El Palomo

El Palomo El Palomo es un Blog de CiberSeguridad con contenido en español donde compartimos técnicas de hacking de manera fácil y divertida.

Una máquina que encadena tres de los vectores más importantes en   — y que es referencia obligada si preparas  ,   u  .C...
28/08/2026

Una máquina que encadena tres de los vectores más importantes en — y que es referencia obligada si preparas , u .

Cubrimos la cadena completa:
🔸 ACL Attacks — enumeración y abuso de permisos mal configurados
🔸 Read Password — extracción de credenciales de cuentas de servicio administradas
🔸 Attacks — certificados mal configurados → Domain Admin

Desde el reconocimiento inicial hasta el control total del dominio. Sin cortes.

🎥 La grabación ya está disponible:
👉 https://www.youtube.com/watch?v=grhEA9xRM4A

Compártelo con alguien que esté preparando Active Directory ofensivo. 🙌

⏰ ¡EN 30 MINUTOS EMPEZAMOS!🎙️ Esta noche con Santiago Sepúlveda — hacker 🇨🇱El panorama real de la ciberseguridad en Chil...
28/08/2026

⏰ ¡EN 30 MINUTOS EMPEZAMOS!

🎙️ Esta noche con Santiago Sepúlveda — hacker 🇨🇱
El panorama real de la ciberseguridad en Chile. Comunidades, trabajo, hacking y todo lo que quedó pendiente de nuestra conversación en la .

Sin guión. Sin filtros. Como tiene que ser. 🔥
👉 Únete ahora:
🎥 https://www.youtube.com/watch?v=bfpRvJypJ80

¡Nos vemos en 30 minutos! 🌎

🎙️ Hay conversaciones que empiezan en los pasillos de la   y terminan en el canal.Esta es una de ellas.En Las Vegas cono...
27/08/2026

🎙️ Hay conversaciones que empiezan en los pasillos de la y terminan en el canal.Esta es una de ellas.

En Las Vegas conocí a Santiago Sepúlveda — hacker chileno, con una perspectiva sobre la ciberseguridad que me pareció valiosísima de compartir.
Hablamos de proyectos, de comunidades y de cómo se vive el desde Chile. Y quedé con muchas ganas de continuar esa conversación frente a la cámara.

Esta noche la tenemos.
🔥 De qué vamos a hablar:
🔸 El panorama laboral de la en Chile — cómo está el mercado, qué se pide, qué falta
🔸 Las comunidades de ciberseguridad chilenas y su impacto en la región
🔸 Cómo estudiar y crecer en ciberseguridad hoy
🔸 Sus proyectos de ciberseguridad — qué está construyendo
🔸 Hacking en general — su visión, sus referentes, su camino
🔸 Redes sociales y cómo construir presencia en la comunidad
🔸 Lo que nos dejó la DEFCON a los dos

Una conversación sin agenda fija. Honesta. Directa. Del tipo que solo pasa cuando dos personas se conocen de verdad. 🤝

📅 Jueves 27 de Agosto — 9:00 PM (Hora Perú / -5 GMT)
🎥 En vivo por YouTube → https://www.youtube.com/watch?v=bfpRvJypJ80

¿Conoces la comunidad de ciberseguridad en hashtag ? Comenta 👇

🔐 ¿Te perdiste el en vivo sobre abuso de confianza entre dominios AD?Uno de los vectores más avanzados del   — y de los ...
26/08/2026

🔐 ¿Te perdiste el en vivo sobre abuso de confianza entre dominios AD?

Uno de los vectores más avanzados del — y de los más presentes en pentests reales a grandes organizaciones.

