Referencia alfabética generada desde los glosarios locales de las clases. Consolida siglas y aliases sin borrar su contexto: cada término indica en qué clases aparece. Los conceptos transversales y plataformas se completan con metadatos mantenidos por el generador; la modalidad y disponibilidad pueden cambiar en sus sitios oficiales.
Archivo generado. No lo edites a mano. Ejecuta
python scripts/generar_glosario_global.pyy valida con--check.
Cobertura: 2443 términos consolidados · 345 clases con glosario.
0 · 1 · 2 · 4 · 5 · 8 · A · B · C · D · E · F · G · H · I · J · K · L · M · N · O · Otros · P · Q · R · S · T · U · V · W · X · Y · Z
Vulnerabilidad sin parche disponible
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Datos en el primer mensaje; sin forward secrecy y con riesgo de replay
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Handshake completo en una sola vuelta
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Fusiona stderr con stdout hacia el mismo destino
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Intercambio que confirma claves y deriva claves de sesión.
Aparece en 2 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.
IP origen, IP destino, puerto origen, puerto destino y protocolo
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Estándar de etiquetado de VLAN
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Acceder a lo que no corresponde; el nº1 de 2021
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Datos sensibles mal protegidos
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Datos interpretados como código; incluye XSS desde 2021
Aparece en 2 clase(s): Clase 87 — OWASP Top 10: panorama general, Clase 96 — Cross-Site Scripting (XSS) reflejado.
Fallo de diseño, no de implementación
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Inseguro por defecto o mal configurado
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Dependencias con fallos conocidos
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Identificación y gestión de sesión débiles
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Software o datos sin verificar
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Falta de logging y monitorización
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Server-Side Request Forgery; añadido por la comunidad
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Autenticación, Autorización y Accounting; el modelo de gobierno del acceso
Aparece en 2 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 132 — IDA Pro y radare2.
Datos asociados: se autentican pero no se cifran
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Control de acceso basado en atributos
Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.
Una aplicación acepta conexiones en ese puerto
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Apilar o reutilizar descuentos excluyentes
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Interacción con un sistema sin permiso, delito común
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Túnel de un usuario individual hacia la red de la organización
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Cabecera que dice qué orígenes pueden leer la respuesta
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
API abusada para leer pantalla y simular toques
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Token que dice qué puede hacer el cliente
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Requisito: transferir, cambiar correo, borrar
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Control no autorizado de una cuenta auténtica; conserva el handle de la víctima.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
Miles de millones de candidatos por segundo
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Flag que confirma la recepción de datos hasta un número de secuencia.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
No determina apertura: mapea si hay firewall con estado
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Permisos granulares por usuario o grupo (setfacl/getfacl)
Aparece en 2 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios, Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Información, capacidad o servicio cuyo daño importa al negocio o usuario.
Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.
Recurso relacionado que aún requiere validar propiedad y vigencia.
Aparece en 2 clase(s): Clase 251 — OSINT de empresas y dominios, Clase 254 — OSINT técnico: Shodan y Censys.
Componente o resultado cuyo daño importa.
Aparece en 1 clase(s): Clase 291 — Introducción a la seguridad de IA y ML.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 344 — Estado del juego, memoria y manipulación controlada.
Detecta UAF y double free durante las pruebas
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Nivel intermedio; puente hacia SYSTEM
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Decisión previa a ejecutar basada en identidad y política del artefacto.
Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.
Reproducción fiel del comportamiento de un actor real, basada en CTI
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Uso de comportamientos adversariales genéricos, sin atarse a un actor
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Aviso del navegador que, ignorado, reabre el MitM
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
Emisión BLE para descubrimiento y datos breves.
Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.
Cifrado autenticado: confidencialidad e integridad juntas
Aparece en 3 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 59 — Cifrado autenticado (AEAD).
Cifrado por bloques simétrico estándar, claves de 128/192/256 bits
Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 47 — Cifrado simétrico: AES y modos de operación.
AEAD dominante; muy rápido con AES-NI
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Instrucciones de CPU que implementan AES en hardware
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Quien despliega el ransomware a cambio de un porcentaje
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Reducir el ruido para que las alertas sean investigables
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Familia de direcciones IPv4
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Lista las funciones encontradas
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Fuzzer estándar guiado por cobertura
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
VM dedicada con snapshots para ejecutar con seguridad
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Host-only o interna, sin ruta a Internet real
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Ejecuta JS con un navegador real para descubrir rutas de SPA
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Frontera organizativa, tecnológica y física del SGSI.
Aparece en 2 clase(s): Clase 278 — ISO/IEC 27001 e implantación de un SGSI, Clase 281 — Cumplimiento: GDPR, HIPAA y PCI-DSS.
Conjunto de sistemas y acciones permitidos por escrito
Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.
Lista de sistemas y acciones permitidos; negación por defecto
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 67 — Reglas de engagement, alcance y contratos.
Mitigación que amplió el espacio a adivinar del atacante
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
Hallazgo del escáner, con nivel de riesgo
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Salida de los IDS/IPS
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Algoritmo "ninguno"; aceptarlo permite tokens sin firma
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Acelera búsqueda; reduce la simétrica a la mitad de bits
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Factoriza y resuelve logaritmos discretos; rompe RSA, DH y ECC
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Repetir operaciones con nombres distintos para evadir límites
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
RSP alineado en el call; su ausencia crashea libc
Aparece en 3 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada, Clase 120 — Buffer overflow en stack: explotación práctica, Clase 123 — Bypass de protecciones: ret2libc.
Gestor que decide dónde colocar cada asignación
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Permite enviar cookies en la petición cross-origin
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
En WireGuard, destinos enrutados y orígenes aceptados por par
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Lista de valores permitidos cuando hay que llamar a un programa
Aparece en 2 clase(s): Clase 95 — Inyección de comandos del sistema operativo, Clase 108 — Vulnerabilidades en carga de archivos.
Definir qué campos entran y cuáles salen
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Restringir qué clases se pueden deserializar
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Solo destinos permitidos; la defensa correcta
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Inmutable: no permite modificar ni borrar
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Guardar donde el fichero no se pueda ejecutar
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
strncpy, snprintf, fgets reciben el tamaño
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Política que instala MSI como SYSTEM
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Interfaz que inspecciona el script desofuscado
Aparece en 2 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Entender el malware como sistema con ciclo de vida
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Romper una sustitución explotando la estadística del idioma
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Extraer endpoints y secretos del código cliente
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Identificar debilidades sin explotarlas; amplitud
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Ejecutar el binario y observar su comportamiento
Aparece en 3 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 134 — Análisis dinámico y debugging de binarios, Clase 144 — Análisis dinámico básico y sandboxing.
Examinar el binario sin ejecutarlo
Aparece en 3 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 133 — Análisis estático de binarios, Clase 143 — Análisis estático básico.
Desensamblar y decompilar la muestra
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Lo que ningún escáner sustituye
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Controla cuántos bytes se imprimen antes de %n
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Posición sin consumir (^, $, \b)
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Raíz en la que se confía por decisión, no por criptografía
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Declara permisos y componentes de la app
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Catálogo de 93 controles de referencia (versión 2022)
Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.
Nivel del procesador: ring 3 usuario, ring 0 kernel
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Si el equipo azul sabe o no del test
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Sección rara, entropía alta, IAT mínima: delata malware
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Dificultad de vincular una acción con una identidad dentro de un conjunto.
Aparece en 1 clase(s): Clase 260 — OPSEC personal y anonimato.
Malware que detecta el sandbox y se inhibe
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Defensas del packer que hay que evadir
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Detecta la presencia de un depurador
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Malware que detecta el entorno emulado
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Técnicas para borrar o falsear las huellas de una intrusión
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Medidas que impiden o encarecen la RE
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Control que rechaza versiones anteriores aun si están firmadas.
Aparece en 1 clase(s): Clase 267 — Hacking de firmware.
El malware detecta el entorno de análisis y se inhibe
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Detecta el entorno de análisis y se inhibe
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Procedimiento para seleccionar tags presentes simultáneamente.
Aparece en 1 clase(s): Clase 270 — Ataques a RFID y NFC.
Inyección mediante colas de procedimientos asíncronos
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Cantidad y tipo de riesgo que la organización está dispuesta a perseguir o retener.
Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.
Biblioteca que no deja elegir modo, relleno ni IV
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Interfaz por la que el malware habla con el SO
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Buscar la API por un hash de su nombre
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Interceptar llamadas para filtrar los resultados
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Redefinir funciones de libc para ocultar
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Backend que expone datos y lógica en endpoints estructurados
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Backend que devuelve datos estructurados, no HTML
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Lista OWASP específica de riesgos de API
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
169.254.0.0/16; autoasignación cuando falla DHCP.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Archivo ZIP que empaqueta una app Android
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Desempaqueta el APK y decodifica el manifiesto
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Razón documentada por la que una norma obliga a una entidad o flujo.
Aparece en 1 clase(s): Clase 281 — Cumplimiento: GDPR, HIPAA y PCI-DSS.
Autoridad concedida a un tercero para actuar sobre un activo según el protocolo.
Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.
Práctica de reducir y verificar riesgos de seguridad durante el diseño, desarrollo, despliegue y operación de aplicaciones.
Claves de búsqueda normalizadas: appsec.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
La explotación se domina resolviendo retos
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Advanced Persistent Threat: adversario sofisticado, persistente y con recursos
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Actor estatal (Cozy Bear) frecuente en planes de emulación
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Identificador usado para prioridad y significado, no identidad segura.
Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.
Fichero señuelo para probar el riesgo sin datos reales
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
Región del heap que atiende a un conjunto de hilos
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
KDF recomendada actual; memoria, iteraciones y paralelismo
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Módulo estándar para crear CLIs.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Relación tipada entre nodos, con fuente y tiempo.
Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.
Comprobar límites antes de operar
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Traduce una IP en la MAC correspondiente; sin autenticación por diseño
Aparece en 3 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 17 — Python para seguridad: manipulación de paquetes con Scapy, Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Descubrimiento en la LAN mediante consultas ARP; el más fiable
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Envenenamiento de la tabla IP-a-MAC en la red local
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Respuestas ARP falsas para interceptar tráfico en la LAN
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Evidencia concreta de capacidad, contextualizada y sanitizada.
Aparece en 3 clase(s): Clase 75 — msfvenom: generación de payloads, Clase 144 — Análisis dinámico básico y sandboxing, Clase 309 — Construcción de portafolio y home lab permanente.
Rastro que cada técnica deja para el defensor
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Suma, rotación y XOR; rápidas y en tiempo constante
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Mapeo de caracteres a 7 bits
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Compara un carácter por su valor numérico
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 5 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 344 — Estado del juego, memoria y manipulación controlada.
Identificador de un sistema autónomo que anuncia prefijos, no sinónimo de empresa.
Aparece en 1 clase(s): Clase 251 — OSINT de empresas y dominios.
Empezar con un punto de apoyo ya concedido para evaluar la post-explotación
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Confianza sustentada en evidencia sobre diseño y operación.
Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.
Árbol que representa la estructura sintáctica del código.
Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.
Consultas anidadas o recursivas que provocan DoS
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Probar listas de contraseñas conocidas
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Técnica que multiplicó las opciones de envenenar una caché
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
Fuerza bruta dirigida por un patrón conocido
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Explota que el tiempo dependa de datos secretos
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Combina diccionario y máscara
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Recuperar claves observando accesos a memoria
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Prueba de contraseñas frecuentes y sus mutaciones
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Familia que abusa de la suplantación para llegar a SYSTEM
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Biblioteca de pruebas atómicas para simular TTPs
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Determinar quién está detrás; con niveles de confianza
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Base de conocimiento de tácticas y técnicas adversarias observadas
Aparece en 3 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Herramienta para colorear la matriz y visualizar cobertura
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Formato de parchear los servicios propios y atacar los ajenos
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Declaración firmable sobre una propiedad o proceso.
Aparece en 1 clase(s): Clase 246 — Supply chain security: SBOM y SLSA.
Lector con necesidades específicas
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Evaluación y registro sin bloqueo, útil para adopción gradual.
Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.
Registro ordenado de solicitudes, decisiones, ejecuciones y resultados.
Aparece en 10 clase(s): Clase 331 — IA generativa y LLMs en ciberseguridad: panorama, capacidades y límites, Clase 332 — Agentes de IA y el Model Context Protocol (MCP) para seguridad, Clase 333 — kali-mcp: orquestar herramientas de Kali desde un agente de IA, Clase 334 — Reconocimiento y escaneo asistidos por IA, Clase 335 — Explotación y post-explotación autorizada asistida por IA, Clase 336 — OSINT y auditoría web con agentes de IA, Clase 337 — IA para el lado defensivo: SOC, triaje y forense, Clase 338 — Generación de informes y flujos de trabajo con IA, Clase 339 — Riesgos, guardrails, OPSEC y ética del hacking con IA, Clase 340 — Capstone: pentest autorizado asistido por IA con MCP.
Control que verifica la identidad del usuario
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Verificación específica de la acción, no solo de la persona.
Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.
Firma o certificado que ata el DH a una identidad
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Requisito: la sesión depende solo de la cookie
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Garantía de que el mensaje viene de quien dice
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
password: {$ne: ""} entra sin conocer la contraseña
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Flujo recomendado: código canjeado por token
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Autentica y emite tokens
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Clave SSH que da acceso sin contraseña
Aparece en 2 clase(s): Clase 82 — Persistencia en sistemas comprometidos, Clase 154 — Malware en Linux.
Analizadores que identifican funciones y generan la decompilación
Aparece en 2 clase(s): Clase 131 — Ghidra para ingeniería inversa, Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Mapeo automático de la petición al objeto
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Escaneos reproducibles definidos en fichero
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 343 — Taxonomía técnica de cheats.
Macros que se ejecutan al abrir el documento
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Servidor que posee los datos oficiales de una zona DNS.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Comprobar si una identidad puede hacer una acción
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 105 — Control de acceso roto: IDOR y path traversal.
OAuth da acceso; no prueba identidad por sí solo
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Por objeto y denegando por defecto
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Permiso firmado; la línea que separa el pentest del delito
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Comprobar permiso por objeto y función en el servidor
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Comprobar el permiso en cada campo, no solo el endpoint
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Ruta de Metasploit hacia una subred vía Meterpreter
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Herramienta de Sysinternals que lista puntos de auto-arranque
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Módulo de escaneo, enumeración o fuzzing sin explotar
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Transferencia de zona DNS; entrega la zona completa
Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.
Deja una puerta abierta para volver a entrar
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Servidor de aplicación y sus servicios internos
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Cola de conexiones pendientes que fija listen()
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Parche aplicado sin subir el número de versión; falsea el cruce con CVE
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
La defensa que el ransomware no puede alcanzar
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Byte que rompe el payload en cierto contexto
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Bytes prohibidos que el shellcode debe esquivar
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Reparte la carga entre servidores
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Respuesta o metadato de servicio; puede ser incompleto o engañoso.
Aparece en 3 clase(s): Clase 16 — Python para seguridad: sockets y programación de red, Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 254 — OSINT técnico: Shodan y Censys.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.
Catálogo de extensiones de Burp
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Sistema de numeración (2, 8, 10, 16)
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Catálogo de problemas conocidos que el escáner busca
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Dirección de carga; leak menos offset conocido
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Dirección de inicio; las distancias internas son fijas
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Dirección de inicio; las distancias internas son fijas
Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
Binario como 64 caracteres imprimibles
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Estado del sistema limpio para comparar
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Escaneo rápido y no intrusivo para CI/CD
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Muchas operaciones en una sola petición
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
KDF clásica con coste ajustable; memoria fija y límite de 72 bytes
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Algoritmos de hash de contraseñas con factor de coste
Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.
API equivalente en Windows
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Implante que llama a casa a intervalos configurables
Aparece en 3 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 164 — Diseño de infraestructura de comando y control (C2), Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Conexiones periódicas a un mismo destino; firma de C2
Aparece en 2 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico, Clase 149 — Comunicaciones de comando y control (C2) del malware.
Ataques sobre CBC y sobre el relleno de SSL 3.0
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Compromiso o suplantación de correo para inducir acciones de negocio.
Aparece en 1 clase(s): Clase 256 — Fundamentos de ingeniería social.
Autor que formalizó la disciplina de NSM
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Forced browsing; llamar a funciones de nivel superior
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Análisis de impacto y dependencias del negocio.
Aparece en 1 clase(s): Clase 283 — Continuidad de negocio y plan de recuperación ante desastres.
Lista de chunks libres para reutilizar
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Su uso no levanta las alarmas de un binario nuevo
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Serializador .NET peligroso, desaconsejado
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Montaje de una ruta del host en el contenedor
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
El objetivo abre un puerto; el atacante se conecta
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Mecanismo principal de IPC en Android.
Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.
Dígito binario, 0 o 1
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Voltear bits del cifrado para cambiar el claro de forma predecible
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
El binario corre con los privilegios de su propietario
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Coste real del mejor ataque conocido, en potencias de 2
Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 61 — Introducción al criptoanálisis.
El equipo no recibe información previa
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Hacker malicioso sin autorización
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Hashes modernos orientados a velocidad
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Oráculo análogo sobre el relleno PKCS#1 v1.5 de RSA
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Filtrar caracteres prohibidos; siempre evadible
Aparece en 3 clase(s): Clase 91 — Inyección SQL: fundamentos, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 99 — Server-Side Request Forgery (SSRF).
Grafo de AD que calcula rutas hacia Domain Admin
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Secuencia de instrucciones sin saltos
Aparece en 2 clase(s): Clase 132 — IDA Pro y radare2, Clase 133 — Análisis estático de binarios.
Defensa que congela la cuenta tras N fallos
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Efecto colateral de la fuerza bruta contra un directorio
Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.
Temario oficial vigente del examen.
Aparece en 1 clase(s): Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más.
Alcance publicado de conocimientos evaluados.
Aparece en 1 clase(s): Clase 290 — Certificaciones y desarrollo de carrera.
Acceso indebido a objetos por faltar una comprobación contextual.
Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.
IDOR de las APIs; acceder al objeto de otro usuario
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Acceder a datos de otro navegando relaciones
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Conservación de claves para conexiones futuras.
Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.
Deducir datos por la diferencia entre condición verdadera y falsa
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Se carga antes que el SO durante el arranque
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Código inicial que prepara y carga etapas posteriores.
Aparece en 1 clase(s): Clase 267 — Hacking de firmware.
Eliminar registros; deja un hueco detectable
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Máquina enrolada en una red controlada en masa
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Red de dispositivos infectados para DDoS
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 346 — Información expuesta, radar, ESP y world-to-screen.
Protege STP desactivando puertos con anuncios indebidos
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Berkeley Packet Filter: lenguaje de filtrado en captura
Aparece en 3 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy, Clase 26 — Wireshark: captura y análisis de paquetes, Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Basic Regular Expressions (modo por defecto de grep)
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Pausa la ejecución al llegar a un punto
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Volcado de credenciales previo reutilizable
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Indicio de compromiso anterior; se escala de inmediato
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Modo de red: la VM es un equipo más de la LAN
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Última dirección del bloque; alcanza a todos los hosts.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Capa que valida y media cada ejecución.
Aparece en 1 clase(s): Clase 333 — kali-mcp: orquestar herramientas de Kali desde un agente de IA.
Segmento de globales sin inicializar
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Dirección MAC del punto de acceso
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Región de tamaño fijo reservada para datos
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Campo concreto donde buscar (http.uri, tls.sni, dns.query)
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Escribir más datos de los que caben en el buffer
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Programa que recompensa reportes autorizados
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 114 — Bug bounty: metodología y plataformas.
Multiplicación con detección de overflow
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Proxy de pentesting web estándar de la industria
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Acota el carácter con comparaciones >/<
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Cargar un driver vulnerable firmado y explotarlo
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Un valor firmado negativo que se vuelve enorme sin signo
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
admin' -- para entrar sin contraseña
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Alterar una comprobación cambiando el retorno en vivo
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Combinar leak + ROP + ataque a GOT/heap
Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
Grupo de 8 bits
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
shell.php%00.jpg; truco histórico de bypass
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Bad character que trunca cadenas; hay que evitarlo
Aparece en 2 clase(s): Clase 75 — msfvenom: generación de payloads, Clase 121 — Escritura de shellcode.
Código compilado que corre en ART/Dalvik
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Secuencia de octetos crudos (datos binarios).
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Bytes que rompen el payload (p. ej. el nulo en strcpy)
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Command and Control: canal de órdenes entre implante y atacante
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Canal por el que el operador controla el malware
Aparece en 2 clase(s): Clase 83 — Exfiltración de datos, Clase 149 — Comunicaciones de comando y control (C2) del malware.
Plataforma que genera implantes y gestiona sesiones
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Plantilla que define cómo se ve el tráfico C2
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Autoridad de certificación que firma certificados de confianza.
Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Certificado propio que hay que instalar para interceptar HTTPS
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Certificado propio para interceptar HTTPS
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Firma los certificados finales; protege la clave raíz
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Autoridad instalada en el dispositivo que legitima certificados falsos
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
Certificado autofirmado preinstalado; anclaje de confianza
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Mercado de capacidades criminales especializadas; aquí, Cybercrime-as-a-Service
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Par clave-valor con metadatos de una petición o respuesta.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
Acción, protocolo, origen, dirección y destino
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Metadato de la petición; también es entrada del usuario
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Tabla local de correspondencias IP-MAC aprendidas.
Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Inyectar una respuesta falsa en la caché de un resolver
Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 112 — Web cache poisoning y HTTP request smuggling.
Guarda respuestas y las sirve a muchos usuarios
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Acceso, lateral, exfiltración y cifrado final
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
"Contraseña" de SNMP; public y private son los valores por defecto
Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Recorrido de firmas desde el certificado hasta una raíz
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Secuencia que lleva de abrir el doc a la carga final
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Literal, con nocase, wide, ascii
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Construir "/bin/sh" con instrucciones para evitar nulos
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Secuencia de bytes con comodines ??
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Secuencia ordenada de gadgets y valores en la pila
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Lista de manejadores registrados, en la pila
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Textos descifrados solo en ejecución; evaden strings
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Derivar direcciones a partir de un leak
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Enviar tráfico legítimo creciente para construir reputación de envío
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Grafo de qué función llama a qué
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Llamar (apila retorno) / volver (desapila a RIP)
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Devolución por un número obtenido de una fuente confiable.
Aparece en 3 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 257 — Pretexting y vishing, Clase 259 — Defensa contra la ingeniería social.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.
El dinámico solo ve los caminos que corren
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Entrada que alcanza código no visto; se guarda como semilla
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Dato direccionable de una cabecera (ip.src, tcp.flags.syn)
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Aritmética modular sobre un primo, donde vive la curva
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Vía de comunicación no prevista por el diseño
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Se mezcla con la navegación; oculta contenido con TLS
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
Medio de verificación no proporcionado por la propia solicitud.
Aparece en 1 clase(s): Clase 256 — Fundamentos de ingeniería social.
Fuga por tiempo, consumo o caché al ejecutar la operación
Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 60 — Ataques criptográficos: padding oracle y timing.
Tiempo de respuesta distinto que filtra si la cuenta existe
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Los logs del servidor del atacante reciben el dato
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Centinela que detecta overflow de pila
Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.
Normalizar la ruta antes de usarla
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Valor que un cálculo mal hecho convierte en abono
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Nivel del paquete (Ether/IP/TCP/UDP/ICMP) como objeto
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Unidad incremental de una imagen, cacheable
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Operación concreta que un componente ofrece bajo permisos.
Aparece en 1 clase(s): Clase 332 — Agentes de IA y el Model Context Protocol (MCP) para seguridad.
