# ls ~/blog

El blog root.cero

285 comandos de los reels, cada uno explicado en español: qué hace, por qué importa y cómo protegerte.
# pentesting (73)
# Shells para cada situación kali_bindshell# Active Directory: BloodHound kali_bloodhound# Privesc con capabilities kali_capabilities# Túneles con chisel kali_chisel# Command injection kali_cmdinj# Crackear contraseñas kali_crack# Privesc con cron y wildcard kali_cronwild# Crea diccionarios a medida kali_crunch# Enumeración DNS kali_dnsenum# Docker API expuesta kali_dockerapi# Escapa del grupo docker kali_dockergroup# Enumeración tras el acceso kali_enum_post# Enumeración web kali_enum_web# Exfiltración de datos kali_exfil# Bypass de subida de archivos kali_fileupload# Ataca (audita) FTP kali_ftp# Secretos en un .git expuesto kali_gitleak# Privesc con GTFOBins kali_gtfobins# Hashcat con reglas y máscaras kali_hashcat_rules# Fuerza bruta con hydra kali_hydra# IDOR: accede a datos ajenos kali_idor# Ataca tokens JWT kali_jwt# Active Directory: Kerberoasting kali_kerberoast# Enumeración LDAP kali_ldap# Privesc con ld_preload kali_ldpreload# Lfi y path traversal kali_lfi# Enumeración con LinPEAS kali_linenum# Busca el botín en el sistema kali_loot# Escaneo masivo y rápido kali_masscan# Metadatos que te delatan kali_metadata# Metasploit en 60 segundos kali_msf# Payloads con msfvenom kali_msfvenom# Enumera MySQL kali_mysql# Descubre la red local (capa 2) kali_netdiscover# Recursos NFS expuestos kali_nfs# Privesc por NFS no_root_squash kali_nfsroot# Evade firewalls con nmap kali_nmap_evasion# Nmap como un pro kali_nmap_pro# Escaneo con Nuclei kali_nuclei# Osint: información pública kali_osint# Privesc por path hijacking kali_pathhijack# Mantén el acceso (con permiso) kali_persist_ssh# Escalada de privilegios kali_privesc# Proxychains y pivoting kali_proxychains# Procesos ocultos con pspy kali_pspy# 5-Minute recon kali_recon# Redis sin contraseña kali_redis# Reverse shell kali_revshell# Enumera rpc y servicios kali_rpcbind# Busca exploits con searchsploit kali_searchsploit# Enumeración SMB kali_smb# Enumera usuarios por smtp kali_smtp# Enumeración snmp kali_snmp# Shells cifradas con socat kali_socat# Password spraying kali_spray# Sql injection con sqlmap kali_sqli# Enumeración SSH kali_ssh_enum# VPN improvisada con sshuttle kali_sshuttle# SSRF: usa el servidor de proxy kali_ssrf# Template injection (SSTI) kali_ssti# Estabiliza tu shell kali_stab_shell# Encuentra subdominios kali_subdomains# Privesc por versión de sudo kali_sudo_version# Transfiere archivos al objetivo kali_transfer# Descubre virtual hosts kali_vhosts# Fuzzing de parámetros kali_wfuzz# Wi-fi cracking kali_wifi# Hackea (audita) WordPress kali_wpscan# Fuerza bruta a xml-rpc kali_wpscan2# /Etc/passwd escribible kali_writablepasswd# Xss: roba la sesión kali_xss# XXE: inyección xml kali_xxe# Rompe zip y llaves SSH kali_zipcrack
# dfir (39)
# Caza en logs de auth dfir_authlogs# Reconstruye con el historial dfir_bashhistory# Artefactos del navegador dfir_browser# Detecta beaconing / C2 dfir_c2# Recupera archivos borrados dfir_carving# Compara contra una base dfir_diffbaseline# Forense de disco con Sleuthkit dfir_disk# Detecta túneles DNS dfir_dnstunnel# Analiza un binario elf dfir_elf# Detecta archivos empacados dfir_entropy# Archivos inmutables ocultos dfir_immutable# Barrido de IOCs dfir_ioc_sweep# Investiga con journalctl dfir_journalctl# ¿Quién y cuándo entró? dfir_lastlogins# Linux live response dfir_linux_ir# Linux log triage dfir_logs# Módulos del kernel maliciosos dfir_modules# Monta una imagen forense dfir_mountimage# Conexiones sospechosas dfir_netconn# Archivos abiertos y borrados dfir_openfiles# Analiza un pcap dfir_pcap# Caza de persistencia dfir_persistence# Más