Canal de Álvaro Chirou
Open in Telegram
Por este canal te compartiré: 🚀Nuevos vídeos y cursos ❤Actualización de cursos. 🎉Promociones y sorteos. 🔥Y mucho más!
Show more7 942
Subscribers
No data24 hours
-177 days
-9630 days
Posts Archive
+9
HTTP (Servidor Web):
Escaneo de Puertos: Utilizar herramientas como Nmap para identificar servicios activos, incluyendo HTTP en el puerto 80 y HTTPS en el puerto 443.
Análisis de Tecnologías Web: Utilizar herramientas como Wappalyzer o BuiltWith para identificar las tecnologías y plataformas web utilizadas en el servidor.
Enumeración de Directorios y Archivos: Utilizar herramientas como dirb, dirbuster o gobuster para enumerar directorios y archivos en el servidor web.
Escaneo de Vulnerabilidades Web: Utilizar herramientas como Nikto o OWASP ZAP para realizar escaneos de vulnerabilidades en la aplicación web.
Explotación de Vulnerabilidades Conocidas: Si se encuentran vulnerabilidades conocidas, utilizar exploits apropiados para verificar la explotación controlada.
Inyección de SQL y XSS: Probar la seguridad contra inyecciones SQL y ataques de scripting entre sitios (XSS) utilizando herramientas como SQLMap o Burp Suite.
+4
FTP (Protocolo de Transferencia de Archivos):Escaneo de Puertos: Utilizar herramientas como Nmap para identificar servicios activos, incluyendo FTP en el puerto 21.Enumeración de Usuarios Anónimos: Verificar si el servidor FTP permite conexiones anónimas y si ofrece acceso a información sensible.Intentos de Acceso No Autorizado: Intentar acceder al servidor FTP con credenciales débiles o por defecto para evaluar la seguridad de autenticación.Escaneo de Directorios: Utilizar herramientas como Nmap o dirb para escanear directorios en el servidor FTP.Transferencia de Archivos: Subir y descargar archivos para evaluar la integridad del control de acceso y la seguridad del sistema.Explotación de Vulnerabilidades Conocidas: Si se encuentran vulnerabilidades conocidas en el servidor FTP, utilizar exploits apropiados para verificar la explotación controlada.Explotación de FTP (Puerto 21):
+2
Explotación del puerto 22 SSH
Metasploit tiene una función auxiliar que usaremos en el servicio SSH que se ejecuta en el puerto 22. Una vez que obtengamos nuestra sesión a través de él, lo actualizaremos a Meterpreter.
Este módulo probará los inicios de sesión ssh en una variedad de máquinas e informará los inicios de sesión exitosos. Si ha cargado un complemento de base de datos y se ha conectado a una base de datos, este módulo registrará los inicios de sesión y los hosts exitosos para que pueda realizar un seguimiento de su acceso.
Cupones Gratuitos (COMPARTE) de nuestro curso completo de Desarrollo. Son 50 Horas de contenido
https://www.udemy.com/course/master-desarrollo-pablo-tilotta-alvaro-chirou-python-golang-hacking/?ranMID=39197&ranEAID=y%2FOcwfQfy2A&ranSiteID=y_OcwfQfy2A-K5UEbgK.BLYDfEpLRVLoCA&LSNPUBID=y%2FOcwfQfy2A&utm_source=aff-campaign&utm_medium=udemyads&couponCode=6A225BA55C169FD7560F
Cupones Gratuitos de nuestro curso de Python para que aprendas Practicando
https://www.udemy.com/course/aprende-a-programar-con-python-practicando-con-proyectos/?ranMID=39197&ranEAID=y%2FOcwfQfy2A&ranSiteID=y_OcwfQfy2A-K5UEbgK.BLYDfEpLRVLoCA&LSNPUBID=y%2FOcwfQfy2A&utm_source=aff-campaign&utm_medium=udemyads&couponCode=27627BB621159683A8EC
Saber de IA hoy es clave.
Pero existen varias, puedes elegir la que más te guste.
Te enseño Gratis hoy, la de Elon Mosk.
https://www.udemy.com/course/aprende-grok-con-practica-la-ia-de-elon-musk-y-twitter-x/?ranMID=39197&ranEAID=y%2FOcwfQfy2A&ranSiteID=y_OcwfQfy2A-K5UEbgK.BLYDfEpLRVLoCA&LSNPUBID=y%2FOcwfQfy2A&utm_source=aff-campaign&utm_medium=udemyads&couponCode=2C34B63D2162B3B0E53D
En ciberseguridad hay diferentes ramas.