Conjunto adaptable de capacidades, no lista de aprobación.
Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.
Cantidad de datos que un portador puede ocultar
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Privilegio granular que puede retirarse del proceso.
Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.
Brecha de 2019 causada por SSRF al metadata de AWS
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Librerías para construir herramientas de análisis
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Funcionalidad de subir ficheros; superficie de ataque frecuente
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Primera etapa que descarga o despliega la carga real
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Programa que ejecuta el shellcode para validarlo
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
El mapa de dónde mirar que se entrega al cliente
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Agrupación de fallos por naturaleza, no un bug concreto
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Conjunto que ejecutan -sC y -A
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Pueden degradar, tumbar o explotar el objetivo
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Scripts que no afectan al objetivo de forma apreciable
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Comprobación de vulnerabilidades conocidas; a menudo intrusiva
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Clasificar un dominio (business/health) para pasar filtros
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Encadenamiento por XOR con el cifrado anterior
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Cuerpo de conocimiento, no sustituto del esquema oficial vigente.
Aparece en 1 clase(s): Clase 304 — Preparación CISSP: los 8 dominios.
Puede pedir descifrados y observar el resultado
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Convenciones de x86; pasan argumentos por la pila
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Red de distribución que cachea contenido cerca del usuario
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.
El host responde pero nadie escucha; prueba que el host existe
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Documento firmado por una CA que prueba la identidad del servidor.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
Documento con clave pública, identidad y firma de la CA
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Restricción adicional de confianza TLS; no sustituye autorización.
Aparece en 2 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa, Clase 262 — Pentest de aplicaciones Android.
Registros públicos auditables de certificados emitidos.
Aparece en 3 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación, Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas, Clase 251 — OSINT de empresas y dominios.
LOLBins comunes
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Ley estadounidense de fraude y abuso informático
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Grafo de flujo de control de una función
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Límite de recursos del kernel por contenedor
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Cifrado de flujo moderno basado en operaciones ARX
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
AEAD para software y móviles sin aceleración AES
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Autenticación que prueba conocimiento sin repetir una respuesta fija.
Aparece en 1 clase(s): Clase 270 — Ataques a RFID y NFC.
Verifica la condición vulnerable sin ejecutar el ataque
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Herramienta que reporta las mitigaciones activas
Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
La NIC calcula el checksum tras la captura; produce falsos rojos
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Hash para verificar integridad de una descarga
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Pruebas estadísticas que detectan LSB
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Túneles sobre HTTP(S) cuando no hay SSH
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Cambian permisos / propietario de archivos
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Bloque de memoria con metadatos delante
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Fragmentar el dato en trozos pequeños
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
Integración continua donde encaja el escaneo automatizado
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Confidencialidad, Integridad y Disponibilidad; las tres propiedades base a proteger
Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.
Ejecución, persistencia, evasión, objetivo, C2
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Alternar entre ambos para reconstruir el comportamiento
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Notación IP/prefijo que indica cuántos bits son de red.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Fin formal: informe entregado y correcciones verificadas
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Transformación reversible con clave
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Sustitución por desplazamiento fijo del alfabeto
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Genera keystream y lo combina con XOR con el mensaje
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Confidencialidad entre los extremos; ni la red ni el servidor leen
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
RSA transporta una clave AES que cifra los datos
Aparece en 2 clase(s): Clase 46 — Historia y fundamentos de la criptografía, Clase 49 — Cifrado asimétrico: RSA.
Primitiva que transforma bloques de tamaño fijo (AES: 128 bits)
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Deja el mensaje maleable; usar AEAD
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Conjunto de algoritmos negociados; en TLS 1.3 solo AEAD y hash
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Variantes según qué servidor prioriza qué cabecera
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Dato del payload: sub, exp, iss, aud, roles
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
[^...]: casa todo salvo lo listado
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.
Fichero con el bytecode de la app
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Esquema basado en códigos; claves muy grandes
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
URL y cabeceras que identifican qué respuesta corresponde
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Credencial escrita en el código fuente
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
La tiene solo el atacante; hace irreversible el cifrado
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Par relacionado: una se publica, la otra se guarda
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
La misma clave genera y verifica el MAC
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
La aplicación que solicita acceso
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.
El navegador pide, el servidor responde sobre HTTP/HTTPS
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Primeros mensajes del handshake
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Constrained Language Mode: limita APIs peligrosas
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Despliegue con workers, proxy y manager para gran escala
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Comando Verbo-Nombre que devuelve objetos .NET
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Comparar ajustando flags / saltar
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Alias que apunta un nombre a otro nombre canónico.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
El adversario solo ve texto cifrado
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
C2 comercial de referencia; Beacon y Malleable
Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Alcance demostrado frente a comportamientos y fuentes definidos.
Aparece en 4 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos, Clase 162 — MITRE ATT&CK como lenguaje ofensivo, Clase 280 — Controles CIS, Clase 306 — Capstone: detección Blue Team end-to-end.
Porcentaje de técnicas ejecutadas que generaron alerta
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Consultar el código como una base de datos
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Casa lo máximo y retrocede
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Transformación reversible sin secreto
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
%2e%2e%2f para saltar filtros de traversal
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Codificar el dato según su contexto; defensa primaria del XSS
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Número que resume el resultado de una respuesta HTTP.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
200, 403, 401… revelan la existencia y protección de una ruta
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Servidor que recibe, almacena e indexa los flujos
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Dos entradas distintas que producen el mismo hash
Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Dos mensajes con el mismo digest comparten firma válida
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Reunir los datos dentro de la red objetivo
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
Dónde se observa el tráfico; determina la visibilidad
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Reglas que pintan filas según una condición, para triaje visual
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
--, #, /* */; corta el resto de la consulta
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Canal por el que el malware recibe órdenes
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Snapshot inmutable del proyecto con hash único
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Patrón para darse root desde el kernel
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 345 — Trainers e instrumentación del cliente.
Fuga por timing en etiquetas y tokens
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Diferencial antes/después que aísla la actividad
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Recorre toda la longitud sin salir antes
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Función de comparación segura en la stdlib de Python
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
Resalta diferencias entre dos respuestas
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Recurso publicado por SMB; puede contener secretos
Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Separación consistente para limitar correlación e impacto.
Aparece en 2 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2), Clase 260 — OPSEC personal y anonimato.
Endurecer reglas solo produce variantes predecibles
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
La emulación escala, no reemplaza el manual
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Punto de entrada accesible desde otras aplicaciones según manifiesto y permisos.
Aparece en 2 clase(s): Clase 155 — Malware en Android, Clase 261 — Seguridad de Android: arquitectura.
A06; heredar CVE de las dependencias
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Orquestador declarativo multi-servicio
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Expresión que construye una colección filtrando y transformando.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Construir la consulta pegando entrada con texto; la causa raíz
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Dependencia común capaz de afectar múltiples servicios.
Aparece en 1 clase(s): Clase 284 — Gestión de riesgo de terceros y proveedores.
Expresión booleana que dispara la regla
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Acción observable que reduce un escenario de riesgo.
Aparece en 1 clase(s): Clase 286 — Concienciación y cultura de seguridad.
Juicio explicado sobre la solidez de una conclusión.
Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.
Evidencia solicitada y recibida directamente de una fuente independiente.
Aparece en 1 clase(s): Clase 285 — Auditoría de seguridad.
sleep/timeout para detectar sin ver la salida
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Choque de ediciones en la misma línea
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Firmar HS256 con la clave pública RS256 como secreto
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Enviar un objeto donde se espera una cadena
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Usar un token fuera de su propósito o audiencia
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Ocultar la relación con la clave / propagar cada bit de entrada
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Registro maestro: una línea por conexión con su 5-tupla y bytes
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Escaneo que completa el handshake TCP para detectar puertos abiertos
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Usa connect(); sin privilegios, pero visible en los logs
Aparece en 2 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo, Clase 69 — Reconocimiento activo.
Subsistema del kernel Linux que sigue el estado de las conexiones
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.
Marcadores + datos aparte; la BD no interpreta el dato
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Persona a la que escalar un incidente durante el test
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Operadores de subcadena y de expresión regular
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Dos dispositivos conducen una línea de manera incompatible.
Aparece en 2 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 268 — Análisis de hardware: UART, JTAG y SPI.
Instancia en ejecución de una imagen
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Formato de disco cuyo contenido interno puede no heredar el MOTW
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Captura íntegra de paquetes; máxima fidelidad, alto coste
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Búsqueda de cadena literal; rápida
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Adivinar rutas no enlazadas con diccionarios
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Forzar descarga en lugar de interpretación
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Cabecera que indica la longitud del cuerpo en bytes
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Cabecera puesta por el cliente; se falsea
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Vista de pwndbg con registros, pila y desensamblado
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Alcance, autenticación y reglas usadas para explorar una aplicación.
Aparece en 2 clase(s): Clase 89 — OWASP ZAP, Clase 239 — DAST: análisis dinámico de aplicaciones.
Publicaciones y respuestas necesarias para interpretar un mensaje.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
Dónde cae la entrada: HTML, atributo, script, URL
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
Evidencia que reduce la plausibilidad de una hipótesis de identidad.
Aparece en 1 clase(s): Clase 250 — OSINT de personas.
El código acaba ejecutándose y ahí se observa
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Empresa2024! y similares; cumplen la política pero son obvias
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Descripción interoperable de operaciones y mensajes; no prueba autorización.
Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.
Código ejecutado por una red; su modelo de estado y autorización depende de la plataforma
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Medida alternativa que reduce riesgo sin eliminar la causa.
Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.
No verificar bien los permisos; A01 de OWASP
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Primitiva de fijar RIP
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Objetivo: fijar la dirección a la que salta ret
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
La autorización no se delega al cliente
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Aplana la lógica en una máquina de estados
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Contrato de paso de argumentos (System V)
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.
Estándar de nombres poco seguido por los vendors
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Estadística por pares de interlocutores (bytes, paquetes, duración)
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Dato guardado por el navegador y reenviado al servidor.
Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 102 — Gestión de sesiones y ataques asociados.
Contexto que -r preserva para atacar zonas logueadas
Aparece en 1 clase(s): Clase 93 — SQLMap.
Comportamiento conjunto que requiere más evidencia que contenido parecido.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
Taxonomía de resultados del CSF.
Aparece en 1 clase(s): Clase 279 — NIST Cybersecurity Framework.
Entradas válidas de ejemplo desde las que mutar
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 355 — Telemetría para Game Security.
Apoyo mediante evidencia con origen suficientemente independiente.
Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.
Mecanismo que relaja la SOP de forma controlada
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Puede elegir qué textos se cifran; exigencia mínima moderna
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Identificador normalizado de plataforma (cpe:/a:apache:tomcat:9.0.30)
Aparece en 2 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 69 — Reconocimiento activo.
Desarrollo continuo requerido para mantener algunas credenciales.
Aparece en 1 clase(s): Clase 290 — Certificaciones y desarrollo de carrera.
Herramientas SAST por patrones
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Unidad de procesamiento que ejecuta instrucciones
Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.
Prueba de contraseñas contra una captura, sin tocar la red
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Recuperar la contraseña en claro a partir de su hash
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Valida credenciales y privilegios a escala en una subred
Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 78 — Movimiento lateral en la red.
Repositorio de crackmes para practicar ingeniería inversa sobre binarios creados con ese propósito.
Sitio oficial: crackmes.one.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Fallo que suele indicar una corrupción de memoria explotable
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Componente que descubre rutas y transiciones accesibles.
Aparece en 1 clase(s): Clase 239 — DAST: análisis dinámico de aplicaciones.
Import típico de inyección de código
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Apilar resta de RSP; desapilar le suma
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Autorización de corta duración emitida para un contexto concreto.
Aparece en 1 clase(s): Clase 241 — Secretos en el código y pre-commit hooks.
Vector de infección de IoT
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Reutilizar credenciales filtradas de otras brechas
Aparece en 2 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 101 — Fallos de autenticación y bypass.
Deducción de secretos mediante la compresión
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Diseñar para poder cambiar de algoritmo sin rehacer el sistema
Aparece en 2 clase(s): Clase 62 — Criptografía post-cuántica, Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Estudio de cómo romper sistemas criptográficos
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Estudia la propagación de diferencias entre entradas
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Busca aproximaciones lineales sesgadas
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Ocultar el contenido del mensaje
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Par de claves: pública y privada
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
La misma clave cifra y descifra
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Requisito contra el que se compara evidencia.
Aparece en 1 clase(s): Clase 285 — Auditoría de seguridad.
Lista de certificados revocados
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Tarea programada; si es editable y la corre root, es escalada
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Reejecución programada en Linux
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Inferencia de fecha o periodo de captura.
Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.
Activos críticos cuyo compromiso define el éxito del ejercicio
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Buscador de CT usado para enumerar subdominios
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Malware que mina criptomoneda con recursos de la víctima
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Cabecera que restringe qué scripts puede ejecutar el navegador
Aparece en 3 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 97 — XSS almacenado y basado en DOM.
Cabeceras que restringen scripts y fuerzan HTTPS
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Generador apto para criptografía: impredecible hacia delante
Aparece en 2 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG), Clase 102 — Gestión de sesiones y ataques asociados.
Petición de firma con la clave pública y los datos del sujeto
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Forzar al navegador de la víctima a hacer una acción autenticada
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Posible si el endpoint acepta formularios o ignora el Content-Type
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Competición de seguridad basada en retos y flags
Claves de búsqueda normalizadas: capture the flag, ctf.
Relacionados: Flag, Writeup, Jeopardy, Attack-Defense, KOTH — King of the Hill.
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Directorio comunitario de eventos CTF, equipos, resultados y writeups; no es por sí mismo una ruta guiada.
Sitio oficial: CTFtime.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Cyber Threat Intelligence: información sobre actores, campañas y TTPs
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Center for Threat-Informed Defense, impulsor de las micro-emulaciones
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Cifra un contador para generar keystream; convierte AES en flujo
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Nº de repeticiones (*, +, ?, {n,m})
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Proveedor utilizado por el tercero.
Aparece en 1 clase(s): Clase 284 — Gestión de riesgo de terceros y proveedores.
Sandboxes de análisis de malware
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Perfil distinto que copia señales visuales o un identificador parecido.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
Sección para TI y desarrollo; hallazgos y remediación
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Enfoque que atribuye el fallo a la persona e ignora controles del sistema.
Aparece en 1 clase(s): Clase 256 — Fundamentos de ingeniería social.
Conjunto de puntos que cumplen y² = x³ + ax + b sobre un campo finito
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Estándares extendidos; parámetros de origen discutido
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Curva de Bernstein con parámetros verificablemente rígidos
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Responsabilidad de proteger y destruir lo extraído
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
GUI construida sobre rizin
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Divulgación coordinada de vulnerabilidades.
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 275 — Seguridad de dispositivos médicos.
Identificador público de una vulnerabilidad conocida
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Puntuación que ayuda a fijar la recompensa
Aparece en 2 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS, Clase 114 — Bug bounty: metodología y plataformas.
Categoría legal estadounidense definida por FD&C Act; no todo dispositivo mundial.
Aparece en 1 clase(s): Clase 275 — Seguridad de dispositivos médicos.
Modelo lineal de fases de intrusión (Lockheed Martin)
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Herramienta web para encadenar operaciones
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Cyber range orientado a investigaciones defensivas, SOC y DFIR.
Sitio oficial: CyberDefenders.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Genera un patrón de De Bruijn para hallar offsets
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Calcula el offset a partir del valor en RIP
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Plataforma educativa gratuita de Carnegie Mellon que continúa el ecosistema de picoCTF.
Claves de búsqueda normalizadas: picoctf, picoctf cylab.
Sitio oficial: CyLab Security Academy.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Inverso de e módulo φ(n)
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Dynamic ARP Inspection: valida respuestas ARP contra concesiones DHCP.
Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Desactiva el escape de React; punto caliente
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Consecuencia sobre paciente, diagnóstico, terapia o continuidad.
Aparece en 1 clase(s): Clase 275 — Seguridad de dispositivos médicos.
Análisis dinámico de la aplicación en ejecución
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Información auxiliar confiable usada por las reglas.
Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.
Seguir de dónde viene y a dónde va un valor
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Procedencia y transformaciones de datos.
Aparece en 1 clase(s): Clase 293 — Envenenamiento de datos y modelos.
Política que liga acceso a archivos con claves y estado del dispositivo.
Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.
Telemetría que permite observar una técnica
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 360 — Capstone: incidente completo de Game Security.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.
Almacén de parámetros del módulo
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Valor que procede de una fuente no confiable
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Jerarquía de valor de la CTI
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Metadatos por conexión (5-tupla, bytes, duración); baratos
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Resumen estructurado de la actividad; la aportación de Zeek a NSM
Aparece en 2 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos, Clase 44 — Zeek para análisis de red a gran escala.
Descripción agregada de la forma del tráfico
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Se documentan, no se descargan
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Descripción de señales y codificación de mensajes CAN.
Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.
Verizon Data Breach Investigations Report, informe anual de brechas
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Integran el reconocimiento con la base de datos
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Capacidad de denegación ofrecida a clientes; no prueba quién la contrató
Aparece en 2 clase(s): Clase 150 — Ransomware: anatomía y análisis, Clase 154 — Malware en Linux.
Config del C2 oculta en un sitio legítimo
Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.
Trama de gestión que expulsa a un cliente y fuerza reconexión
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Fallo que redujo el espacio de claves a 32 768
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Explicación posterior que conecta señales, proceso y aprendizaje.
Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.
Registro cronológico de opciones, responsables y fundamentos.
Aparece en 1 clase(s): Clase 307 — Capstone: respuesta a incidentes DFIR end-to-end.
Forzar un disector concreto cuando el puerto no es el estándar
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Codifica y descodifica (URL, Base64, hex, HTML)
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Reconstruir pseudo-C del código original
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Vista de pseudo-C legible
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Proceso para distinguir una alerta del ejercicio de un incidente real
Aparece en 3 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos, Clase 163 — Emulación de adversarios, Clase 305 — Capstone: operación Red Team end-to-end.
URI que puede activar una ruta o componente de la aplicación.
Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.
Medio sintético o manipulado que imita atributos humanos.
Aparece en 1 clase(s): Clase 299 — IA ofensiva y deepfakes.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 353 — Arquitecturas Anti-Cheat.
AEAD + error único + tiempo constante + límites
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Cada mecanismo se protege de forma específica
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Librería Python segura frente a XXE
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Clave de datos que cifra el contenido; se guarda cifrada
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Recuperación de símbolos o información desde una portadora modulada.
Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.
El acceso se concede explícitamente, nunca se asume
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Marca los datos como no ejecutables (bit NX)
Aparece en 3 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 121 — Escritura de shellcode, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
Las funciones OOB y de tiempo varían por base de datos
Aparece en 2 clase(s): Clase 91 — Inyección SQL: fundamentos, Clase 92 — Inyección SQL avanzada y ciega (blind).
Servicio de un tercero que soporta una función de la organización.
Aparece en 1 clase(s): Clase 251 — OSINT de empresas y dominios.
Componente incorporado por otra dependencia, no declarado directamente.
Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.
Avanzar con stepi viendo cada salto y registro
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Reutiliza código ya ejecutable; no inyecta nada
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Cifrado de los setenta, endurecido contra diferencial en secreto
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Convertir un crash en un exploit fiable
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Interpretar datos como instrucciones
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Paquete perdido por saturación del buffer de captura
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Existe solo si el ransomware tuvo un fallo
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Uso de material auténtico con fecha, lugar o significado incorrecto.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
Determinar qué direcciones están vivas (-sn)
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Encontrar campos de entrada no documentados
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Encontrar fallos analizando el código
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
El binario revela su código real al ejecutarse
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Recorre los bytes en orden; se descarrila con datos
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Sigue el flujo de control; pierde saltos indirectos
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Mostrar el ensamblador del binario
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Reconstruir el objeto a partir de los bytes
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Reconstruir datos del usuario que ejecutan código
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Intento del malware de cegar la inspección; es un IOC
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
La defensa: apagar entidades externas y DOCTYPE
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Aplicar la rutina de descifrado a muchas cadenas
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Imprimir en vez de ejecutar cada capa
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Reconocer límites de función en un binario stripped
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Fallos masivos por IP o accesos geográficamente imposibles
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Identifica servicio y versión exactos
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Evento que un TTP debería generar y quién debería verlo
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Basada en qué se hace, no en qué fichero hay
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
El AV caza patrones conocidos, no "maldad"
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Reglas y firmas sobre lo conocido; reactiva
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Cazar la intrusión antes del cifrado
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Ejecutar la muestra para observar su comportamiento
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Bytecode ejecutado por Android Runtime.
Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.
Representación de entidades, procesos, almacenes y flujos de datos.
Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.
Disciplina que combina preservación y análisis forense con contención, erradicación, recuperación y aprendizaje de incidentes.
Claves de búsqueda normalizadas: dfir.
Relacionados: Triage, IOC — Indicador de compromiso, RCA — Análisis de causa raíz.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Algoritmo que genera miles de dominios por día
Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.
Secreto fijo reutilizado; sin forward secrecy
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Protocolo de asignación automática de direcciones y parámetros de red.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Control de switch que solo confía en puertos DHCP autorizados.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Diffie-Hellman efímero: par nuevo por sesión
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Análisis de intrusión por adversario, capacidad, infraestructura y víctima
Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 157 — Threat intelligence a partir de malware.
Tokens del formato que el fuzzer combina
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Mapa clave-valor con acceso rápido.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Herramientas que identifican el packer
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Comandos y sintaxis distintos según el SO
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Acuerdo de clave secreta mediante mensajes públicos
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Identificador criptográfico del contenido exacto de una imagen.
Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 243 — Imágenes y contenedores seguros en el pipeline.
CA comprometida en 2011; caso canónico del fallo del modelo
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Necesita impacto de negocio y riesgo
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Primera dirección del bloque; identifica el segmento.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Valor que ret carga en RIP; objetivo del overflow
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.
Dirección que rota para reducir seguimiento, con límites.
Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.
Permite descargar el código fuente completo
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Arquitectura en que cada actividad dispara un evento programable
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Buscar responder una pregunta, no leer todo
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Revelación no autorizada de información (rompe confidencialidad)
Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.
Módulo que interpreta los bytes de un protocolo como campos con nombre
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Modelar amenazas antes de programar (A04)
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Imagen de runtime sin distribución de propósito general; no implica invulnerabilidad.
Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.
Reportar en privado y dar tiempo a corregir
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Firma criptográfica del correo que prueba que no se alteró en tránsito
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Modificar directamente las estructuras del kernel
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Cargar una DLL maliciosa desde una ubicación escribible
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Inspección de contenido para detectar datos sensibles
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
Política que indica al receptor qué hacer si SPF o DKIM fallan
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Zona aislada para los servicios expuestos a Internet
Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.
Reescribe la dirección de destino (port forwarding)
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Servicio que traduce nombres de dominio a direcciones IP.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Un dominio que resuelve a una IP interna
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Codificar datos en los nombres para crear un canal encubierto
Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 149 — Comunicaciones de comando y control (C2) del malware.
Clave, firma y enlace de confianza de DNSSEC
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
Firma de registros: aporta integridad y autenticidad, no confidencialidad
Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
Participación de dos autorizadores en una acción crítica.
Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.
archivo.php.jpg en servidores mal configurados
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Exfiltrar y amenazar con publicar además de cifrar
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Encadenar dos saltos para redes doblemente segmentadas
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Receta declarativa para construir una imagen
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Documento que contiene y ejecuta código
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
DNS over HTTPS; cifra y se mezcla con el tráfico web del 443
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
DNS cifrado sobre HTTPS o TLS para proteger la confidencialidad.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Herramienta de Burp para sources, sinks y gadgets
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Vulnerabilidad enteramente en el JavaScript del cliente
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Ocultar el destino real tras el SNI de un CDN legítimo
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Señal frecuente de infraestructura maliciosa
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
Librería estándar de sanitización de HTML
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Discover, Offer, Request, Acknowledge: el intercambio DHCP.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Denegación de servicio (distribuida): ataque contra la disponibilidad
Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.
Cabecera inicial con los bytes mágicos MZ
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 348 — Matemática de un aimbot.
Liberar el mismo chunk dos veces
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Insertar dos etiquetas 802.1Q para alcanzar otra VLAN
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Forzar un protocolo o cifrado más débil
Aparece en 2 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa, Clase 56 — TLS/SSL en profundidad.
Descarga y ejecución en memoria de un payload, típica de PowerShell
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Descarga / deposita la carga maliciosa real
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Evaluación estructurada de impacto de privacidad según aplicabilidad.
Aparece en 1 clase(s): Clase 289 — Privacidad y protección de datos.
Generador determinista normalizado (NIST SP 800-90A)
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.
Mayor fuente de bugs de kernel
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Descartar en silencio o responder con un error explícito
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Firma de drivers / integridad de código por hipervisor
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Definición de tipo de documento; donde se declaran entidades
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Cargada del servidor del atacante para exfiltrar
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Protocolo de negociación de trunk; conviene desactivarlo
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Generador retirado por sospecha de puerta trasera
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Persona con autoridad para tratar o aceptar un riesgo dentro de límites.
Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.
Capturar el código ya desempaquetado
Aparece en 2 clase(s): Clase 134 — Análisis dinámico y debugging de binarios, Clase 147 — Ofuscación, packing y unpacking.
ACK repetido que señala un hueco en la secuencia recibida
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Bug ya reportado; no se recompensa
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Niveles de validación: dominio, organización, extendida
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Damn Vulnerable Web Application, lab de práctica
Aparece en 2 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 22 — Docker y contenedores para laboratorios de seguridad.
Proxy SOCKS: acceso a toda la subred por un túnel
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Coprimo con φ(n); habitualmente 65537
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Cada bloque por separado; filtra la estructura. No usar
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Criptografía de curva elíptica; misma seguridad con claves más pequeñas
Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.
Hallar k conocidos G y k·G; base de la seguridad
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Firma sobre curvas NIST; el nonce filtrado revela la clave
Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 54 — Firmas digitales.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.
Unidad electrónica que controla una función vehicular.
Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.
Firma con nonce determinista; elimina ese riesgo
Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 54 — Firmas digitales.
Versión gratuita con Intruder limitado en velocidad
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Endpoint Detection and Response: detección y respuesta en el host
Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 159 — Fileless malware y living-off-the-land.
Un cambio mínimo en la entrada altera medio hash de salida
Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Cambio sobre entorno o seguridad causado por el producto.
Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.
Restringir el tráfico saliente; la defensa más eficaz
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
No escribe en disco; reduce la huella forense
Aparece en 2 clase(s): Clase 74 — Meterpreter y post-explotación, Clase 159 — Fileless malware y living-off-the-land.
Experiencia u otros requisitos para obtener una credencial.
Aparece en 1 clase(s): Clase 290 — Certificaciones y desarrollo de carrera.
Formato de ejecutable de Linux
Aparece en 2 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 154 — Malware en Linux.
Instrumental avanzado de pwntools
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
pwntools: direcciones de funciones y GOT
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
El exploit debe coincidir con la versión y arquitectura exactas
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Ejecutar código en un CPU virtual, con control y sin riesgo
Aparece en 2 clase(s): Clase 134 — Análisis dinámico y debugging de binarios, Clase 158 — Emulación y unpacking automatizado.
No toda la API está implementada
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Ejecución aproximada que no reproduce todo el hardware.
Aparece en 1 clase(s): Clase 267 — Hacking de firmware.
Simulada vs real vs manual
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Entorno y herramienta de análisis dinámico
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Ejecutar una rutina aislada (descifrado, DGA)
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Colección pública de planes validados por MITRE/CTID
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Documento paso a paso que reproduce a un actor
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Combinar capacidades para escalar el exploit
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Añadir la cabecera de cada capa al bajar la pila
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Conversión entre texto y bytes eligiendo codificación.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Comando PowerShell codificado en Base64
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Transforma el payload; no ofusca contra AV moderno
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Transforma y rellena payloads
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Orden que puede filtrar información del texto claro
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
Cifrar y luego autenticar el cifrado; la composición segura
Aparece en 2 clase(s): Clase 52 — HMAC y autenticación de mensajes, Clase 59 — Cifrado autenticado (AEAD).
Orden de bytes en memoria (x86 = little-endian)
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Estadística por host individual; delata escaneos
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Hacer que la VM parezca un sistema real
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Máquina de rotores alemana; rota por fallos de operación
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Representación legible del código máquina
Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.
Entidad que apunta a un fichero o URL
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Variable definida en la DTD que se expande en el cuerpo
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 346 — Información expuesta, radar, ESP y world-to-screen.
Capacidad firmada que autoriza acceso a determinados servicios.
Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.
Evaluación de si registros representan la misma entidad.
Aparece en 1 clase(s): Clase 336 — OSINT y auditoría web con agentes de IA.
La defensa: pasar la entrada a una plantilla fija
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Producto de cada fase; el informe es el final
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Formatos adaptados a cada destinatario
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Medida estadística usada como señal, no prueba de que un valor sea secreto.
Aparece en 4 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG), Clase 135 — Ofuscación y técnicas anti-reversing, Clase 143 — Análisis estático básico, Clase 241 — Secretos en el código y pre-commit hooks.
Indicio de que un plano de bits contiene datos cifrados
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Longitud y aleatoriedad; impide adivinarlo
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Aleatoriedad de un subdominio; indicio de tunneling
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
Dirección donde empieza la ejecución
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Herramientas de enumeración y navegación SMB
Aparece en 1 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Extraer información detallada de un servicio ya identificado
Claves de búsqueda normalizadas: enumeration.
Aparece en 3 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 302 — Preparación OSCP: mentalidad Try Harder.
Descubrir rutas por docs, versiones y JS
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Descubrir tablas y columnas existentes
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Selección por extensión de qué cifrar
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Descubre entornos dev/staging/api peor protegidos
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Descubrir qué cuentas existen por respuestas o tiempos
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Inspeccionar el sistema en busca de vectores
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Cifrar datos con la DEK y la DEK con la KEK
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
El navegador adjunta la cookie sin importar el origen
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Estimación probabilística de explotación; no mide impacto propio.
Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.
ECC 256 bits ≈ RSA 3072 bits
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Extended Regular Expressions (activadas con grep -E)
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Bug de enteros que habilita otra vulnerabilidad
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Respuesta única ante fallo, para no dar información
Aparece en 2 clase(s): Clase 59 — Cifrado autenticado (AEAD), Clase 60 — Ataques criptográficos: padding oracle y timing.
Navegar a objetos del lenguaje hasta ejecutar comandos
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Pasar de un usuario limitado a root
Claves de búsqueda normalizadas: privesc, privilege escalation.
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Acceder a datos de otro usuario del mismo nivel
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Acceder a funciones de un nivel superior
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Pruebas que modifican deliberadamente entradas y pueden alterar el objetivo.
Aparece en 2 clase(s): Clase 89 — OWASP ZAP, Clase 239 — DAST: análisis dinámico de aplicaciones.
Con credenciales; audita desde dentro, menos falsos positivos
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Sondear puertos internos por tiempos o errores
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
El que puede alterar datos o disparar acciones
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Sin credenciales; vista de atacante externo
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Análisis del tráfico observado sin enviar cargas de ataque.
Aparece en 2 clase(s): Clase 89 — OWASP ZAP, Clase 239 — DAST: análisis dinámico de aplicaciones.
Cubre DNS, SNMP, NTP; lento y ambiguo
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Sistema que puede abrir enlaces y contaminar métricas.
Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.
Herramienta que compara el objetivo con firmas conocidas
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Ruptura del aislamiento del contenedor hacia el host
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Cerrar comillas o etiquetas para salir del contexto
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
React/Angular/Vue codifican lo que insertan
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Cadena concreta de precondición, acción, activo e impacto.
Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.
Cadena concreta que conecta amenaza, activo y consecuencia.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.
Escribir cualquier valor en cualquier dirección
Aparece en 3 clase(s): Clase 125 — Vulnerabilidades de format string, Clase 127 — Heap: use-after-free y double free, Clase 138 — Desarrollo de exploits moderno.
El exceso sobrescribe memoria adyacente
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Cifrado+autenticación / solo autenticación en IPsec
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
%x, %p, %s, %n de la familia printf
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Todos los tipos, campos y operaciones disponibles
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
file://, gopher://, dict:// amplían el ataque
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Mongoose u otros que fuerzan el tipo de cada campo
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
AES por fichero + RSA para la clave AES
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Evitar perder el acceso si el proceso original muere
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Paquete perteneciente a una conexión ya aceptada
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 343 — Taxonomía técnica de cheats, Clase 344 — Estado del juego, memoria y manipulación controlada.
Datos del generador cuyo conocimiento predice las salidas
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Requisito obligatorio y verificable.
Aparece en 1 clase(s): Clase 282 — Políticas, estándares y procedimientos.
Ocultar la existencia del mensaje
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Portador con la carga ya oculta dentro
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Detección de contenido oculto
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Conjunto de reglas abierto de Emerging Threats
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Event Tracing for Windows; telemetría profunda
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Sinks que interpretan JavaScript
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Experimento reproducible ligado a un riesgo y criterio.
Aparece en 10 clase(s): Clase 291 — Introducción a la seguridad de IA y ML, Clase 292 — Ataques adversariales a modelos, Clase 293 — Envenenamiento de datos y modelos, Clase 294 — Robo y extracción de modelos, Clase 295 — OWASP Top 10 para aplicaciones con LLM, Clase 296 — Prompt injection y jailbreaks, Clase 297 — Seguridad de aplicaciones con LLM: RAG y agentes, Clase 298 — IA aplicada a la defensa: detección y SOC, Clase 299 — IA ofensiva y deepfakes, Clase 300 — Gobernanza y ética de la IA segura.
Deshabilitar AV, borrar logs, detectar análisis
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Payloads alternativos que saltan el filtro
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
Rotar IPs, spraying, o atacar la API sin límite
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Codificar el payload para no coincidir con sus firmas
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
No hay fichero que escanear
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Salida estructurada de Suricata: alertas y transacciones, una por línea
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Origen del mensaje; hay que validarlo siempre
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Señal que emite el motor (conexión, petición HTTP, handshake TLS…)
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Registro que contiene el bloque de script ejecutado
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Hecho medido; requiere análisis adicional antes de atribuir causa, intención o categoría de riesgo.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Disparador cuyo token o secretos tienen más autoridad que la entrada evaluada.
Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.
Referencia estable al artefacto original que sustenta una frase.
Aparece en 1 clase(s): Clase 337 — IA para el lado defensivo: SOC, triaje y forense.
Información cuya procedencia y relación con un criterio pueden revisarse.
Aparece en 31 clase(s): Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más, Clase 302 — Preparación OSCP: mentalidad Try Harder, Clase 303 — Capstone: laboratorio completo de pentest, Clase 304 — Preparación CISSP: los 8 dominios, Clase 305 — Capstone: operación Red Team end-to-end, Clase 306 — Capstone: detección Blue Team end-to-end, Clase 307 — Capstone: respuesta a incidentes DFIR end-to-end, Clase 308 — Capstone: campaña de bug bounty, Clase 309 — Construcción de portafolio y home lab permanente, Clase 310 — Plan de aprendizaje continuo y comunidad y 21 más.
Registro del recon exigido por el método
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Registro de la orden exacta que produjo cada hallazgo
Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 85 — Reporte profesional de pentest.
AP falso que imita un SSID legítimo para captar clientes
Aparece en 2 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.
Desviación autorizada, acotada, temporal y revisable; no un permiso informal permanente.
Aparece en 3 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje, Clase 129 — Explotación en Windows: manejo de SEH, Clase 276 — Gobernanza de la seguridad de la información.
Circunstancia que la póliza no cubre.
Aparece en 1 clase(s): Clase 288 — Seguros cibernéticos.
Dominios o técnicas explícitamente prohibidos
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
APIs que separan programa y argumentos
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Marca la pila como ejecutable para probar shellcode
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Ajuste que limita la ejecución de scripts (no es seguridad)
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Syscall que reemplaza el proceso por otro (/bin/sh)
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Salida anómala de datos hacia un destino externo
Aparece en 2 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico, Clase 83 — Exfiltración de datos.
Sacar datos usando consultas DNS que casi nadie bloquea
Aparece en 2 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 83 — Exfiltración de datos.
Metadatos de captura que pueden faltar o modificarse.
Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.
Ruta probada para terminar relación y recuperar capacidad.
Aparece en 1 clase(s): Clase 284 — Gestión de riesgo de terceros y proveedores.
Claims que hay que validar además de la firma
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Anomalías detectadas por Wireshark, agrupadas por severidad
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Caducidad por inactividad y por tiempo absoluto
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Lanza el handler como job en segundo plano
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Listener que debe coincidir con el payload generado
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Módulo que propone rutas de escalada para el objetivo
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Módulo que aprovecha una vulnerabilidad para lograr ejecución
Claves de búsqueda normalizadas: exploit, exploitation.
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Funciones que ofrece una DLL
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Dispositivo que observa el tráfico y emite los registros de flujo
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Servicio accesible desde una posición de red determinada.
Aparece en 1 clase(s): Clase 254 — OSINT técnico: Shodan y Censys.
La API devuelve más campos de los que la UI muestra
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Patrón flexible en la regla
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Extender un hash con secreto sin conocer el secreto
Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 52 — HMAC y autenticación de mensajes.
Reconstruir el dato preguntando bit a bit
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Recuperar dominios y claves embebidos en la muestra
Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 158 — Emulación y unpacking automatizado.
URLs, comandos y hashes obtenidos del análisis
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Script que localiza y descifra el bloque de config
Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 158 — Emulación y unpacking automatizado.
Parámetro que encarece cada intento; se sube con el tiempo
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Comportamiento que niega la operación cuando falta validación.
Aparece en 1 clase(s): Clase 339 — Riesgos, guardrails, OPSEC y ética del hacking con IA.
Abuso permitido por la lógica; el código funciona "bien"
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Pista plantada para desviar la atribución
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Consecuencia de repetir nonce en GCM: permite escribir
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Host activo descartado por no responder; se corrige con -Pn
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Hallazgo reportado que no se sostiene al verificarlo
Aparece en 4 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS, Clase 89 — OWASP ZAP, Clase 156 — Reglas YARA para detección.
Alerta falsa / bug real no detectado
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Linaje / versión / operación concreta
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Concentración hacia un destino / dispersión desde un origen
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Etapa del plan que agrupa TTPs con una meta común
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Objetivos → descubrimiento → DNS → puertos → versión/OS → NSE
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Listas LIFO de chunks pequeños
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Bombardear con push hasta que la víctima acepte
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.
Herramientas de fuzzing de rutas
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Estándar que define el propósito de cada directorio en Linux
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Factores resistentes a phishing
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
El servidor decide el algoritmo, no el token
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Identifica tipo, arquitectura y si está stripped
Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.
Arquitectura, nº de secciones, marca de tiempo
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Sin artefacto en disco; se busca en memoria y configuración
Aparece en 3 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 82 — Persistencia en sistemas comprometidos, Clase 159 — Fileless malware y living-off-the-land.
Sin respuesta o error ICMP: un filtro descarta el tráfico
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Expresión booleana sobre campos disecados; oculta paquetes
Aparece en 2 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes, Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Flag que solicita cerrar la conexión de forma ordenada.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Momento y proceso en que cesa soporte y se gestiona retiro.
Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.
Escaneos con flags atípicos para eludir filtros simples
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Actor con motivación financiera y TTPs bien documentados
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Identificar el motor por que sintaxis evalua
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Ejecutar hasta que la función actual retorna
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Recuerda las conexiones vistas y permite sus respuestas
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Juzga cada paquete de forma aislada; exige reglas de vuelta inseguras
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Firma de binarios y paquetes para verificar procedencia
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Defensa que restringe qué LKM se cargan
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
HMAC que impide alterar el objeto serializado
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Se genera con clave privada y se verifica con la pública
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Descripción de un patrón de tráfico considerado malicioso
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Meta técnica verificable derivada del objetivo de negocio
Claves de búsqueda normalizadas: bandera.
Aparece en 2 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa, Clase 161 — Red Team vs pentest: filosofía y objetivos.
Bit de control (SYN, ACK, RST, FIN...) del segmento TCP
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
HttpOnly, Secure, SameSite
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Distribución Windows con el instrumental de análisis
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Reconocer funciones de librería enlazadas
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Acota dirección y estado de la conexión en la que aplica la regla
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Saltarse pasos obligatorios de un proceso
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Marca de estado que encadena condiciones entre paquetes
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Secuencia unidireccional de paquetes con una 5-tupla común
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Estructura de decisiones y bucles de una función
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Rastro del dato guardado hasta donde se usa sin sanear
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
pwntools genera el payload de escritura automáticamente
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Reensamblado de una conversación completa en orden
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Acceder a funciones ocultas que no validan el rol
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Detecta rootkits comparando listas del kernel
Aparece en 3 clase(s): Clase 148 — Análisis de comportamiento, Clase 151 — Rootkits y bootkits, Clase 159 — Fileless malware y living-off-the-land.
Vulnerabilidad por pasar entrada como cadena de formato
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
JSON u otros que transportan datos sin instanciar clases
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Salida de una línea por host, pensada para grep/awk
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
PNG, BMP, WAV; necesarios para que el LSB sobreviva
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
DOCX, XLSX, SVG, SAML, RSS lo llevan por dentro
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
PoC clásica alojada en la página del atacante
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Mitigaciones del compilador contra format string
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Robar la clave a largo plazo no descifra sesiones pasadas
Aparece en 3 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 53 — Intercambio de claves: Diffie-Hellman, Clase 56 — TLS/SSL en profundidad.
División de un paquete IP en fragmentos según el MTU del enlace.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Mecanismo para elevar algo a "merece atención"
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Secreto raíz del que pueden derivarse claves; exponerla exige tratar la wallet como comprometida.
Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.
Explotación de cifrados de exportación debilitados
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Motor Java con sintaxis de dolar y llaves
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Instrumentación dinámica; inyecta código en un proceso vivo
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Proxy/CDN y servidor de aplicación que interpretan distinto
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Punto donde cambia quién controla o valida una interacción.
Aparece en 1 clase(s): Clase 237 — Modelado de amenazas: STRIDE y DREAD.
Cruzarla es enviar la primera consulta al objetivo
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Variable de awk: separador de campos de entrada
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.
Acceso sin credenciales con el usuario anonymous
Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.
Origen potencial de datos no confiables.
Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.
Material cercano al hecho; no garantiza neutralidad ni autenticidad.
Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.
Origen de un dato controlable (recv, read, argv)
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Prueba masiva de credenciales; fuera de la enumeración pasiva
Aparece en 3 clase(s): Clase 33 — Enumeración de servicios de red, Clase 61 — Introducción al criptoanálisis, Clase 101 — Fallos de autenticación y bypass.
Muchas contraseñas contra una cuenta; se bloquea
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Resolver nombres fuera del túnel, revelando los dominios visitados
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Bloque reutilizable con nombre que encapsula lógica.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Salida de tamaño fijo, determinista y no invertible
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Fácil de calcular, difícil de invertir salvo con un secreto
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
gets, strcpy, strcat, sprintf, scanf("%s")
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Alimentar el programa con muchas entradas para provocar crashes
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Hash de similitud; agrupa variantes parecidas
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Método que se ejecuta al deserializar y es útil al atacante
Aparece en 4 clase(s): Clase 106 — Deserialización insegura, Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution, Clase 123 — Bypass de protecciones: ret2libc, Clase 124 — Return-Oriented Programming (ROP).
Encadenar gadgets ya presentes para lograr RCE
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Un ret extra que realinea la pila
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.
Regla de decisión del flujo, con evidencia, umbral y tratamiento de excepciones.
Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.
Componente que media tráfico entre dominios de red.
Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.
Modelo de servicios, características y operaciones BLE.
Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.
Genera el ensamblador de un fuente C, para aprender a leerlo
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Depurador estándar de Linux
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Engancha GDB al proceso para depurar el exploit
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Automatizar breakpoints y volcado de argumentos
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Inferencia del lugar representado.
Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.
Fuera del código, con escaneo automático
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Revela propiedades y métodos reales de un objeto
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Autorización que el pentester lleva encima durante el test
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Parser incorporado de opciones de línea de comandos
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Resuelve la dirección de una función por nombre
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Llamada al sistema recomendada en Linux
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Lee sin límite; eliminada del estándar de C
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Eleva de administrador local a SYSTEM
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Suite de RE libre de la NSA, con decompilador
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Scripting para automatizar tareas de RE
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Scripting para tareas repetitivas
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Cerrojo del intérprete CPython que serializa el bytecode
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Mueve cambios al área de staging
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Deja de rastrear un fichero sin borrarlo
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Escáner de secretos en el historial
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Escáneres de secretos en repositorios y CI
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Expansión de comodines (*, ?) a nombres de archivo
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Riesgo de degradar una medida al convertirla en objetivo rígido.
Aparece en 1 clase(s): Clase 287 — Métricas de seguridad: KPIs y KRIs.
Software legítimo; hay que evitar cazarlo
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Plataforma para lanzar y medir campañas de phishing controladas
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Tabla de punteros resueltos a funciones de librería
Aparece en 2 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 123 — Bypass de protecciones: ret2libc.
Función de gobernanza, novedad del CSF 2.0
Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.
Red limitada por la muestra y las relaciones disponibles.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
Herramientas que reconstruyen el esquema
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
API de un solo endpoint con lenguaje de consulta
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.
Información parcial, como un usuario estándar
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Hacker sin permiso pero sin intención dañina clara
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Vinculación de una salida con evidencia accesible.
Aparece en 1 clase(s): Clase 331 — IA generativa y LLMs en ciberseguridad: panorama, capacidades y límites.
(?P<n>...) en Python
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
(...) guarda lo coincidido
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Parámetros pequeños o reutilizados que permiten precomputación
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Actor de amenaza catalogado con sus técnicas atribuidas
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Catálogo de binarios abusables para escalar privilegios
Aparece en 2 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios, Clase 76 — Escalada de privilegios en Linux.
Capa que reduce una capacidad o detecta su uso; no garantía absoluta.
Aparece en 10 clase(s): Clase 331 — IA generativa y LLMs en ciberseguridad: panorama, capacidades y límites, Clase 332 — Agentes de IA y el Model Context Protocol (MCP) para seguridad, Clase 333 — kali-mcp: orquestar herramientas de Kali desde un agente de IA, Clase 334 — Reconocimiento y escaneo asistidos por IA, Clase 335 — Explotación y post-explotación autorizada asistida por IA, Clase 336 — OSINT y auditoría web con agentes de IA, Clase 337 — IA para el lado defensivo: SOC, triaje y forense, Clase 338 — Generación de informes y flujos de trabajo con IA, Clase 339 — Riesgos, guardrails, OPSEC y ética del hacking con IA, Clase 340 — Capstone: pentest autorizado asistido por IA con MCP.
El fuzzer usa qué código se ejecuta como brújula
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Se propaga solo, sin intervención humana
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Payload que se propaga publicándose a sí mismo
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Plataforma de laboratorios prácticos de ciberseguridad; sus reglas limitan la publicación de soluciones de contenido activo.
