Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # Congreso de Hackers ## Sitemaps [XML Sitemap](https://www.dragonjarcon.org/sitemap_index.xml): Includes all crawlable and indexable pages. ## Entradas - [Bypass de UAC/OAC: Microsoft no lo considera vulnerabilidad](https://www.dragonjarcon.org/bypass-de-uac-oac-microsoft-no-lo-considera-vulnerabilidad/): Bypass de UAC/OAC: Microsoft no lo considera vulnerabilidad es una frase que suele sorprender a quien empieza a investigar elevación de privilegios en Windows, pero encaja con una postura histórica: para Microsoft, UAC (User Account Control) es una característica de seguridad y no una “frontera de seguridad” estricta en ciertos escenarios, lo que influye en cómo se clasifica (o no) un bypass y en cuándo se priorizan correcciones. Esta distinción no elimina el riesgo operativo: en entornos reales, un bypass de UAC puede ser la diferencia entre una intrusión “limitada” y una toma de control completa en un equipo donde el usuario pertenece al grupo de administradores. - [Cómo implementar DevSecOps con CI/CD en proyectos reales](https://www.dragonjarcon.org/como-implementar-devsecops-con-ci-cd-en-proyectos-reales/): Cómo implementar DevSecOps con CI/CD en proyectos reales no se trata de “poner un escáner al final” ni de añadir un par de herramientas de seguridad para cumplir. Se trata de un cambio de cultura y de diseño del flujo de trabajo para que la seguridad acompañe el desarrollo desde la planificación, se automatice donde tiene sentido y se verifique de forma continua durante el ciclo de vida del software. - [Vulnerabilidad de Git: suplantación de autor](https://www.dragonjarcon.org/vulnerabilidad_de_git_suplantacion_de_autor/): La Vulnerabilidad de Git: suplantación de autor pone en evidencia una debilidad estructural en el modelo de confianza del sistema de control de versiones Git, que permite atribuir commits a otro usuario sin necesidad de comprometer su cuenta. Este comportamiento, aunque conocido por algunos desarrolladores, tiene implicaciones graves en entornos colaborativos, empresariales y de código abierto, donde la autoría del código es un factor clave para la confianza, la auditoría y la toma de decisiones. - [Inteligencia de amenazas contra Lapsus](https://www.dragonjarcon.org/inteligencia_de_amenazas_contra_lapsus/): La Inteligencia de amenazas contra Lapsus se convirtió en un tema crítico para las organizaciones a finales de 2021 y durante 2022, cuando este grupo logró comprometer a empresas globales de alto perfil pese a contar con grandes presupuestos y equipos maduros de ciberseguridad. El caso de Lapsus demuestra que comprender el comportamiento del adversario, sus tácticas y motivaciones, es tan importante como disponer de tecnología avanzada. - [Bombercat: herramienta de auditoría para pagos NFC y MST](https://www.dragonjarcon.org/bombercat-herramienta-de-auditoria-para-pagos-nfc-y-mst/): Bombercat: herramienta de auditoría para pagos NFC y MST es un dispositivo de hardware abierto orientado a pruebas de seguridad en entornos de pago sin contacto, diseñado para que equipos de seguridad, investigación y desarrollo puedan comprender, emular y validar el comportamiento de puntos de venta, tarjetas y lectores, combinando capacidades de NFC y emulación por pulsos magnéticos (MST), y ofreciendo conectividad moderna que facilita la automatización, la integración con flujos de prueba y la evaluación de controles en un contexto donde el crecimiento de los pagos sin contacto amplía de forma constante la superficie de ataque. - [Car Hacking y el Protocolo CAN](https://www.dragonjarcon.org/car-hacking-y-el-protocolo-can/): Car Hacking y el Protocolo CAN es un punto de encuentro entre dos mundos: la pasión por los autos y el análisis técnico de sistemas embebidos. A diferencia del hacking “clásico” sobre redes IP, aquí la superficie de ataque suele estar dentro del vehículo, en buses internos diseñados para confiabilidad y desempeño, no para resistir adversarios. Entender cómo funciona CAN, cómo se “reversea” y qué puede salir mal es clave tanto para investigar de forma responsable como para mejorar la seguridad real de los vehículos. - [Cómo iniciar tu carrera como Pentester](https://www.dragonjarcon.org/como-iniciar-tu-carrera-como-pentester/): Si estás buscando cómo iniciar tu carrera como Pentester, lo más valioso no es una lista de “las mejores tools”, sino una ruta clara: bases técnicas, metodología, práctica segura y documentación impecable. Esa combinación es la que te lleva de “estoy aprendiendo” a “puedo ejecutar un pentest profesional y entregar valor real”. - [Ciberespacio Seguro en Latinoamérica](https://www.dragonjarcon.org/ciberespacio-seguro-en-latinoamerica/): Ciberespacio Seguro en Latinoamérica: es una necesidad urgente. En un continente donde la infraestructura, las regulaciones y las capacidades técnicas varían mucho entre países, entender cómo proteger redes, servicios y usuarios es esencial para garantizar desarrollo económico, derechos digitales y continuidad operacional. En este artículo te explico de forma práctica cómo analizar recursos de Internet (IPs, ASNs, RIRs), automatizar sondeos responsables, priorizar hallazgos y transformar todo eso en acciones concretas para lograr un ciberespacio más seguro en Latinoamérica. - [Manipulación y mentira en la era digital](https://www.dragonjarcon.org/manipulacion-y-mentira-en-la-era-digital/): La posverdad es información que no se basa en hechos objetivos, sino en emociones. «Todo lo que apela a nuestras emociones nos hará reaccionar», afirmó Hugo. En la manipulación y mentira en la era digital, la posverdad permite propagar mensajes sin importar su veracidad, siempre que sean lo suficientemente impactantes. - [Cómo identificar y detener ataques automatizados en la red](https://www.dragonjarcon.org/como-identificar-y-detener-ataques-automatizados-en-la-red/): Cómo identificar y detener ataques automatizados en la red es fundamental para mantener la integridad y disponibilidad de tus sistemas. Los ataques automatizados, también conocidos como bots o escaneos masivos, pueden generar interrupciones graves si no se detectan a tiempo. En este artículo, exploraremos tácticas probadas para reconocer y neutralizar estas amenazas antes de que causen daños significativos. - [Persistencia en Windows](https://www.dragonjarcon.org/persistencia-en-windows/): La persistencia en Windows es una fase crucial en ataques de escalada de privilegios y movimiento lateral. A lo largo del tiempo, algunas de las técnicas asociadas a este proceso han evolucionado; en este artículo revisaremos la técnica de RID Hacking propuesta por Sebastián Castro y Pedro García, aclarando posibles imprecisiones y ampliando la información para incluir versiones recientes de Windows, rutas de registro y métodos de detección más avanzados. - [Cracking de contraseñas en Windows](https://www.dragonjarcon.org/cracking-de-contrasenas-en-windows/): El cracking de contraseñas en Windows es una de las habilidades más estudiadas por profesionales de la seguridad informática. No solo es esencial para auditar la robustez de las credenciales, sino que también permite identificar vulnerabilidades que podrían ser explotadas por atacantes. En esta guía aprenderás cómo funciona esta técnica y qué herramientas puedes utilizar, incluso si trabajas con hardware limitado. - [Eventos de Ciberseguridad en Colombia #1](https://www.dragonjarcon.org/eventos-de-ciberseguridad-en-colombia/): Los eventos de ciberseguridad en Colombia se han consolidado como espacios estratégicos para compartir conocimiento, establecer alianzas y fortalecer la defensa contra las amenazas emergentes. Participar en congresos como el DragonJAR Security Conference permite a profesionales, expertos en ciberseguridad y organizaciones del sector público y privado mejorar sus