Basicos
Criptografía — básicos
Section titled “Criptografía — básicos”Ideas mínimas para no mezclar conceptos en labs y reportes.
Conceptos
Section titled “Conceptos”| Concepto | Significado |
|---|---|
| Cifrado simétrico | Misma clave para cifrar y descifrar (AES, ChaCha20). Rápido; el problema es repartir la clave. |
| Cifrado asimétrico | Par público/privado (RSA, ECC). Público cifra o verifica; privado descifra o firma. |
| Hash | Función de un solo sentido: mismo input → mismo digest. No se “descifra”. |
| Sal (salt) | Valor aleatorio por contraseña antes del hash. Evita rainbow tables compartidas. |
| TLS / HTTPS | Canal cifrado en tránsito (certificados + negociación de cifrado). |
En pentest / labs (qué mirar)
Section titled “En pentest / labs (qué mirar)”- Credenciales en claro en tráfico HTTP, configs, dumps.
- Hashes débiles o sin sal (
MD5,SHA1de passwords). - Certificados autofirmados / caducados (aviso, no siempre “hack”).
- Secretos en reposo: keys en repos,
.env, backups.
Ejemplo rápido (OpenSSL)
Section titled “Ejemplo rápido (OpenSSL)”# ver cert de un host (lab / tuyo)openssl s_client -connect ejemplo.com:443 -servername ejemplo.com </dev/null 2>/dev/null | openssl x509 -noout -dates -subjectRelacionado
Section titled “Relacionado”- Hashing
- Encoding vs encryption
- César con
tr: Cifrado César