Claves de búsqueda normalizadas: hack the box, htb.
Sitio oficial: Hack The Box (HTB).
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Plataformas que alojan programas
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Ataques motivados por fines políticos o sociales
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Capa de abstracción de hardware en kernel mode
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Escaneo que no completa el handshake, aborta con RST
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Escaneo SYN que no completa el handshake para pasar inadvertido.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Diferencia sustentada entre criterio y condición.
Aparece en 2 clase(s): Clase 85 — Reporte profesional de pentest, Clase 285 — Auditoría de seguridad.
Cada vector con su remediación para el informe
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Afirmación respaldada por evidencia reproducible
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Puntero a la función manejadora de esta entrada
Aparece en 2 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 129 — Explotación en Windows: manejo de SEH.
Intercambio de tres segmentos que establece una conexión TCP.
Aparece en 2 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 16 — Python para seguridad: sockets y programación de red.
Reducir la superficie de ataque desactivando y reforzando componentes
Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.
Función que conecta el fuzzer con el código objetivo
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Capturar hoy para descifrar cuando exista la máquina
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Huella de longitud fija de una entrada arbitraria
Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.
Huella exacta (SHA-256); un byte cambia todo
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
IOCs triviales de cambiar (base de la pirámide)
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
MD5, NTLM, SHA-*; vulnerable al cracking a escala
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Identificador de contenido de un objeto Git
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Firmar el digest en lugar del mensaje completo
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Herramientas de crackeo usadas para medir resistencia
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Extrae los hashes de cuentas locales (SAM)
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Función unidireccional de longitud fija
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Módulo estándar de funciones hash criptográficas.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Las tres partes del JWT, en Base64URL
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Región de asignación dinámica (malloc/free)
Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 126 — Explotación de heap: fundamentos.
Ordenar los chunks con malloc/free precisos
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Fallo de implementación de OpenSSL que filtraba memoria
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
El auto-análisis acierta casi siempre pero puede fallar
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Vista de datos crudos en hex y ASCII
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Decompilador de IDA, referencia de calidad
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Base 16 (0-9, A-F), prefijo 0x
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
El anfitrión nunca ejecuta la muestra y está protegido
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Flujo de ejecución que comparte memoria dentro de un proceso
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Software que ejecuta máquinas virtuales
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Cadena inmutable de commits
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Colmena del Registro del usuario actual
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
KDF estándar en dos fases: extraer y expandir
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Colmena del Registro de ámbito de máquina
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
MAC estándar con dos pasadas de hash anidadas
Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 52 — HMAC y autenticación de mensajes.
Interfaz para observar y operar el proceso.
Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).
Persona diferente que comparte nombre u otro atributo.
Aparece en 1 clase(s): Clase 250 — OSINT de personas.
Red VM ↔ host, sin Internet
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Máquina con acceso a la subred objetivo
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Dirección asignable a una máquina dentro del rango.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Objetivo que respondió a alguna sonda de descubrimiento
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Se ejecuta una vez por host que cumpla la condición
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Firma simétrica; el mismo secreto firma y verifica
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Dispositivo que guarda claves y solo expone operaciones
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Cabecera que fuerza al navegador a usar solo HTTPS con ese sitio
Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 40 — Man-in-the-Middle: técnicas y defensa.
Lista integrada en el navegador; protege incluso la primera visita
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
HTML Application ejecutada por mshta con plenos privilegios
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Reconstruir el payload en el navegador vía JS/Blob para evadir proxies
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Protocolo de aplicación sin estado para transferir recursos web.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
Traducir HTTP/2 a HTTP/1.1 reintroduce ambigüedades
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Logs detallados por protocolo
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Se mezcla con la navegación; el más común
Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.
Flag que oculta la cookie a JavaScript; mitiga el robo por XSS
Aparece en 3 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 102 — Gestión de sesiones y ataques asociados.
HTTP transportado sobre TLS: canal cifrado y autenticado.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
Conjunto de rasgos de implementación (TTL, ventana, opciones, ISN)
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
Punto donde una persona con autoridad aprueba una transición de riesgo.
Aparece en 1 clase(s): Clase 340 — Capstone: pentest autorizado asistido por IA con MCP.
Diseño que asigna revisión humana con autoridad real.
Aparece en 1 clase(s): Clase 298 — IA aplicada a la defensa: detección y SOC.
Herramientas de ataque a credenciales multiprotocolo
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Tarea limitada por espera de entrada/salida, no por CPU
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Dos componentes ortogonales que conservan amplitud y fase.
Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).
Síntoma de resolución dinámica
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Protocolo de control y diagnóstico de IP (ping, traceroute, errores).
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Mala práctica; queda en logs e historial
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Desensamblador comercial estándar de la industria
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Scripting de IDA
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Operación que repetida produce el mismo efecto que una sola vez.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 355 — Telemetría para Game Security.
La verificación se centra en quién y con qué, no en dónde
Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.
Determinar el algoritmo antes de atacar
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Reconocer un protocolo aunque use un puerto no estándar
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Atributo usado para relacionar registros, con fuerza y riesgo variables.
Aparece en 1 clase(s): Clase 250 — OSINT de personas.
Clave estable de plataforma preferible a una captura aislada.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
UUID que dificulta adivinar, pero no es una defensa
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Referenciar un objeto sin comprobar la propiedad
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Detecta y alerta observando una copia del tráfico
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
JWT que prueba la identidad; se valida como tal
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Ejecuta una cadena como código
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Agrupación priorizada según recursos y perfil de riesgo.
Aparece en 1 clase(s): Clase 280 — Controles CIS.
Protocolo de intercambio de claves de IPsec
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Plantilla inmutable en capas para crear contenedores
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Metadata con token que un SSRF simple no puede alcanzar
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Depuradores usados en el exploiting de Windows
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Suite de Python con implementaciones de PsExec, WMI, etc.
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Evaluación contextual de efectos, afectados y mitigaciones.
Aparece en 1 clase(s): Clase 300 — Gobernanza y ética de la IA segura.
Lo que el bug permite; justifica la severidad
Aparece en 3 clase(s): Clase 85 — Reporte profesional de pentest, Clase 107 — Server-Side Template Injection (SSTI), Clase 114 — Bug bounty: metodología y plataformas.
Qué significa para la organización y con qué urgencia
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Hash de la tabla de imports; agrupa por APIs usadas
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Código que corre en la víctima y llama a casa
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Tabla de APIs que usa el binario
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Falta de conocimiento representada y comunicada explícitamente.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Reparto de responsabilidad ante daños accidentales
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Base construida con observaciones realizadas en momentos concretos.
Aparece en 1 clase(s): Clase 254 — OSINT técnico: Shodan y Censys.
Simula Internet (DNS, HTTP, SMTP) para el malware
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Cuenta cuya autoridad o vínculo no está demostrado por fuentes independientes.
Aparece en 1 clase(s): Clase 252 — OSINT en redes sociales.
Filtrar una dirección de libc en tiempo de ejecución
Aparece en 3 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 123 — Bypass de protecciones: ret2libc, Clase 138 — Desarrollo de exploits moderno.
Configuración declarativa del bundle y varias superficies.
Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 343 — Taxonomía técnica de cheats.
Tablas de metadatos con el esquema de la BD
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
El producto real del pentest; lo que el cliente compra
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Roba credenciales, cookies y carteras
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Necesita TTPs para construir detecciones
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Intermediario que transfiere acceso obtenido a otro actor
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Sink que interpreta HTML; peligroso con datos del usuario
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Documento evaluado en una consulta concreta.
Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.
Tráfico hacia, desde y a través del equipo
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Actor con acceso legítimo interno, malicioso o negligente
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Aparición concreta de una vulnerabilidad en un activo o artefacto.
Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.
Añadir al binario el reporte de caminos ejecutados
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Observación o modificación controlada del proceso en ejecución.
Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 345 — Trainers e instrumentación del cliente, Clase 353 — Arquitecturas Anti-Cheat.
La firma protege de manipulación, no de lectura
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Entrega una shell interactiva tras el éxito
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Robo de códigos de doble factor
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Pausar una petición para modificarla antes de enviarla
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Ver y modificar argumentos y retorno en caliente
Aparece en 1 clase(s): Clase 134 — Análisis dinámico y debugging de binarios.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 343 — Taxonomía técnica de cheats.
powershell/wscript/mshta, firmados por Microsoft
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Cambio educativo, técnico o de proceso.
Aparece en 1 clase(s): Clase 286 — Concienciación y cultura de seguridad.
Consultar el propio esquema de la API
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Automatiza cargas sobre posiciones marcadas
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Paquete que no encaja en ningún flujo conocido; se descarta
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
El logout debe anular el ID, no solo borrar la cookie
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 354 — Server-side Anti-Cheat y diseño autoritativo.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente.
Registro de lo instalado para poder retirarlo
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Resultado del mapeo; base de las pruebas posteriores
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
No hay patrón que detectar automáticamente
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
El comando se ejecuta pero no se ve la salida
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
La inyección funciona pero no se ven los datos
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
VirtualAllocEx + WriteProcessMemory + CreateRemoteThread
Aparece en 2 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware, Clase 148 — Análisis de comportamiento.
Entrada del usuario ejecutada como comando del sistema
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Instrucción hostil incorporada en contenido externo.
Aparece en 1 clase(s): Clase 296 — Prompt injection y jailbreaks.
Alterar la estructura o el tipo de la consulta con operadores
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Datos del usuario interpretados como parte de una consulta
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Deducir por el tiempo de respuesta (SLEEP, WAITFOR)
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Indicator of Compromise: dato observable de una intrusión
Claves de búsqueda normalizadas: indicator of compromise, ioc.
Aparece en 6 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 43 — Network Security Monitoring (NSM): fundamentos, Clase 143 — Análisis estático básico, Clase 157 — Threat intelligence a partir de malware, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Indicadores en tablas o formato estándar
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Protocolo de red best-effort que direcciona y enruta paquetes sin garantías.
Aparece en 2 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Paquete distribuible que contiene bundle y binarios de una app iOS.
Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.
Constantes de relleno interno y externo de HMAC
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
Estándar abierto derivado de NetFlow v9
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Se sitúa en línea y puede descartar el tráfico
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Suite estándar de VPN: IKE, ESP y AH
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Dirección de 32 bits escrita en cuatro octetos decimales.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Respuesta a incidentes (Incident Response)
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Número de secuencia inicial aleatorio que abre una conexión TCP.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Estándar certificable de requisitos del SGSI
Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.
Guía detallada de los controles del Anexo A
Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.
Estándar de divulgación de vulnerabilidades
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Estándar de gestión de vulnerabilidades
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Vector de inicialización; impredecible, único y no secreto
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Vector de inicialización fijo o adivinable en CBC
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Huella del cliente TLS; identifica software sin descifrar el tráfico
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Huella del cliente/servidor TLS; delata beacons
Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.
Decompilador de Dalvik a Java casi legible
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Modificación que amplía acceso; altera el modelo del dispositivo de prueba.
Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.
Formato de tablero de retos por categorías
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Composición porcentual del tráfico de la captura
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Motores con sintaxis de dobles llaves
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Variación aleatoria del intervalo de check-in
Aparece en 2 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware, Clase 164 — Diseño de infraestructura de comando y control (C2).
Aleatoriedad e intervalo del check-in
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Interfaz entre código gestionado y nativo.
Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.
Tarea gestionada por el control de trabajos de la shell
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Tarea en segundo plano que espera conexiones
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Herramientas de cracking (CPU y GPU)
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Registro del sistema de ficheros que persiste cambios
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Interfaces de depuración y prueba de circuitos.
Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.
Aplicación web vulnerable de OWASP para práctica
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Token que contiene sus datos y una firma; sesión sin estado
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Aceptar el algoritmo que declara el propio token
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Token web firmado con HMAC-SHA256
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
Distribución con herramientas de seguridad ofensiva
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
ASLR del kernel; exige un leak de kernel
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Función de derivación de clave, lenta a propósito para contraseñas
Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 53 — Intercambio de claves: Diffie-Hellman.
Función deliberadamente lenta para almacenar contraseñas
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
bcrypt, scrypt, Argon2; diseñado para resistir el cracking
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Clave maestra que cifra otras claves; vive en el KMS/HSM
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Protocolo de autenticación de AD basado en tickets
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Vulnerabilidad del núcleo; último recurso, puede tumbar la máquina
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Explotar el núcleo del sistema operativo
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Caída del sistema; riesgo de los exploits de kernel
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Catálogo de CISA de vulnerabilidades conocidas como explotadas.
Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.
Almacén de credenciales con clases de accesibilidad y controles.
Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.
Parte del ECDHE adelantada en TLS 1.3
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Servicio para claves y operaciones criptográficas con opciones de respaldo hardware.
Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.
Flujo pseudoaleatorio que se combina con XOR con el mensaje
Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Key ID del header; vector de inyección si no se valida
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Modelo de 7 fases de un ataque dirigido de Lockheed Martin
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Recupera credenciales de la memoria de LSASS
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Servicio gestionado de claves en la nube
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Formato competitivo en el que se obtiene y conserva control de un objetivo autorizado durante un intervalo.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Conoce pares de texto claro y su cifrado
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Indicador de desempeño frente a objetivo.
Aparece en 1 clase(s): Clase 287 — Métricas de seguridad: KPIs y KRIs.
Aísla las tablas de páginas de usuario y kernel
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Indicador de exposición o cambio de riesgo.
Aparece en 1 clase(s): Clase 287 — Métricas de seguridad: KPIs y KRIs.
Entorno donde el malware no puede escapar ni dañar
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Página controlada que educa y no captura secretos reales.
Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.
Página controlada que captura credenciales o entrega el payload
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Contraseña de administrador local única por máquina
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Cada pivote añade retardo y fragilidad
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Capa de Navigator que representa un plan o una cobertura
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Consulta al directorio sin autenticar; expone la estructura del dominio
Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Carga una librería antes que las demás; secuestra libc
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Patrón central de la explotación con ASLR
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Filtrar una dirección para derrotar KASLR
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Leer el canario para reescribirlo y evadirlo
Aparece en 2 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 125 — Vulnerabilidades de format string.
Concesión temporal de una IP a un cliente DHCP.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Gadget típico de pivote de pila
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
file:///etc/passwd insertado en la respuesta
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.
CA gratuita y protocolo de emisión y renovación automáticas
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Plataforma de entrenamiento SOC con investigaciones simuladas y modalidades gratuita y de pago.
Sitio oficial: LetsDefend.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Dirección y puerto de escucha del atacante
Aparece en 2 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 75 — msfvenom: generación de payloads.
Biblioteca C, cargada en todo proceso; llena de código útil
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Identifica la versión de libc por direcciones filtradas
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
La libc del servidor, que hay que usar para los offsets
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Fuzzing in-process, dirigido a una función
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Librería de captura sobre la que se apoyan tcpdump, Wireshark y Zeek
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Bibliotecas con el camino fácil ya seguro
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Veredicto por versión, no por comprobación efectiva
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Encarece los ataques que necesitan muchas peticiones
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Restringir cuán anidada puede ser una consulta
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Ofuscación e indirección lo hacen incompleto
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Eliminar toda persistencia al cerrar el engagement
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 348 — Matemática de un aimbot.
Conjunto heredado que se gestiona sin permitir nuevos hallazgos equivalentes.
Aparece en 2 clase(s): Clase 236 — Secure SDLC y filosofía shift-left, Clase 238 — SAST: análisis estático de código.
Revela el uso malicioso de un binario legítimo
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Herramienta que extrae URLs de ficheros JS
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Scripts que automatizan la detección de vectores
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Secuencia ordenada y mutable.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Rechazar contraseñas ya comprometidas al crearlas
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Servicio que espera conexiones de implantes
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Vista de desensamblado, dirección a dirección
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Carácter que casa consigo mismo
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
El byte menos significativo se almacena primero
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Abusar de herramientas legítimas del sistema
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Loadable Kernel Module; vía de los rootkits de kernel
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Acceso directo de Windows usado como lanzador dentro de un contenedor
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Declara una variable con ámbito de función
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Cambiar process por remote para atacar el servicio real
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Expone un servicio interno concreto en el atacante
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Hacer que el exploit funcione contra el objetivo real
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Registro reproducible de versiones e integridad resueltas.
Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.
Hallar a conocidos g y gᵃ mod p; base de la seguridad
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Reglas específicas de la aplicación
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Ataque que explotó grupos DH de 1024 bits compartidos
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Campo del evento 4624/4625 que indica el tipo de acceso
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Catálogo de LOLBins en Windows
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Binario legítimo del sistema abusado por el malware
Aparece en 3 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 152 — Análisis de documentos maliciosos: macros y PDF, Clase 159 — Fileless malware y living-off-the-land.
Canal lento y sigiloso para persistencia
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Aserción de contexto sin consumir
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
127.0.0.0/8; se refiere a la propia máquina.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Evidencia recolectada, guardada en la base de datos
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Living off the land: abusar de herramientas legítimas
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Exfiltrar despacio para evadir umbrales de volumen
Aparece en 2 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 83 — Exfiltración de datos.
Representación del aporte a un pool que puede otorgar derecho a retirar liquidez según el protocolo.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Proceso de Windows que custodia credenciales en memoria
Aparece en 2 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 74 — Meterpreter y post-explotación.
Sustitución del bit menos significativo
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Registra las llamadas a funciones de librería
Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 134 — Análisis dinámico y debugging de binarios.
Lenguaje de scripting ligero en el que se escriben los scripts NSE
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Ataque de timing sobre MAC-then-encrypt
Aparece en 2 clase(s): Clase 56 — TLS/SSL en profundidad, Clase 60 — Ataques criptográficos: padding oracle y timing.
Etiqueta con clave secreta que prueba integridad y origen
Aparece en 3 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 52 — HMAC y autenticación de mensajes.
Saturar la CAM para degradar el switch a comportamiento de hub
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Orden inseguro usado por TLS 1.2; habilita Lucky13
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
Formato de ejecutables de plataformas Apple.
Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.
Código embebido en documentos Office
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 350 — Triggerbot, macros, input automation y bots.
Primeros bytes que identifican el tipo real
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Rama principal por convención
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Poder alterar el texto claro manipulando el cifrado
Aparece en 2 clase(s): Clase 49 — Cifrado asimétrico: RSA, Clase 59 — Cifrado autenticado (AEAD).
Plugin que detecta código inyectado en memoria
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Lenguaje de perfiles de tráfico de Cobalt Strike
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Configuración que define cómo se ve el tráfico C2
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Software diseñado para dañar o acceder sin autorización
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Malware móvil distribuido como APK
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Malware dirigido a servidores e IoT
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Malware escrito en PowerShell, JScript, VBScript
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Posición entre dos partes que permite leer, alterar e inyectar
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
Interposición del atacante entre dos hosts del mismo segmento
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
onerror, onload; ejecuta JS sin la etiqueta script
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
Guardar muestras cifradas (contraseña infected)
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Aceptar el precio o total que envía el cliente
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Descubrir toda la estructura de la aplicación antes de atacar
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Prueba de que la firma existía antes de una fecha
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Espacio de una función en la pila
Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.
Rondas de sobra frente al mejor ataque conocido
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Marca que Windows pone a ficheros de internet; dispara advertencias y bloqueos
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Patrón que distingue los bits de red de los de host.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Modificación de campos internos al enlazar entrada sin lista permitida.
Aparece en 2 clase(s): Clase 110 — Seguridad de APIs REST, Clase 247 — Seguridad de APIs en el ciclo de desarrollo.
Guía de técnicas y casos de prueba móviles.
Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.
Estándar de verificación para controles de aplicaciones móviles.
Aparece en 1 clase(s): Clase 262 — Pentest de aplicaciones Android.
Acciones mapeadas a tácticas y técnicas ATT&CK
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
ATT&CK para Windows, Linux, macOS, nube y contenedores
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
ATT&CK para entornos de control industrial
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Código de arranque que infectan los bootkits clásicos
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Rotos para integridad; colisiones prácticas
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Espacio de direcciones propio por proceso
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Exige mucha memoria; anula la ventaja de las GPU
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Integra una rama en otra
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Construcción por bloques encadenados; sufre extensión de longitud
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
PRNG estadístico común; nunca para criptografía
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Metadatos de la regla (autor, familia, referencia)
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
; && backtick $() y la barra vertical; encadenan o sustituyen comandos
Aparece en 2 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 95 — Inyección de comandos del sistema operativo.
Información sobre creación, comunicación o contexto, distinta del contenido principal.
Aparece en 1 clase(s): Clase 260 — OPSEC personal y anonimato.
Con quién, cuándo y cuánto; visibles aun con TLS
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
Usuarios, software y rutas filtrados en las propiedades
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Quién, cuándo, cuánto y con qué ritmo; sin el contenido
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Campos de imagen y audio usados para ocultar
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Barato y resistente al cifrado frente a fiel pero caro
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Marco de explotación que estandariza la cadena de ataque
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
VM deliberadamente vulnerable para practicar
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Payload avanzado que se ejecuta en memoria
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Verbo HTTP que declara la acción sobre un recurso.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
Deduce la longitud de la clave por las repeticiones del cifrado
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Cambiarlo puede saltar controles (GET protegido, DELETE no)
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Proceso repetible que da cobertura, defensa legal y valor
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Partir de una pregunta y navegar hacia ella
Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.
Un endpoint puede proteger GET pero no DELETE/PUT
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
__wakeup, readObject, __reduce__ invocados al deserializar
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Resultado grupal que reduce exposición individual.
Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.
Ajuste por el contexto del activo; la más olvidada
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Severidad intrínseca del fallo
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Cuántas contraseñas caen y en cuánto tiempo
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Señal del cambio de riesgo o comportamiento, no mera actividad.
Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.
Ajuste por existencia y madurez de exploit
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Autenticación multifactor: combinar dos o más factores independientes
Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 101 — Fallos de autenticación y bypass.
Presión mediante solicitudes repetidas de aprobación.
Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.
Tabla maestra de ficheros de NTFS; guarda varios timestamps
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Emulación atómica de un comportamiento aislado y reutilizable
Aparece en 1 clase(s): Clase 163 — Emulación de adversarios.
Políticas por carga de trabajo individual
Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.
Combinar clásico y PQC; seguro si uno de los dos resiste
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Traslada la sesión a un proceso estable
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 6 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer, Clase 250 — OSINT de personas, Clase 289 — Privacidad y protección de datos, Clase 346 — Información expuesta, radar, ESP y world-to-screen, Clase 355 — Telemetría para Game Security, Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.
Cada servicio con su credencial y solo sus permisos
Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 63 — Gestión de secretos: Vault y KMS.
La cuenta de la app solo con los permisos necesarios
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Botnet IoT que abusa de credenciales por defecto
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Plataforma de compartición de IOCs y CTI
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Cambio que reduce probabilidad o impacto y puede verificarse.
Aparece en 2 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE, Clase 237 — Modelado de amenazas: STRIDE y DREAD.
Man-in-the-middle: atacante interpuesto que intercepta el tráfico.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Un intermediario acuerda una clave con cada parte
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Taxonomía de técnicas; táctica Lateral Movement
Aparece en 3 clase(s): Clase 78 — Movimiento lateral en la red, Clase 141 — Introducción al malware: tipos y taxonomía, Clase 148 — Análisis de comportamiento.
Táctica que cataloga estas técnicas
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Táctica que cataloga estas técnicas
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Firma post-cuántica de propósito general
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Encapsulado de claves post-cuántico; sustituto de ECDH
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Unidad de hardware que traduce direcciones
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Construcción de un sustituto desde observaciones.
Aparece en 1 clase(s): Clase 294 — Robo y extracción de modelos.
