Introducción
Qué aprenderas sobre pentesting
Instalación y configuración del laboratorio para pentesting
Ataques de lado del Servidor
Evaluación de vulnerabilidad en servidores
Escanear server con nikto
Escanear de seguridad para servidores web con Skipfish
Interceptación por proxy con Owasp-zap
Interfaz de websploit framework
Auditoria de seguridad con w3af
Ataques de lado del cliente
Introducción ataques lado del cliente
En que consisten los ataques de ingenierÃa social
Ataques de ingenierÃa social con SET
Ataque de intermediario con SET
Escaneo avanzado con nmap
Ataques de Contraseñas
Elegir y crear diccionarios para ataques de fuerza bruta
Ataques de fuerza bruta con hydra y medusa
Ataque a contraseñas con John the Ripper
Ataque a contraseñas con rainbow tables
Usando un hash como contraseña
Metasploit Framework
Interfaces de usuario Metasploit
Configuración de Metasploit Framework en Kali Linux
Ataque con Metasploit Framework a Windows XP
Ataque con Metasploit Framework a Windows 8 Server
Cargar payload con malware
Elevación de privilegios post explotación
Ataque con Armitage
Ataques de aplicaciones Web
Ataques de aplicaciones web
Ataques XSS - Cross Site Scripting
Robo de Cookies
Explotando vulnerabilidades de inclusión de archivos
Ataques de inyección SQL
Herramientas de inyección SQL Automatizadas y Proxies de aplicaciones web
Troyanos, virus y backdoors
Ramsonware, APTs, RATS
Creación y configuración de malware
Configuración de noip
Encriptación de payloads con Metasploit
Evadiendo Firewalls, IDS, Honeypots y Borrando Huellas
Arquitectura de firewalls
Evadiendo los firewalls
Encriptar un mensaje usando esteganografia
Manejo de Honeypots
Borrando archivos de logs y otras evidencias
Recopilación de datos, gestión de pruebas y presentación de informes
Informe de presentación
Fases de un pentesting
Tipo de informe
Conclusiones
Cierre del curso
DesafÃos
Ataque de fuerza bruta con Ncrack
Vulnerar windows 2008 server con armitage
Subir malware a windows 2008
Presentar un informe del laboratorio
Crea una cuenta o inicia sesión
¡Continúa aprendiendo sin ningún costo! Únete y comienza a potenciar tu carrera
¿Qué es Skipfish?
Una herramienta de reconocimiento web para encontrar fallas dentro del aplicativo que corre el servicio.
Procedimiento
Vamos a /usr/share/skipfish
donde tenemos un diccionario
Usamos el comando skipfish -o servidor -S complete.wl http://192.68.0.57
El diccionario primero encuentra parámetros de ejecución y si encuentra fallas en el sistema nos informa.
Aportes 0
Preguntas 0
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?