Guía Completa de Sliver C2: Instalación y Uso en 2026

Sliver es un framework C2 de código abierto desarrollado por BishopFox. Fue diseñado para reemplazar a Cobalt Strike para los red teams que no pueden o no quieren pagar más de $5,000 al año. Desde su lanzamiento, se ha convertido en una de las alternativas más serias — utilizado por red teams reales, no solo por jugadores de CTF. Esta guía cubre todo: instalación, configuración del servidor, sesiones de operador, generación de implantes, post-explotación y los errores comunes que te pueden delatar. ...

24 de julio de 2026 · 10 min · Red Team Guide

Comparativa de Frameworks C2: Cobalt Strike vs Sliver vs Havoc 2026

Los frameworks de comando y control son la columna vertebral de cualquier operación de red team. Una vez que tienes acceso inicial, el C2 es lo que te mantiene dentro — y lo que determina si te detectan o no. El mercado cambió radicalmente en los últimos años. El precio de Cobalt Strike (~$5,000/año) empujó a muchos equipos hacia alternativas de código abierto, y esas alternativas alcanzaron el nivel rápidamente. Sliver y Havoc ya no son sustitutos de bajo presupuesto — son herramientas legítimas con ventajas propias. ...

21 de julio de 2026 · 11 min · Red Team Guide

Movimiento Lateral en Active Directory: Playbook Completo

Una vez que tienes credenciales o una shell en un equipo, empieza el juego real: moverse por la red sin que te detecten. El movimiento lateral en Active Directory es donde la mayoría de los engagements se ganan o se pierden. Este es el playbook completo. Cada técnica. Las herramientas, los comandos, las notas de detección y las consideraciones de OPSEC que separan un engagement exitoso de uno bloqueado. ¿Qué es el Movimiento Lateral en AD? El movimiento lateral es el proceso de usar el acceso a un sistema para obtener acceso a otros. En un entorno de Active Directory, esto es especialmente poderoso porque las credenciales, los tickets y los tokens suelen ser reutilizables en todo el dominio. ...

17 de julio de 2026 · 12 min · Red Team Guide

Ataque DCSync: Extracción de Credenciales de AD con Mimikatz

¿Qué es un Ataque DCSync? DCSync es una técnica de extracción de credenciales que abusa del mecanismo de replicación de Active Directory. En lugar de ejecutar código en un Controlador de Dominio, un atacante con los privilegios correctos suplanta a un DC y solicita datos de contraseñas directamente desde otro DC usando el protocolo MS-DRSR (Directory Replication Service Remote Protocol). El resultado: obtienes hashes NTLM, claves Kerberos y contraseñas en texto plano (en algunas configuraciones) de cualquier cuenta del dominio — incluidas krbtgt y los Administradores de Dominio — sin tocar nunca LSASS en un DC. ...

14 de julio de 2026 · 7 min · Red Team Guide

Pass-the-Hash vs Pass-the-Ticket: Guía Completa

Los ataques de credenciales en Active Directory se dividen en dos tipos que confunden constantemente: Pass-the-Hash (PtH) y Pass-the-Ticket (PtT). Ambos permiten autenticarse como otro usuario sin conocer su contraseña en texto plano. Pero funcionan sobre protocolos completamente distintos, esquivan defensas diferentes y fallan en situaciones diferentes. Esta guía cubre cómo funciona cada ataque a nivel de protocolo, cuándo usar uno u otro, cómo los detectan los defensores y cómo los red teamers se mantienen un paso adelante. ...

10 de julio de 2026 · 10 min · Red Team Guide

NetExec (CrackMapExec) Guía Completa 2026

CrackMapExec está muerto. Larga vida a NetExec. Si llevas algunos años en seguridad ofensiva, CrackMapExec (CME) probablemente fue una de las primeras herramientas que aprendiste. Se convirtió en el estándar para enumeración de Active Directory, pruebas de credenciales y movimiento lateral — todo empaquetado en un único framework con salida limpia y diseño agnóstico de protocolo. En 2023, el autor original archivó el proyecto. La comunidad lo bifurcó y siguió desarrollándolo bajo un nuevo nombre: NetExec (nxc). Mismo ADN, mantenimiento activo y compatible con todo lo que hacía CME. ...

7 de julio de 2026 · 12 min · Red Team Guide

Ataque Kerberoasting: Cómo Funciona y Cómo Explotarlo

El Kerberoasting es una de las técnicas de escalación de privilegios más confiables en entornos Active Directory. Es silencioso, no requiere privilegios especiales para ejecutarse, y con frecuencia conduce al dominio administrador en cuestión de horas — porque las organizaciones rutinariamente asignan contraseñas débiles a las cuentas de servicio y nunca las rotan. Esta guía cubre todo: cómo funciona Kerberos, por qué el ataque es posible, qué necesitas para ejecutarlo, y cómo los defensores lo detectan. ...

3 de julio de 2026 · 8 min · Red Team Guide

Guía Completa de BloodHound: Mapeo de Rutas de Ataque en Active Directory

BloodHound es lo más cercano a un cheat code que existe para el pentesting de Active Directory. Dale los datos del dominio y te dibuja un mapa de cada ruta posible desde un usuario normal hasta Domain Admin — rutas que manualmente te tomarían días encontrar. Esta guía cubre todo: instalación, recolección de datos con SharpHound, consultas Cypher y cómo usar las rutas de ataque que encuentras para escalar privilegios de verdad. ...

30 de junio de 2026 · 10 min · Red Team Guide

Los Mejores Libros de Ciberseguridad para Red Teamers 2026

La lectura forma la manera en que piensas. Las herramientas cambian cada año — la mentalidad detrás de usarlas no. Los mejores red teamers que he visto no son solo ejecutores de herramientas. Entienden por qué funcionan los ataques, y esa comprensión viene de lectura profunda, no solo de tiempo en el laboratorio. Esta es la lista que le daría a alguien serio sobre red teaming en 2026. No todo lo publicado. No lo que se ve impresionante en un estante. Lo que realmente marca la diferencia. ...

26 de junio de 2026 · 8 min · Red Team Guide
Reseña del CCSP Certified Cloud Security Professional 2026

Reseña del CCSP 2026: ¿Vale la Pena para los Red Teamers?

El CCSP — Certified Cloud Security Professional — es la respuesta de ISC2 a la pregunta que nadie hizo en voz alta pero que todos en seguridad empresarial eventualmente enfrentan: ¿qué separa realmente a las personas que arquitectan la seguridad en la nube de las que solo la configuran? Respuesta corta: alrededor de 150 preguntas de examen, cinco años de experiencia y $599. Esta es una reseña de un profesional. Te diré qué cubre realmente la certificación, qué tan difícil es el examen, si vale tu tiempo, y — críticamente — si tiene sentido específicamente para red teamers. Spoiler: depende de hacia dónde te diriges. ...

23 de junio de 2026 · 9 min · Red Team Guide