Decidir qué atacar y por qué antes de atacar
Aparece en 2 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM, Clase 109 — Vulnerabilidades de lógica de negocio.
Relación entre activos, adversarios, capacidades y consecuencias.
Aparece en 2 clase(s): Clase 46 — Historia y fundamentos de la criptografía, Clase 260 — OPSEC personal y anonimato.
Receta para aplicar la primitiva a mensajes largos
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Despliegue en el camino del tráfico; un fallo corta el servicio
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Nivel de privilegio total de la CPU
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Captura de tramas 802.11 crudas sin asociarse a una red
Aparece en 2 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes, Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
La NIC entrega todas las tramas Ethernet que ve, no solo las suyas
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
16, 32 y 64 bits; modo largo es el actual
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Cifrar el paquete entero o solo su carga útil
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Nivel de privilegio restringido
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Navegación interactiva en r2 (V / VV)
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Archivo .py que agrupa funciones y datos relacionados.
Aparece en 2 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje, Clase 72 — Metasploit Framework: arquitectura y uso.
Condiciones sobre la estructura del PE
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Automatiza enumeración local y sugerencias de escalada
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
Extensión que automatiza la explotación en Windows
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Genera HTML combinando plantilla y datos
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Mustache y similares; solo sustituyen, no evaluan
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Copiar datos / calcular una dirección sin leer memoria
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Instrucción SSE que falla si la pila no está alineada
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Síntoma del desalineamiento de pila
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente.
Desplazamiento del atacante entre sistemas ya dentro de la red
Claves de búsqueda normalizadas: lateral movement.
Aparece en 4 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 37 — Proxies, NAT y pivoting de red, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 78 — Movimiento lateral en la red.
Interfaz principal del framework
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Base de datos que persiste hosts, servicios y loot
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Generador de payloads autónomos de Metasploit
Aparece en 2 clase(s): Clase 75 — msfvenom: generación de payloads, Clase 121 — Escritura de shellcode.
TLS mutuo; ambos extremos se autentican con certificado
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Tamaño máximo de trama que un enlace puede transmitir sin fragmentar.
Aparece en 2 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Subconjunto seleccionado mediante método documentado.
Aparece en 1 clase(s): Clase 285 — Auditoría de seguridad.
Construcción con etapas separadas para no distribuir todas las herramientas.
Aparece en 1 clase(s): Clase 243 — Imágenes y contenedores seguros en el pipeline.
Sumar G consigo mismo k veces; operación fundamental
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Operación que modifica datos
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Marcador que el malware crea para no reinfectar
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
C2 modular sobre Docker con agentes y perfiles
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Producto de dos primos grandes; parte de ambas claves
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Canal IPC de Windows usado por algunos implantes
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Aislamiento de recursos del kernel por contenedor
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Modo de red: la VM sale, no es alcanzable desde fuera
Aparece en 2 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 37 — Proxies, NAT y pivoting de red.
Acuerdo de confidencialidad sobre lo descubierto
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 67 — Reglas de engagement, alcance y contratos.
Escáner comercial estándar de la industria
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Utilidad para leer/escribir en conexiones TCP/UDP
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Subsistema del kernel que intercepta paquetes; el motor real
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Formato clásico de Cisco, de campos fijos
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Formato extensible mediante plantillas
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 342 — Arquitectura de videojuegos desde la perspectiva de seguridad.
Paquete que inicia una conexión nueva
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Variable de awk: número de campos de la línea
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Herramientas de captura y consulta de flujos
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Sustituto moderno y unificado de iptables/ip6tables/arptables/ebtables
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Grupo de 4 bits = un dígito hex
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Cybersecurity Framework del NIST, marco voluntario de gestión de riesgo
Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.
Guía oficial de pruebas de seguridad para cumplimiento
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Documento de referencia de la arquitectura zero trust
Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.
Guía moderna: listas de filtradas en vez de reglas de composición
Aparece en 2 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2, Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Cautela explícita en las afirmaciones de CTI
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Tensión que representa estados digitales; no asumir 5 V.
Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.
Base de firmas de sistemas operativos de Nmap
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
Base de sondas y expresiones regulares de identificación
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
La defensa: evitar la shell, no perseguir metacaracteres
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Usar bibliotecas maduras en vez de implementaciones propias
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Imposibilidad de negar de forma creíble una acción realizada
Aparece en 4 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 52 — HMAC y autenticación de mensajes, Clase 54 — Firmas digitales.
Number used once; hace único el keystream de cada mensaje
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Debe ser único por clave; repetirlo es catastrófico
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Valor único por mensaje que aleatoriza el cifrado
Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.
Repetirlo o filtrarlo revela la clave privada
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Fallo catastrófico en GCM y en cifrados de flujo
Aparece en 2 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG), Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Conversión a formas comparables sin asumir identidad.
Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.
Defensa: rechazar peticiones ambiguas en el frontend
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Bases no relacionales; MongoDB es documental (JSON)
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Extraer datos con $regex carácter a carácter
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Mensaje con branding que identifica la familia
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Evento destacado por un script como digno de revisión
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Variable de awk: número de registro (línea) actual
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Nmap Scripting Engine: intérprete Lua embebido en Nmap
Aparece en 2 clase(s): Clase 32 — Nmap Scripting Engine (NSE), Clase 69 — Reconocimiento activo.
Puntero al siguiente registro de la cadena
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Recolección y análisis de datos de red para detectar y responder
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Núcleo de las versiones modernas de Windows
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
File Header + Optional Header; núcleo del PE
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Protocolo de autenticación de Windows basado en hash
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Va en RAX (execve = 59 en x64)
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
La validación real ocurre en el servidor
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Base de datos nacional de vulnerabilidades; indexa CVE por CPE
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
Marca de memoria no ejecutable
Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.
Relleno probabilístico para cifrar con RSA
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Delegar acceso a recursos sin entregar la contraseña
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Objeto sin prototipo; mitiga la pollution
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Dato tipado con propiedades y métodos que fluye por el pipeline
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Elemento del árbol de un PDF
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 345 — Trainers e instrumentación del cliente.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.
Consulta en línea del estado de un certificado
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
El servidor adjunta una respuesta OCSP firmada y reciente
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Notación numérica de permisos (r=4, w=2, x=1)
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Grupo de 8 bits; cada uno de los cuatro números de una IPv4.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Original Entry Point; donde el stub salta al código real
Aparece en 2 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing, Clase 147 — Ofuscación, packing y unpacking.
Error de uno en un límite; a menudo pisa metadatos
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Bytes desde el inicio del buffer hasta la dirección de retorno
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Índice %N$p que apunta a la entrada del atacante
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Distancia fija de una función respecto a la base
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Cifrar, codificar o trocear para evadir DLP por firmas
Aparece en 3 clase(s): Clase 83 — Exfiltración de datos, Clase 135 — Ofuscación y técnicas anti-reversing, Clase 147 — Ofuscación, packing y unpacking.
Intercambio de identidad verificable por credenciales breves del proveedor.
Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.
Formato binario compuesto de Office antiguo (.doc/.xls)
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Herramientas que extraen el VBA
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Keystream verdaderamente aleatorio y de un solo uso; irrompible
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Formato ZIP de Office moderno (.docx/.xlsx)
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Bytes en crudo de las instrucciones
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Estado indeterminado típico de UDP y de FIN/NULL/Xmas
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Capa de autenticación sobre OAuth
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Alternativa open source
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
VPN en espacio de usuario basada en TLS y PKI; muy flexible
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Comprobar y actuar sin ventana intermedia
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Apila una capa dentro de otra en Scapy
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
$ne, $gt, $regex, $where de MongoDB
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Documento breve que fija objetivo, flags, RoE y métricas del ejercicio
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Entry point, base, subsistema, data directories
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Condición observable que permite decidir si una prueba pasó o falló.
Aparece en 2 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing, Clase 239 — DAST: análisis dinámico de aplicaciones.
Valor que ciertos contextos envían; peligroso confiarlo
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Modelo conceptual de referencia de 7 capas
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Recogida de información de fuentes públicas para dar verosimilitud al pretexto
Claves de búsqueda normalizadas: osint.
Aparece en 3 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas, Clase 166 — Phishing y entrega de payloads.
Servicio de fuzzing continuo de proyectos abiertos
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Metodología con métricas (RAV) y enfoque científico
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Exfiltrar por DNS/HTTP a un servidor del atacante
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Forzar a la BD a conectar fuera y exfiltrar por DNS/HTTP
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Codificar el dato según contexto antes de insertarlo
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
Formato de empaquetado e importación de VMs
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Resultado que excede la capacidad del tipo
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
La reserva desborda y queda pequeña; copia posterior desborda
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Datos añadidos al final, fuera de las secciones
Aparece en 2 clase(s): Clase 145 — El formato PE de Windows, Clase 155 — Malware en Android.
Colección de wargames que comienza con Bandit para fundamentos de terminal y seguridad.
Sitio oficial: OverTheWire.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Cryptographic Failures: categoría del Top 10
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Estándar de verificación más detallado que el Top 10
Aparece en 2 clase(s): Clase 87 — OWASP Top 10: panorama general, Clase 115 — Secure coding y defensa de aplicaciones web.
Consenso de las diez categorías de riesgo web más críticas
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Guía de pruebas de seguridad para aplicaciones web
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Proxy de pentesting web libre y gratuito de OWASP
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Cifrado oportunista para redes abiertas
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Autoridad y obligación explícitas sobre decisiones y resultados.
Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.
Código de salida del último comando ejecutado
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Modo agresivo: versión, OS, scripts por defecto y traceroute
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
Rotación por tamaño de fichero (MB)
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Atajos: dígito, alfanumérico, espacio
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Lista las bases de datos
Aparece en 1 clase(s): Clase 93 — SQLMap.
Fuente de aleatoriedad del kernel; equivalente en calidad
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Vuelca el contenido de una tabla
Aparece en 1 clase(s): Clase 93 — SQLMap.
Definición de grupos del sistema
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Definición de cuentas, legible por todos
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Hashes de contraseñas, legible solo por root
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Configuración de reglas de sudo
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Envoltorio de salida: exe, elf, apk, psh, war, raw
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Rotación por tiempo (segundos)
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Patrones de ficheros no rastreados
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Escriben 2 y 1 byte; para construir valores por partes
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Intenta preservar la función del binario anfitrión
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Amplía dónde busca (cabeceras, cookies…); más peticiones
Aparece en 1 clase(s): Clase 93 — SQLMap.
Fuerza un mínimo de paquetes por segundo
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
No resolver nombres; evita DNS que contamina la propia captura
Aparece en 3 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos, Clase 49 — Cifrado asimétrico: RSA, Clase 125 — Vulnerabilidades de format string.
Nunca resolver DNS / resolver siempre
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
"Distinto de"; con "" coincide con cualquier valor
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Detección de sistema operativo por huella de pila TCP/IP
Aparece en 2 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS, Clase 75 — msfvenom: generación de payloads.
Guarda salida en los tres formatos (normal, grepable y XML)
Aparece en 2 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping, Clase 69 — Reconocimiento activo.
Acción que ejecuta código al abrir el PDF
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Intenta ejecución de comandos; la opción más peligrosa
Aparece en 1 clase(s): Clase 93 — SQLMap.
Propone la coincidencia más próxima cuando no hay una exacta
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
Desactiva el modo promiscuo (captura solo lo dirigido al host)
Aparece en 2 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos, Clase 75 — msfvenom: generación de payloads.
Selección de puertos: lista, los 100 frecuentes, todos
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Leen valores de la pila; base del info leak
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Sonda TCP ACK; atraviesa filtros sin estado
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Sondas ICMP: echo, timestamp y address mask
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Omite el descubrimiento y trata todo objetivo como vivo
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Sonda TCP SYN a un puerto para probar existencia del host
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Sonda UDP; busca el ICMP port unreachable
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Objetivo tomado de una petición HTTP capturada
Aparece en 1 clase(s): Clase 93 — SQLMap.
Coincidencia por patrón; base de la inyección ciega
Aparece en 2 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 94 — Inyección NoSQL.
Amplía qué payloads prueba; el alto puede modificar datos
Aparece en 1 clase(s): Clase 93 — SQLMap.
Espaciado entre sondas para evadir umbrales
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Selecciona scripts por nombre, categoría, patrón o expresión lógica
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Pasa parámetros a los scripts seleccionados
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Muestra la documentación de un script sin ejecutarlo
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Reconstruye el índice tras añadir scripts propios
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Solo descubrimiento de hosts; no escanea puertos
Aparece en 1 clase(s): Clase 29 — Nmap: descubrimiento de hosts y técnicas de ping.
Atributos NTFS cuya incoherencia delata manipulación
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Detección de versión de servicio mediante banners y sondas
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
Plantillas de temporización: de sigiloso y lento a agresivo
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Enumera tablas y columnas
Aparece en 1 clase(s): Clase 93 — SQLMap.
Código / cadenas y constantes / datos inicializados
Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.
Escanea los N puertos más frecuentes según nmap-services
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Objetivo indicado como URL
Aparece en 1 clase(s): Clase 93 — SQLMap.
Número de sondas a lanzar (0 = mínimo, 9 = exhaustivo)
Aparece en 1 clase(s): Clase 31 — Nmap: detección de servicios y fingerprinting de OS.
Número máximo de ficheros conservados (buffer circular)
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Escribir la captura a fichero / leer un fichero existente
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Evalúa JavaScript en el servidor; riesgo de RCE
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Primo y generador públicos que definen el grupo
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Empaquetan un número en bytes little-endian (pwntools)
Aparece en 2 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador, Clase 120 — Buffer overflow en stack: explotación práctica.
Requiere unpacking manual o dinámico
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Comprimir/cifrar el código; un stub lo revela en memoria
Aparece en 4 clase(s): Clase 133 — Análisis estático de binarios, Clase 135 — Ofuscación y técnicas anti-reversing, Clase 143 — Análisis estático básico, Clase 147 — Ofuscación, packing y unpacking.
Relleno = al final de un Base64
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Oráculo que revela si el relleno era válido; descifra sin clave
Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 60 — Ataques criptográficos: padding oracle y timing.
Unidad de memoria virtual (típicamente 4 KiB)
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Proceso que establece parámetros y claves de seguridad.
Aparece en 1 clase(s): Clase 271 — Seguridad de Bluetooth y BLE.
PDU de la capa de red (lleva la cabecera IP)
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Procedimiento para detener envíos y retirar infraestructura.
Aparece en 1 clase(s): Clase 258 — Campañas de phishing con GoPhish.
Las colisiones cuestan 2^(n/2), no 2^n
Aparece en 2 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades, Clase 61 — Introducción al criptoanálisis.
Requisito: sin un secreto que el atacante no pueda poner
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Frameworks que convierten la query string en objetos
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Componente que procesa el XML; suele traer entidades activas
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Autenticarse con el hash NTLM sin la contraseña en claro
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Reutilizar tickets Kerberos robados
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Observación sin generar sondeo hacia activos OT.
Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).
Concurso que seleccionó Argon2 en 2015
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Una contraseña común contra muchas cuentas; evade el bloqueo
Aparece en 2 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying, Clase 101 — Fallos de autenticación y bypass.
SNAT multiplexado por puerto; la forma doméstica habitual
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Impide modificar estructuras críticas del kernel
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Lista de directorios donde la shell busca ejecutables
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Permite suplantar un binario invocado sin ruta absoluta
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
../ para leer ficheros fuera del directorio previsto
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
../ en el nombre para colocar el fichero donde sea
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Combinación que revela una técnica conocida
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Formato nombre.apellido@ para construir listas de usuarios
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Secuencia con subcadenas únicas para localizar el offset
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Construcción con fallo conocido (strcpy, malloc(n*m)…)
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Camino de desarrollo mantenido con controles seguros por defecto.
Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.
Carga que se prueba en una posición de inyección
Claves de búsqueda normalizadas: carga util.
Aparece en 4 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso, Clase 88 — Burp Suite: configuración y flujo de trabajo, Clase 96 — Cross-Site Scripting (XSS) reflejado, Clase 120 — Buffer overflow en stack: explotación práctica.
Solo codificado; cualquiera lo lee
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Se envía en dos partes (stager + stage); notación con /
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Se envía completo; más grande y fiable; notación con _
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Formato de archivo de captura de tráfico de red
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Formato de captura moderno, con metadatos y comentarios
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Expresión regular; precisa pero costosa, se pone tras un content
Aparece en 2 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos, Clase 35 — IDS/IPS con Snort y Suricata.
Ciclo de mejora continua: Plan, Do, Check, Act
Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.
Desensambla la función actual
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Policy Decision Point: motor que decide permitir o denegar
Aparece en 2 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 244 — Políticas como código con OPA.
Unidad de datos de protocolo (nombre por capa)
Aparece en 2 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos, Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Portable Executable; formato de ejecutables de Windows
Aparece en 2 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 145 — El formato PE de Windows.
Función que agrupa por tabla de imports
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Herramientas de análisis de PDF
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Revelar la ofuscación una capa cada vez
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Evaluación técnica que busca demostrar el máximo de vías explotables
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Explotar debilidades para demostrar impacto; profundidad acotada
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Plataforma centrada en seguridad web y revisión de código, con ejercicios guiados y contenido de pago.
Sitio oficial: PentesterLab.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Evaluación autorizada que busca demostrar y documentar rutas de ataque dentro de un alcance, tiempo y reglas acordados.
Claves de búsqueda normalizadas: penetration testing, prueba de penetracion.
Relacionados: Reconocimiento, Enumeración, Explotación, Post-explotación.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Policy Enforcement Point: aplica la decisión en cada acceso
Aparece en 2 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 244 — Políticas como código con OPA.
Secreto global fuera de la base de datos; defensa adicional
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Sustitución %XX en URLs
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Casa lo mínimo (*?)
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Estado actual frente a objetivo en las funciones del CSF
Aparece en 3 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 26 — Wireshark: captura y análisis de paquetes, Clase 279 — NIST Cybersecurity Framework.
Modelo que confía en todo lo que está "dentro" del firewall
Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.
SMS, contactos, ubicación, Accessibility
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Permiten reconfigurar el binario del servicio
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Mecanismo para sobrevivir al reinicio
Aparece en 4 clase(s): Clase 82 — Persistencia en sistemas comprometidos, Clase 97 — XSS almacenado y basado en DOM, Clase 144 — Análisis dinámico básico y sandboxing, Clase 148 — Análisis de comportamiento.
cron, systemd, rc.local, .bashrc, SSH keys
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Código en el registro o en suscripciones WMI
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Enviar muchas a la vez para colarse en la ventana
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Propiedad protocolaria que evita entregar una salida válida a un verificador impostor.
Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.
Envío de mensajes engañosos para inducir una acción (clic, credenciales, ejecución)
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Equivalente para PHP
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Módulo de Python que ejecuta código al deserializar
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Identificador numérico único de un proceso
Aparece en 2 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos, Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Aleatoriza la dirección de carga del propio binario
Aparece en 2 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
La pila contiene la lista de direcciones de gadgets
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Región LIFO con locales, argumentos y dirección de retorno
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.
Barrido que descubre hosts activos mediante ICMP
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Fijación de una dependencia a una identidad inmutable, como SHA o digest.
Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.
Gestor de paquetes de Python.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Conecta la salida de un comando con la entrada de otro
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Hace fallar una tubería si cualquier etapa falla
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 347 — Rendering, visibilidad, occlusion y wallhack.
Sistema que analiza muestras automáticamente
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Jerarquía de indicadores según lo caro que es evadirlos
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Rasgo que diferencia candidatos de manera comprobable.
Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.
Descubrir indicadores relacionados desde uno
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Usar un host comprometido para alcanzar redes inaccesibles
Claves de búsqueda normalizadas: pivot.
Aparece en 2 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 79 — Pivoting y reenvío de puertos.
Protección del código para apps públicas
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Relleno de firma antiguo, aún presente por compatibilidad
Aparece en 2 clase(s): Clase 49 — Cifrado asimétrico: RSA, Clase 54 — Firmas digitales.
Relleno cuya validez se puede comprobar y por tanto filtrar
Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 60 — Ataques criptográficos: padding oracle y timing.
Infraestructura que ata claves públicas a identidades vía certificados
Aparece en 3 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN, Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Conjunto acotado de observaciones ligado a una pregunta.
Aparece en 1 clase(s): Clase 334 — Reconocimiento y escaneo asistidos por IA.
El fallo es construir la plantilla con entrada
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Perfil de escaneo que acota intensidad y riesgo
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Esqueleto de exploit con local/remoto conmutables
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Incrustar el payload en un binario legítimo
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
pwn.college, ROP Emporium, picoCTF, HackTheBox
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Controlador que ejecuta lógica sobre entradas y salidas.
Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).
Maquinaria que resuelve y llama a funciones externas
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Comprobación individual de un escáner
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Protección de ciertas tramas de gestión IEEE 802.11.
Aparece en 1 clase(s): Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.
Autenticación de tramas de gestión; neutraliza el deauth
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Identificador derivado que algunas configuraciones exponen para gestión de claves.
Aparece en 2 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque, Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.
Mandato de alto nivel aprobado por autoridad.
Aparece en 1 clase(s): Clase 282 — Políticas, estándares y procedimientos.
Umbral de bloqueo; decide la estrategia de spraying
Aparece en 2 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP, Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Impide que otro sitio lea el token
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Veredicto si ninguna regla coincide; en un firewall serio, DROP
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Autenticador que acompaña a ChaCha20 para formar un AEAD
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Fichero válido como imagen que además contiene código
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Downgrade a SSL 3.0 para explotar su relleno
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Gadget que salta de vuelta a nSEH controlado
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Gadget para cargar el número de syscall
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Gadget que carga RDI con el argumento y continúa
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Limita las MAC aceptadas por puerto
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Fichero o canal de apariencia inocente que aloja el mensaje
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Se ejecuta una vez por puerto que cumpla la condición
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Técnica para llegar a estar en medio (ARP, DNS, rogue AP…)
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
Módulo que opera sobre una sesión ya establecida
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Fase que demuestra el alcance real tras obtener acceso
Claves de búsqueda normalizadas: post exploitation.
Aparece en 1 clase(s): Clase 74 — Meterpreter y post-explotación.
API de comunicación entre ventanas de distinto origen
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Se ejecuta al final para agregar resultados globales
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Quien firma debe poder consentir sobre el activo (nube, SaaS)
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
LOLBins comunes en cadenas de entrega
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Acceso a la API y a .NET; carga en memoria
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Conjunto de módulos ofensivos en PowerShell
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Error relativo de frecuencia del oscilador.
Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).
Paquetes y bits por segundo; miden presiones distintas frente a un baseline
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Criptografía post-cuántica, resistente a computadores cuánticos
Aparece en 2 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición, Clase 62 — Criptografía post-cuántica.
Ejercicio enfocado con feedback y dificultad calibrada.
Aparece en 1 clase(s): Clase 310 — Plan de aprendizaje continuo y comunidad.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 351 — Multiplayer y autoridad: nunca confiar en el cliente, Clase 352 — Seguridad del protocolo de juego.
Número de bits de red en notación CIDR (por ejemplo /26).
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Encontrar una entrada que produzca un digest dado
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Nombre técnico de la consulta parametrizada
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Ganchos antes y después de la decisión de ruta (NAT)
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Fase previa al escaneo; no depende de ningún host
Aparece en 1 clase(s): Clase 32 — Nmap Scripting Engine (NSE).
Deber ético del consultor; no destruir huellas
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Uso de una historia para legitimar identidad y solicitud.
Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.
Historia que motiva la acción del objetivo; el verdadero "exploit" de la campaña
Aparece en 2 clase(s): Clase 166 — Phishing y entrega de payloads, Clase 256 — Fundamentos de ingeniería social.
