Se puede utilizar SHA1 en tus trabajos forense?

Autor: Norberto @Nicky69es El mundo forense es apasionante, cuando te metes en el, te absorbe y te inunda de datos haciéndote sentir que e…


Recuperando archivos de la MFT

Hace ya algún tiempo, cuando empezaron los primeros ataque por ransomware, me vi en la necesidad de recuperar determinados ficheros de un …


Desactivar entorno gráfico para arrancar Debian en modo Terminal de Texto

Ya que muchas veces omito el modo gráfico de debian. Esta entrada me sirve a modo de recordatorio de cómo forzar al sistema que sólo arranc…


Apache + ModSecurity instalación y configuración

Hoy le toca el turno a ModSecurity. ModSecurity es un módulo para servidores HTTP (Apache, NGINX y Microsoft IIS) cuyo propósito es reforza…


Apache Reverse Proxy

Tras meses y meses sin escribir nada, hoy voy a utilizar esta entrada para tenerla de documentación propia, y si así le ayuda a alguien mej…


Android Forensics: Descubriendo Cuentas de Usuario

Resulta que, como ya comenté en post anteriores, el principio de Locard sigue estando presente en la informática forense, el cual viene a …


SnaptChat: análisis forense

Mucho se ha hablado en este blog sobre las aplicaciones de mensajería para los smartphones y de los fallos de seguridad de las mismas. No h…