#Pentesting

  1. 📊 Tipos de Pruebas de Penetración

    Esquema visual: ...

  2. 🔹 Laboratorio: Ataque y Defensa de SSH con Kali Linux y Ubuntu Server

    🎯 ¡Servidor más seguro! Ahora tienes un entorno bien protegido contra ataques básicos de fuerza bruta. 🚀🔐 \[\[2- Gestión de Grupos]] \[\[2- Protección del Protocolo FTP]] \[\[5- Cómo Crear un Serv...

  3. 1- basic tools

    | | Service Scanning | | | nmap 10.129.42.253 ...

  4. 1- FTP

    MIIENTCCAx2gAwIBAgIUD+SlFZAWzX5yLs2q3ZcfdsRQqMYwDQYJKoZIhvcNAQEL ...SNIP... ...

  5. 1- Hoja de trucos NMAP
  6. 1- Modelo OSI

    | | 1. Capa Física (Physical Layer) | 1. Capa de Acceso a la Red (Network Access Layer) | | 2. Capa de Enlace de Datos (Data Link Layer) | 1. Capa de Acceso a la Red (Network Access Layer) | | 3....

  7. 1- Protocolo HTTP

    El diagrama anterior presenta la anatomía de una solicitud HTTP en un nivel muy alto. La primera vez que un usuario introduce la URL () en el navegador, envía una solicitud a un servidor DNS (Domain...

  8. 12- Herramienta para hacer cracking de contraseñas

    Este proceso es útil para recuperar contraseñas olvidadas de archivos protegidos. Es importante recordar que solo debes realizar este procedimiento en archivos de tu propiedad o con permiso explícito....

  9. 12- Windows Hosts

    La inicialización de la comunicación WMI siempre tiene lugar en el puerto y, después del establecimiento correcto de la conexión, la comunicación se mueve a un puerto aleatorio. Por ejemplo, para ello...

  10. 13- Automatización de Cracking de Contraseñas

    \[\[Hoja de Trucos HASHCAT]] \[\[12- Herramienta para hacer cracking de contraseñas]] \[\[14- Prueba de lápiz interno]] ...

  11. 2- nmap comands
  12. 2- python hijacking

    python3 -c "import sys; print(sys.path)" \[\[2- escalada de privilegios]] \[\[1- privilege scalation basic]] ...

  13. 2- Tools
  14. 3- Análisis De La Red Desde Linux – Comandos Básicos Parte 1

    Cada paso implica una fase del reconocimiento o análisis de una red o dispositivo, una práctica común en auditorías de seguridad. En este caso, comenzamos por identificar la IP del dispositivo (con ho...

  15. 3- OSINT, Cómo encontrar información pública de cualquier persona
  16. 3- Securización de Servidores Web Apache – PARTE 1

    📢 En la próxima lección podemos cubrir técnicas para proteger servidores web en Kali Linux, como: \[\[3- Transferencia de Archivos por la Red]] \[\[4- Cómo Utilizar CURL con HTTP]] \[\[5- Cómo Utili...

  17. 4- Análisis de la Red con Bash – PARTE 2

    \[\[3- Análisis De La Red Desde Linux – Comandos Básicos Parte 1]] \[\[5- Análisis de la Red con Bash – PARTE 3]] \[\[6- Análisis de Red con TCPdump y WireShark – PARTE 1]] \[\[1- Hoja de trucos NMAP]...

  18. 4- Ataques de Fuerza Bruta a Panel de Login Web con Python PARTE 2
  19. 4- Beneficios de las pruebas de penetración

    Las organizaciones y empresas enfrentan amenazas cibernéticas cada vez más sofisticadas que pueden comprometer su seguridad y poner en riesgo sus activos. A medida que estas amenazas evolucionan, es c...

  20. 4- Metasploit

    |Command|Description| |:--|:--| |help|Open Meterpreter usage help.| |run \<scriptname>|Run Meterpreter-based scripts; for a full list check the scripts/meterpreter directory.| |sysinfo|Show the system...

  21. 4- MSSQL

    master tempdb model msdb Transactions ...

  22. 6- Análisis de Red con TCPdump y WireShark – PARTE 1

    En Wireshark, al filtrar por ftp, deberías ver paquetes como: Este tráfico confirma que tcpdump capturó correctamente la sesión FTP. Puedes analizar más detalles sobre archivos transferidos o comando...

  23. 7- Oracle TNS

    | | Linux | /var/www/html | | Windows | C:\inetpub\wwwroot | En primer lugar, siempre es importante probar nuestro enfoque de explotación con archivos que no parezc...

  24. Borra "script.py" si existe

    Este flujo demuestra un ataque típico de descarga y ejecución remota (Living Off The Land), usando herramientas legítimas del sistema (PowerShell, start) para evadir detecciones básicas. 1️⃣ Uso de c...

  25. Configuración y Prueba de Seguridad en Apache contra Fuzzing Web

    ¡Funcionó como esperaba! Apache detectó el comportamiento de fuzzing y bloqueó la IP atacante usando iptables. Esto evitó que siguiera enviando más solicitudes por un tiempo determinado. Con esta con...

  26. Enviar y recibir algo

    Cuando hayas terminado, cierra la conexión con: \[\[1- Instalación de Ubuntu Server – Laboratorio donde Automatizaremos su Uso]] \[\[2- Cómo Crear un Servidor FTP con VSFTPD]] \[\[2- Puertos Principa...

  27. Extraer Metadatos

     \[\[1- OSINT]]  \[\[2- Tools]]  \[\[2- nmap comands]] ...

  28. general

    | |rcp|rshd|514|TCP|Copie un archivo o directorio bidireccionalmente desde el sistema local al sistema remoto (o viceversa) o de un sistema remoto a otro. Funciona como el comando en Linux, pero propo...

  29. Hoja de Trucos HASHCAT

    | | hashcat | El programa que estamos usando | | -m 0 | Define el tipo de hash (MD5) | | -a 0 | Configura hashca...

  30. Reconocimiento en Ciberseguridad: Pasivo y Activo

    El reconocimiento activo es un método de recopilación de información en el que las herramientas utilizadas envían sondas a la red o sistemas objetivo con el fin de obtener respuestas que luego se util...

Built with LogoFlowershow