Con qué frecuencia aparece un fallo en aplicaciones reales
Aparece en 1 clase(s): Clase 87 — OWASP Top 10: panorama general.
Flag que indica si el chunk anterior está en uso
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Capacidad elemental que concede una vulnerabilidad
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Pieza del filtro: tipo (host), dirección (src) o protocolo (tcp)
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
DES, 3DES, MD5, SHA-1, RC4, ECB
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Todo puede ser público salvo la clave
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Uso vulnerable; lo correcto es printf("%s", entrada)
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Implementaciones concretas del ataque Potato
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Ordenar por riesgo real para no malgastar recursos
Aparece en 2 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS, Clase 85 — Reporte profesional de pentest.
Centrarse en los bugs realmente alcanzables
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Ir donde es probable un bug pagado
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 353 — Arquitecturas Anti-Cheat.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.
Generador determinista; parece aleatorio pero es predecible
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Base de la seguridad de RSA
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Historia del origen, adquisición y transformaciones de una evidencia.
Aparece en 3 clase(s): Clase 242 — Seguridad en pipelines CI/CD, Clase 249 — Fundamentos de OSINT, Clase 285 — Auditoría de seguridad.
Implementación concreta de una técnica por un actor real
Aparece en 2 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo, Clase 282 — Políticas, estándares y procedimientos.
Programa en ejecución con memoria propia
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Sacado de la lista del kernel; sigue ejecutándose
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Proceso que un rootkit esconde; visible en memoria
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Lanza el binario local
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Muestra el árbol de procesos, memoria y handles
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Vaciar un proceso suspendido y reemplazar su código
Aparece en 2 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware, Clase 148 — Análisis de comportamiento.
Registra operaciones de ficheros, registro, procesos, red
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Ejecución local / conexión al servicio del reto
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Dispositivo y servicios necesarios para su función.
Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.
Reglas y alcance de una organización
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Ofuscadores que renombran clases y métodos
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Código que crea/destruye el marco de función
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.
Evidencia mínima suficiente del efecto autorizado.
Aparece en 1 clase(s): Clase 335 — Explotación y post-explotación autorizada asistida por IA.
Ampliación de una asociación incorrecta a resultados posteriores.
Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.
Condición verificable que debe mantenerse, incluso ante entradas hostiles.
Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.
Característica formulada de modo que un tercero pueda observarla o refutarla.
Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 359 — Privacidad, gobernanza, sanciones y seguridad del propio Anti-Cheat.
Propiedad cuya escritura provoca la contaminación
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Acceso directo a bytes de una cabecera dentro del filtro
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Negocia parámetros, autentica y establece claves
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Trocea y protege los datos ya con las claves de sesión
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Contaminar Object.prototype desde el que heredan todos
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Evidencia de materiales, builder y pasos que produjeron un artefacto.
Aparece en 1 clase(s): Clase 246 — Supply chain security: SBOM y SLSA.
Relación entre afirmación, fuente, transformación y aprobador.
Aparece en 1 clase(s): Clase 338 — Generación de informes y flujos de trabajo con IA.
Incorporación inicial de identidad, claves y configuración.
Aparece en 1 clase(s): Clase 266 — Seguridad de IoT: panorama y superficie de ataque.
Forzar el fallo para que se invoque el Handler
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Intermediario que reenvía tráfico en nombre de otro
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Se sitúa entre navegador y servidor para ver y editar el tráfico
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
El servidor alcanza lo que el atacante no puede
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Intermediario que intercepta sin que el cliente lo configure
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
Fuerza el tráfico de una herramienta a través de un proxy
Aparece en 2 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 79 — Pivoting y reenvío de puertos.
Agrupación de binarios en Ghidra
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
alert(1); demuestra la ejecución sin causar daño
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
AND 1=1 vs AND 1=2 para confirmar sin errores
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Caso que exige rechazar una acción inválida o no autorizada.
Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.
Baterías estadísticas que detectan sesgos
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Aproximación en C que produce el decompilador
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Ejecución remota vía SMB creando un servicio temporal
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Relleno probabilístico para firmar con RSA
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Estándar de facto en siete fases para estructurar un pentest
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Allocator por defecto de glibc
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Syscall usada para detectar depuradores en Linux
Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 135 — Ofuscación y técnicas anti-reversing.
El bug numérico habilita la corrupción de memoria
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Identificador de aplicación dentro de un host (capa 4)
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Puntero que sobrevive al free de su memoria
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Enlace de la lista tcache, dentro del chunk
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Enlaces de las listas; objetivo de la corrupción
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Lugar por donde el atacante introduce datos
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Enlace por el que pasa el tráfico que interesa vigilar
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Punto base público fijado por los parámetros de la curva
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
CVSS combinado con el contexto de negocio
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Colaboración en tiempo real de Red y Blue para mejorar detecciones
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Apilar y desapilar datos
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Sincronizan con el remoto
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Categoría de explotación de binarios
Claves de búsqueda normalizadas: binary exploitation.
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Plataforma educativa gratuita de seguridad práctica; sus reglas restringen publicar walkthroughs de desafíos.
Sitio oficial: pwn.college.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Extensión de GDB orientada al exploiting
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Herramienta que engancha la libc del reto al binario
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Librería de Python para construir y lanzar exploits
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Modelo que jerarquiza los IOC por su coste para el adversario
Aparece en 2 clase(s): Clase 157 — Threat intelligence a partir de malware, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Entorno de práctica aislado para kernel
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Emula CPU y SO; ejecuta binarios completos
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Unidad cuántica que puede estar en superposición de estados
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Qubit corregido de errores; hacen falta muchos físicos por cada uno
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Activo detectado o bloqueado por el defensor
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Consulta que expresa un patrón de vulnerabilidad
Aparece en 2 clase(s): Clase 111 — Seguridad de APIs GraphQL, Clase 137 — Descubrimiento de vulnerabilidades en código.
Transporte sobre UDP que sustenta HTTP/3 y reduce latencia.
Aparece en 1 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna.
API para controlar r2 desde un script
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Ransomware as a Service: modelo de alquiler del malware
Aparece en 2 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 150 — Ransomware: anatomía y análisis.
Explotar la ventana entre comprobar y actuar
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Suite de RE libre, ligera y de línea de comandos
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Tabla precomputada contraseña→hash; el salt la inutiliza
Aparece en 2 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2, Clase 80 — Cracking de contraseñas con John y Hashcat.
Puntero móvil a un commit
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
GDB desactiva ASLR por defecto; puede falsear pruebas
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Cifra los datos y exige un rescate
Aparece en 2 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía, Clase 150 — Ransomware: anatomía y análisis.
Troyano de acceso remoto interactivo
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 354 — Server-side Anti-Cheat y diseño autoritativo.
Restricción de frecuencia; debe considerar identidad, operación y coste.
Aparece en 1 clase(s): Clase 247 — Seguridad de APIs en el ciclo de desarrollo.
Limitar llamadas; crítico en consumo programático
Aparece en 2 clase(s): Clase 101 — Fallos de autenticación y bypass, Clase 110 — Seguridad de APIs REST.
Contar operaciones, no peticiones HTTP
Aparece en 1 clase(s): Clase 111 — Seguridad de APIs GraphQL.
Desplazamiento en el fichero en disco
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Socket que permite construir cabeceras a mano; exige privilegios
Aparece en 2 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy, Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Registro que suele contener el valor de retorno
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 117 — El stack, los registros y las convenciones de llamada.
El mismo registro en 64, 32, 16 y 8 bits
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Control de acceso basado en roles
Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.
Puntero a la base del marco actual
Aparece en 1 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria.
Cifrado de flujo obsoleto; keystream con sesgos explotables
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Claves de búsqueda normalizadas: rca, root cause analysis.
Aparece en 1 clase(s): Clase 360 — Capstone: incidente completo de Game Security.
Ejecución remota de código; el impacto de esta clase
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Protocolo estructurado para consultar datos de registro de recursos de Internet.
Aparece en 1 clase(s): Clase 251 — OSINT de empresas y dominios.
Los seis primeros argumentos en x64, en ese orden
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Evidencia de que el código vulnerable puede alcanzarse desde el producto.
Aparece en 1 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.
Evidencia de que la corrección no eliminó o reintrodujo el problema.
Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.
El allocator entrega el chunk liberado a otra petición
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Pedir memoria del mismo tamaño para controlar el contenido
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.
Medir la distancia a RIP con cyclic
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Acción concreta que reduce el riesgo
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Cada dato hallado abre nuevas consultas
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 354 — Server-side Anti-Cheat y diseño autoritativo.
Recolección enviando tráfico directo al objetivo
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Subdominios, JS y endpoints con buen retorno
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Recolección sin enviar tráfico al objetivo
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Regenerar la tabla de imports del binario volcado
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Volver limpio tras ganar privilegios
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Camino alternativo al login, a menudo el más débil
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Binarios o datos escondidos dentro del PE
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Servicios que confían en el tráfico de dentro
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Emulación de un adversario con objetivo para medir detección y respuesta
Aparece en 2 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM, Clase 161 — Red Team vs pentest: filosofía y objetivos.
128 bytes bajo RSP usables por funciones hoja
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
La URL permitida redirige a una interna
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Proxy sacrificable que reenvía tráfico válido y descarta el resto
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Redirector que reenvía tráfico C2 sobre consultas DNS
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
URL de retorno; debe validarse con allowlist estricto
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
DoS por retroceso catastrófico de una regex
Aparece en 1 clase(s): Clase 19 — Expresiones regulares para análisis de logs y datos.
Reconstrucción y firma de una copia autorizada para laboratorio.
Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.
Enviar los registros fuera antes de que se borren
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Relación entre uso y definición en un binario.
Aparece en 1 clase(s): Clase 265 — Ingeniería inversa de aplicaciones móviles.
Fuentes que respaldan hallazgo y remediación
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Cargar un ensamblado en memoria sin tocar disco
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Fallo: devolver el Origin recibido con credenciales
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Búsqueda deliberada de incompatibilidades con una hipótesis.
Aparece en 1 clase(s): Clase 253 — Geolocalización y análisis de imágenes.
Cambiar el ID al autenticar; anula la fixation
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Almacenamiento interno rapidísimo de la CPU
Aparece en 2 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad, Clase 24 — Arquitectura de computadores: CPU, registros y memoria.
Mapeo de nombre a dirección IPv4.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Celda de memoria ultrarrápida de la CPU (RAX…R15)
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
RAX (número), RDI/RSI/RDX (argumentos)
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
MX, TXT, SPF que revelan infraestructura
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Unidad de YARA: meta, strings y condition
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Captura lo común al linaje; caza variantes
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Entregables de detección y de compartición
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Transforman el diccionario imitando hábitos humanos
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Lenguaje declarativo usado por OPA.
Aparece en 1 clase(s): Clase 244 — Políticas como código con OPA.
Diff del registro antes y después
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Recalcular el hash de contraseña con parámetros más fuertes
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Tráfico asociado a otra conexión (datos de FTP, ICMP correspondiente)
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Bytes de relación hasta la dirección de retorno
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Protege la GOT (partial: escribible; full: solo lectura)
Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
Consultas parametrizadas, igual que en la inyección directa
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Corrección concreta y realista, no genérica
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Distro Linux de análisis de malware
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Conecta al servicio remoto; misma lógica que local
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Puerto de vuelta cuando el pivote no puede salir
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Copia del repo en otra máquina
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Descartar el nombre original; anula traversal y doble ext.
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Añadir el significado que el compilador borró
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Reenvío manual y reproducible de peticiones
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 270 — Ataques a RFID y NFC, Clase 352 — Seguridad del protocolo de juego.
Producto que se paga; claro y reproducible
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Documento que comunica los resultados del análisis
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 344 — Estado del juego, memoria y manipulación controlada.
Colar parte de una petición en la de otro usuario
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Pregunta ligada a una decisión y a un alcance.
Aparece en 1 clase(s): Clase 249 — Fundamentos de OSINT.
Propiedad física del HSM frente a extracción
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Evaluación de si registros distintos representan al mismo sujeto.
Aparece en 1 clase(s): Clase 250 — OSINT de personas.
Obtener funciones en ejecución para ocultarlas
Aparece en 1 clase(s): Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Servidor recursivo que resuelve consultas en nombre del cliente.
Aparece en 2 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos, Clase 111 — Seguridad de APIs GraphQL.
Emular la rutina que resuelve las APIs por hash
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Servidor que resuelve consultas por el cliente y cachea el resultado
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
El usuario dueño de los datos
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Donde están los datos protegidos
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Necesita IOCs accionables para contener
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Mensaje y tiempo idénticos existan o no las cuentas
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Sección para la dirección; riesgo de negocio, sin jerga
Aparece en 2 clase(s): Clase 85 — Reporte profesional de pentest, Clase 160 — Reporte de análisis de malware.
Cada ret salta al siguiente gadget de la pila
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Resolver funciones sin leak, abusando del enlazador
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Saltar a funciones de libc en vez de inyectar shellcode
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Cadena que prepara y ejecuta una syscall (execve)
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Ataque que SMEP bloquea
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Redirigir RIP a una función "ganadora" del propio binario
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Parte inicial de pérdida asumida por asegurado.
Aparece en 1 clase(s): Clase 288 — Seguros cibernéticos.
Cómo se custodia y elimina la evidencia tras el cierre
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Volver a comprobar que las correcciones funcionan
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Familia matemática base de ML-KEM y ML-DSA
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Declarar tipos para que la decompilación sea legible
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Reenvío de un segmento no confirmado; indica pérdida
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Buscar en el histórico de VirusTotal con una regla
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Revisión de decisiones, límites y siguiente mejora.
Aparece en 10 clase(s): Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más, Clase 302 — Preparación OSCP: mentalidad Try Harder, Clase 303 — Capstone: laboratorio completo de pentest, Clase 304 — Preparación CISSP: los 8 dominios, Clase 305 — Capstone: operación Red Team end-to-end, Clase 306 — Capstone: detección Blue Team end-to-end, Clase 307 — Capstone: respuesta a incidentes DFIR end-to-end, Clase 308 — Capstone: campaña de bug bounty, Clase 309 — Construcción de portafolio y home lab permanente, Clase 310 — Plan de aprendizaje continuo y comunidad.
ret2libc y ROP en vez de inyectar shellcode
Aparece en 2 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
Varias peticiones sobre la misma conexión TCP
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Motivo por el que una filtración da acceso
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Un administrador compartido abre muchas máquinas
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Cancela el keystream y destruye la confidencialidad
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Categoría de ingeniería inversa
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
El objetivo conecta hacia el atacante; atraviesa NAT/firewall
Aparece en 2 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 95 — Inyección de comandos del sistema operativo.
Volver a un estado limpio tras cada ejecución
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Entender un programa desde su forma compilada
Claves de búsqueda normalizadas: ingenieria inversa, reverse engineering.
Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.
Invalidar una clave o certificado comprometido
Aparece en 2 clase(s): Clase 54 — Firmas digitales, Clase 241 — Secretos en el código y pre-commit hooks.
Difícil antes de expirar; exige TTL cortos o lista negra
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Rangos privados no enrutables en Internet.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Indicadores (cero, acarreo, signo) que rigen los saltos
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Objetivo del exploit
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Incapacidad de comprar o vender al tamaño/precio esperado sin impacto material.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Pérdida por supuestos, relaciones o implementación inadecuados para la decisión modelada.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Impacto en dinero, reputación, cumplimiento, continuidad
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Pérdida por privilegios, concentración o conducta de quienes controlan el proyecto.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Exposición que permanece después del tratamiento.
Aparece en 31 clase(s): Clase 245 — Gestión de vulnerabilidades a escala, Clase 291 — Introducción a la seguridad de IA y ML, Clase 292 — Ataques adversariales a modelos, Clase 293 — Envenenamiento de datos y modelos, Clase 294 — Robo y extracción de modelos, Clase 295 — OWASP Top 10 para aplicaciones con LLM, Clase 296 — Prompt injection y jailbreaks, Clase 297 — Seguridad de aplicaciones con LLM: RAG y agentes, Clase 298 — IA aplicada a la defensa: detección y SOC, Clase 299 — IA ofensiva y deepfakes y 21 más.
Que los parámetros se elijan por criterios públicos y sin margen
Aparece en 1 clase(s): Clase 50 — Criptografía de curva elíptica (ECC).
Máximo privilegio; control total del sistema
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Puntero de instrucción; controlarlo controla la ejecución
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Enviar document.cookie al atacante para suplantar
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
Lista rutas que el dueño no quiere indexar
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Desempeño bajo variaciones definidas, no inmunidad universal.
Aparece en 2 clase(s): Clase 138 — Desarrollo de exploits moderno, Clase 292 — Ataques adversariales a modelos.
Diccionario clásico de contraseñas filtradas
Aparece en 1 clase(s): Clase 80 — Cracking de contraseñas con John y Hashcat.
Reglas de engagement: ventanas, técnicas y límites operativos
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 67 — Reglas de engagement, alcance y contratos.
Posición jurídica u operativa que determina obligaciones.
Aparece en 1 clase(s): Clase 281 — Cumplimiento: GDPR, HIPAA y PCI-DSS.
Repetición de las operaciones internas de AES (10, 12 o 14)
Aparece en 1 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación.
Superusuario (UID 0) que ignora los permisos tradicionales
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Componente protegido en el que comienza una decisión de confianza.
Aparece en 1 clase(s): Clase 267 — Hacking de firmware.
Sistema de archivos raíz usado por el runtime embebido.
Aparece en 1 clase(s): Clase 267 — Hacking de firmware.
Malware cuyo fin es ocultarse manipulando el SO
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Oculta su presencia / se carga antes que el SO
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Opera en ring 0; manipula el núcleo
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Opera en ring 3; más fácil de detectar
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Oculta procesos y ficheros desde ring 0
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Encadenar gadgets existentes para construir comportamiento
Aparece en 3 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 123 — Bypass de protecciones: ret2libc, Clase 124 — Return-Oriented Programming (ROP).
Combinación típica de técnicas modernas
Aparece en 1 clase(s): Clase 138 — Desarrollo de exploits moderno.
Construye cadenas localizando gadgets automáticamente
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Serie de retos progresivos para practicar return-oriented programming en binarios deliberadamente vulnerables.
Sitio oficial: ROP Emporium.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Herramientas que buscan gadgets en el binario
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Sustitución controlada de una credencial y actualización de consumidores.
Aparece en 3 clase(s): Clase 63 — Gestión de secretos: Vault y KMS, Clase 164 — Diseño de infraestructura de comando y control (C2), Clase 241 — Secretos en el código y pre-commit hooks.
Renovar periódicamente la clave del MAC
Aparece en 1 clase(s): Clase 52 — HMAC y autenticación de mensajes.
Invalidar y reemitir una clave expuesta
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Existe algún ataque mejor que la fuerza bruta
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
El ataque es alcanzable con recursos reales
Aparece en 1 clase(s): Clase 61 — Introducción al criptoanálisis.
Punto temporal máximo de pérdida de datos aceptada.
Aparece en 1 clase(s): Clase 283 — Continuidad de negocio y plan de recuperación ante desastres.
Firma asimétrica; privada firma, pública verifica
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
Cifrado/firma asimétrico basado en la factorización de enteros grandes
Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.
Relleno probabilístico moderno para firmar con RSA
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Puntero a la cima de la pila
Aparece en 2 clase(s): Clase 24 — Arquitectura de computadores: CPU, registros y memoria, Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Cima de la pila / base del marco actual
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Cierre abrupto de conexión: puerto cerrado, firewall o aborto
Aparece en 2 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Respuesta que indica puerto cerrado
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Tiempo objetivo para restaurar una capacidad.
Aparece en 1 clase(s): Clase 283 — Continuidad de negocio y plan de recuperación ante desastres.
Round-trip time: latencia de ida y vuelta medida sobre el flujo
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Riesgo de promotor/liquidez o abandono; no es sinónimo de phishing ni de drainer.
Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.
Reglas de autorización, tiempo, objetivos y parada.
Aparece en 1 clase(s): Clase 303 — Capstone: laboratorio completo de pentest.
Contrato que fija alcance, técnicas permitidas, ventanas y contactos
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Clave del Registro que ejecuta algo al iniciar sesión
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Claves del registro que ejecutan en el inicio de sesión
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Vectores de persistencia
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Entorno que ejecuta los pasos del workflow.
Aparece en 1 clase(s): Clase 242 — Seguridad en pipelines CI/CD.
Invocar un comando con su ruta completa evita el secuestro
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Desplazamiento relativo en memoria
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Permisos de lectura, escritura y ejecución
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Componente no lineal cuyo diseño resiste ambas técnicas
Aparece en 2 clase(s): Clase 47 — Cifrado simétrico: AES y modos de operación, Clase 61 — Introducción al criptoanálisis.
Mueve el cursor a una dirección
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Autenticación basada en contraseña usada por WPA3-Personal.
Aparece en 1 clase(s): Clase 272 — Ataques WiFi avanzados: Evil Twin y PMKID.
Protección declarada condicionada al cumplimiento de política.
Aparece en 2 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable, Clase 308 — Capstone: campaña de bug bounty.
Ofusca los punteros next del tcache
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Valida que el manejador sea legítimo
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Valor aleatorio por contraseña contra tablas precomputadas
Aparece en 1 clase(s): Clase 21 — Criptografía: conceptos fundamentales e intuición.
Valor aleatorio único por usuario, almacenado en claro
Aparece en 2 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2, Clase 80 — Cracking de contraseñas con John y Hashcat.
Redirige desde nSEH al shellcode
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Destino calculado en ejecución; invisible en estático
Aparece en 1 clase(s): Clase 133 — Análisis estático de binarios.
Acción específica incluida en CIS Controls.
Aparece en 1 clase(s): Clase 280 — Controles CIS.
Aísla el JS de un origen de los datos de otro
Aparece en 1 clase(s): Clase 113 — Ataques del lado del cliente: CORS, postMessage y prototype pollution.
Atributo que limita el envío de cookies entre orígenes.
Aparece en 3 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 98 — Cross-Site Request Forgery (CSRF), Clase 102 — Gestión de sesiones y ataques asociados.
Valor por defecto moderno; no la envía en envíos de fondo
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
No envía la cookie en ninguna petición cross-site
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Autenticación basada en XML firmado; candidata a XXE
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Subject Alternative Names; suele filtrar nombres internos
Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.
Restricción del proceso a su contenedor e interfaces permitidas.
Aparece en 2 clase(s): Clase 107 — Server-Side Template Injection (SSTI), Clase 263 — Seguridad de iOS: arquitectura.
Entorno que genera un informe de comportamiento
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Recomprimir o escalar para destruir la carga oculta
Aparece en 2 clase(s): Clase 64 — Esteganografía y ocultación de datos, Clase 97 — XSS almacenado y basado en DOM.
Transformación válida para un contexto específico; no es universal.
Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.
Convierte corrupciones silenciosas en crashes claros
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
Análisis estático de seguridad del código
Aparece en 2 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web, Clase 137 — Descubrimiento de vulnerabilidades en código.
Sobrecarga que distorsiona y crea señales espurias.
Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).
Copia del RBP anterior, adyacente a la dirección de retorno
Aparece en 1 clase(s): Clase 119 — Buffer overflow en stack: teoría.
Inventario de componentes que acelera evaluación, sin demostrar seguridad.
Aparece en 2 clase(s): Clase 246 — Supply chain security: SBOM y SLSA, Clase 275 — Seguridad de dispositivos médicos.
Análisis de las dependencias contra CVE
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Librería Python de forja y análisis de paquetes
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 355 — Telemetría para Game Security.