escondites de persistencia dfir_persistence2# Rootkit por ld.so.preload dfir_preload# Detección de rootkits dfir_rootkit# Reglas Sigma para hunting dfir_sigma# Observa con strace dfir_strace# Triage de malware dfir_strings# Audita binarios SUID dfir_suid_audit# Línea de tiempo forense dfir_timeline# Súper-timeline con Plaso dfir_timeline_plaso# Triage rápido de un Linux dfir_triage# Análisis de memoria dfir_volatility# Caza en logs web dfir_weblogs# Eventos de Windows clave dfir_winlogs# Sesiones en wtmp y btmp dfir_wtmp# Reglas yara dfir_yara# Yara sobre la memoria dfir_yara_mem# Analiza tráfico con Zeek dfir_zeek
# hardening (32)
# Integridad de archivos con AIDE def_aide# Monitoreo continuo de integridad def_aide2# Confina apps con AppArmor def_apparmor# Auditd para forense def_audit# Reglas de auditd que importan def_auditd2# Respaldos que sobreviven ransomware def_backups# Políticas de contraseñas def_chage# Apaga lo que no usas def_disable_svc# Audita Docker con docker-bench def_dockerbench# Jails personalizadas de fail2ban def_fail2ban2# Bloquea la fuerza bruta con pam def_faillock# Firewall con nftables def_firewall# Bloquea países con nftables def_geoip# Protege el arranque con grub def_grub# Linux server baseline def_linux_baseline# Audita tu servidor con Lynis def_lynis# /Tmp seguro con noexec def_mount# Esconde SSH con port knocking def_portknock# Contenedores de solo lectura def_readonly# Contenedores sin root def_rootless# Manda tus logs afuera def_rsyslog# Aísla servicios con systemd def_sandbox# Limita syscalls con seccomp def_seccomp# Blinda tu SSH def_ssh# 2FA en tu SSH def_ssh2fa# Endurece el kernel con sysctl def_sysctl# Escanea imágenes con Trivy def_trivy# Permisos por defecto (umask) def_umask# Parches automáticos de seguridad def_updates# Usuarios y sudo seguros def_users# Detección con un agente HIDS def_wazuh# Caza permisos peligrosos def_worldwritable
# fundamentos (30)
# Activa esto o te roban la cuenta pop_2fa# Respalda antes de que sea tarde pop_backup# Automatiza cualquier tarea pop_cron# Borrar no es borrar pop_delete_secure# Tu disco está lleno: halla al culpable pop_disk# Cifra un archivo antes de enviarlo pop_encrypt_file# Enciende el firewall en 1 minuto pop_firewall# 5 Señales de que te hackearon pop_hacked_signs# Blinda tu servidor en 5 pasos pop_hardening5# Qué significa de verdad el candado pop_https# 10 Comandos que todos deben saber pop_linux10# Busca malware sin antivirus pop_malware_find# Tus fotos revelan dónde vives pop_metadata# ¿Tu equipo habla con un hacker? pop_netstat# Descubre todo lo conectado a tu wifi pop_nmap_home# Deja de repetir contraseñas pop_passmanager# ¿Cuánto tarda un hacker en romperla? pop_password_crack# ¿Ese link es peligroso? averígualo pop_phishing_url# Por qué el wifi público es un peligro pop_publicwifi# ¿Tu contraseña ya fue robada? pop_pwned# Tu router es la puerta: ciérrala pop_router_secure# ¿Qué tienes expuesto a internet? pop_scan_ports_me# Conéctate a tus servidores sin sufrir pop_ssh_config# Nunca más uses contraseña pop_ssh_keys# ¿Qué se está comiendo tu CPU? pop_topcpu# El comando que frena el 90% de ataques pop_updates# Tu propia VPN en 1 comando pop_vpn_self# ¿Quién entró a tu servidor? pop_who_logged# Recupera la clave del wifi que olvidaste pop_wifi_pass# Así de fácil rompen tu wifi pop_wifi_secure
# redes (1)
# Basic switch config switch_basics
# desde cero (12)
# DNS: de nombre a IP beg_dns# Encuentra tu IP beg_find_ip# Grep: busca en archivos beg_grep# Comandos de supervivencia beg_linux_basics# Edita con nano beg_nano# Permisos en Linux beg_permissions# ¿Hay conexión? beg_ping# Tuberías y redirección beg_pipes# ¿Qué escucha tu PC? beg_ports# Procesos: ps y top beg_processes# SSH: