Introducción

1

Qué aprenderas sobre pentesting

2

Instalación y configuración del laboratorio para pentesting

Ataques de lado del Servidor

3

Evaluación de vulnerabilidad en servidores

4

Escanear server con nikto

5

Escanear de seguridad para servidores web con Skipfish

6

Interceptación por proxy con Owasp-zap

7

Interfaz de websploit framework

8

Auditoria de seguridad con w3af

Ataques de lado del cliente

9

Introducción ataques lado del cliente

10

En que consisten los ataques de ingeniería social

11

Ataques de ingeniería social con SET

12

Ataque de intermediario con SET

13

Escaneo avanzado con nmap

Ataques de Contraseñas

14

Elegir y crear diccionarios para ataques de fuerza bruta

15

Ataques de fuerza bruta con hydra y medusa

16

Ataque a contraseñas con John the Ripper

17

Ataque a contraseñas con rainbow tables

18

Usando un hash como contraseña

Metasploit Framework

19

Interfaces de usuario Metasploit

20

Configuración de Metasploit Framework en Kali Linux

21

Ataque con Metasploit Framework a Windows XP

22

Ataque con Metasploit Framework a Windows 8 Server

23

Cargar payload con malware

24

Elevación de privilegios post explotación

25

Ataque con Armitage

Ataques de aplicaciones Web

26

Ataques de aplicaciones web

27

Ataques XSS - Cross Site Scripting

28

Robo de Cookies

29

Explotando vulnerabilidades de inclusión de archivos

30

Ataques de inyección SQL

31

Herramientas de inyección SQL Automatizadas y Proxies de aplicaciones web

Troyanos, virus y backdoors

32

Ramsonware, APTs, RATS

33

Creación y configuración de malware

34

Configuración de noip

35

Encriptación de payloads con Metasploit

Evadiendo Firewalls, IDS, Honeypots y Borrando Huellas

36

Arquitectura de firewalls

37

Evadiendo los firewalls

38

Encriptar un mensaje usando esteganografia

39

Manejo de Honeypots

40

Borrando archivos de logs y otras evidencias

Recopilación de datos, gestión de pruebas y presentación de informes

41

Informe de presentación

42

Fases de un pentesting

43

Tipo de informe

Conclusiones

44

Cierre del curso

Desafíos

45

Ataque de fuerza bruta con Ncrack

46

Vulnerar windows 2008 server con armitage

47

Subir malware a windows 2008

48

Presentar un informe del laboratorio

Crea una cuenta o inicia sesión

¡Continúa aprendiendo sin ningún costo! Únete y comienza a potenciar tu carrera

Escanear de seguridad para servidores web con Skipfish

5/48
Recursos

¿Qué es Skipfish?

Una herramienta de reconocimiento web para encontrar fallas dentro del aplicativo que corre el servicio.

Procedimiento

Vamos a /usr/share/skipfish donde tenemos un diccionario
Usamos el comando skipfish -o servidor -S complete.wl http://192.68.0.57

El diccionario primero encuentra parámetros de ejecución y si encuentra fallas en el sistema nos informa.

Aportes 0

Preguntas 0

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?