Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#Pentest

Artículos: 12

Guía completa sobre qué son las pruebas de penetración, cuánto cuestan para las startups en 2026, el proceso de pruebas en 5 pasos y cómo elegir el proveedor adecuado para su pila tecnológica.

Seguridad

Las 10 mejores herramientas de pentesting para aplicaciones móviles (2026)

Las 10 herramientas que nuestro equipo usa para el pentesting de aplicaciones móviles, desde Frid...

27 de febrero de 2026

Seguridad

9 herramientas de pentesting con IA de código abierto comparadas (2026)

Comparamos PentestGPT, PentAGI, HexStrike AI, Strix, CAI, Nebula, NeuroSploit, Deadend CLI y RedA...

30 de enero de 2026

Seguridad

Aquella vez que un cero podría haber roto la fontanería de internet (CVE-2026-0915)

Un análisis asistido por IA descubrió una vulnerabilidad de búfer sin inicializar de 30 años en l...

21 de enero de 2026

Más artículos con la etiqueta #Pentest

Riesgos de addJavascriptInterface en Android WebView

Caso práctico: el motor de pentesting con IA de Ostorlab encuentra un puente JavaScript de Android WebView accesible mediante deep links y lo encadena hasta manipular la interfaz nativa.

7 de enero de 2026

El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL

El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Broken Function-Level Authorization (BFLA) en un endpoint WebSocket de GraphQL, que permitía el acceso sin autenticación a un servicio de traducción en tiempo real. Este caso práctico detalla el proceso paso a paso de la IA, desde el descubrimiento hasta la prueba de concepto.

26 de diciembre de 2025

El motor de IA logra una toma de control de cuentas mediante confusión de versiones de API

El análisis metódico supera al fuzzing a ciegas: el motor de IA de Ostorlab descubre una debilidad de restablecimiento de contraseña entre versiones y logra tomar el control de una cuenta sin acceso al correo electrónico.

15 de diciembre de 2025

Descubrimiento de una cadena de exfiltración de datos de segundo orden en las SPA modernas

Cómo se descubrió una cadena de exfiltración de datos de segundo orden del lado del cliente en una SPA moderna, que convirtió una simple redirección abierta en una vulnerabilidad de robo de datos en varias etapas mediante el análisis de JavaScript y la validación de la cadena de explotación.

10 de diciembre de 2025

Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas

El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta vulnerabilidades desconocidas y difíciles de encontrar, como evasiones de Safe Browsing en WebView, inyecciones SQL mediante proyecciones, exfiltración de claves con WebCrypto y fallos en el orden de verificación de JWT, y ofrece una cobertura de seguridad más profunda, más inteligente y complementaria.

13 de octubre de 2025

Pentesting con IA: un análisis a fondo de la redirección de intents en Android

Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicación Android en busca de vulnerabilidades de redirección de intents. Siga el recorrido del motor, desde el análisis estático y los primeros hallazgos hasta una rigurosa validación dinámica, y compruebe su capacidad no solo para identificar posibles amenazas, sino también para descartar meticulosamente los falsos positivos.

31 de agosto de 2025

Seguridad en Flutter: ingeniería inversa y análisis

Artículo sobre técnicas de análisis estático y dinámico para la ingeniería inversa de aplicaciones Flutter. Repasa el parcheo en tiempo de ejecución, la interceptación de la ABI personalizada y la interceptación del tráfico.

15 de junio de 2023

Lo que todo pentester debería aprender en 2016

En los últimos años se han producido cambios significativos en la forma de trabajar de los profesionales de TI y en cómo abordamos la seguridad...

2 de enero de 2016