Service Control Manager (gestor de servicios)
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Activos autorizados; fuera de él es acceso no autorizado
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Ampliar el alcance sobre la marcha; riesgo legal
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Registro del contenido de los bloques ejecutados
Aparece en 2 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva, Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Código que reacciona a eventos para generar logs o detección
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Atacante de baja capacidad que reutiliza herramientas ajenas
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Limpieza upstream antes de que el volumen alcance el enlace protegido
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Primera KDF memory-hard ampliamente usada
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Herramientas de reconstrucción de la IAT
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Parte del binario con un propósito (.text, .rodata…)
Aparece en 2 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 145 — El formato PE de Windows.
Colección de referencia de rutas, parámetros y payloads
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Material que permite autenticar, firmar, descifrar o autorizar.
Aparece en 1 clase(s): Clase 241 — Secretos en el código y pre-commit hooks.
gᵃᵇ mod p, al que llegan ambas partes
Aparece en 1 clase(s): Clase 53 — Intercambio de claves: Diffie-Hellman.
Credencial creada al vuelo, con TTL corto y revocación
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Credencial en el repositorio; anti-patrón que persiste en el historial
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Crackeable offline; permite forjar tokens
Aparece en 1 clase(s): Clase 103 — Ataques y seguridad de JWT.
APIs seguras en Python
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Organización de memoria presente en algunas familias de tarjetas.
Aparece en 1 clase(s): Clase 270 — Ataques a RFID y NFC.
Robar la petición o respuesta de otro usuario
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Vtable falsa que redirige una llamada a método
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Flag que restringe la cookie a HTTPS
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
El firmware solo arranca código firmado
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Construir software seguro por diseño, no por parche
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Miembro del equipo que facilita prácticas y conexión con especialistas.
Aparece en 1 clase(s): Clase 248 — Cultura DevSecOps y security champions.
Distribución que integra Suricata, Zeek y análisis para NSM
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Separar una red en subredes para limitar el alcance de un ataque.
Aparece en 3 clase(s): Clase 14 — Direccionamiento IP y subnetting, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 79 — Pivoting y reenvío de puertos.
PDU de transporte con TCP (datagrama con UDP)
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Separación de capacidades incompatibles para que una acción sensible requiera control independiente.
Aparece en 1 clase(s): Clase 276 — Gobernanza de la seguridad de la información.
Encontrar otra entrada con el mismo digest que una dada
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
El payload se guarda y se ejecuta después, en otro sitio
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
El riesgo nace de cómo encajan los componentes
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Confiar en el secreto del diseño; anti-patrón
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Posibilidad de informar problemas temprano sin represalia improductiva.
Aparece en 2 clase(s): Clase 248 — Cultura DevSecOps y security champions, Clase 286 — Concienciación y cultura de seguridad.
Structured Exception Handling de Windows
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Sobrescribir nSEH y Handler con un overflow
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Comprueba la integridad de la cadena SEH
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Privilegio que permite suplantar otro token
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Selecciona propiedades o un número de objetos
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Arranque de Vault con claves repartidas entre personas
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Entidad inicial autorizada desde la que comienza la expansión.
Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.
Valor inicial del generador; si es adivinable, todo lo es
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Envía paquetes de capa 3 sin esperar respuesta
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Enviar y recibir datos del proceso
Aparece en 1 clase(s): Clase 120 — Buffer overflow en stack: explotación práctica.
Cambio del resultado al variar un supuesto.
Aparece en 1 clase(s): Clase 277 — Gestión de riesgos: cuantitativa y cualitativa.
Parametrizar, no invocar shell, no deserializar input
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Convertir un objeto en bytes para guardar o transmitir
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Proceso privilegiado que arranca con el sistema
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
169.254.169.254; devuelve credenciales de la instancia
Aparece en 2 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque, Clase 99 — Server-Side Request Forgery (SSRF).
Dispositivo que un escaneo agresivo puede tumbar
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
El que tiene la verdad de una zona DNS
Aparece en 1 clase(s): Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling.
Desviación de la uniformidad que acaba siendo explotable
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Asociación de peticiones al mismo usuario autenticado.
Aparece en 5 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 72 — Metasploit Framework: arquitectura y uso, Clase 73 — Metasploit: explotación y payloads, Clase 102 — Gestión de sesiones y ataques asociados, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Conexión SMB sin credenciales que puede filtrar usuarios y shares
Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Imponer a la víctima un ID conocido por el atacante
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Robar el ID para suplantar la sesión
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Identificador que equivale a la contraseña durante la sesión
Aparece en 1 clase(s): Clase 102 — Gestión de sesiones y ataques asociados.
Invalidación de sesiones y tokens ya emitidos.
Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.
Colección de elementos únicos sin orden.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Aborta el script si un comando falla
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Estructura de nftables que agrupa puertos o redes en una sola regla
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Aborta si se usa una variable no definida
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Variable local del módulo vs global de la sesión
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Concede capacidades concretas a un binario sin darle root entero
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Uso de identidad alternativa que puede mantener continuidad.
Aparece en 1 clase(s): Clase 260 — OPSEC personal y anonimato.
Separar identificadores sin eliminar toda posibilidad de enlace.
Aparece en 1 clase(s): Clase 289 — Privacidad y protección de datos.
Muestreo de paquetes (uno de cada N); más ligero, menos preciso
Aparece en 1 clase(s): Clase 45 — NetFlow y análisis de metadatos de tráfico.
Bit análogo para el grupo; en directorios, hereda el grupo
Aparece en 2 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios, Clase 76 — Escalada de privilegios en Linux.
Sistema de gestión para dirigir y mejorar seguridad de información.
Aparece en 1 clase(s): Clase 278 — ISO/IEC 27001 e implantación de un SGSI.
Sistema de Gestión de Seguridad de la Información
Aparece en 1 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model.
Familia estándar (SHA-256, SHA-512); Merkle-Damgård
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Construcción de esponja; inmune a extensión de longitud
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Copias de Windows que el ransomware borra
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Colisión real de SHA-1 demostrada por Google en 2017
Aparece en 1 clase(s): Clase 51 — Funciones hash: SHA-2, SHA-3 y sus propiedades.
Línea #! inicial que fija el intérprete del script
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Intérprete al que llega la entrada sin controlar
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Ejecutar con argumentos como lista, sin invocar la shell
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
Linter estático para scripts de shell
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Código máquina que se inyecta y ejecuta, típico para lanzar shell
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Generador de shellcode de pwntools
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Retroalimentar seguridad antes, sin prometer eliminar los fallos de producción.
Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.
Validar hipótesis mediante observación y respuesta durante la operación.
Aparece en 1 clase(s): Clase 236 — Secure SDLC y filosofía shift-left.
Encoder popular; su patrón está en las firmas de AV
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Buscadores de servicios expuestos en Internet
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Canal rápido para trabajo interactivo
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Identificador único de seguridad de un principal
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Identificador y versión de la regla; el rango local empieza en 1000000
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Sistema central de eventos, fuera del alcance del atacante
Claves de búsqueda normalizadas: siem.
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Señal 9: terminación forzada e inmediata
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Interpretación del mismo patrón de bits
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Infraestructura moderna de firma de artefactos de software
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Señal 15: petición ordenada de terminación
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Candidato de isogenias roto en 2022 con un portátil
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 256 — Fundamentos de ingeniería social, Clase 354 — Server-side Anti-Cheat y diseño autoritativo.
Función que interpreta el dato como código o HTML
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Punto donde un dato contaminado causa daño
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Redirigir los dominios DGA a un servidor controlado
Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.
mov $5, %rax; origen primero, con % y $
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
mov rax, 5; destino primero
Aparece en 1 clase(s): Clase 116 — Arquitectura x86/x64 y lenguaje ensamblador.
Sistema independiente destinado a llevar el proceso a estado seguro.
Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).
Túnel entre dos redes completas, gateway a gateway
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Árbol del contenido descubierto del objetivo
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Enumera páginas de la aplicación
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Tamaño del chunk y bits de estado en la cabecera
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Compromiso temporal condicionado por riesgo y proceso definido.
Aparece en 1 clase(s): Clase 245 — Gestión de vulnerabilidades a escala.
Espacio sobrante de un bloque de disco
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Funciones de retardo por motor
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Firma basada solo en hashes; opción conservadora
Aparece en 1 clase(s): Clase 62 — Criptografía post-cuántica.
C2 open source en Go, multiplataforma, mTLS
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Otros frameworks de C2
Aparece en 1 clase(s): Clase 149 — Comunicaciones de comando y control (C2) del malware.
Conjunto de garantías y niveles para un aspecto de la cadena.
Aparece en 1 clase(s): Clase 246 — Supply chain security: SBOM y SLSA.
Ensamblador legible de Dalvik
Aparece en 1 clase(s): Clase 155 — Malware en Android.
Impide al kernel acceder a memoria de usuario
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Protocolo de compartición de Windows; muy rico en datos
Aparece en 1 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Dialecto obsoleto e inseguro; su presencia ya es un hallazgo
Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Impide al kernel ejecutar memoria de usuario
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.
Bytes que se guardan de cada paquete
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Imagen de interfaz que puede persistir al pasar a segundo plano.
Aparece en 4 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red, Clase 134 — Análisis dinámico y debugging de binarios, Clase 142 — Laboratorio seguro de análisis de malware, Clase 264 — Pentest de aplicaciones iOS.
Restaurar estado del generador y repetir valores
Aparece en 1 clase(s): Clase 58 — Generación de aleatoriedad segura (CSPRNG).
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 352 — Seguridad del protocolo de juego.
Reescribe la dirección de origen (salida de una red privada)
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Server Name Indication; el host del handshake TLS
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Captura pasiva de tráfico de una interfaz
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Modos de Intruder según posiciones y combinaciones
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Gestión de dispositivos; filtra inventario y configuración
Aparece en 1 clase(s): Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Statement of Applicability: justificación de controles ISO aplicados
Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 278 — ISO/IEC 27001 e implantación de un SGSI.
Objetivo clásico: redirigir una función de libc
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Función organizativa que monitorea, investiga y coordina la respuesta ante señales de seguridad.
Claves de búsqueda normalizadas: soc.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Tipo de socket de datagramas sin conexión (UDP)
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Extremo de comunicación (IP + puerto) gestionado por el kernel
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Protocolo de proxy genérico; transporta TCP con conexión completa
Aparece en 2 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 79 — Pivoting y reenvío de puertos.
Módulo de Metasploit que levanta un SOCKS local
Aparece en 1 clase(s): Clase 79 — Pivoting y reenvío de puertos.
Tipo de socket orientado a flujo fiable (TCP)
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Malware o herramienta con las técnicas que implementa
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Dos malloc devuelven el mismo puntero
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Deteccion; si la expresion se evalua, hay SSTI
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
' para provocar un error o cambio y detectar SQLi
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Dato controlable por el atacante (location.hash, referrer)
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Statement of Work: servicio, plazos, precio y entregables
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Aplicación de una página; JS en el cliente habla con una API
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Puerto del switch que copia el tráfico de otros puertos
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Emuladores especializados en malware de Windows
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Phishing dirigido y personalizado contra personas u organizaciones concretas
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Identidad autorizada para gastar un activo bajo las reglas del protocolo
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
Registro DNS que declara qué servidores pueden enviar correo en nombre del dominio
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Bus síncrono usado por memorias y periféricos.
Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.
Descubre páginas siguiendo enlaces del HTML
Aparece en 1 clase(s): Clase 89 — OWASP ZAP.
Descubrimiento siguiendo enlaces visibles
Aparece en 1 clase(s): Clase 90 — Mapeo, spidering y descubrimiento de contenido.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 358 — Machine Learning aplicado a Anti-Cheat.
Enrutar solo parte del tráfico por el túnel
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Contra Kerberos, SMB u OWA
Aparece en 1 clase(s): Clase 81 — Ataques a credenciales: fuerza bruta y password spraying.
Herramienta que automatiza detección y explotación de SQLi
Aparece en 1 clase(s): Clase 93 — SQLMap.
Envía capa 3 y devuelve la primera respuesta
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Envía/recibe en capa 2 (Ethernet), necesario para ARP
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Interceptar las llamadas al sistema en su raíz
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Convierte el cliente SSH en un proxy SOCKS genérico
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Túnel hacia un servicio interno concreto
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Túnel de vuelta desde el servidor hacia el atacante
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Nombre de la red inalámbrica
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Degradar HTTPS a HTTP aprovechando la primera petición en claro
Aparece en 1 clase(s): Clase 40 — Man-in-the-Middle: técnicas y defensa.
Renderizado en servidor; cada acción pide una página nueva
Aparece en 1 clase(s): Clase 86 — Arquitectura web moderna y superficie de ataque.
La aplicación hace una petición a una URL que controla el atacante
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
La app no devuelve el resultado; se confirma por OOB
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Inyeccion en la plantilla, evaluada en el servidor
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
SSTI ejecuta en el servidor; XSS en el navegador
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Pila LIFO de marcos de llamada
Aparece en 1 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls.
Valor secreto que detecta la sobrescritura de la pila
Aparece en 2 clase(s): Clase 119 — Buffer overflow en stack: teoría, Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
Marco de pila de una función
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Cambiar RSP a una región mayor para cadenas largas
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Mensaje al fallar la comprobación del canario
Aparece en 1 clase(s): Clase 122 — Protecciones modernas: ASLR, DEP/NX, stack canaries y PIE.
El nombre (/ vs _) fija qué handler configurar
Aparece en 1 clase(s): Clase 75 — msfvenom: generación de payloads.
Payload que lleva el implante completo de una vez
Aparece en 1 clase(s): Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Payload pequeño que descarga y lanza el implante completo
Aparece en 3 clase(s): Clase 73 — Metasploit: explotación y payloads, Clase 163 — Emulación de adversarios, Clase 165 — Frameworks C2: Cobalt Strike, Sliver y Mythic.
Infraestructura dedicada a la entrega inicial del payload
Aparece en 2 clase(s): Clase 83 — Exfiltración de datos, Clase 164 — Diseño de infraestructura de comando y control (C2).
Zona intermedia de cambios preparados
Aparece en 1 clase(s): Clase 18 — Git y control de versiones para profesionales de seguridad.
Valor que ata petición y respuesta; anti-CSRF
Aparece en 1 clase(s): Clase 104 — Seguridad de OAuth 2.0 y OpenID Connect.
Canal de mensajes de error y diagnóstico
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Canal de entrada estándar de un proceso
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Librería estándar incluida con Python.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Canal de salida normal de un proceso
Aparece en 1 clase(s): Clase 6 — Línea de comandos Linux avanzada: grep, sed, awk, pipes y procesos.
Ejecutar una instrucción entrando / pasando por encima
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Restringe el borrado en un directorio a cada propietario
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Formato estándar para describir amenazas
Aparece en 2 clase(s): Clase 157 — Threat intelligence a partir de malware, Clase 160 — Reporte de análisis de malware.
Formato y protocolo para intercambiar conocimiento de amenazas
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Spanning Tree Protocol; evita bucles y es manipulable
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Secuencia de caracteres Unicode (texto).
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Registra las llamadas al sistema del programa
Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 134 — Análisis dinámico y debugging de binarios.
Observan syscalls y funciones de librería
Aparece en 1 clase(s): Clase 154 — Malware en Linux.
Identificador que Wireshark asigna a cada conversación TCP
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Cadenas legibles (ASCII y Unicode); revelan intenciones
Aparece en 3 clase(s): Clase 130 — Ingeniería inversa: introducción, Clase 143 — Análisis estático básico, Clase 156 — Reglas YARA para detección.
Binario sin símbolos; solo direcciones
Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.
Desempaquetador que revela el código en ejecución
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Código que descomprime el binario real al ejecutarse
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Mensaje "cannot be run in DOS mode"
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Via tipica de escalada en Jinja2/Python
Aparece en 1 clase(s): Clase 107 — Server-Side Template Injection (SSTI).
Subir hace pública la muestra; buscar por hash no
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Identidad del titular; los SAN son los nombres que se validan
Aparece en 1 clase(s): Clase 55 — PKI, certificados X.509 y autoridades de certificación.
Límite específico dentro de la cobertura.
Aparece en 1 clase(s): Clase 288 — Seguros cibernéticos.
División de una red en subredes iguales.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Porción de una red mayor delimitada por una máscara.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Aísla un carácter del dato buscado
Aparece en 1 clase(s): Clase 92 — Inyección SQL avanzada y ciega (blind).
Variante específica de una técnica (Txxxx.00x)
Aparece en 1 clase(s): Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Lista lo que el usuario puede ejecutar con privilegios
Aparece en 1 clase(s): Clase 76 — Escalada de privilegios en Linux.
Bit que ejecuta un binario con privilegios del propietario
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Operación sensible que puede convertir esos datos en impacto.
Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.
Conjunto de todos los puntos de entrada posibles a un sistema
Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 86 — Arquitectura web moderna y superficie de ataque, Clase 137 — Descubrimiento de vulnerabilidades en código.
syscalls, ioctl y drivers
Aparece en 1 clase(s): Clase 139 — Kernel exploitation: introducción.
Empleados como vector de ingeniería social
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Premisa no verificada que el atacante viola
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Condición declarada de la que depende una conclusión.
Aparece en 20 clase(s): Clase 311 — Clasificación y ciclo de vida de los datos, Clase 312 — Retención, destrucción segura de datos y DLP, Clase 313 — Gestión del ciclo de vida de identidades (IAM empresarial), Clase 314 — Federación, SSO, SAML y OpenID Connect, Clase 315 — MFA y gestión de accesos privilegiados (PAM), Clase 316 — Modelos de seguridad y arquitectura (Bell-LaPadula, Biba, Clark-Wilson), Clase 317 — Seguridad física y ambiental, Clase 318 — Gestión del programa de vulnerabilidades, Clase 319 — Análisis avanzado de phishing y correo malicioso, Clase 320 — Gobierno, aspectos legales/regulatorios y gestión del programa y 10 más.
Reemplazar cada símbolo por otro
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Reutilizar un cifrado válido en otro lugar; el AAD lo impide
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Escritura de otro valor; requiere correlación para demostrar impacto
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
XML con JavaScript; provoca XSS al visualizarse
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Documentación que revela los endpoints
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Negociar un trunk haciéndose pasar por switch para ver todas las VLAN
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Organización del trabajo en binarios grandes
Aparece en 1 clase(s): Clase 131 — Ghidra para ingeniería inversa.
Flag que solicita abrir una conexión TCP.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Respuesta que indica puerto abierto
Aparece en 1 clase(s): Clase 17 — Python para seguridad: manipulación de paquetes con Scapy.
Agotamiento de recursos de conexión en transporte
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Escaneo semiabierto; requiere raw sockets y privilegios
Aparece en 2 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo, Clase 69 — Reconocimiento activo.
Nombre técnico del token anti-CSRF
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Llamada al sistema; la vía directa al kernel
Aparece en 2 clase(s): Clase 23 — Sistemas operativos: procesos, memoria y syscalls, Clase 121 — Escritura de shellcode.
Registra procesos, líneas de comando, red, registro
Aparece en 1 clase(s): Clase 159 — Fileless malware y living-off-the-land.
Cuenta local de máximo privilegio (S-1-5-18)
Aparece en 4 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 74 — Meterpreter y post-explotación, Clase 77 — Escalada de privilegios en Windows, Clase 100 — XML External Entities (XXE).
Objetivo típico: función de libc que lanza una shell
Aparece en 1 clase(s): Clase 123 — Bypass de protecciones: ret2libc.
Funciones que pasan una cadena a la shell; la causa raíz
Aparece en 1 clase(s): Clase 95 — Inyección de comandos del sistema operativo.
ABI de Linux x64
Aparece en 1 clase(s): Clase 117 — El stack, los registros y las convenciones de llamada.
Exfiltrar sobre el C2 o por un canal alternativo
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
Acceso del adversario a datos almacenados en el portapapeles
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Tabla del switch que asocia cada MAC a un puerto
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
APIs que usa el binario; mapea a capacidades
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Asocia direcciones con nombres de funciones
Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.
Registro que asocia cada conexión interna con su puerto reescrito
Aparece en 1 clase(s): Clase 37 — Proxies, NAT y pivoting de red.
Tabla de nftables que cubre IPv4 e IPv6 con un solo conjunto de reglas
Aparece en 1 clase(s): Clase 34 — Firewalls: tipos, iptables y nftables.
Objetivo del adversario; el "por qué" (14 en Enterprise)
Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
Etiqueta de versión de una imagen
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Etiqueta que detecta cualquier manipulación
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Seguimiento de datos desde fuentes hasta sumideros.
Aparece en 1 clase(s): Clase 238 — SAST: análisis estático de código.
Rastrear la propagación de un dato contaminado
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
2048 bits mínimo actual; 3072–4096 recomendable
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Los enteros no representan cualquier valor
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Transforma payloads para evadir un WAF
Aparece en 1 clase(s): Clase 93 — SQLMap.
Alteración no autorizada de datos (rompe integridad)
Aparece en 1 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad.
Dispositivo pasivo que duplica el tráfico de un enlace sin participar en él
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Ejecución con privilegios al arranque en Windows
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Variante del exploit según sistema, versión y arquitectura
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Dominios autorizados; limita las herramientas automáticas
Aparece en 1 clase(s): Clase 88 — Burp Suite: configuración y flujo de trabajo.
Porcentaje de objetivos que abrieron el enlace; métrica central de la campaña
Aparece en 1 clase(s): Clase 166 — Phishing y entrega de payloads.
Número de muestras por segundo y límite práctico de banda observada.
Aparece en 1 clase(s): Clase 269 — Radio definida por software (SDR).
Protocolo para transportar CTI (STIX)
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Lenguaje común de riesgos, no veredicto.
Aparece en 1 clase(s): Clase 295 — OWASP Top 10 para aplicaciones con LLM.
Caché por hilo, LIFO por tamaño (glibc ≥ 2.26)
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Valor que detecta el double free obvio
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Sobrescribir el next del tcache para malloc arbitrario
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 2 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 352 — Seguridad del protocolo de juego.
Modelo práctico de 4 capas que implementa Internet
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Índice que identifica cada conversación TCP de la captura
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
El receptor anuncia buffer lleno; cuello de botella en la aplicación
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Capturador de paquetes en línea de comandos, basado en libpcap
Aparece en 1 clase(s): Clase 28 — tcpdump y captura de tráfico en línea de comandos.
Identidad del equipo firmante usada en controles de plataforma.
Aparece en 1 clase(s): Clase 263 — Seguridad de iOS: arquitectura.
Servidor central que gestiona implantes y operadores; nunca se expone
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Manera concreta de lograr una táctica (el cómo), con ID Txxxx
Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 162 — MITRE ATT&CK como lenguaje ofensivo.
DoS, ingeniería social, escaneo agresivo (habitual)
Aparece en 1 clase(s): Clase 114 — Bug bounty: metodología y plataformas.
Rastro que el recon activo deja para un SOC
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Registro que la manipulación local no puede alterar
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Vuelca la pila siguiendo punteros recursivamente
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Equilibrio entre velocidad, sigilo y estabilidad
Aparece en 1 clase(s): Clase 69 — Reconocimiento activo.
Herramientas de auditoría de configuración TLS
Aparece en 1 clase(s): Clase 56 — TLS/SSL en profundidad.
Aplicar la fórmula sin relleno; determinista y maleable
Aparece en 1 clase(s): Clase 49 — Cifrado asimétrico: RSA.
Mensaje legible / resultado de cifrarlo
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Tickets de Kerberos (concesión y servicio)
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Gestor de un pool de hilos reutilizables de concurrent.futures
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 360 — Capstone: incidente completo de Game Security.
