con el wireshark se entiende mejor la informacion
Bienvenida y presentación general
Introducción y pasos para aprender sobre pentesting
¿Qué es Pentesting?
Modelo de trabajo PTES
Instalación y configuración de máquinas virtuales para laboratorios
Conceptos generales de redes
Modelo TCP/IP
Enrutamiento
Configuración de una máquina virtual como enrutador
Clonación de la máquina para tener un segundo enrutador
Tablas de enrutamiento y configuración de rutas
Configuración completa del entorno de red
Etapa I: Recopilación de información
Whois
Netcraft
HTTrack
Recon-NG
Escaneo y análisis de vulnerabilidades
Análisis de protocolos TCP y UDP
Escaneo por barrido de IPs y de puertos
Análisis de TCP con Wireshark
Barrido de IPs con nmap
Escaneo XMAS
Escaneo NULL
NMAP Scripting
Análisis de vulnerabilidades con OpenVAS
Explotación
Análisis de servicios web
Explotación de vulnerabilidades con Metasploit
Arquitectura de Metasploit
Ataques con Armitage
Spidering web
Ataques de inyección de código para obtener información de usuarios y nombre de la base de datos
Ataques de inyección de código para obtener información de los usuarios del sistema
Ataques XSS
Post-Explotación
Creación del archivo malicioso y configuración de Meterpreter
Acceso desde Windows a la máquina de Kali
Estructura de un reporte y cómo aprender más de Pentesting
Aún no tienes acceso a esta clase
Crea una cuenta y continúa viendo este curso
Nmap
permite jugar con banderas para crear paquetes hÃbridos que utilizan las definiciones del protocolo TCP y asà obtener más información de los servidores atacados.
XMAS es un paquete hÃbrido de Nmap que nos permite usar las banderas de TCP para identificar puertos abiertos. Esta técnica consiste en enviar un segmento TCP al puerto deseado del dispositivo de forma que se valide si los pines FIN, URG y PUSH están activos.
Aportes 10
Preguntas 2
con el wireshark se entiende mejor la informacion
Les dejo dos artÃculos sobre XMAS
https://www.variablenotfound.com/2007/12/xmas-tree-scan-el-escaneo-de-puertos.html
http://www.reydes.com/d/?q=Escaneos_TCP_Null_FIN_y_Xmas
esto responde mi duda en el anterior vÃdeo
Excelente info
Gracias por los conocimientos compartidos, es muy interesante aprender de los mejores
Esta genial! la explicación muy clara
Esta genial
Excelente explicación muy clara
super!
Muy buena informacion
¿Quieres ver más aportes, preguntas y respuestas de la comunidad? Crea una cuenta o inicia sesión.