OSINT para Red Teamers 2026: Herramientas, Técnicas y Metodología

El OSINT es donde los compromisos de red team realmente comienzan. No cuando enciendes Metasploit. No cuando escaneas la primera subred. Antes de todo eso — haces reconocimiento. Aprendes todo lo que puedes sin tocar el objetivo. Bien ejecutado, el OSINT te dice dónde están las puertas antes de intentar abrirlas. Esta guía cubre la metodología completa: qué recopilar, qué herramientas usar, cómo mantenerte invisible mientras lo haces, y cómo convertir inteligencia bruta en un plan de ataque. ...

28 de agosto de 2026 · 14 min · Red Team Guide

Cómo Montar una Campaña de Phishing para Red Teams 2026: GoPhish, Infraestructura y Entrega

El phishing sigue siendo el vector de acceso inicial más confiable en ejercicios de red team. No porque los defensores sean descuidados, sino porque las personas son personas. La ingeniería social evade todos los EDR del mercado. Esta guía cubre el stack completo: configuración de infraestructura, despliegue de GoPhish, entrega de correo con SPF/DKIM/DMARC, desarrollo de pretextos y técnicas para evitar filtros de spam. Todo lo que necesitas para ejecutar una campaña de phishing creíble en un ejercicio debidamente autorizado. ...

21 de agosto de 2026 · 13 min · Red Team Guide

Plantilla de Informe de Red Team 2026: Estructura, Hallazgos y Resumen Ejecutivo

Un informe de red team es lo único que sobrevive al engagement. El acceso que obtuviste, las shells que dejaste, el domain admin que comprometiste — nada de eso importa si el informe no lo comunica claramente a quienes necesitan actuar. La mayoría de los informes de red team fallan de una de dos maneras: están escritos para otros red teamers (y los ejecutivos los ignoran), o están tan simplificados para ejecutivos que el equipo técnico no puede remediar nada. Un buen informe habla a ambas audiencias al mismo tiempo. ...

18 de agosto de 2026 · 14 min · Red Team Guide

Infraestructura Red Team: Configuración de Redirectores C2

Si la IP de tu servidor C2 termina en un feed de inteligencia de amenazas, el ejercicio terminó. Los redirectores existen precisamente para evitar eso. Un redirector se interpone entre tu máquina de operador y tu implante. El implante solo habla con el redirector. Tu C2 real — Sliver, Havoc, Cobalt Strike — permanece detrás de él, invisible. Si el equipo azul quema el redirector, levantas otro en diez minutos. El C2 sigue funcionando. ...

31 de julio de 2026 · 7 min · Red Team Guide

Movimiento Lateral en Active Directory: Playbook Completo

Una vez que tienes credenciales o una shell en un equipo, empieza el juego real: moverse por la red sin que te detecten. El movimiento lateral en Active Directory es donde la mayoría de los engagements se ganan o se pierden. Este es el playbook completo. Cada técnica. Las herramientas, los comandos, las notas de detección y las consideraciones de OPSEC que separan un engagement exitoso de uno bloqueado. ¿Qué es el Movimiento Lateral en AD? El movimiento lateral es el proceso de usar el acceso a un sistema para obtener acceso a otros. En un entorno de Active Directory, esto es especialmente poderoso porque las credenciales, los tickets y los tokens suelen ser reutilizables en todo el dominio. ...

17 de julio de 2026 · 12 min · Red Team Guide

Ataque DCSync: Extracción de Credenciales de AD con Mimikatz

¿Qué es un Ataque DCSync? DCSync es una técnica de extracción de credenciales que abusa del mecanismo de replicación de Active Directory. En lugar de ejecutar código en un Controlador de Dominio, un atacante con los privilegios correctos suplanta a un DC y solicita datos de contraseñas directamente desde otro DC usando el protocolo MS-DRSR (Directory Replication Service Remote Protocol). El resultado: obtienes hashes NTLM, claves Kerberos y contraseñas en texto plano (en algunas configuraciones) de cualquier cuenta del dominio — incluidas krbtgt y los Administradores de Dominio — sin tocar nunca LSASS en un DC. ...

14 de julio de 2026 · 7 min · Red Team Guide

Pass-the-Hash vs Pass-the-Ticket: Guía Completa

Los ataques de credenciales en Active Directory se dividen en dos tipos que confunden constantemente: Pass-the-Hash (PtH) y Pass-the-Ticket (PtT). Ambos permiten autenticarse como otro usuario sin conocer su contraseña en texto plano. Pero funcionan sobre protocolos completamente distintos, esquivan defensas diferentes y fallan en situaciones diferentes. Esta guía cubre cómo funciona cada ataque a nivel de protocolo, cuándo usar uno u otro, cómo los detectan los defensores y cómo los red teamers se mantienen un paso adelante. ...

10 de julio de 2026 · 10 min · Red Team Guide

Ataque Kerberoasting: Cómo Funciona y Cómo Explotarlo

El Kerberoasting es una de las técnicas de escalación de privilegios más confiables en entornos Active Directory. Es silencioso, no requiere privilegios especiales para ejecutarse, y con frecuencia conduce al dominio administrador en cuestión de horas — porque las organizaciones rutinariamente asignan contraseñas débiles a las cuentas de servicio y nunca las rotan. Esta guía cubre todo: cómo funciona Kerberos, por qué el ataque es posible, qué necesitas para ejecutarlo, y cómo los defensores lo detectan. ...

3 de julio de 2026 · 8 min · Red Team Guide

Guía Completa de BloodHound: Mapeo de Rutas de Ataque en Active Directory

BloodHound es lo más cercano a un cheat code que existe para el pentesting de Active Directory. Dale los datos del dominio y te dibuja un mapa de cada ruta posible desde un usuario normal hasta Domain Admin — rutas que manualmente te tomarían días encontrar. Esta guía cubre todo: instalación, recolección de datos con SharpHound, consultas Cypher y cómo usar las rutas de ataque que encuentras para escalar privilegios de verdad. ...

30 de junio de 2026 · 10 min · Red Team Guide
Guía de Pentesting en GCP 2026: Atacando Google Cloud

Guía de Pentesting en GCP 2026: Atacando Google Cloud

Google Cloud ya no es solo el hermano pequeño de AWS. Es la columna vertebral de YouTube, Google Workspace y miles de entornos Fortune 500. En 2026, GCP impulsa una parte significativa de la infraestructura empresarial — y la mayoría de los red teams todavía no sabe cómo atacarla correctamente. Esta guía soluciona eso. Recorreremos una cadena de ataque completa en GCP: desde reconocimiento pasivo hasta persistencia, usando comandos reales contra servicios reales. Si has completado nuestra guía de pentesting AWS o guía de pentesting Azure , esta sigue la misma estructura — pero GCP tiene sus propias particularidades que te van a dar problemas si la tratas como AWS. ...

9 de junio de 2026 · 9 min · Red Team Guide