Cubrimos:
🔸 Parent-Child Trust — escalación hasta Enterprise Admin
🔸 — cruzando dominios distintos con confianza bidireccional
🔸 Ejecución completa desde Windows con PowerShell · Mimikatz · Rubeus
🔸 Escenarios reales tipo examen

Si preparas , u , este video es referencia obligada. 🎯

🎥 La grabación ya está disponible:
👉 https://www.youtube.com/watch?v=pWYMychXD7o

Compártelo con alguien que esté preparando Active Directory ofensivo. 🙌

⏰ ¡EN 30 MINUTOS EMPEZAMOS!🔴 Esta noche:   SENDAI en vivo.  Abuse →   Password →   → Domain Admin.Tres técnicas encadena...
21/08/2026

⏰ ¡EN 30 MINUTOS EMPEZAMOS!

🔴 Esta noche: SENDAI en vivo.
Abuse → Password → → Domain Admin.
Tres técnicas encadenadas. Un solo objetivo: Domain Admin. En pantalla. Sin cortes. 🔥

👉 Únete ahora:
🎥 https://www.youtube.com/watch?v=grhEA9xRM4A

¡No llegues tarde — arrancamos desde cero! 💀

⚔️ El sábado arranca el Taller  . Último llamado.Antes que todo — gracias a todos los que ya están inscritos. La energía...
20/08/2026

⚔️ El sábado arranca el Taller . Último llamado.

Antes que todo — gracias a todos los que ya están inscritos. La energía que han puesto desde antes de empezar ya dice mucho de ustedes. Los espero el sábado con todo listo. 🙏

Sé que llevas tiempo pensando en certificarte en ofensivo. Sé que llevas tiempo diciéndote "cuando tenga más tiempo", "cuando esté más listo", "el próximo taller".

Pero el próximo taller no existe todavía. Este sí. Y arranca el sábado.

Y este taller existe para que llegues al examen sabiendo exactamente qué hacer.
🔥 Lo que vas a dominar:
✔ Enumeración ofensiva de Active Directory
✔ Kerberoasting · Pass the Hash · Pass the Ticket
✔ BloodHound · NETEXEC · Mimikatz en acción
✔ Delegaciones: Constrained · Unconstrained · RBCD
✔ ADCS — Certificate Services Attack
✔ Trust Ticket Attack — cross-domain
✔ Post-Explotación y relaciones de confianza entre dominios

💻 Clases en vivo · Grabaciones incluidas · Laboratorios prácticos
📅 Inicio: sábado 22 de agosto

¿Ya llevaste un taller conmigo? Escríbeme por interno — tienes descuento especial. 🙌

📩 Inscríbete ahora:
👉 https://lnkd.in/eesc64ZQ

No lo pienses más. El sábado empieza. 🔐💪

🔴 Una máquina de   que lo tiene todo.HTB SENDAI es exactamente el tipo de escenario que separa a los pentesters que real...
20/08/2026

🔴 Una máquina de que lo tiene todo.

HTB SENDAI es exactamente el tipo de escenario que separa a los pentesters que realmente dominan de los que solo conocen la teoría.

Tres vectores encadenados. Tres técnicas que aparecen en entornos enterprise reales. Y una ruta de compromiso que va desde el acceso inicial hasta el control total del dominio.

Esta noche la resolvemos en vivo. Como en un pentest real.

🔥 Lo que vamos a encadenar:
🔸 Attacks — identificación y abuso de permisos mal configurados en Active Directory
🔸 Read Password — extracción de credenciales de Group Managed Service Accounts
🔸 Attacks — explotación de certificados para escalar hasta Domain Admin

🎯 Clave para CRTP, eCPPT y OSCP.
📅 Jueves 20 de Agosto — 9:00 PM (Hora Perú / -5 GMT)
🎥 En vivo por YouTube → https://www.youtube.com/watch?v=grhEA9xRM4A

¿Ya resolviste SENDAI? No spoilers en los comentarios 👇😄

⏰ ¡EN 20 MINUTOS EMPEZAMOS!🔐 Esta noche: Domain Trust Abuse en  .Parent-Child → Enterprise Admin.Trust Ticket Attack → c...
19/08/2026

⏰ ¡EN 20 MINUTOS EMPEZAMOS!