prácticas de seguridad de la información, descubrir tecnologías emergentes y conectar con los expertos más destacados de la ciberseguridad en la región. - [Congreso de Hackers en Medellín](https://www.dragonjarcon.org/congreso-de-hackers-en-medellin/): El Congreso de Hackers en Medellín, también conocido como DragonJAR Security Conference o DragonJARCON, es el punto central y guía de la seguridad informática en Latinoamérica. Este evento presencial, que será en 2025, es una gran oportunidad para profesionales, estudiantes y todos los interesados en el hacking ético. Aquí podrás conocer lo último, hablar con hackers expertos y aprender cosas prácticas. Ir a este congreso de hackers te ayudará a actualizarte en las últimas técnicas y herramientas, harás buenos contactos y entenderás mejor cómo protegerte de los peligros de internet. - [Vulnerabilidades en Plataformas de Trading](https://www.dragonjarcon.org/vulnerabilidades-en-plataformas-de-trading/): En la era digital, las aplicaciones de trading se han convertido en aliadas indispensables para los inversores. No obstante, con esta revolución tecnológica también han emergido vulnerabilidades en plataformas de trading que podrían comprometer no solo información confidencial, sino también el capital de millones de usuarios. En este artículo analizamos en profundidad los riesgos de seguridad más frecuentes, cómo prevenirlos y por qué la ciberseguridad debe ser una prioridad para todos los actores del ecosistema financiero. - [Vulnerabilidades y Seguridad en BMCs](https://www.dragonjarcon.org/vulnerabilidades-y-seguridad-en-bmcs/): En el mundo actual, donde los ataques cibernéticos están en constante evolución, "Vulnerabilidades y Seguridad en BMCs" se ha convertido en un tema crítico. Estos dispositivos, esenciales para la gestión remota de servidores, representan un punto vulnerable si no se protegen adecuadamente. - [La evolución de la participación femenina en STEM desde 1940](https://www.dragonjarcon.org/la-evolucion-de-la-participacion-femenina-en-stem-desde-1940/): La evolución de la participación femenina en STEM desde 1940 ha sido un viaje desafiante pero inspirador. Desde pioneras invisibilizadas hasta científicas líderes en sus campos, las mujeres han dejado huella en la ciencia, tecnología, ingeniería y matemáticas, enfrentando barreras sociales, culturales y estructurales que han limitado su representación. Este artículo profundiza en los momentos clave, obstáculos históricos y propuestas para fomentar la equidad de género en STEM. - [Ataque en centro de datos](https://www.dragonjarcon.org/ataque-en-centro-de-datos/): Un ataque en centro de datos no solo puede costar millones en pérdidas operativas, sino también destruir la reputación de una empresa en cuestión de horas. Rafael Bucio, experto en ciberseguridad de Chiapas, México, lo sabe bien. A través de su experiencia gestionando infraestructuras críticas, nos revela por qué estos entornos son blancos frecuentes de los atacantes y cómo protegerlos de manera efectiva. - [Evolución de dispositivos de inyección de teclado](https://www.dragonjarcon.org/evolucion-de-dispositivos-de-inyeccion-de-teclado/): La evolución de dispositivos de inyección de teclado ha transformado el panorama de la ciberseguridad. Lo que comenzó como simples gadgets para gastar bromas en la oficina, hoy son herramientas clave en auditorías y pruebas de penetración. En este artículo, haremos un recorrido desde el emblemático Phantom Keystroker hasta innovaciones como el WHID Injector y un prototipo conectado a Internet desarrollado por Miguel Bustamante. - [Bypass de seguridad en Android](https://www.dragonjarcon.org/bypass-de-seguridad-en-android/): El bypass de seguridad en Android es una técnica compleja que busca eludir mecanismos de protección en dispositivos móviles para acceder a su información interna. Este proceso puede sonar técnico y reservado para expertos, pero la historia de Marcelo Romero, un perito informático argentino, demuestra que con ingenio, curiosidad y perseverancia, cualquier barrera digital puede ser superada. - [La Paranoia Digital](https://www.dragonjarcon.org/la-paranoia-digital/): En la era digital actual, la privacidad y la seguridad de nuestros datos son temas de creciente preocupación. La Paranoia Digital surge como un fenómeno que refleja el temor generalizado sobre cómo nuestras interacciones en línea pueden ser monitoreadas y explotadas. En este artículo, exploraremos los peligros de la vigilancia digital, cómo proteger nuestra información y las leyes que regulan la privacidad de datos. - [Pentesting a Plataformas IoT](https://www.dragonjarcon.org/pentesting-a-plataformas-iot/): Pentesting a Plataformas IoT es un proceso esencial para evaluar la seguridad de los dispositivos conectados en el Internet de las Cosas (IoT). A medida que la conectividad entre dispositivos inteligentes crece exponencialmente, desde electrodomésticos y sistemas de seguridad hasta infraestructuras industriales, también aumentan las vulnerabilidades y los riesgos de ciberataques. Muchos de estos dispositivos carecen de medidas de protección robustas, lo que los convierte en objetivos fáciles para atacantes. - [Pensamiento Hacker en la Era Digital](https://www.dragonjarcon.org/pensamiento-hacker-en-la-era-digital/): El pensamiento hacker en la era digital no se trata solo de ciberataques o vulnerabilidades. Es una mentalidad que fomenta la creatividad, la resolución de problemas y la búsqueda constante de conocimiento. En un mundo hiperconectado, esta filosofía no solo impacta la seguridad informática, sino también la innovación, los negocios y el desarrollo tecnológico. Adoptar este enfoque permite anticiparse a los desafíos digitales y aprovechar al máximo las oportunidades que la tecnología ofrece. - [Cómo crear honeypots para detectar tráfico malicioso](https://www.dragonjarcon.org/como-crear-honeypots-para-detectar-trafico-malicioso/): La ciberseguridad es una prioridad para empresas y particulares en la actualidad. Cómo crear honeypots para detectar tráfico malicioso y ataques de hacking se ha convertido en una estrategia fundamental para identificar, analizar y mitigar amenazas. En este artículo, exploraremos de manera detallada qué son los honeypots, cuáles son sus beneficios, los diferentes tipos disponibles y los desafíos que conlleva su implementación, siempre basado en datos verificables y fuentes confiables como SANS Institute, Cisco y Kaspersky. Además, incluiremos estadísticas relevantes y una sección de preguntas frecuentes para aclarar las dudas más comunes. - [Macros Maliciosos en Mac](https://www.dragonjarcon.org/macros-maliciosos-en-mac/): Las amenazas informáticas evolucionan constantemente, y una de las más persistentes son los macros maliciosos. Si bien este vector de ataque es conocido en entornos Windows, su presencia en Mac ha pasado desapercibida para muchos usuarios. En este artículo, exploraremos cómo funcionan los macros maliciosos en Mac, los riesgos que implican y cómo protegerse de ellos. - [Hooking de funciones en aplicaciones](https://www.dragonjarcon.org/hooking-de-funciones-en-aplicaciones/): El hooking de funciones en aplicaciones es una técnica utilizada tanto por desarrolladores como por expertos en ciberseguridad para modificar el comportamiento de software en tiempo de ejecución. Esta técnica tiene aplicaciones legítimas, como la depuración y la personalización de programas, pero también es explotada por atacantes para manipular aplicaciones con fines maliciosos. En este artículo, exploraremos en profundidad qué es el hooking, sus beneficios, sus riesgos y su relevancia en el ámbito de la seguridad informática. - [Doble Factor de Autenticación](https://www.dragonjarcon.org/doble-factor-de-autenticacion/): La seguridad digital ha evolucionado de manera exponencial en los últimos años. Con