni cuota de publicación. Se publica cuando hay algo que merezca leerse.

Novedades

  • Blog A Revolut no lo hackearon: le pidieron los datos por escrito

    Un correo desde el dominio real de una agencia gubernamental bastó para que Revolut entregara pasaportes, selfies e historiales de transacciones. El ataque no tenía ni una línea de código.

  • Blog Apple cambia su promesa y usará tus datos de Siri para entrenar IA

    Apple modifica sus directrices de IA responsable y permite que los audios y transcripciones de Siri entrenen sus modelos, aunque lo presente como un opt-in con un botón poco visible.

  • Blog BadUSB: anatomía de un ataque drop-USB y cómo defenderse

    Un pendrive tirado en el aparcamiento sigue siendo uno de los vectores de acceso inicial más eficaces. Cómo funciona por dentro, cómo se construye en hardware barato y cómo se detecta.

  • Nota MSFvenom

    MSFvenom es el generador de payloads de Metasploit: fusiona en una sola herramienta lo que antes hacían msfpayload y msfencode. Toma un payload del framework (una reverse shell, un…

  • Nota Nessus

    Nessus, de Tenable, es uno de los escáneres de vulnerabilidades más extendidos: sondea hosts y servicios, coteja lo que encuentra contra una enorme base de plugins (uno por comprobación) y…

  • Nota Netcat

    Netcat (nc) es la "navaja suiza" de las redes TCP/UDP: abre, escucha y mueve datos crudos por un socket sin ningún protocolo por encima. En una máquina lees o escribes en un puerto como si…

Sobre mí

R10D1N. Autodidacta, y esa palabra explica casi todo lo que hay en este sitio: nada de lo que leas aquí viene de un temario, sino de montar el laboratorio, romper la cosa y quedarme hasta entender por qué se rompió.

Me muevo entre redes, pentesting e IA aplicada, con bastante vibe coding por el medio: construir la herramienta que hace falta en el momento en que hace falta, aunque sea fea, en lugar de buscar la que casi encaja.

Para lo formal, mejor por LinkedIn.