Búsqueda proactiva a partir de hipótesis, sin alerta previa
Aparece en 1 clase(s): Clase 43 — Network Security Monitoring (NSM): fundamentos.
Ejercicio guiado por la inteligencia de un adversario real
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Conocimiento accionable sobre los adversarios
Aparece en 1 clase(s): Clase 157 — Threat intelligence a partir de malware.
Limitar repeticiones y silenciar orígenes conocidos
Aparece en 1 clase(s): Clase 35 — IDS/IPS con Snort y Suricata.
Comparación que no depende de dónde falla la coincidencia
Aparece en 2 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4, Clase 52 — HMAC y autenticación de mensajes.
Nivel de madurez del proceso de gestión de riesgo (1 a 4)
Aparece en 2 clase(s): Clase 3 — Frameworks de seguridad: NIST CSF, ISO 27001, MITRE ATT&CK y Diamond Model, Clase 279 — NIST Cybersecurity Framework.
Tiempo máximo de espera de una operación de red
Aparece en 1 clase(s): Clase 16 — Python para seguridad: sockets y programación de red.
Falsear las marcas de tiempo de un fichero
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Estado de espera tras cerrar que evita solapamiento con conexiones nuevas.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Hipervisor que corre directo sobre el hardware
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Hipervisor que corre sobre un sistema operativo anfitrión
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Protocolo que da confidencialidad, integridad y autenticación al canal
Aparece en 2 clase(s): Clase 13 — HTTP, HTTPS y la arquitectura de la web moderna, Clase 56 — TLS/SSL en profundidad.
Código ejecutado antes del entry point; anti-debug
Aparece en 1 clase(s): Clase 145 — El formato PE de Windows.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 345 — Trainers e instrumentación del cliente.
Estructura con la identidad y privilegios de un proceso
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Valor secreto e impredecible que debe volver con la petición
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Representa el contexto de seguridad de un proceso
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Debe ser impredecible, corto y de un solo uso
Aparece en 1 clase(s): Clase 101 — Fallos de autenticación y bypass.
Frontera donde texto puede provocar una operación.
Aparece en 1 clase(s): Clase 297 — Seguridad de aplicaciones con LLM: RAG y agentes.
Bloque grande contiguo del que se recorta
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Gestión del producto durante diseño, mercado, soporte y retiro.
Aparece en 1 clase(s): Clase 275 — Seguridad de dispositivos médicos.
Comunicación entre hosts internos; objeto de la microsegmentación
Aparece en 3 clase(s): Clase 37 — Proxies, NAT y pivoting de red, Clase 42 — Segmentación de red y arquitectura Zero Trust, Clase 79 — Pivoting y reenvío de puertos.
PDU de la capa de enlace (lleva MAC y FCS)
Aparece en 1 clase(s): Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas.
Unidad de datos en el cable, con todas las cabeceras encapsuladas
Aparece en 1 clase(s): Clase 26 — Wireshark: captura y análisis de paquetes.
Asociación, autenticación y beacons; superficie de ataque clave
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Cuerpo por chunks; termina con un chunk vacío
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Operación que consulta o deriva relaciones.
Aparece en 1 clase(s): Clase 255 — Automatización de OSINT: SpiderFoot y Maltego.
Reordenar los símbolos sin cambiarlos
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Ejecuta código ante señales o al salir del script
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.
Cada afirmación respaldada por evidencia registrada
Aparece en 1 clase(s): Clase 85 — Reporte profesional de pentest.
Clasificación inicial que determina alcance, urgencia y respuesta.
Claves de búsqueda normalizadas: triaje.
Aparece en 3 clase(s): Clase 114 — Bug bounty: metodología y plataformas, Clase 130 — Ingeniería inversa: introducción, Clase 259 — Defensa contra la ingeniería social.
Agrupar crashes por su causa raíz
Aparece en 1 clase(s): Clase 136 — Fuzzing con AFL++ y libFuzzer.
file, checksec, strings, abrir en Ghidra
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Depurar fallos, casi siempre de configuración
Aparece en 1 clase(s): Clase 73 — Metasploit: explotación y payloads.
Se disfraza de software legítimo
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Asignar a un tipo más pequeño descarta bits altos
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 341 — Introducción a Game Security y modelo de amenazas.
Contacto autorizado que confirma o desmiente actividad del ejercicio
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Política del navegador que elimina el DOM XSS por diseño
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
Plataforma de aprendizaje guiado mediante rutas, salas explicativas y salas de desafío.
Claves de búsqueda normalizadas: thm, tryhackme.
Sitio oficial: TryHackMe (THM).
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Wireshark en línea de comandos; mismo lenguaje de filtros
Aparece en 1 clase(s): Clase 27 — Análisis de tráfico: filtros, seguimiento de flujos y estadísticas.
Tiempo a detección: cuánto tarda la defensa en ver la actividad
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Contador de saltos que evita bucles y sirve para fingerprinting.
Aparece en 3 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad, Clase 41 — Seguridad de DNS: envenenamiento, DNSSEC y tunneling, Clase 63 — Gestión de secretos: Vault y KMS.
Tiempo que una respuesta puede permanecer en caché.
Aparece en 1 clase(s): Clase 12 — DNS, DHCP y ARP: funcionamiento y riesgos.
Comportamiento mapeado a la taxonomía
Aparece en 1 clase(s): Clase 160 — Reporte de análisis de malware.
Tácticas, técnicas y procedimientos; la firma comportamental de un actor
Claves de búsqueda normalizadas: ttp, ttps.
Aparece en 4 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain, Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript, Clase 157 — Threat intelligence a partir de malware, Clase 163 — Emulación de adversarios.
Tiempo a respuesta: cuánto tarda en contener la actividad
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Encapsulación de un paquete dentro de otro para atravesar una red
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Datos ocultos en el payload de los ping
Aparece en 1 clase(s): Clase 83 — Exfiltración de datos.
Secuencia ordenada e inmutable.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Herramienta para lanzar peticiones simultáneas
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Con suficientes gadgets se computa cualquier cosa
Aparece en 1 clase(s): Clase 124 — Return-Oriented Programming (ROP).
Control de cuentas de usuario (elevación de privilegios)
Aparece en 2 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios, Clase 77 — Escalada de privilegios en Windows.
Técnicas para elevar sin el aviso
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Enlace serie asíncrono con RX/TX y referencia común.
Aparece en 1 clase(s): Clase 268 — Análisis de hardware: UART, JTAG y SPI.
Sanitizer que detecta overflows de enteros en pruebas
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Transporte sin conexión, rápido y sin garantías de entrega ni orden.
Aparece en 1 clase(s): Clase 11 — Protocolos de red: IP, TCP, UDP e ICMP en profundidad.
Escaneo UDP; lento y ambiguo, pero cubre DNS, SNMP y NTP
Aparece en 1 clase(s): Clase 30 — Nmap: escaneo de puertos y tipos de escaneo.
Se instala en el firmware; sobrevive al formateo
Aparece en 1 clase(s): Clase 151 — Rootkits y bootkits.
Identificador de tag; su estabilidad y seguridad dependen de tecnología.
Aparece en 2 clase(s): Clase 44 — Zeek para análisis de red a gran escala, Clase 270 — Ataques a RFID y NFC.
Identidad Linux usada para aislar procesos y archivos.
Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.
Identificadores numéricos de usuario y grupo
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Máscara que resta permisos a los archivos nuevos
Aparece en 1 clase(s): Clase 5 — Linux esencial para seguridad: filesystem, permisos y usuarios.
Catálogo universal de code points
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Codificación de cadenas en Windows
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Emula solo la CPU; ideal para fragmentos
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
UNION SELECT para leer datos de otras tablas
Aparece en 1 clase(s): Clase 91 — Inyección SQL: fundamentos.
Enlace web asociado criptográficamente con una aplicación y dominio.
Aparece en 1 clase(s): Clase 264 — Pentest de aplicaciones iOS.
Entrada que afecta a la respuesta pero no a la clave
Aparece en 1 clase(s): Clase 112 — Web cache poisoning y HTTP request smuggling.
Recuperar el código real del malware empaquetado
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Emular el stub y volcar el código desempaquetado
Aparece en 1 clase(s): Clase 158 — Emulación y unpacking automatizado.
Ruta de servicio con espacios y sin comillas (escalada)
Aparece en 1 clase(s): Clase 8 — Windows esencial para seguridad: arquitectura, registro y servicios.
Ruta de servicio con espacios sin comillas; explotable
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Función de PHP vulnerable con datos del usuario
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Otras listas de chunks libres
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Packer común que se deshace con un comando
Aparece en 2 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing, Clase 147 — Ofuscación, packing y unpacking.
Usar un puntero a memoria ya liberada
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 353 — Arquitecturas Anti-Cheat.
Solo dentro del alcance autorizado; intrusiva por diseño
Aparece en 1 clase(s): Clase 93 — SQLMap.
Análisis de malware, RE de vulnerabilidades, forense
Aparece en 1 clase(s): Clase 130 — Ingeniería inversa: introducción.
Codificación de Unicode en 1-4 bytes
Aparece en 1 clase(s): Clase 20 — Sistemas de numeración y encoding: binario, hex, base64 y URL.
Crear el mutex para engañar al malware
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Interacción directa con el servicio, sujeta a autorización.
Aparece en 1 clase(s): Clase 254 — OSINT técnico: Shodan y Censys.
Rechazar lo que no encaja, con allowlists
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Defensa débil; el Referer puede faltar
Aparece en 1 clase(s): Clase 98 — Cross-Site Request Forgery (CSRF).
Rechazar objetos donde se espera texto; la defensa clave
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Comprobar el sufijo; evadible con blocklist
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
El número comprobado difiere del realmente usado
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Comprobar la IP real antes de conectar
Aparece en 1 clase(s): Clase 99 — Server-Side Request Forgery (SSRF).
Precios y saldos calculados en el servidor
Aparece en 1 clase(s): Clase 109 — Vulnerabilidades de lógica de negocio.
Mejor que el código, pero visible en procesos y volcados
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Descripción original del ataque de padding oracle
Aparece en 1 clase(s): Clase 60 — Ataques criptográficos: padding oracle y timing.
Gestor de secretos con autenticación, políticas y auditoría
Aparece en 1 clase(s): Clase 63 — Gestión de secretos: Vault y KMS.
Interfaz CAN virtual de Linux sin bus físico.
Aparece en 1 clase(s): Clase 274 — Seguridad automotriz y bus CAN.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 348 — Matemática de un aimbot.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 349 — Aimbot avanzado, predicción, smoothing y recoil.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 356 — Detección de aimbot y automatización por comportamiento.
Franja horaria autorizada para operar
Aparece en 1 clase(s): Clase 67 — Reglas de engagement, alcance y contratos.
Entorno virtual que aísla dependencias por proyecto.
Aparece en 1 clase(s): Clase 15 — Python para seguridad: fundamentos del lenguaje.
Comparación que no filtra información por timing
Aparece en 1 clase(s): Clase 57 — Almacenamiento seguro de contraseñas: bcrypt, scrypt y Argon2.
Confirmar un hallazgo cruzando CVE, CPE y exploits
Aparece en 1 clase(s): Clase 71 — Análisis de vulnerabilidades con Nessus y OpenVAS.
Comprobar el permiso sobre el recurso concreto
Aparece en 1 clase(s): Clase 105 — Control de acceso roto: IDOR y path traversal.
Cualquiera con la clave pública puede comprobar la firma
Aparece en 1 clase(s): Clase 54 — Firmas digitales.
Orden que elimina el padding oracle
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Cadena de verificación de integridad de componentes de arranque.
Aparece en 1 clase(s): Clase 261 — Seguridad de Android: arquitectura.
Desactivar la validación de certificados; anula TLS
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
Guardar algoritmo y parámetros junto al dato
Aparece en 1 clase(s): Clase 65 — Implementaciones seguras y errores criptográficos comunes.
/api/v1 puede seguir vivo sin protección
Aparece en 1 clase(s): Clase 110 — Seguridad de APIs REST.
Declaración del estado de afectación de un producto respecto de vulnerabilidades.
Aparece en 2 clase(s): Clase 240 — SCA: dependencias y riesgo de terceros, Clase 246 — Supply chain security: SBOM y SLSA.
La API acepta JSON y el atacante controla la estructura
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
user[$ne]=x se parsea a objeto automáticamente
Aparece en 1 clase(s): Clase 94 — Inyección NoSQL.
Cifrado polialfabético con clave repetida
Aparece en 1 clase(s): Clase 46 — Historia y fundamentos de la criptografía.
Emulador de VBA para desofuscar
Aparece en 1 clase(s): Clase 152 — Análisis de documentos maliciosos: macros y PDF.
Sitio que responde según la cabecera Host; oculta contenido
Aparece en 1 clase(s): Clase 33 — Enumeración de servicios de red.
Traducir a bytecode propio con intérprete
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Bytecode propio con intérprete embebido
Aparece en 1 clase(s): Clase 135 — Ofuscación y técnicas anti-reversing.
Se inserta en otro programa y se propaga al ejecutarlo
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
Servicio que agrega detecciones de múltiples motores
Aparece en 1 clase(s): Clase 143 — Análisis estático básico.
Comando de pwndbg que visualiza el heap
Aparece en 1 clase(s): Clase 126 — Explotación de heap: fundamentos.
Ingeniería social mediante voz o telefonía.
Aparece en 1 clase(s): Clase 257 — Pretexting y vishing.
Código como bloques básicos conectados por saltos
Aparece en 1 clase(s): Clase 132 — IDA Pro y radare2.
Saltar de una VLAN a otra rompiendo la segmentación
Aparece en 1 clase(s): Clase 39 — Ataques de capa 2: ARP spoofing y VLAN hopping.
Separación de la red en grandes bloques lógicos
Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.
Subredes de longitud variable ajustadas a cada segmento.
Aparece en 1 clase(s): Clase 14 — Direccionamiento IP y subnetting.
Máquina virtual: entorno de cómputo aislado
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Máquina donde se ejecuta y estudia la muestra
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Máquina que simula los servicios de red
Aparece en 1 clase(s): Clase 142 — Laboratorio seguro de análisis de malware.
Mapa de memoria del proceso con permisos
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Framework de forense de memoria
Aparece en 1 clase(s): Clase 148 — Análisis de comportamiento.
Captura de RAM con datos ausentes del disco
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
%p %p %p... imprime el contenido de la pila
Aparece en 1 clase(s): Clase 125 — Vulnerabilidades de format string.
Extraer solo lo necesario para probar el impacto
Aparece en 1 clase(s): Clase 93 — SQLMap.
Almacenamiento persistente fuera del contenedor
Aparece en 1 clase(s): Clase 22 — Docker y contenedores para laboratorios de seguridad.
Red privada extendida sobre una infraestructura pública mediante cifrado
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Servidor virtual donde se despliega la infraestructura
Aparece en 1 clase(s): Clase 164 — Diseño de infraestructura de comando y control (C2).
Órdenes SMTP que permiten validar o expandir usuarios
Aparece en 2 clase(s): Clase 33 — Enumeración de servicios de red, Clase 70 — Enumeración: SMB, SNMP, SMTP y LDAP.
Instantáneas de volumen de Windows
Aparece en 1 clase(s): Clase 84 — Anti-forense y borrado de huellas (concepto y límites).
Comando de destrucción de respaldos; alerta temprana
Aparece en 1 clase(s): Clase 150 — Ransomware: anatomía y análisis.
Virtualización asistida por hardware de Intel / AMD
Aparece en 1 clase(s): Clase 4 — Montaje del laboratorio: virtualización, Kali, snapshots y aislamiento de red.
Tabla de punteros a métodos virtuales de un objeto
Aparece en 1 clase(s): Clase 127 — Heap: use-after-free y double free.
Source que alcanza un sink sin validación
Aparece en 1 clase(s): Clase 137 — Descubrimiento de vulnerabilidades en código.
Inventario de debilidades conocidas, sin explotación profunda
Aparece en 1 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos.
Catálogo de máquinas virtuales vulnerables descargables para practicar en una red local aislada.
Sitio oficial: VulnHub.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Servidor vulnerable para practicar en Windows
Aparece en 1 clase(s): Clase 129 — Explotación en Windows: manejo de SEH.
Firewall de aplicación que filtra peticiones maliciosas
Aparece en 3 clase(s): Clase 1 — Qué es la ciberseguridad: tríada CIA, AAA, superficie de ataque y defensa en profundidad, Clase 10 — Redes TCP/IP: modelo OSI, encapsulación y capas, Clase 86 — Arquitectura web moderna y superficie de ataque.
Cadena que obtiene y usa autoridad para mover activos; requiere identificar el mecanismo concreto.
Aparece en 1 clase(s): Clase 259 — Defensa contra la ingeniería social.
Pausa cuando una posición de memoria cambia
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Marca de agua robusta para trazar procedencia
Aparece en 1 clase(s): Clase 64 — Esteganografía y ocultación de datos.
Fase de preparación del artefacto malicioso
Aparece en 1 clase(s): Clase 2 — El panorama de amenazas moderno: actores, motivaciones y Cyber Kill Chain.
Plataforma gratuita de PortSwigger con material y laboratorios interactivos de seguridad web.
Claves de búsqueda normalizadas: portswigger web security academy, wsa.
Sitio oficial: Web Security Academy.
Entrada transversal: sin glosario local todavía; consulta el recurso oficial enlazado.
Fichero ejecutable subido que da RCE al visitarlo
Aparece en 1 clase(s): Clase 108 — Vulnerabilidades en carga de archivos.
Cifrado WiFi roto en parte por reutilización de nonce
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Filtra objetos del pipeline por una condición
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Acceso total a código y arquitectura
Aparece en 1 clase(s): Clase 66 — Metodología de pentesting: PTES y OSSTMM.
Personas informadas que supervisan el ejercicio y protegen a los objetivos
Aparece en 2 clase(s): Clase 161 — Red Team vs pentest: filosofía y objetivos, Clase 166 — Phishing y entrega de payloads.
Hacker ético con autorización
Aparece en 1 clase(s): Clase 25 — Ética, legalidad, alcance y divulgación responsable.
Propietario, contactos y rangos de un dominio o IP
Aparece en 1 clase(s): Clase 68 — Reconocimiento pasivo e inteligencia de fuentes abiertas.
Busca la versión Unicode/UTF-16 de la cadena
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Herramientas de enumeración de escalada en Windows
Aparece en 1 clase(s): Clase 77 — Escalada de privilegios en Windows.
Destruye datos sin recuperación posible
Aparece en 1 clase(s): Clase 141 — Introducción al malware: tipos y taxonomía.
VPN moderna en kernel, con criptografía fija y configuración mínima
Aparece en 1 clase(s): Clase 36 — VPN y túneles: IPsec, WireGuard y OpenVPN.
Captura de red con Internet simulado
Aparece en 1 clase(s): Clase 144 — Análisis dinámico básico y sandboxing.
Interfaz de gestión de Windows accesible desde PowerShell
Aparece en 1 clase(s): Clase 9 — PowerShell para seguridad ofensiva y defensiva.
Persistencia fileless disparada por eventos
Aparece en 1 clase(s): Clase 82 — Persistencia en sistemas comprometidos.
Ejecución remota más sigilosa, sobre gestión legítima
Aparece en 1 clase(s): Clase 78 — Movimiento lateral en la red.
Partición de un valor no entrecomillado por espacios
Aparece en 1 clase(s): Clase 7 — Bash scripting para tareas de seguridad.
Procesos que reparten el tráfico y consolidan los logs
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Aislamiento de los datos por cliente o fase
Aparece en 1 clase(s): Clase 72 — Metasploit Framework: arquitectura y uso.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 346 — Información expuesta, radar, ESP y world-to-screen.
Cifrado con clave precompartida; vulnerable a crackeo offline
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
Handshake que no expone material para crackeo offline
Aparece en 1 clase(s): Clase 38 — Seguridad WiFi: WPA2, WPA3 y superficie de ataque.
El valor da la vuelta al superar el máximo del tipo
Aparece en 1 clase(s): Clase 128 — Integer overflows y errores aritméticos.
Documentación de la solución de un reto
Claves de búsqueda normalizadas: informe de resolucion, write up.
Relacionados: CTF — Capture The Flag, RCA — Análisis de causa raíz, Mitigación, IOC — Indicador de compromiso.
Aparece en 1 clase(s): Clase 140 — CTFs de pwn e ingeniería inversa.
Windows Script Host; ejecuta JScript y VBScript
Aparece en 1 clase(s): Clase 153 — Análisis de malware en scripts: PowerShell y JavaScript.
Leer memoria en cualquier formato (x/8gx $rsp)
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
Cabecera contra clickjacking
Aparece en 1 clase(s): Clase 115 — Secure coding y defensa de aplicaciones web.
Número, formato y unidad del comando examine
Aparece en 1 clase(s): Clase 118 — Debugging con GDB y pwndbg.
DH sobre Curve25519; rápido y sin parámetros débiles
Aparece en 2 clase(s): Clase 50 — Criptografía de curva elíptica (ECC), Clase 53 — Intercambio de claves: Diffie-Hellman.
Depurador usado para el unpacking manual
Aparece en 1 clase(s): Clase 147 — Ofuscación, packing y unpacking.
Variante con nonce de 192 bits; seguro elegirlo al azar
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Variante con nonce de 192 bits; seguro al azar
Aparece en 1 clase(s): Clase 59 — Cifrado autenticado (AEAD).
Operación reversible: (M ⊕ K) ⊕ K = M
Aparece en 1 clase(s): Clase 48 — Cifrado de flujo: ChaCha20 y por qué evitar RC4.
Poner a cero sin generar bytes nulos
Aparece en 1 clase(s): Clase 121 — Escritura de shellcode.
Vías de RCE desde la base de datos
Aparece en 1 clase(s): Clase 93 — SQLMap.
Referencia cruzada: quién llama o usa algo
Aparece en 2 clase(s): Clase 131 — Ghidra para ingeniería inversa, Clase 146 — Análisis con IDA y Ghidra aplicado a malware.
Inyección de JavaScript en el navegador de otra víctima
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
El payload se guarda y se ejecuta para cada visitante
Aparece en 1 clase(s): Clase 97 — XSS almacenado y basado en DOM.
El payload viaja en la petición y se refleja en la respuesta
Aparece en 1 clase(s): Clase 96 — Cross-Site Scripting (XSS) reflejado.
Abuso de las entidades externas de XML
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Sin reflejo; se exfiltra por OOB con DTD externa
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
La entidad apunta a una URL interna o al metadata
Aparece en 1 clase(s): Clase 100 — XML External Entities (XXE).
Lenguaje para describir patrones que identifican malware
Aparece en 1 clase(s): Clase 156 — Reglas YARA para detección.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 348 — Matemática de un aimbot.
Herramienta que genera gadget chains para Java
Aparece en 1 clase(s): Clase 106 — Deserialización insegura.
Concepto de esta clase aplicado al Game Security Range y a su frontera de confianza.
Aparece en 1 clase(s): Clase 357 — Estadística, anomalías y falsos positivos.
Motor de análisis de red que genera logs de transacción, no firmas
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Extrae columnas de los logs por nombre, para análisis por CLI
Aparece en 1 clase(s): Clase 44 — Zeek para análisis de red a gran escala.
Modelo que elimina la confianza implícita por ubicación de red
Aparece en 1 clase(s): Clase 42 — Segmentación de red y arquitectura Zero Trust.
Agrupación y comunicación controlada según riesgo y función.
Aparece en 1 clase(s): Clase 273 — Seguridad de sistemas de control industrial (ICS/SCADA).