la proliferación de los ciberataques, proteger nuestras cuentas y dispositivos es más importante que nunca. Es aquí donde entra en juego el doble factor de autenticación (2FA, por sus siglas en inglés), una medida de seguridad que agrega una capa adicional de protección más allá de la simple combinación de usuario y contraseña. - [Problemas de seguridad de FreeBSD](https://www.dragonjarcon.org/problemas-de-seguridad-en-freebsd/): FreeBSD es un sistema operativo robusto y ampliamente utilizado en entornos de alto rendimiento, como servidores y sistemas de infraestructura crítica. Sin embargo, a pesar de su reputación, los problemas de seguridad de FreeBSD deben ser considerados por administradores y desarrolladores. En este artículo, exploraremos las principales vulnerabilidades de FreeBSD, su impacto y las mejores prácticas para mitigar riesgos. - [Para qué sirve un honeypot](https://www.dragonjarcon.org/para-que-sirve-un-honeypot/): En el mundo de la seguridad informática, el concepto de honeypot se ha convertido en una herramienta crucial para identificar y prevenir amenazas. Pero, ¿te has preguntado exactamente para qué sirve un honeypot y cómo puede beneficiar a una organización? En este artículo, exploraremos en profundidad qué es un honeypot, cómo funciona y por qué deberías considerar su implementación. - [Malware en cajeros automáticos](https://www.dragonjarcon.org/malware-en-cajeros-automaticos/): El "Malware en cajeros automáticos" se ha convertido en una de las principales preocupaciones para el sector bancario. Estos ataques no solo ponen en riesgo la seguridad financiera de las instituciones, sino también la confianza de los usuarios. En este artículo, exploraremos cómo funcionan estos ataques, los métodos utilizados y las medidas que pueden tomarse para prevenirlos. - [Framework Estándar de Ciberseguridad](https://www.dragonjarcon.org/framework-standar-en-ciberseguridad/): La ciberseguridad es un pilar fundamental para garantizar la protección de los datos y la operatividad de las organizaciones en un mundo cada vez más digitalizado. Un framework estándar de ciberseguridad proporciona una guía estructurada para abordar las amenazas y asegurar los activos críticos de una organización. En este artículo, exploraremos qué es, cómo funciona y por qué implementar uno puede marcar la diferencia en la seguridad de tu empresa. - [Pentesting Automatizado](https://www.dragonjarcon.org/pentesting-automatizado/): El pentesting automatizado se ha convertido en una de las herramientas más esenciales para garantizar la seguridad informática en un mundo donde las amenazas evolucionan constantemente. En este artículo, exploraremos qué es, sus beneficios, y cómo puede transformar la manera en que las organizaciones protegen su información. - [Qué es Biohacking](https://www.dragonjarcon.org/que-es-biohacking/): El término biohacking combina biología y hacking, creando una disciplina que busca potenciar el rendimiento humano mediante la tecnología. Aunque algunas personas asocian el biohacking con implantes futuristas al estilo de ciencia ficción, la realidad es mucho más práctica y accesible. En este artículo, exploraremos qué es el biohacking, sus beneficios y aplicaciones, así como las implicaciones éticas y de seguridad que conlleva. - [Hackeando equipos de anestesia en quirófanos](https://www.dragonjarcon.org/hackeando-equipos-de-anestesia-en-quirofanos/): Hackeando equipos de anestesia en quirófanos es un tema crítico en la seguridad informática aplicada al ámbito de la salud. Aunque a menudo pasa desapercibido, los equipos médicos conectados a redes son susceptibles de ser atacados, lo que podría comprometer la seguridad de los pacientes. Uno de los casos más relevantes es el de los equipos de anestesia en quirófanos, como el DataTex Omega de GE. En este artículo, exploraremos las vulnerabilidades de estos dispositivos, los riesgos asociados y cómo protegerlos. - [Cómo detectar infidelidades con técnicas de hacking](https://www.dragonjarcon.org/como-detectar-infidelidades-con-tecnicas-de-hacking/): La tecnología ha transformado la forma en que vivimos y nos relacionamos. Desde redes sociales hasta aplicaciones de citas, estas herramientas han facilitado tanto la conexión entre personas como el surgimiento de nuevas dinámicas en las relaciones. Pero ¿qué ocurre cuando la tecnología se convierte en el medio para ocultar una infidelidad? En este artículo, exploraremos cómo detectar infidelidades con técnicas de hacking, ofreciendo un enfoque informativo y práctico sobre el tema. - [Ataques de Denegación de Servicio Distribuidos](https://www.dragonjarcon.org/ataques-de-denegacion-de-servicio-distribuidos/): En un mundo digital interconectado, los Ataques de Denegación de Servicio Distribuidos (DDoS) representan una de las amenazas más significativas para la continuidad de los servicios en línea. Este tipo de ciberataque puede paralizar cualquier infraestructura digital, desde pequeñas páginas web hasta grandes corporaciones, dejando a las víctimas sin acceso a sus recursos. En este artículo, exploraremos qué son los ataques DDoS, cómo funcionan, ejemplos prácticos y las mejores estrategias para protegerse. - [Ejecución Dinámica Simbólica](https://www.dragonjarcon.org/ejecucion-dinamica-simbolica/): La ejecución dinámica simbólica, también conocida como concolic execution, es una técnica revolucionaria en el análisis de binarios de software. Su objetivo es automatizar las pruebas y detectar vulnerabilidades de manera precisa. En este artículo, exploraremos cómo funciona, sus aplicaciones en ciberseguridad y las herramientas disponibles para implementarla. - [Cómo hacer ataques de ingeniería social](https://www.dragonjarcon.org/como-hacer-ataques-de-ingenieria-social/): La ingeniería social es una técnica ampliamente utilizada para manipular a las personas y obtener información confidencial o acceso a sistemas protegidos. Más allá de la tecnología, este enfoque explota las vulnerabilidades humanas, convirtiéndose en una de las mayores amenazas en el panorama de la ciberseguridad. Pero, ¿por qué es tan efectiva y cómo se puede prevenir? - [Cómo desempaquetar malware](https://www.dragonjarcon.org/como-desempaquetar-malware/): El análisis de malware es una de las habilidades más cruciales en la seguridad informática. Conocer cómo desempaquetar malware te permitirá entender su estructura, funcionamiento y cómo proteger tus sistemas frente a amenazas sofisticadas. En este artículo, exploraremos las bases técnicas, los beneficios de esta práctica y algunos conceptos esenciales para los interesados en la ciberseguridad. - [Cómo Hackear Redes Sismológicas](https://www.dragonjarcon.org/como-hackear-redes-sismologicas/): La seguridad en las redes sismológicas es una preocupación creciente dentro de la comunidad de ciberseguridad. Estos sistemas, que capturan y transmiten datos cruciales sobre la actividad sísmica en todo el mundo, operan en entornos críticos y a menudo hostiles, lo que hace que su protección sea esencial para la prevención de desastres y el monitoreo de fenómenos naturales. - [Crackear Aplicaciones con Java Agents](https://www.dragonjarcon.org/crackear-aplicaciones-con-java-agents/): Cuando se habla de modificar o "crackear" aplicaciones, uno de los enfoques más conocidos en el ámbito de la ingeniería inversa es el uso de Java Agents. Esta tecnología permite alterar el comportamiento de un archivo JAR en memoria, lo cual abre la puerta a múltiples posibilidades, desde añadir nuevas funcionalidades hasta eludir verificaciones de licencia. En este artículo, abordaremos los fundamentos de los Java Agents, su funcionamiento, y cómo pueden usarse en distintos sistemas operativos. Además, exploraremos estrategias para defender nuestras aplicaciones de este tipo de inyecciones. - [Desarrollo profesional en seguridad