entra a otra máquina beg_ssh# 5 Comandos de red en Windows beg_windows_net
# cisco (12)
# Frena la fuerza bruta cisco_aaa# Audita tu switch en 1 minuto cisco_audit# Dynamic arp inspection cisco_dai# Dhcp snooping cisco_dhcpsnoop# 802.1X (control de acceso) cisco_dot1x# Puertos sin usar y servicios cisco_harden_ports# Ip source guard cisco_ipsg# Blinda el acceso remoto cisco_mgmt# Port security cisco_portsecurity# Storm control cisco_stormcontrol# Blinda el spanning tree cisco_stp# Frena el vlan hopping cisco_vlanhop
# routers (12)
# ACLs de filtrado router_acl# Servidor DHCP router_dhcp# DHCP relay (ip helper-address) router_dhcprelay# EIGRP router_eigrp# Comandos esenciales router_essentials# Túnel GRE router_gre# HSRP (gateway redundante) router_hsrp# Configurar interfaces router_interfaces# NAT / PAT a internet router_natpat# OSPF área única router_ospf# Inter-VLAN (router-on-a-stick) router_ros# Rutas estáticas router_static
# router-sec (12)
# ACL anti-spoofing l3_antispoof# Audita tu router l3 l3_audit# Seguridad BGP l3_bgp_security# Control Plane Policing l3_copp# Apaga servicios peligrosos l3_cp_hardening# Autenticación EIGRP l3_eigrp_auth# VPN IPsec sitio a sitio l3_ipsec# Logging para forense l3_logging# NetFlow (visibilidad) l3_netflow# Autenticación OSPF l3_ospf_auth# URPF anti-spoofing l3_urpf# Zone-Based Firewall l3_zbfw
# fortinet (12)
# Objetos y grupos de dirección fgt_address# Blinda el acceso admin fgt_admin_hardening# Servidor DHCP en una interfaz fgt_dhcp# Comandos que todo admin debe saber fgt_essentials# Configurar una interfaz fgt_interface# VPN IPsec sitio a sitio fgt_ipsec# Política de firewall fgt_policy# Ruta por defecto fgt_route# El tcpdump de FortiGate fgt_sniffer# SSL VPN de acceso remoto fgt_sslvpn# Publicar un servidor (VIP) fgt_vip# Bloquear sitios (web filter) fgt_webfilter
# palo alto (13)
# Objetos y grupos pan_address_objects# ¿Por qué se cae el tráfico? pan_counters_drops# Publicar un servidor (DNAT) pan_dnat# Comandos esenciales pan_essentials# GlobalProtect básico pan_globalprotect# Interfaz, zona y virtual router pan_interface_zone# NAT de origen pan_nat# Captura de paquetes pan_packet_capture# Perfiles de seguridad pan_security_profiles# Regla de seguridad pan_security_rule# Ver sesiones activas pan_show_session# Ruta por defecto pan_static_route# ¿Qué regla aplica? pan_test_policy
# check point (13)
# Respaldos y snapshots cp_backup# La base de Gaia cp_basics_gaia# Tabla de conexiones cp_connections_table# Estado del clúster cp_cphaprob# Monitoreo en vivo con cpview cp_cpview# Comandos que todo admin debe saber cp_essentials# Fw monitor cp_fw_monitor# Qué política está instalada cp_fw_stat# SecureXL y por qué no ves paquetes cp_fwaccel# Configurar una interfaz cp_interface# Una regla por API cp_mgmt_cli_rule# Ruta por defecto cp_static_route# ¿Por qué se cae el paquete? cp_zdebug_drop
# estafas (8)
# Cuenta bloqueada scam_banco# Pásame el código scam_codigo# Devolución de la DIAN scam_dian# Trabajo desde casa scam_empleo# Mamá, cambié de número scam_familiar# Ganaste un premio scam_premio# Préstamo inmediato scam_prestamo# Tu paquete retenido scam_repartidor
# tips (8)
# Activa el 2FA fmt_2fa# Anatomía fmt_anatomia# Correo falso fmt_email# Frases de estafador fmt_frases# Contraseñas fmt_password# ¿Real o estafa? fmt_quiz# Real vs falso fmt_realvsfalso# El dato fmt_stat
# carrera (8)
# Certificaciones para arrancar career_certs# ¿Qué aprendo primero? career_first# Tu primer trabajo career_helpdesk# Monta tu laboratorio career_homelab# Mito del título career_mito# Recursos gratis career_resources# Por dónde empezar career_roadmap# Lo que nadie te dice career_skills
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.