• Asturhackers Ciberseguridad y hacking ético

  • Inicio
  • ¿Quiénes somos?
  • Hacking ético
    • Seguridad ofensiva
    • Seguridad defensiva
    • SOC/Threat Intelligence
    • Seguridad doméstica
    • Certificaciones
  • Writeups
    • PortSwigger Web Labs
    • HackTheBox (HTB)
    • TryHackMe (THM)
  • Q&A
31 de octubre de 2025

PortSwigger Academy – Laboratorios OS Command Injection

  • Certificaciones
  • PortSwigger
  • Seguridad Ofensiva

¡Hola a todos! Aquí estamos de nuevo y esta vez seguimos preparando la certificación Burp Suite Certified Professional (BSCP), que proporciona una base muy buena de cara a auditorías web y gestión de la presión, sobre todo en el examen para …

Read more
7 de octubre de 2025

PortSwigger Academy – Laboratorios File Path Traversal

  • Certificaciones
  • PortSwigger
  • Seguridad Ofensiva

¡Hola a todos! Aquí estamos de nuevo y esta vez seguimos preparando la certificación Burp Suite Certified Professional (BSCP), que proporciona una base muy buena de cara a auditorías web y gestión de la presión, sobre todo en el examen para …

Read more
24 de septiembre de 2025

PortSwigger Academy – Laboratorios autenticación (otros mecanismos)

  • Certificaciones
  • PortSwigger
  • Seguridad Ofensiva

¡Hola a todos! Aquí estamos de nuevo y esta vez seguimos preparando la certificación Burp Suite Certified Professional (BSCP), que proporciona una base muy buena de cara a auditorías web y gestión de la presión, sobre todo en el examen para …

Read more
17 de septiembre de 2025

PortSwigger Academy – Laboratorios autenticación multifactor

  • Certificaciones
  • PortSwigger
  • Seguridad Ofensiva

¡Hola a todos! Aquí estamos de nuevo y esta vez seguimos preparando la certificación Burp Suite Certified Professional (BSCP), que proporciona una base muy buena de cara a auditorías web y gestión de la presión, sobre todo en el examen para …

Read more
14 de septiembre de 2025

PortSwigger Academy – Laboratorios autenticación password-based

  • Certificaciones
  • PortSwigger
  • Seguridad Ofensiva

¡Hola a todos! Aquí estamos de nuevo y esta vez seguimos preparando la certificación Burp Suite Certified Professional (BSCP), que proporciona una base muy buena de cara a auditorías web y gestión de la presión, sobre todo en el examen para …

Read more
10 de septiembre de 2025

CheatSheet extensiones de PortSwigger

  • PortSwigger
  • Seguridad Ofensiva

¡¡Hola a todos!! Hoy os traemos una entrada del blog bastante interesante y es que, a día de hoy, uno puede perderse en el mundo de las extensiones de Burp Suite, especialmente en su capa profesional, ya que muchas de estas extensiones se integran…

Read more
4 de septiembre de 2025

PortSwigger Academy – Laboratorios SQL Injection – Blind SQLi

  • Certificaciones
  • PortSwigger
  • Seguridad Ofensiva

¡Hola a todos! Aquí estamos de nuevo y esta vez seguimos preparando la certificación Burp Suite Certified Professional (BSCP), que proporciona una base muy buena de cara a auditorías web y gestión de la presión, sobre todo en el examen para …

Read more
3 de septiembre de 2025

PortSwigger Academy – Laboratorios SQL Injection – SQLi básicos y SQLi UNION attacks

  • Certificaciones
  • PortSwigger
  • Seguridad Ofensiva

¡Hola a todos! Aquí estamos de nuevo y esta vez, sí que sí, vamos a revivir las entradas del blog de manera que hay alguna al menos semanalmente. Iremos incluyendo cosas útiles como laboratorios, máquinas e incluso alguna sorpresa adicional…

Read more
23 de abril de 2023

SQL Injection en Visforms Base Package for Joomla! < 3.0.5 (CVE-2023-23753)