informática](https://www.dragonjarcon.org/desarrollo-profesional-en-seguridad-informatica/): La ciberseguridad se ha convertido en un pilar fundamental para empresas y organizaciones, debido a la creciente frecuencia y sofisticación de los ciberataques. Para quienes desean construir una carrera sólida en este campo, el desarrollo profesional no solo implica habilidades técnicas, sino también una misión de proteger sistemas, datos y activos críticos. En este artículo, exploraremos cómo el desarrollo profesional en seguridad informática puede transformar la carrera de cualquier persona interesada en este sector, así como los beneficios y desafíos que representa esta emocionante área. - [Cómo Atacar Ondas Neuronales](https://www.dragonjarcon.org/como-atacar-ondas-neuronales/): En el mundo de la tecnología y la neurociencia, las ondas neuronales se han convertido en un campo de estudio crucial para comprender mejor el cerebro humano. Pero, ¿qué implica "atacar" ondas neuronales? En este artículo, desentrañaremos los secretos de las ondas neuronales, las investigaciones actuales sobre ellas, y las implicaciones de su manipulación tanto a nivel técnico como ético. Además, exploraremos cómo estas innovaciones están transformando sectores clave, desde el entretenimiento hasta la medicina. - [Hacking de dispositivos IoT](https://www.dragonjarcon.org/hacking-de-dispositivos/): En el mundo cada vez más conectado en el que vivimos, el Internet de las Cosas (IoT, por sus siglas en inglés) ha transformado la forma en que interactuamos con nuestros dispositivos. Desde electrodomésticos inteligentes hasta sistemas industriales, la cantidad de objetos conectados a la red crece exponencialmente. Sin embargo, esta mayor conectividad también conlleva importantes riesgos de seguridad. En este artículo, exploraremos el hacking de dispositivos IoT, qué es, cómo afecta a los usuarios y qué soluciones existen para mitigar estos riesgos. - [Pentesting a Aplicaciones Móviles](https://www.dragonjarcon.org/pentesting-a-aplicaciones-moviles/): El pentesting a aplicaciones móviles es un proceso mediante el cual se evalúan y prueban las aplicaciones para detectar posibles vulnerabilidades y debilidades de seguridad. Se trata de un enfoque ofensivo que imita ataques reales para identificar fallos en las aplicaciones antes de que los delincuentes cibernéticos puedan explotarlos. - [Sack Framework en Ingeniería Social](https://www.dragonjarcon.org/sack-framewoork-en-ingenieria-social/): El Sack Framework en ingeniería social es un esquema clave en la seguridad informática, especialmente en el desarrollo de ataques dirigidos a la manipulación psicológica. Muchos profesionales conocen las bases de la ingeniería social, pero pocos entienden el verdadero poder de frameworks como Sack. En este artículo, exploraremos cómo este framework puede transformar las pruebas de seguridad empresarial, sus técnicas principales y los beneficios de aplicarlo en situaciones reales. - [Seguridad en Tecnologías de Ondas Cerebrales](https://www.dragonjarcon.org/seguridad-en-tecnologias-de-ondas-cerebrales/): En este artículo, exploraremos cómo garantizar la seguridad en tecnologías de ondas cerebrales, analizando sus aplicaciones, beneficios y los riesgos que conllevan. - [Saltar Antivirus En Android](https://www.dragonjarcon.org/saltar-antivirus-en-android/): Cuando hablamos de seguridad en dispositivos móviles, una de las preguntas más comunes es: ¿es necesario un antivirus en Android? En un mundo donde cada día aparecen nuevas amenazas cibernéticas, los usuarios buscan soluciones rápidas y efectivas. Sin embargo, no todo lo que parece ser una solución efectiva realmente lo es. En este artículo, vamos a explorar la eficacia de los antivirus en Android y por qué, en algunos casos, saltar antivirus en Android es una práctica común en la comunidad de hacking (Basado en una investigación presentada en la DragonJARCON en el año 2015). - [Análisis Sintáctico con NLTK](https://www.dragonjarcon.org/analisis-sintactico-con-nltk-3/): El análisis sintáctico es una de las técnicas más interesantes en el campo de la informática, específicamente en la seguridad informática, ya que permite descomponer oraciones en sus componentes básicos para extraer información útil y mejorar la toma de decisiones. Uno de los recursos más útiles para realizar esta tarea es el Natural Language Toolkit (NLTK), una poderosa biblioteca de Python que facilita el procesamiento del lenguaje natural. Este artículo te guiará sobre el análisis sintáctico con NLTK y cómo se aplica en el ámbito de la seguridad informática. - [Pentesting en la Deep Web](https://www.dragonjarcon.org/pentesting-en-la-deep-web/): El pentesting o pruebas de penetración se ha convertido en una herramienta esencial en el ámbito de la ciberseguridad, y su aplicación en la Deep Web ha cobrado especial relevancia en los últimos años. En este artículo, profundizaremos en cómo realizar un pentesting en la Deep Web utilizando herramientas tradicionales y técnicas especializadas. Aprenderás sobre los beneficios que ofrece esta práctica y cómo puede mejorar la seguridad en un entorno tan complejo y desafiante. - [Análisis De Malware En Android](https://www.dragonjarcon.org/analisis-de-malware-enandroid/): El análisis de malware en Android no solo ayuda a identificar y eliminar aplicaciones maliciosas, sino que también contribuye a crear un entorno más seguro para los usuarios. Las aplicaciones maliciosas pueden robar información personal, realizar transacciones no autorizadas, y comprometer la seguridad del dispositivo. Al detectar estas aplicaciones a tiempo, es posible evitar grandes pérdidas económicas y proteger la privacidad de los usuarios. - [¿Cómo romper sistemas de pagos?](https://www.dragonjarcon.org/como-romper-sistemas-de-pagos/): En el mundo de la ciberseguridad, la capacidad de identificar y explotar vulnerabilidades en sistemas de pago es un área que despierta tanto fascinación como preocupación. Este artículo explora los conceptos, técnicas y casos reales relacionados con la pregunta: ¿Cómo romper sistemas de pagos?. No se trata de un manual para llevar a cabo actividades ilegales, sino de una reflexión sobre la importancia de la seguridad en estos sistemas y las implicaciones de las fallas que puedan existir. - [Seguridad en Bases de Datos No Relacionales](https://www.dragonjarcon.org/seguridad-en-bases-de-datos-no-relacionales/): La seguridad en bases de datos no relacionales es un tema crítico en el campo de la ciberseguridad, especialmente en la era del Big Data y el Internet de las Cosas (IoT). A medida que más organizaciones adoptan bases de datos NoSQL para manejar grandes volúmenes de datos de manera rápida y eficiente, garantizar la seguridad de estos sistemas se vuelve indispensable. En este artículo, exploraremos las mejores prácticas y consideraciones clave para proteger las bases de datos no relacionales, con un enfoque particular en MongoDB. - [La Nueva Generación De Hackers](https://www.dragonjarcon.org/la-nueva-generacion-de-hackers/): La nueva generación de hackers no se limita a romper barreras tecnológicas por diversión. Muchos de ellos son profesionales altamente capacitados que trabajan en el sector de la ciberseguridad, conocidos como hackers éticos. Estos individuos utilizan sus habilidades para identificar vulnerabilidades y fortalecer la seguridad de los sistemas. - [Cómo crear un proyecto de seguridad informática en Colombia](https://www.dragonjarcon.org/como-crear-un-proyecto-de-seguridad-informatica-en-colombia/): La seguridad informática es un campo en constante evolución, en el mundo entero. Si te interesa emprender un proyecto de seguridad informática en Colombia, es crucial que cuentes con una guía clara y detallada para lograr el éxito. Aquí te brindamos un artículo completo que te ayudará a entender cómo