🔐 Esta noche: Domain Trust Abuse en .
Parent-Child → Enterprise Admin.
Trust Ticket Attack → cross-domain.
PowerShell · Mimikatz · Rubeus. En pantalla. 🔥

🎁 Y sorteamos en vivo:
👕 Camiseta exclusiva de la DEFCON · Las Vegas
🎓 Plaza en el Taller CRTP — inicia este sábado
¿Ya llenaste el formulario? 👉 https://forms.gle/u8kY1Uhc8uYn6vkD9
🎥 Únete ahora: https://www.youtube.com/watch?v=pWYMychXD7o

¡No llegues tarde — el sorteo es en vivo! 💀🎁

🔐 Esta noche viene cargada. Técnica, comunidad y dos sorteos.Primero lo técnico. Luego lo bueno.Hoy analizamos uno de lo...
18/08/2026

🔐 Esta noche viene cargada. Técnica, comunidad y dos sorteos.
Primero lo técnico. Luego lo bueno.

Hoy analizamos uno de los vectores más avanzados en : las relaciones de confianza entre dominios. El escenario que te vas a encontrar en el y en pentests reales a grandes organizaciones.

🔥 Lo que cubriremos:
🔵 Parent-Child Trust — enterprise.com → sub.enterprise.com
Escalación desde dominio hijo hasta Enterprise Admin. Golden Ticket con SIDHistory. En pantalla.

🔴 Trust Ticket Attack — enterprise.com ↔ finance.local
Cuando dos dominios distintos tienen confianza bidireccional. Forjamos el Trust Ticket con Rubeus, cruzamos la frontera y comprometemos el segundo dominio.

🛠️ Todo desde Windows: PowerShell · Mimikatz · Rubeus
🎯 Clave para , y .

🎁 Y esta noche sorteamos DOS premios en vivo:
👕 Camiseta exclusiva de la — la traje directamente de Las Vegas para la comunidad.

🎓 Una plaza en el Taller CRTP — que arranca este sábado. Domina Active Directory ofensivo al nivel que el mercado exige hoy.

Para participar, completa el formulario antes del en vivo:
👉https://forms.gle/CZji7ArWYZxV5ib96

El sorteo se realiza en vivo esta noche. 🔥
📅 Hoy martes 18 de agosto — 9:00 PM (Hora Perú / -5 GMT)
🎥 En vivo por YouTube → https://www.youtube.com/watch?v=pWYMychXD7o

¿Ya conocías el Trust Ticket Attack? Comenta 👇

🚨 La próxima semana arrancamos. Ya no hay más tiempo para pensarlo.Gracias a todos los que ya están inscritos. Su compro...
07/08/2026

🚨 La próxima semana arrancamos. Ya no hay más tiempo para pensarlo.

Gracias a todos los que ya están inscritos. Su compromiso me motiva a dar lo mejor. 🙏
Esto va para los que aún no han dado el paso.
Llevas tiempo diciéndote "el próximo taller." Pero el próximo taller es este.

📱 ¿Tu oportunidad de certificarte en mobile pentesting?
Taller — Android · iOS · Análisis estático y dinámico · Bypass SSL Pinning.
🗓 Inicio: miércoles 13 de agosto
👉 https://forms.gle/DDDhpuPqbjHYkCSV6

🔴 ¿Tu camino es el Active Directory ofensivo?
Taller — Red Team sobre AD al nivel que el mercado exige.
👉 https://forms.gle/uCkhk1HuDeQPcBy17

¿Ya llevaste un taller conmigo? Escríbeme antes de inscribirte. 🙌
Cuando se llenen los cupos, se cierra. Sin lista de espera. 🔐

Dirección

Avenida Dos De Mayo 516, Miraflores
Lima

Horario de Apertura

Lunes 09:00 - 18:00
Martes 09:00 - 18:00
Miércoles 09:00 - 18:00
Jueves 09:00 - 18:00
Viernes 09:00 - 18:00

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando El Palomo publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a El Palomo:

Atajos

Compartir