  • Seguridad Ofensiva

Volvemos de nuevo a la carga con la publicación de CVEs. En este caso se trata de una vulnerabilidad de inyección SQL en la extensión Visforms Base Package for Joomla!. Tras varios meses de intenso trabajo e intercambio de correos con INCIBE …

Read more
11 de abril de 2023

Múltiples vulnerabilidades (no-fix) M4 PDF plugin para PrestaShop

  • Seguridad Ofensiva

Volvemos con más CVEs, en este caso una inyección de HTML y un directorio transversal, que afectan al plugin M4 PDF de PrestaShop. Estas vulnerabilidades no han sido ni parece que vayan a ser solucionadas por el fabricante, siendo este plugin…

Read more
  • 1
  • 2
  • 3
  • 4
  • →

Buscar

Entradas recientes

  • PortSwigger Academy – Laboratorios OS Command Injection
  • PortSwigger Academy – Laboratorios File Path Traversal
  • PortSwigger Academy – Laboratorios autenticación (otros mecanismos)
  • PortSwigger Academy – Laboratorios autenticación multifactor
  • PortSwigger Academy – Laboratorios autenticación password-based

Categorías

  • Certificaciones (16)
  • PortSwigger (8)
  • Seguridad Defensiva (5)
  • Seguridad Doméstica (1)
  • Seguridad Ofensiva (26)
  • SOC / Threat Intelligence (4)
  • TryHackMe (THM) (7)

RSS The Hacker News

  • Google’s AI ‘Big Sleep’ Finds 5 New Vulnerabilities in Apple’s Safari WebKit
  • U.S. Prosecutors Indict Cybersecurity Insiders Accused of BlackCat Ransomware Attacks
  • Microsoft Detects "SesameOp" Backdoor Using OpenAI's API as a Stealth Command Channel
  • Malicious VSX Extension "SleepyDuck" Uses Ethereum to Keep Its Command Server Alive
  • Cybercriminals Exploit Remote Monitoring Tools to Infiltrate Logistics and Freight Networks
  • ⚡ Weekly Recap: Lazarus Hits Web3, Intel/AMD TEEs Cracked, Dark Web Leak Tool & More
  • The Evolution of SOC Operations: How Continuous Exposure Management Transforms Security Operations
  • Researchers Uncover BankBot-YNRK and DeliveryRAT Android Trojans Stealing Financial Data
  • New HttpTroy Backdoor Poses as VPN Invoice in Targeted Cyberattack on South Korea
  • ASD Warns of Ongoing BADCANDY Attacks Exploiting Cisco IOS XE Vulnerability

Redes Sociales

Seguridad y cumplimiento

Formulario de contacto

Política de Privacidad

Política de Cookies

Gestionar consentimiento de cookies

Enlaces de interés

HackTheBox

TryHackMe

Asturhackers | Ciberseguridad y hacking ético

Política de Cookies
Este sitio web únicamente utiliza cookies propias con finalidad técnica. No recaba ni cede datos de carácter personal de los usuarios sin su consentimiento. Sin embargo, contiene enlaces a sitios web de terceros con políticas ajenas a las de AsturHackers en los que usted podrá decidir si acepta o no su política de cookies. Si desea más información puede consultar nuestra Política de Privacidad
Ajustes de cookiesAceptar todo
Gestionar consentimiento de cookies

Política de Cookies

Este sitio web únicamente utiliza cookies propias con finalidad técnica. No recaba ni cede datos de carácter personal de los usuarios sin su consentimiento. Sin embargo, contiene enlaces a sitios web de terceros con políticas ajenas a las de AsturHackers en los que usted podrá decidir si acepta o no cada política cuando acceda a ellos. Si desea más información puede consultar nuestra Política de Cookies.
Necesarias
Las cookies necesarias son absolutamente esenciales para el correcto funcionamiento del sitio web. Estas cookies garantizan el correcto funcionamiento de las características básicas y de seguridad del sitio web de manera anónima (sin recolectar datos del visitante)
GUARDAR Y ACEPTAR