crear un proyecto de seguridad informática en Colombia, aprovechando la experiencia de expertos en el área y utilizando estrategias comprobadas. - [Hackeando Carros en Latinoamérica](https://www.dragonjarcon.org/hackeando-carros-en-latinoamerica/): En la era de la conectividad, la seguridad de nuestros vehículos ha tomado una nueva dimensión. El hacking de vehículos no es solo un tema de películas de ciencia ficción; es una realidad palpable, especialmente en Latinoamérica, donde la tecnología y la ciberseguridad a veces no avanzan al mismo ritmo. En este artículo, exploraremos Hackeando carros en Latinoamérica, desglosando cómo se llevan a cabo estos ataques y qué medidas podemos tomar para protegernos. - [¿Cuánto cuesta un botnet?](https://www.dragonjarcon.org/cuanto-cuesta-un-botnet/): En el mundo de la seguridad informática, las botnets son una de las amenazas más persistentes y peligrosas. Comprender su costo no solo monetario, sino también en términos de seguridad, es crucial para cualquier profesional del sector. En este artículo, exploraremos cuánto cuesta un botnet, desde su creación hasta su alquiler en el mercado negro, y las implicaciones que tiene para la ciberseguridad. - [Explotación de Dispositivos Embebidos](https://www.dragonjarcon.org/explotacion-de-dispositivos-embebidos/): La explotación de dispositivos embebidos es una práctica crucial en el ámbito de la seguridad informática. En este artículo, exploraremos los beneficios que un usuario puede obtener al aplicar conocimientos sobre esta temática y ofreceremos estadísticas relevantes para comprender la magnitud del problema. - [Análisis Forense Digital](https://www.dragonjarcon.org/analisis-forense-digiltal/): El Análisis Forense Digital se ha convertido en una herramienta esencial en la lucha contra el crimen cibernético. Con la creciente sofisticación de los ataques y las técnicas de manipulación de información digital, las empresas y organizaciones deben estar preparadas para identificar, analizar y mitigar estos riesgos. En este artículo, exploraremos en profundidad sus beneficios y cómo puede ayudarte a proteger tu negocio. - [Cómo Hackear Humanos: El Arte de la Ingeniería Social](https://www.dragonjarcon.org/como-hackear-humanos/): En el ámbito de la seguridad informática, la ingeniería social juega un papel crucial. Pero ¿qué pasa cuando necesitamos llevar nuestras habilidades al mundo real y enfrentarnos cara a cara con una persona para obtener información? En este artículo, exploraremos "cómo hackear humanos", una habilidad que puede potenciar nuestras interacciones y mejorar nuestras estrategias de seguridad. - [Cómo hacer una APT](https://www.dragonjarcon.org/como-hacer-una-apt/): En el ámbito de la seguridad informática, las Amenazas Persistentes Avanzadas (APT, por sus siglas en inglés "Advanced Persistent Threat") representan uno de los desafíos más complejos y sofisticados para cualquier organización. En este artículo, exploraremos en detalle cómo se lleva a cabo una APT, sus beneficios para los usuarios y algunas estadísticas relevantes. Nuestro objetivo es proporcionar una guía informativa y completa que te ayude a entender mejor este fenómeno y sus implicaciones en la seguridad digital. - [Pentesting con Android](https://www.dragonjarcon.org/pentesting-con-android/): La seguridad informática es una preocupación creciente en el mundo digital actual. En este artículo, exploraremos cómo "Nipper" para realizar Pentesting con Android es una herramienta practica para los profesionales de la seguridad informática. Hablaremos de su desarrollo, funcionalidades y cómo puede beneficiar a los usuarios. - [Desbordamiento de buffer](https://www.dragonjarcon.org/desbordamiento-de-buffer/): En el mundo de la seguridad informática, uno de los conceptos más importantes y a menudo mal entendidos es el desbordamiento de buffer. Este fenómeno, aunque técnico, tiene implicaciones cruciales en la seguridad de sistemas y redes. Acompáñame en este artículo mientras exploramos qué es un desbordamiento de buffer, cómo ocurre, y qué medidas se pueden tomar para prevenirlo. - [De Web 2.0 a Web 3.0](https://www.dragonjarcon.org/de-web-2-0-a-web-3-0/): El salto tecnológico de la Web 2.0 a la Web 3.0 representa un cambio fundamental en cómo interactuamos con la web. Esta transición no solo implica una evolución en la tecnología, sino también en la seguridad, un aspecto crucial en un mundo cada vez más digitalizado. Este artículo explora las diferencias entre estas dos eras de internet, centrándose en los retos y oportunidades que la Web 3.0 ofrece, especialmente en el ámbito de la seguridad informática. - [Qué es Red Team](https://www.dragonjarcon.org/que-es-red-team/): En un mundo cada vez más digitalizado, la seguridad informática se ha convertido en una prioridad para organizaciones y países. Dentro de las diversas estrategias existentes para proteger los sistemas de información, este concepto emerge como una metodología distinta y altamente efectiva. Pero, ¿Qué Es Red Team y cómo se diferencia de otras técnicas como el Pentest? En este artículo, exploraremos a fondo estos conceptos, sus características únicas y cómo puede beneficiar a tu organización. - [Creando un SOC con Open Source](https://www.dragonjarcon.org/creando-un-soc-con-open-source/): El Centro de Operaciones de Seguridad, o SOC, es un pilar fundamental en la ciberseguridad de cualquier organización. A través de este artículo, exploraremos el proceso de creando un SOC con Open Source, detallando cómo implementar un SOC eficiente utilizando herramientas de código abierto. Nos basaremos en las experiencias y conocimientos compartidos por expertos como Guillermo Rodríguez. - [Ataques en pagos NFC](https://www.dragonjarcon.org/ataques-en-pagos-nfc/): Los avances tecnológicos en los sistemas de pagos han facilitado transacciones más rápidas y cómodas. Sin embargo, estas innovaciones también han atraído nuevas formas de amenazas cibernéticas, incluyendo ataques en pagos NFC. En este artículo, exploraremos la evolución y los riesgos asociados a los pagos NFC (Near Field Communication), destacando la importancia de tecnologías avanzadas como la herramienta NFC Cat para proteger a los usuarios frente a estos ataques. - [Hackeando con un parlante](https://www.dragonjarcon.org/hackeando-con-un-parlante/): La seguridad informática es un campo que constantemente se está reinventando y adaptando a las nuevas tecnologías y métodos de ataque. Uno de los desarrollos más intrigantes en este ámbito es el uso de dispositivos comunes, como parlantes, para realizar acciones de hacking, conocido como "parlante hacker" de la investigación "Hackeando con un parlante". Este artículo profundiza en el funcionamiento de "El Parlante Hacker", un dispositivo desarrollado por expertos de la Universidad de La Guajira, y explica su impacto tanto positivo como negativo en la seguridad de sistemas operativos Windows. - [IMSI Catcher bajo presupuesto](https://www.dragonjarcon.org/imsi-catcher-bajo-presupuesto/): En el ámbito de la seguridad informática, la innovación y adaptabilidad son clave para mantenerse un paso adelante de las amenazas emergentes. Una herramienta que ha capturado el interés de profesionales y entusiastas por igual es el IMSI Catcher bajo presupuesto. - [Hackeando puntos de venta PoS](https://www.dragonjarcon.org/hackeando-puntos-de-venta-pos/): El entorno de los puntos de venta (PoS) ha evolucionado significativamente con la tecnología, pero también lo han hecho las técnicas y estrategias utilizadas por los atacantes para explotar sus vulnerabilidades. En este artículo, exploraremos los hallazgos más recientes en la seguridad de la infraestructura bancaria y de medios de pago, destacando cómo el hackeando puntos de venta PoS se facilita a través de estas debilidades, subrayando la importancia de adoptar medidas