Luis Rodríguez

Playbooks SOC L1

Playbooks SOC L1

Llevo más de seis años trabajando en SEO técnico: análisis de logs de servidor, detección de bots, patrones de tráfico HTTP, automatización de auditorías. Habilidades que, vistas con otros ojos, son las mismas que necesita un analista de seguridad en un SOC. Esa conexión es la que me llevó a formarme en ciberseguridad y a … Leer más

Tomcat Takeover Lab

I successfully completed Tomcat Takeover Blue Team Lab at @CyberDefenders!: https://cyberdefenders.org/blueteam-ctf-challenges/achievements/lseo/tomcat-takeover/ The SOC team has identified suspicious activity on a web server within the company’s intranet. To better understand the situation, they have captured network traffic for analysis. The PCAP file may contain evidence of malicious activities that led to the compromise of the Apache … Leer más

Writeup – Phisnet – Hack the box

Writeup - Phisnet - Hack the box

Comenzamos con una maquina de Hack The Box, “very easy”. Preparación English: An accounting team receives an urgent payment request from a known vendor. The email appears legitimate but contains a suspicious link and a .zip attachment hiding malware. Your task is to analyze the email headers, and uncover the attacker’s scheme. Español: Un equipo … Leer más

WriteUp – Disgruntled – TryHackMe

WriteUp - Disgruntled - TryHackMe

Vamos a comenzar con esta room enfocada en análisis forense pero en Linux. Es una maquina muy sencilla si sabes moverte por Linux. ¡Vamos a ello! Task: Nothing suspicious… So far El usuario instaló un paquete en la máquina utilizando privilegios elevados. Según los registros, ¿cuál es el COMANDO completo? La primera pregunta es sencilla, … Leer más

WriteUp – Unattended – TryHackMe

WriteUp - Unattended - TryHackMe

Enlace de la room: https://tryhackme.com/room/unattended Hoy he estado resolviendo la maquina de Unattended de TryHackMe. Esta se encuentra dentro del Path de SOC L1, en el apartado de Digital Forensics and Incident Response. ¡Vamos con ella! Introducción: Bienvenido al equipo, chico. Tengo algo para que te mojes los pies. Nuestro cliente tiene un empleado recién … Leer más

WriteUp – Confidential – TryHackme

WriteUp - Confidential - TryHackme

Este ejercicio es muy sencillo si sabes que herramienta utilizar. Para solucionarlo utilizaremos > pdfimages. Herramienta muy utilizada en forense para obtener información sobre imágenes y pdfs. Como bien nos especifican en el ejercicio, el archivo confidencial se encuentra en Podemos ver que solo tenemos un pdf, en el que se encuentra la información que … Leer más

Instalar DeepSeek en local

Instalar DeepSeek en local

Este artículo esta inspirado en este artículo de Platzi, pero añadiendo algunos pasos más a partir de como lo he llevado a cabo. Los primeros pasos para instalar DeepSeek en local DeepSeek-R1 es un modelo de inteligencia artificial de código abierto, gratuito y diseñado para tareas que requieren razonamiento avanzado, como resolución de problemas de … Leer más

Principales puertos TCP y UDP

Principales puertos TCP y UDP

A continuación tienes una tabla con los principales puertos que debes conocer: Número de puerto Transporte Protocolo de aplicación 20 TCP Protcolo de transferencia de archivos FTP – Datos 21 TCP FTP – Control 22 TCP SSH 23 TCP Telnet 25 TCP Protocolo simple de transferencia de correo SMTP 53 TCP, UDP Servicio de nombres … Leer más

Dispositivos de Seguridad: Guía básica para Proteger Entornos Digitales y Físicos

Dispositivos de Seguridad: Guía básica para Proteger Entornos Digitales y Físicos

La seguridad es un pilar fundamental tanto en el ámbito personal como profesional. En este artículo, exploraremos qué son los dispositivos de seguridad, los diferentes tipos disponibles y cómo elegir los más adecuados para proteger tus activos digitales y físicos. Esta guía está diseñada tanto para personas interesadas en ciberseguridad como para empresas que buscan … Leer más