Mostrando las entradas con la etiqueta curso ethical hacking. Mostrar todas las entradas
Mostrando las entradas con la etiqueta curso ethical hacking. Mostrar todas las entradas

martes, 10 de septiembre de 2019

Curso Ethical Hacking #05


Explicacion de la fase de recoleccion de informacion, en Ethical Hacking.


La siguiente presentación explico sobre la 1 fase del ciclo de la auditoria ofensiva o Ethical Hacking, mi recomendación para todos aquellos que están iniciándose en seguridad informática, que le den el seguimiento a todos los video tutoriales que podrán encontrar en mi canal de YouTube.

























jueves, 22 de agosto de 2019

Curso Ethical Hacking HN #01



Introduccion Ethical Hacking.




El siguiente video tutorial que les comparto, quiero mencionarles que para mí lo catalogo como mi primer video tutorial de Etical Hacking, ya que en mi canal de YouTube y Blog, encontraran algunos videos orientados a Ethical Hacking, sin embargo estos no se apegan al orden de la metodología que debemos seguir para realizar una auditoria informática.


Espero que la presentación que prepare y muestro en el video tutorial, les ayude a tener claro el panorama de cuáles son las responsabilidades o alcances de una persona especialista en Seguridad Informática que realiza auditoria a sistemas bajo la modalidad de Ethical hacking o Pentesting.


Cualquier duda o consulta o aporte que me puedan brindar para mejorar,  pueden dejarme ya sea aquí en mi Blog o en mi canal de YouTube.




Video Introduccion Ethical Hacking


jueves, 18 de julio de 2019

Como inyectar Payload (Backdoor) en Kali Linux

Esconder Payload (Backdoor)  en imagen JPG  con (Veil Evasion y Winrar).








El siguiente video tutorial enseño paso a paso como crear un Backdoor con la herramienta Veil-evasion, luego que tenemos listo el fichero del Backdoor, procederemos a esconderlo en una imagen con extensión JPG utilizando la herramienta para comprimir y descomprimir archivos Winrar.

Ahora para enviar el fichero a una víctima necesitaremos hacer Ingeniería Social, en el video yo descargue una foto de una Chica Sexy que es una imagen bastante atractiva para que la persona a quien enviemos la imagen ya sea mediante una USB, Mail, o Redes Sociales la abra inmediatamente que la reciba, así a partir de que este abra la imagen en su computador el Backdoor se ejecutar y nosotros  obtendremos acceso total a la computadora de la víctima, si el usuario tiene privilegios de Administrador podremos apagar el computador, subir ficheros,  mover, eliminar, renombrar o hacer cualquier tarea que solo tiene derechos a realizar el usuarios administrador.

Si el Hacker apaga el computador donde se esta ejecutando el Payload (Backdoor), este perdera conexion con la computadora de la victima y solo podra volver a conectarse, hasta que la victima vualva abrir la imagen, por ende este computador no debe apagarse. 


Recomendaciones:

Ya sea en una empresa o un computador para un hogar, les recomiendo creen un usuario que será administrador el cual solo se debe usar en caso de ser necesario,  y un segundo usuario que este restringido de privilegios, ya que si son víctimas de un ataque como es la instalación de un backdoor, el hacker estará limitado a que les modifiquen configuraciones del Sistema Operativo, y les eliminen información personal o confidencial.

Microsoft Windows por defecto esconde las extensiones de los ficheros, yo les recomiendo que configuren la opción donde puedan visualizar las extensiones de los ficheros, ya que si les envían un fichero con extensión dudosa, antes de ejecutarlo lo analicen para validar que no es un Backdoor, Malware o Virus, aquí les dejo un enlace donde puede realizar la validación tal cual muestro en el video tutorial.


Como tercera recomendación, deben tener los antivirus actualizados, y con licencias originales, no instalen antivirus que vienen con llaves llamadas (Crack), para muchas personas es tedioso actualizar los antivirus diariamente, pero esto lo pueden programar con un Schedule para que se realice de manera automática y a una hora especifica.


·      Acuerdo legal:

Las demostraciones, practicas, y conceptos impartidos en este video tutorial, no buscan promover el uso de programas para la Intrusión en sistemas informáticos, solo se hace con fines educativos, por lo que cualquier uso de los programas aquí mencionados, no es responsabilidad de mi persona. Si desea probar los métodos de ataque vistos en el video tutorial, úselos en las máquinas virtuales y servidores para pruebas, si los hace en sistemas y redes ajenas  y públicos, hágalo bajo su responsabilidad.

Aquí les dejo el Video Tutorial


viernes, 12 de julio de 2019

Como hacer fuerza bruta de contraseñas con Hydra

Ataque de Fuerza Bruta con Hydra  en Kali Linux.





En el siguiente video tutorial muestro como se llevan a cabo los ataques de fuerza bruta, siempre bajo la premisa de auditoria de seguridad ofensiva Ethical hacking.

Quiero mencionar  que en este video tutorial no realizo el proceso completo de la metodología de la auditoria de seguridad ofensiva, si recordamos los 5 pasos a seguir son:

1.     Recolección de Información
2.     Escaneo y Enumeración
3.     Análisis de Vulnerabilidad
4.     Explotación de Vulnerabilidades
5.     Post-Explotación.

No siempre será necesario realizar en ese orden la metodología, ya que todo dependerá del escenario al que nos afrontemos en la auditoria de seguridad ofensiva.

En el video tutorial que prepare realizo la fase 2,3,4, de la metodologia de auditoria de seguridad ofensiva, y el  sistema operativo que uso para realizar la auditoria es kali Linux, con las herramientas  hydra y crunch.

Hydra = Aplicación para realizar ataque de fuerza bruta.
Crunch = Aplicación para crear diccionarios.


Como dato adicional quiero mencionarles que las pruebas de ataque fueron realizadas al puerto 21 del protocolo FTP y puerto 25 de SMTP, con hydra se puede realizar los ataques a otros servicios en caso de que el auditor requiera auditar otros servicios.
 

Nota: Se recomienda crear contraseñas robustas, por ejemplo que lleven mayúsculas, minúsculas, dígitos y signos, adicionalmente si pueden usar token esto incrementara el nivel de seguridad en su contraseña y no será fácil de hackear.

Una de las finalidades de este video tutorial es hacer conciencia para que los usuarios no asignen contraseñas fáciles, también se recomienda hacer cambio de las claves periódicamente, ya que como muestra el video, un hacker puede encontrar su contraseña fácilmente en un diccionario y luego mediante el ataque de fuerza bruta validar que tiene acceso a sus aplicaciones .
  

Aquí les comparto el video tutotial que realice.




·      Acuerdo legal:



Las demostraciones, practicas, y conceptos impartidos en este video tutorial, no buscan promover el uso de programas para la Intrusión en sistemas informáticos, solo se hace con fines educativos, por lo que cualquier uso de los programas aquí mencionados, no es responsabilidad de mi persona. Si desea probar los métodos de ataque vistos en el video tutorial, úselos en las máquinas virtuales y servidores para pruebas, si los hace en sistemas y redes ajenas  y públicos, hágalo bajo su responsabilidad.
 



 

Instalando Kali Linux 2020.4 en Windows 10 (Parte 1)

  En este curso ustedes aprenderán lo siguiente   • Cómo instalar Kali Linux en Windows 10 mediante WSL1 y WSL2 . • Cómo actualizar Kali L...