robustas de protección. - [Matando los Antivirus: Estrategias Avanzadas de Evasión](https://www.dragonjarcon.org/matando-los-antivirus-estrategias-avanzadas-de-evasion/): En el mundo de la seguridad informática, el ajedrez entre los desarrolladores de malware y los creadores de antivirus es constante. "Matando los antivirus" es una descripción precisa del día a día en este campo. A lo largo de este artículo, exploraremos las técnicas avanzadas que expertos como Sheila Berta utilizan para evadir la detección de antivirus, proporcionando una perspectiva sobre la innovación en la seguridad ofensiva. - [Hacking SCADA](https://www.dragonjarcon.org/hacking-scada/): En el mundo de la ciberseguridad, pocas áreas exigen tanta atención especializada como el Hacking SCADA, especialmente cuando se consideran las diferencias fundamentales entre la Tecnología de la Información (IT) y la Tecnología Operativa (OT). Este artículo brinda una perspectiva de las complejidades de estos dos mundos, explorando cómo afectan a la seguridad de nuestras infraestructuras críticas y ofreciendo una perspectiva única para aquellos en busca de conocimientos avanzados en seguridad informática en español. - [Explotando Vulnerabilidades Medias y Bajas](https://www.dragonjarcon.org/explotando-vulnerabilidades-medias-y-bajas/): En el ámbito de la ciberseguridad, entender y abordar adecuadamente las vulnerabilidades es fundamental para la protección de la información y los sistemas organizacionales. La charla de Mateo Martínez destaca la relevancia de prestar atención a las vulnerabilidades de nivel medio y bajo, las cuales, si se ignoran, pueden convertirse en amenazas serias. Este enfoque subraya cómo explotando vulnerabilidades medias y bajas se contribuye a reforzar la seguridad informática. - [Análisis Sintáctico con NLTK](https://www.dragonjarcon.org/analisis-sintactico-con-nltk-2/): El análisis sintáctico, un pilar en el estudio del lenguaje, se ha convertido en una herramienta fundamental en la seguridad informática. En esta era digital, comprender el significado y la estructura de lo que se dice o escribe en la web puede marcar la diferencia en la prevención de amenazas y la protección de la información. NLTK (Natural Language Toolkit), una biblioteca de Python para el procesamiento de lenguaje natural ; este artículo desgrana cómo el Análisis Sintáctico con NLTK no solo facilita el entendimiento de textos complejos sino que también aporta una capa adicional de seguridad en nuestras operaciones digitales. - [Bug Bounty en Mobile: Explorando Nuevas Formas](https://www.dragonjarcon.org/bug-bounty-en-mobile-explorando-nuevas-formas/): Este proyecto evolucionó hasta convertirse en Tomass (Tool For Other Mobile Attack Surface Scan), una herramienta que pronto estará disponible para la comunidad de seguridad informática, permitiendo a otros profesionales aprovechar sus capacidades en sus propios proyectos de Bug Bounty en mobile. - [Race Conditions en Aplicaciones Web y Móviles](https://www.dragonjarcon.org/race-conditions-en-aplicaciones-web-y-moviles/): Las race conditions son un tipo de fallo que puede producir resultados inesperados cuando la duración de ciertas acciones impacta en otras. En el mundo de la seguridad informática, estas condiciones son muy complicadas de analizar y pueden ser poco estudiadas y poco reportadas. Este artículo te proporcionará una visión completa sobre qué son las race conditions, cómo pueden afectar a tus aplicaciones web y móviles, y cómo puedes protegerte contra ellas. - [Fake News e Inteligencia Artificial: Descubriendo la Verdad en la Era Digital](https://www.dragonjarcon.org/fake-news-e-inteligencia-artificial/): En la era actual, donde recibimos noticias a cada momento, las fake news y la inteligencia artificial juegan roles importantes pero muy distintos. Este artículo hablará sobre cómo la inteligencia artificial afecta lo que creemos y cómo podemos discernir entre lo verdadero y lo falso. Veremos tanto los problemas como las soluciones que la inteligencia artificial ofrece en el ámbito de la seguridad informática, sin usar jerga complicada. - [El Arte de Bypass en Red Team](https://www.dragonjarcon.org/el-arte-de-bypass-en-red-team/): En el mundo de la seguridad informática, la emulación de adversarios se ha convertido en una herramienta indispensable para las organizaciones que buscan fortalecer sus defensas frente a ataques cibernéticos cada vez más complejos y persistentes. Dominando el Arte de Bypass en Red Team" involucra, fundamentalmente la comprensión de las tácticas, técnicas y procedimientos empleados por los atacantes. Además, engloba una meticulosa planificación y la ejecución de estrategias de evasión de defensas, elementos cruciales para determinar la solidez de los sistemas de seguridad de cualquier entidad. - [Memorias de un Perito Informático: Enfrentando el Ransomware](https://www.dragonjarcon.org/memorias-de-un-perito-informatico/): Lorenzo Martínez, director de Securizame y experimentado perito informático, comparte su experiencia en un desafiante caso de ransomware a través de su charla "Memorias de un perito informático" Vol X. Sus memorias nos introducen en un escenario complejo que requirió de su habilidad técnica y conocimientos en ciberseguridad. - [Acusado de hackear las elecciones: La historia de Paulino Calderón](https://www.dragonjarcon.org/acusado-de-hackear-las-elecciones-la-historia-de-paulino-calderon/): En un mundo cada vez más digitalizado, la seguridad informática ha tomado un papel protagónico en la preservación de la integridad de los procesos electorales. La historia de Paulino Calderón, acusado de hackear las elecciones en Bolivia sin pruebas sólidas, resalta la fragilidad de la reputación profesional en la era digital y la importancia de estar preparado para enfrentar acusaciones infundadas. En este artículo, analizaremos este caso, las lecciones aprendidas y cómo el asesoramiento adecuado puede ser la clave para salvaguardar nuestra carrera profesional. - [Extracción de Clave de Autenticación de Tag NFC desde Bluetooth: Innovaciones y Aplicaciones](https://www.dragonjarcon.org/extraccion-de-clave-de-autenticacion-de-tag-nfc-desde-bluetooth/): En el campo de la seguridad informática, la extracción de clave de autenticación de tag NFC desde Bluetooth representa una frontera de conocimiento y técnica. En este artículo nos adentraremos al mundo de la extracción de claves de autenticación de tags NFC del tipo Mifare, destacando dos enfoques de intercepción: uno mediante Bluetooth y otro directamente en el bus de datos entre el microcontrolador y el frontend de NFC. - [temCrypt: Mecanismo avanzado de cifrado](https://www.dragonjarcon.org/temcrypt-mecanismo-avanzado-de-cifrado-multicapa/): En un mundo donde la seguridad de la información es primordial, temCrypt: Mecanismo avanzado de cifrado emerge como una solución innovadora. Este sistema de cifrado multicapa, resistente contra ataques de fuerza bruta, representa un hito en la protección de datos. En este artículo, exploraremos cómo TemCrypt puede beneficiar a diversas organizaciones y usuarios, proporcionando seguridad en un entorno digital cada vez más amenazado. - [Análisis Sintáctico con NLTK](https://www.dragonjarcon.org/analisis-sintactico-con-nltk/): El análisis sintáctico con NLTK es una herramienta poderosa en el procesamiento del lenguaje natural, que permite descomponer y comprender la estructura de las oraciones en distintos contextos. En el campo de la seguridad informática, esta técnica se convierte en una ventaja competitiva, ya que facilita la detección de patrones y comportamientos en el lenguaje, ayudando a prevenir amenazas potenciales. NLTK, una biblioteca de Python ampliamente utilizada, ofrece un enfoque práctico para analizar datos lingüísticos y mejorar las estrategias de seguridad de cualquier