#Pentesting
- 📊 Tipos de Pruebas de Penetración
Esquema visual: ...
- 🔹 Laboratorio: Ataque y Defensa de SSH con Kali Linux y Ubuntu Server
🎯 ¡Servidor más seguro! Ahora tienes un entorno bien protegido contra ataques básicos de fuerza bruta. 🚀🔐 \[\[2- Gestión de Grupos]] \[\[2- Protección del Protocolo FTP]] \[\[5- Cómo Crear un Serv...
- 1- basic tools
| | Service Scanning | | | nmap 10.129.42.253 ...
- 1- FTP
MIIENTCCAx2gAwIBAgIUD+SlFZAWzX5yLs2q3ZcfdsRQqMYwDQYJKoZIhvcNAQEL ...SNIP... ...
- 1- Hoja de trucos NMAP
- 1- Modelo OSI
| | 1. Capa Física (Physical Layer) | 1. Capa de Acceso a la Red (Network Access Layer) | | 2. Capa de Enlace de Datos (Data Link Layer) | 1. Capa de Acceso a la Red (Network Access Layer) | | 3....
- 1- Protocolo HTTP
El diagrama anterior presenta la anatomía de una solicitud HTTP en un nivel muy alto. La primera vez que un usuario introduce la URL () en el navegador, envía una solicitud a un servidor DNS (Domain...
- 12- Herramienta para hacer cracking de contraseñas
Este proceso es útil para recuperar contraseñas olvidadas de archivos protegidos. Es importante recordar que solo debes realizar este procedimiento en archivos de tu propiedad o con permiso explícito....
- 12- Windows Hosts
La inicialización de la comunicación WMI siempre tiene lugar en el puerto y, después del establecimiento correcto de la conexión, la comunicación se mueve a un puerto aleatorio. Por ejemplo, para ello...
- 13- Automatización de Cracking de Contraseñas
\[\[Hoja de Trucos HASHCAT]] \[\[12- Herramienta para hacer cracking de contraseñas]] \[\[14- Prueba de lápiz interno]] ...
- 2- nmap comands
- 2- python hijacking
python3 -c "import sys; print(sys.path)" \[\[2- escalada de privilegios]] \[\[1- privilege scalation basic]] ...
- 2- Tools
- 3- Análisis De La Red Desde Linux – Comandos Básicos Parte 1
Cada paso implica una fase del reconocimiento o análisis de una red o dispositivo, una práctica común en auditorías de seguridad. En este caso, comenzamos por identificar la IP del dispositivo (con ho...
- 3- OSINT, Cómo encontrar información pública de cualquier persona
- 3- Securización de Servidores Web Apache – PARTE 1
📢 En la próxima lección podemos cubrir técnicas para proteger servidores web en Kali Linux, como: \[\[3- Transferencia de Archivos por la Red]] \[\[4- Cómo Utilizar CURL con HTTP]] \[\[5- Cómo Utili...
- 4- Análisis de la Red con Bash – PARTE 2
\[\[3- Análisis De La Red Desde Linux – Comandos Básicos Parte 1]] \[\[5- Análisis de la Red con Bash – PARTE 3]] \[\[6- Análisis de Red con TCPdump y WireShark – PARTE 1]] \[\[1- Hoja de trucos NMAP]...
- 4- Ataques de Fuerza Bruta a Panel de Login Web con Python PARTE 2
- 4- Beneficios de las pruebas de penetración
Las organizaciones y empresas enfrentan amenazas cibernéticas cada vez más sofisticadas que pueden comprometer su seguridad y poner en riesgo sus activos. A medida que estas amenazas evolucionan, es c...
- 4- Metasploit
|Command|Description| |:--|:--| |help|Open Meterpreter usage help.| |run \<scriptname>|Run Meterpreter-based scripts; for a full list check the scripts/meterpreter directory.| |sysinfo|Show the system...
- 4- MSSQL
master tempdb model msdb Transactions ...
- 6- Análisis de Red con TCPdump y WireShark – PARTE 1
En Wireshark, al filtrar por ftp, deberías ver paquetes como: Este tráfico confirma que tcpdump capturó correctamente la sesión FTP. Puedes analizar más detalles sobre archivos transferidos o comando...
- 7- Oracle TNS
| | Linux | /var/www/html | | Windows | C:\inetpub\wwwroot | En primer lugar, siempre es importante probar nuestro enfoque de explotación con archivos que no parezc...
- Borra "script.py" si existe
Este flujo demuestra un ataque típico de descarga y ejecución remota (Living Off The Land), usando herramientas legítimas del sistema (PowerShell, start) para evadir detecciones básicas. 1️⃣ Uso de c...
- Configuración y Prueba de Seguridad en Apache contra Fuzzing Web
¡Funcionó como esperaba! Apache detectó el comportamiento de fuzzing y bloqueó la IP atacante usando iptables. Esto evitó que siguiera enviando más solicitudes por un tiempo determinado. Con esta con...
- Enviar y recibir algo
Cuando hayas terminado, cierra la conexión con: \[\[1- Instalación de Ubuntu Server – Laboratorio donde Automatizaremos su Uso]] \[\[2- Cómo Crear un Servidor FTP con VSFTPD]] \[\[2- Puertos Principa...
- Extraer Metadatos
\[\[1- OSINT]] \[\[2- Tools]] \[\[2- nmap comands]] ...
- general
| |rcp|rshd|514|TCP|Copie un archivo o directorio bidireccionalmente desde el sistema local al sistema remoto (o viceversa) o de un sistema remoto a otro. Funciona como el comando en Linux, pero propo...
- Hoja de Trucos HASHCAT
| | hashcat | El programa que estamos usando | | -m 0 | Define el tipo de hash (MD5) | | -a 0 | Configura hashca...
- Reconocimiento en Ciberseguridad: Pasivo y Activo
El reconocimiento activo es un método de recopilación de información en el que las herramientas utilizadas envían sondas a la red o sistemas objetivo con el fin de obtener respuestas que luego se util...