/BLOG

Análisis técnicos sobre seguridad ofensiva, investigación de vulnerabilidades y operaciones de Red Team.

#AI Red Teaming
Mar 19, 2026·19 min de lectura

View ArticleAutomatización de AI Red Teaming mediante Promptfoo

Un enfoque práctico para automatizar el AI Red Teaming con Promptfoo: desde la configuración hasta la ejecución de ataques y el descubrimiento de vulnerabilidades en un chatbot local.

#Offensive#llm#llm security#promptfoo
read →
#Evasion
Mar 10, 2026·7 min de lectura

View ArticleProcess Injection Tradecraft: Early Bird APC Queue Injection en Práctica

Análisis operacional del APC Queue Injection, examinando el flujo de ejecución, superficie de detecciones, y consideraciones prácticas para ejercicios de Red Team.

#Red Team#Offensive#Process Injection#Windows
read →
#AppSec
Mar 3, 2026·7 min de lectura

View ArticlePentesting de aplicaciones móviles en 2026: retos técnicos en un ecosistema cada vez más cerrado

El panorama del pentesting de aplicaciones móviles en 2026 está marcado por el auge de frameworks como Flutter y React Native, el uso extensivo de SDKs de terceros y la adopción de controles avanzados como SSL pinning dinámico y Play Integrity. Analizamos las principales tendencias, retos técnicos y el papel de la inteligencia artificial en las auditorías móviles modernas.

#Research#Offensive#Mobile Security
read →
#Evasion
Feb 24, 2026·13 min de lectura

View ArticleDoppelganger — Clonación de LSASS para Evasión de EDR

Exploración en detalle de Doppelganger, una solución que clona el LSASS y permiten su volcado, ayudando a evadir soluciones EDR.

#Research#tool#lsass#Offensive
read →
#AI Red Teaming
Feb 18, 2026·15 min de lectura

View ArticleAI Red Teaming: Jailbreaking en LLMs — Taxonomía, técnicas y Explotación Práctica

Una introducción práctica al jailbreaking en modelos de IA, explorando tipologías comunes, técnicas de ataque y ejemplos reales para entender cómo eliminar las restricciones a los LLMs.

#Offensive#Research#jailbreaking#llm
read →
#AI Red Teaming
Feb 12, 2026·15 min de lectura

View ArticleAI Red Teaming: Introducción al Prompt Injection - Tipologías, Técnicas y Ejemplos Prácticos

Una introducción práctica al prompt injection en AI red teaming, explorando tipologías comunes, técnicas de ataque y ejemplos reales para entender cómo pueden manipularse los LLMs.

#Offensive#Research#prompt-injection#llm
read →
#Vuln Analysis
Feb 12, 2026·7 min de lectura

View Article(Not)React2Shell: Alternativas para Inyecciones de RSC

Explorando vectores de ataque alternativos para la inyección de RSC cuando la ejecución remota de código no es posible.

#Offensive#Next.js#PoC
read →