organización. - [TRAPE: Rastreando al Delincuente](https://www.dragonjarcon.org/trape-rastreando-al-delincuente/): En el vasto universo de la seguridad informática, una herramienta se destaca por su capacidad para rastrear y analizar actividades en la red, permitiendo a los expertos adelantarse a los delincuentes digitales. Esta herramienta es TRAPE, un sistema de análisis OSINT (Open Source Intelligence) diseñado para realizar ataques de ingeniería social en tiempo real y rastrear a los ciberdelincuentes. ## Páginas - [Speaker Ignacio Navarro](https://www.dragonjarcon.org/speaker-ignacio-navarro/): Faltan -- días - [Speaker Mauro Eldritch y Sofia Grimaldo](https://www.dragonjarcon.org/speaker-mauro-eldritch-y-sofia-grimaldo/): Faltan -- días - [Speaker Dennis Juilland](https://www.dragonjarcon.org/speaker-dennis-juilland/): Faltan -- días - [Speaker Jeremy Erazo](https://www.dragonjarcon.org/speaker-jeremy-erazo/): Faltan -- días - [Speaker Danilo Erazo](https://www.dragonjarcon.org/speaker-danilo-erazo/): Faltan -- días - [Speaker Romel Marin](https://www.dragonjarcon.org/speaker-romel-marin/): Faltan -- días - [Speaker Daniel Regalado](https://www.dragonjarcon.org/speaker-daniel-regalado/): Faltan -- días - [Speaker Diego Gamboa](https://www.dragonjarcon.org/speaker-diego-gamboa/): Faltan -- días - [Prueba](https://www.dragonjarcon.org/prueba/): 13ª edición · Medellín · 10-11 septiembre - [Experiencias de participantes en DragonJARCON](https://www.dragonjarcon.org/dragonjar-security-confence-experiencias-de-participantes/): Más de una década reuniendo a la comunidad de seguridad ofensiva de habla hispana. Estas son las voces, los ponentes y los momentos que hacen de la DragonJARCON un referente en Latinoamérica. - [Historia del Congreso de Hackers DragonJAR Security Conference](https://www.dragonjarcon.org/historia-dragonjarcon/): De un sitio web hecho en la secundaria a una comunidad global y al congreso de hackers de referencia en habla hispana. Más de una década de investigación en seguridad ofensiva, ininterrumpida. - [Congreso de Hackers - DragonJAR Security Conference](https://www.dragonjarcon.org/): Security Conference 2026 - [Comprar entrada al DragonJAR Security Conference / Meta ads / Botón Luma](https://www.dragonjarcon.org/comprar-entrada-al-dragonjarcon-fb-4/): Síndrome del impostor funcional: por fuera pareces competente, por dentro no estás seguro de tu criterio técnico. - [Comprar entrada al DragonJAR Security Conference / Meta ads / Botón ePayco](https://www.dragonjarcon.org/comprar-entrada-al-dragonjarcon-fb-3/): Síndrome del impostor funcional: por fuera pareces competente, por dentro no estás seguro de tu criterio técnico. - [Comprar entrada al DragonJAR Security Conference / Meta ads / Botón whatsapp](https://www.dragonjarcon.org/comprar-entrada-al-dragonjarcon-fb-2/): Sales con 3 aprendizajes aplicables desde el lunes. DragonJARCON fortalece tu criterio técnico, te ayuda a defender mejores decisiones y convierte la actualización profesional en valor directo para tu equipo: más claridad, mejor ejecución y menor exposición al riesgo. - [DragonJARCON 2026 - Gracias Compra](https://www.dragonjarcon.org/dragonjarcon-2026-gracias-compra/): ✓ - [DragonJAR Security Conference - Sponsors](https://www.dragonjarcon.org/dragonjar-security-conference-sponsors/): El nexo de la ciberseguridad en español - [Comprar entrada al DragonJAR Security Conference / Meta ads / Form ghl](https://www.dragonjarcon.org/comprar-entrada-al-dragonjarcon-fb/): "La credibilidad y fama técnica de DragonJARCON siempre han sido el motivo para venir por primera vez. Los aportes de los conferencistas son muy buenos. En el mercado hay muchas conferencias, pero pocas tienen este nivel de credibilidad técnica en Latinoamérica." - [Comprar entrada al DragonJAR Security Conference / email](https://www.dragonjarcon.org/comprar-entrada-el-dragonjarcon-email/): +20 - [Congreso de Hackers - DragonJAR Security Conference](https://www.dragonjarcon.org/congreso-de-hackers-dragonjarcon/): Este congreso se celebra cada año en el mes de septiembre, en Colombia. Este año la DragonJAR Security Conference 2026 (13ª edición) se realizará el 10 y 11 de septiembre en Medellín, en el Centro de Eventos El Tesoro. - [Crear Certificado](https://www.dragonjarcon.org/crear-certificado/) - [Experiencias de participantes en DragonJARCON](https://www.dragonjarcon.org/dragonjar-security-confence-experiencias-de-participantes-viejo/): Únete a más de 60.000 profesionales, estudiantes y entusiastas de la ciberseguridad que han participado en ediciones (presencial y online) anteriores de la DragonJAR Security Conference. Además, este evento, ampliamente reconocido en Latinoamérica, ofrece un espacio excepcional para compartir ideas, establecer conexiones y aprender directamente de algunos de los hackers más influyentes de la región. Por esta razón, asistir es una excelente oportunidad para quienes buscan destacarse en el ámbito de la ciberseguridad. ¿Qué es la DragonJAR Security Conference? - [Congreso de Hackers / Blog](https://www.dragonjarcon.org/congreso-de-hackers/) - [Historia DragonJARCon](https://www.dragonjarcon.org/historia-dragonjarcon-viejo/): De un sitio web hecho en la secundaria a una comunidad global y al congreso de hackers de referencia en habla hispana. Más de una década de investigación en seguridad ofensiva, ininterrumpida. - [Historico de Charlas](https://www.dragonjarcon.org/historico-de-charlas/): Todas las conferencias de la DragonJAR Security Conference, edición por edición y con sus patrocinadores. Mirá las charlas gratis en YouTube. - [Archivo Historico](https://www.dragonjarcon.org/conferencias/) ## - [DragonJAR Security Conference 2023](https://www.dragonjarcon.org/?p=8524): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2022](https://www.dragonjarcon.org/?p=4522): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2021](https://www.dragonjarcon.org/?p=1893): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2020](https://www.dragonjarcon.org/?p=605): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2019](https://www.dragonjarcon.org/?p=594): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2018](https://www.dragonjarcon.org/?p=575): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2017](https://www.dragonjarcon.org/?p=553): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2016](https://www.dragonjarcon.org/?p=537): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2015](https://www.dragonjarcon.org/?p=479): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. - [DragonJAR Security Conference 2014](https://www.dragonjarcon.org/?p=95): Cada año, en los primeros días del mes de septiembre, se realiza sin falta el Congreso de Seguridad Informática "DragonJAR Security Conference" (DragonJARCON), un evento que muestra las técnicas modernas utilizadas por los hackers para violar sistemas de información, así como sus contra-medidas y la responsabilidad de la seguridad de la información. ## - [DragonJAR Security Conference 2022- Día 3Copy](https://www.dragonjarcon.org/?p=8527) - [DragonJAR Security Conference 2023 - Día 2](https://www.dragonjarcon.org/?p=8526) - [DragonJAR Security Conference 2023 - Día 1](https://www.dragonjarcon.org/?p=8525) - [DragonJAR Security Conference 2022- Día 3](https://www.dragonjarcon.org/?p=4525) - [DragonJAR Security Conference 2022 - Día 2](https://www.dragonjarcon.org/?p=4524) - [DragonJAR Security Conference 2022 - Día 1](https://www.dragonjarcon.org/?p=4523) - [Purple Teams, CiberSeguridad y Mejora Contínua](https://www.dragonjarcon.org/?p=3721) - [prueba](https://www.dragonjarcon.org/?p=3714) - [DragonJAR Security Conference 2021 - Día 3](https://www.dragonjarcon.org/?p=1906) - [DragonJAR Security Conference 2021 - Día 2](https://www.dragonjarcon.org/?p=1904) - [DragonJAR Security