Whois
Clase 11 de 33 • Curso de Fundamentos de Pentesting
Contenido del curso
- 23

Análisis de servicios web
05:02 - 24

Explotación de vulnerabilidades con Metasploit
05:27 - 25
Arquitectura de Metasploit
02:01 - 26

Ataques con Armitage
06:20 - 27

Spidering web
09:42 - 28

Ataques de inyección de código para obtener información de usuarios y nombre de la base de datos
07:29 - 29

Ataques de inyección de código para obtener información de los usuarios del sistema
07:18 - 30

Ataques XSS
06:16
Reconocimiento pasivo
Obtener información de fuentes públicas, donde no vamos a interactuar directamente con los servidores.
Reconocimiento activo
Cuando interactuamos directamente con nuestro objetivo.
Al iniciar es mejor empezar con el reconocimiento pasivo y con base en lo analizado decidimos si iniciamos la fase de reconocimiento activo.
Whois es una base de datos que contiene nombres de información de resolución DNS. El protocolo DNS asocia un nombre de dominio a una(s) dirección(es) IP.