Hoy les comparto Cupones Gratuitos de nuestro curso de Pentesting web
https://www.udemy.com/course/pentesting-web-practicas-ethical-hacker-profesional/?ranMID=39197&ranEAID=y%2FOcwfQfy2A&ranSiteID=y_OcwfQfy2A-K5UEbgK.BLYDfEpLRVLoCA&LSNPUBID=y%2FOcwfQfy2A&utm_source=aff-campaign&utm_medium=udemyads&couponCode=CB4E835C0C1F21C23EEB
Les compartimos cupones gratuitos de nuestro curso de youtube donde les enseñamos a creasr su canal y a monetizar
https://www.udemy.com/course/curso-completo-de-youtube/?ranMID=39197&ranEAID=y%2FOcwfQfy2A&ranSiteID=y_OcwfQfy2A-K5UEbgK.BLYDfEpLRVLoCA&LSNPUBID=y%2FOcwfQfy2A&utm_source=aff-campaign&utm_medium=udemyads&couponCode=89B1FADB036970FCDBA0
13hs de contenido en Ciberseguridad que puedes acceder con estos Cupones Gratuitos
https://www.udemy.com/course/metasploit-cero-experto-practicas-walter-coto-alvaro-chirou-2021/?ranMID=39197&ranEAID=y%2FOcwfQfy2A&ranSiteID=y_OcwfQfy2A-K5UEbgK.BLYDfEpLRVLoCA&LSNPUBID=y%2FOcwfQfy2A&utm_source=aff-campaign&utm_medium=udemyads&couponCode=9DED5D8719FBD5B8E649
Es frecuente todos los años que en esta época, me pregunten mi opinión sobre la Carrera de Ciberseguridad
Analizo el programa de la Licenciatura y hablamos de las Materias, además de responder a varias preguntas frecuentes.
https://youtu.be/lv2Gaerf4so
+9
Metasploit: La Herramienta Definitiva para Pruebas de Seguridad
¿Has oído hablar de Metasploit? Si te apasiona el mundo de la seguridad informática y el hacking ético, esta herramienta te sorprenderá. En este artículo, descubrirás todo lo que necesitas saber sobre Metasploit y cómo se ha convertido en la elección preferida de los expertos, hackers y profesionales de la seguridad para realizar pruebas de seguridad. ¡Prepárate para sumergirte en el fascinante mundo de Metasploit!
¿Qué es Metasploit y cómo funciona?
Metasploit es una poderosa plataforma de pruebas de seguridad desarrollada por Rapid7. Su objetivo principal es identificar y aprovechar vulnerabilidades en sistemas informáticos con el fin de evaluar la seguridad de una red o aplicación. Esta herramienta se ha ganado una reputación sólida en la comunidad de hackers y profesionales de la seguridad debido a su funcionalidad avanzada y su enfoque ético.
+9
Cómo Identificar Sistemas Vulnerables y Recopilar información
Evaluación de vulnerabilidad: qué es y cómo realizarla
Una evaluación de vulnerabilidad analiza y estima los riesgos de las debilidades en seguridad de los sistemas de una organización. Se conocen más de 180.000 vulnerabilidades de seguridad y cada año se descubren nuevas. Con tantas brechas potenciales en la infraestructura y tantas posibilidades de ataque en los sistemas, no es sorprendente que la ciberdelincuencia haya aumentado considerablemente en los últimos años. Sin embargo, cuando se realizan de forma regular y correcta, las evaluaciones de vulnerabilidad pueden actuar como medida preventiva contra estas crecientes amenazas a la seguridad. Hay que considerar que, incluso con defensas de seguridad de primera calidad, los sistemas de información y seguridad de una organización pueden ser atacados, pirateados o secuestrados por los ciberdelincuentes.
+9
Introducción a NMAP
Cuando se trata de hackear, el conocimiento es poder. Cuanto más conocimiento tenga sobre un sistema o red de destino, más opciones tendrá disponibles. Esto hace que sea imperativo que se lleve a cabo una enumeración adecuada antes de realizar cualquier intento de explotación.
Digamos que nos han dado una IP para realizar una auditoría de seguridad. Antes de hacer cualquier otra cosa, necesitamos establecer qué servicios se ejecutan en los objetivos. Tal vez uno de ellos esté ejecutando un servidor web y otro esté actuando como un controlador de dominio de Active Directory de Windows. La primera etapa para establecer este “mapa” es algo llamado escaneo de puertos. Cuando una computadora ejecuta un servicio de red, abre un “puerto” de red para recibir la conexión.
https://achirou.com/nmap-guia-definitiva/