Conference 2021 - Día 1](https://www.dragonjarcon.org/?p=1902) - [Hacking Machine Learning Models and how it leads us to make them less compromised](https://www.dragonjarcon.org/?p=628) - [I fought the law and the law lost](https://www.dragonjarcon.org/?p=627) - [I Know You (iKy OSINT Tool)](https://www.dragonjarcon.org/?p=626) - [Descubrimiento y explotación práctica de vulnerabilidades en dispositivos IoT: un pentesting por el mundo real](https://www.dragonjarcon.org/?p=625) - [Como implementar un potente SOC con herramientas Open Source](https://www.dragonjarcon.org/?p=624) - [La Magia de la Ingeniería Social](https://www.dragonjarcon.org/?p=623) - [Como implementar un potente SOC con herramientas Open Source](https://www.dragonjarcon.org/?p=622) - [Evil Crow RF: Low-cost device for replay attacks](https://www.dragonjarcon.org/?p=621) - [Zer o no Zer(0 Day)](https://www.dragonjarcon.org/?p=620) - [Bogotá Wardriving](https://www.dragonjarcon.org/?p=619) - [IoT Cyber Attacks: Comprometiendo la Ciberseguridad de Gasolineras en Latinoamérica](https://www.dragonjarcon.org/?p=618) - [Free rides! SUBE, REDBUS, SATBUS and others](https://www.dragonjarcon.org/?p=617) - [DevSec-Oops!... "Los casos de no éxito en DevSecOps](https://www.dragonjarcon.org/?p=616) - [Hacking como en las peliculas](https://www.dragonjarcon.org/?p=615) - [WordPress, another terror story](https://www.dragonjarcon.org/?p=614) - [Hunting Buffer Overflow. A la caza de funciones inseguras en GNU/Linux](https://www.dragonjarcon.org/?p=613) - [Hackeando el mundo exterior a través de Bluetooth Low-Energy](https://www.dragonjarcon.org/?p=612) - [Memorias de un Perito Informático Forense Vol. VII](https://www.dragonjarcon.org/?p=611) - [El verdadero poder de la Ingeniería Social](https://www.dragonjarcon.org/?p=610) - [Atacando Sistemas Biométricos con Impresión 3D](https://www.dragonjarcon.org/?p=609) - [Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo](https://www.dragonjarcon.org/?p=608) - [Gestionando el tiempo, en tiempos del covid](https://www.dragonjarcon.org/?p=607) - [IoT Smart House, Smart Choice (spanish)](https://www.dragonjarcon.org/?p=604) - [Pagos NFC: Creando Sniffers, Relays y Detección de Tarjetas](https://www.dragonjarcon.org/?p=603) - [Parlante H4CKER](https://www.dragonjarcon.org/?p=602) - [RATSPOTTING Analisys of popular Remote administration (spanish)](https://www.dragonjarcon.org/?p=601) - [Win32(k) subsystem exploitation aventures (spanish)](https://www.dragonjarcon.org/?p=600) - [Honeypots de alta interacción, ¿por qué duelen tanto?](https://www.dragonjarcon.org/?p=599) - [El lado excitante de IoT: pentesting de sex toys](https://www.dragonjarcon.org/?p=598) - [Captcha Rules! H4ckeando a una solución de 500000 dólares](https://www.dragonjarcon.org/?p=597) - [ACME: American Coyotaje in the Modern Era (Spanish)](https://www.dragonjarcon.org/?p=596) - [Forensics in SAP. Respondiendo ante Incidentes en SAP, Ejemplos Reales de Como Atacar y Defender](https://www.dragonjarcon.org/?p=593) - [Pagos NFC: El Arte de Atacar con Repetición & Retransmisión](https://www.dragonjarcon.org/?p=592) - [UAC Bypass & Research With UAC-A-MOLA](https://www.dragonjarcon.org/?p=591) - [Shitgit - GIT Commit Spoofing Attack](https://www.dragonjarcon.org/?p=590) - [The Bicho Backdooring & Remote y Controlling Cars](https://www.dragonjarcon.org/?p=589) - [Manipulación y mentira en la era digital](https://www.dragonjarcon.org/?p=588) - [Latinoamérica un Ciberespacio seguro](https://www.dragonjarcon.org/?p=587) - [RID Hijacking in Windows](https://www.dragonjarcon.org/?p=586) - [Password cracking en windows](https://www.dragonjarcon.org/?p=585) - [Plataformas de Trading: No Tan Seguras Como Esperabas](https://www.dragonjarcon.org/?p=584) - [La Insoportable Levedad de los BMC](https://www.dragonjarcon.org/?p=583) - [Women rewinding before the 90s and beyond](https://www.dragonjarcon.org/?p=582) - [Defeating Vulnerability Scanner Monkey](https://www.dragonjarcon.org/?p=581) - [Low cost stingrays (IMSI Catcher bajo presupuesto)](https://www.dragonjarcon.org/?p=580) - [Centro de datos Las Cronicas de un ataque](https://www.dragonjarcon.org/?p=579) - [Bad Usb over Internet](https://www.dragonjarcon.org/?p=578) - [Bypass de seguridad en móviles android](https://www.dragonjarcon.org/?p=577) - [Manual del Paranoico” ¿eres paranoico?](https://www.dragonjarcon.org/?p=572) - [Pentesting a plataformas IoT – Un Ejemplo Práctico](https://www.dragonjarcon.org/?p=571) - [Innovación, magia y pensamiento hacker](https://www.dragonjarcon.org/?p=570) - [A no endulzarse con las honeypots!](https://www.dragonjarcon.org/?p=569) - [Old fox, new tricks – Malicious OSX/MacOS macros are back](https://www.dragonjarcon.org/?p=568) - [Hookeando funciones en aplicaciones móviles](https://www.dragonjarcon.org/?p=567) - [Seguridad Física – Doble sistema de autenticación](https://www.dragonjarcon.org/?p=566) - [FreeBSD Insecure by default](https://www.dragonjarcon.org/?p=565) - [Hacking Hackers con honeypots y hip hop](https://www.dragonjarcon.org/?p=564) - [Malware, atacando ATMs](https://www.dragonjarcon.org/?p=563) - [Common Sense Security Framework: One Framework to rule them all](https://www.dragonjarcon.org/?p=562) - [Redefinir el Pentesting](https://www.dragonjarcon.org/?p=561) - [Biohacking, de que me estás hablando?](https://www.dragonjarcon.org/?p=560) - [Números de terror, atacando equipos de anestesia en quirófanos](https://www.dragonjarcon.org/?p=559) - [Infidelidad Tecnológica, creando hackers espontáneos](https://www.dragonjarcon.org/?p=558) - [Ciberataque de DDoS – Ataque y defensa ¿Estás protegido?](https://www.dragonjarcon.org/?p=557) - [Ejecución Dinámica Simbólica un nuevo paradigma para el análisis de binarios](https://www.dragonjarcon.org/?p=556) - [TRAPE: Rastreando al delincuente](https://www.dragonjarcon.org/?p=555) - [Are you kidding me? Bypassing Android Security Solutions with a few clicks](https://www.dragonjarcon.org/?p=552) - [Hackeando puntos de venta (PoS) y canales financieros](https://www.dragonjarcon.org/?p=551) - [Distopía Futurista: (In)seguridad en Tecnologías de Ondas Cerebrales](https://www.dragonjarcon.org/?p=550) - [Sack Framework: Footprinting track-sessions](https://www.dragonjarcon.org/?p=549) - [Mobile App Pentesting en Primera Persona](https://www.dragonjarcon.org/?p=548) - [Fuck the all things](https://www.dragonjarcon.org/?p=547) - [Atacando Ondas Neuronales](https://www.dragonjarcon.org/?p=546) - [Desarrollo Profesional en Seguridad: ¿Qué es lo que sigue?](https://www.dragonjarcon.org/?p=545) - [Crackeando Aplicación con Javaagents](https://www.dragonjarcon.org/?p=544) - [Explotando y atacando redes sismológicas remotamente](https://www.dragonjarcon.org/?p=543) - [Desempaquetando malware y no morir en el intento](https://www.dragonjarcon.org/?p=542) - [da igual… según Freud](https://www.dragonjarcon.org/?p=541) - [¿NoSQL NoSecurity?](https://www.dragonjarcon.org/?p=540) - [Creando un proyecto de seguridad informática en el país del sagrado corazón](https://www.dragonjarcon.org/?p=539) - [Desbordamiento de Buffer Aplicado](https://www.dragonjarcon.org/?p=536) - [Pentesting con Android.. Nipper](https://www.dragonjarcon.org/?p=535) - [Hackeando en Capa 8, Introducción al Human OS](https://www.dragonjarcon.org/?p=534) - [Cooking an APT in the paranoid way](https://www.dragonjarcon.org/?p=533) - [Análisis Sintáctico con NLTK](https://www.dragonjarcon.org/?p=532) - [Rompiendo Los Sistemas de Pagos de Grandes Compañias Como: Facebook, Twitter y Google](https://www.dragonjarcon.org/?p=531) - [Desmitificando la deep web de TOR pentesting sobre instancias de TOR](https://www.dragonjarcon.org/?p=530) - [Explotación de dispositivos embebidos y más](https://www.dragonjarcon.org/?p=529) - [Análisis Forense Digi/Mental o](https://www.dragonjarcon.org/?p=528)