en
Feedback
Canal de Álvaro Chirou

Canal de Álvaro Chirou

Open in Telegram

Por este canal te compartiré: 🚀Nuevos vídeos y cursos ❤Actualización de cursos. 🎉Promociones y sorteos. 🔥Y mucho más!

Show more
7 942
Subscribers
No data24 hours
-177 days
-9630 days
Posts Archive
HTTP (Servidor Web): Escaneo de Puertos: Utilizar herramientas como Nmap para identificar servicios activos, incluyendo HTTP
+9
HTTP (Servidor Web): Escaneo de Puertos: Utilizar herramientas como Nmap para identificar servicios activos, incluyendo HTTP en el puerto 80 y HTTPS en el puerto 443. Análisis de Tecnologías Web: Utilizar herramientas como Wappalyzer o BuiltWith para identificar las tecnologías y plataformas web utilizadas en el servidor. Enumeración de Directorios y Archivos: Utilizar herramientas como dirb, dirbuster o gobuster para enumerar directorios y archivos en el servidor web. Escaneo de Vulnerabilidades Web: Utilizar herramientas como Nikto o OWASP ZAP para realizar escaneos de vulnerabilidades en la aplicación web. Explotación de Vulnerabilidades Conocidas: Si se encuentran vulnerabilidades conocidas, utilizar exploits apropiados para verificar la explotación controlada. Inyección de SQL y XSS: Probar la seguridad contra inyecciones SQL y ataques de scripting entre sitios (XSS) utilizando herramientas como SQLMap o Burp Suite.

FTP (Protocolo de Transferencia de Archivos):Escaneo de Puertos: Utilizar herramientas como Nmap para identificar servicios a
+4
FTP (Protocolo de Transferencia de Archivos):Escaneo de Puertos: Utilizar herramientas como Nmap para identificar servicios activos, incluyendo FTP en el puerto 21.Enumeración de Usuarios Anónimos: Verificar si el servidor FTP permite conexiones anónimas y si ofrece acceso a información sensible.Intentos de Acceso No Autorizado: Intentar acceder al servidor FTP con credenciales débiles o por defecto para evaluar la seguridad de autenticación.Escaneo de Directorios: Utilizar herramientas como Nmap o dirb para escanear directorios en el servidor FTP.Transferencia de Archivos: Subir y descargar archivos para evaluar la integridad del control de acceso y la seguridad del sistema.Explotación de Vulnerabilidades Conocidas: Si se encuentran vulnerabilidades conocidas en el servidor FTP, utilizar exploits apropiados para verificar la explotación controlada.Explotación de FTP (Puerto 21):

Explotación del puerto 22 SSH Metasploit tiene una función auxiliar que usaremos en el servicio SSH que se ejecuta en el puer
+2
Explotación del puerto 22 SSH Metasploit tiene una función auxiliar que usaremos en el servicio SSH que se ejecuta en el puerto 22. Una vez que obtengamos nuestra sesión a través de él, lo actualizaremos a Meterpreter. Este módulo probará los inicios de sesión ssh en una variedad de máquinas e informará los inicios de sesión exitosos. Si ha cargado un complemento de base de datos y se ha conectado a una base de datos, este módulo registrará los inicios de sesión y los hosts exitosos para que pueda realizar un seguimiento de su acceso.

Es frecuente todos los años que en esta época, me pregunten mi opinión sobre la Carrera de Ciberseguridad Analizo el programa de la Licenciatura y hablamos de las Materias, además de responder a varias preguntas frecuentes. https://youtu.be/lv2Gaerf4so

photo content
+8

Metasploit: La Herramienta Definitiva para Pruebas de Seguridad ¿Has oído hablar de Metasploit? Si te apasiona el mundo de la
+9
Metasploit: La Herramienta Definitiva para Pruebas de Seguridad ¿Has oído hablar de Metasploit? Si te apasiona el mundo de la seguridad informática y el hacking ético, esta herramienta te sorprenderá. En este artículo, descubrirás todo lo que necesitas saber sobre Metasploit y cómo se ha convertido en la elección preferida de los expertos, hackers y profesionales de la seguridad para realizar pruebas de seguridad. ¡Prepárate para sumergirte en el fascinante mundo de Metasploit! ¿Qué es Metasploit y cómo funciona? Metasploit es una poderosa plataforma de pruebas de seguridad desarrollada por Rapid7. Su objetivo principal es identificar y aprovechar vulnerabilidades en sistemas informáticos con el fin de evaluar la seguridad de una red o aplicación. Esta herramienta se ha ganado una reputación sólida en la comunidad de hackers y profesionales de la seguridad debido a su funcionalidad avanzada y su enfoque ético.

photo content
+7

Cómo Identificar Sistemas Vulnerables y Recopilar información Evaluación de vulnerabilidad: qué es y cómo realizarla Una eval
+9
Cómo Identificar Sistemas Vulnerables y Recopilar información Evaluación de vulnerabilidad: qué es y cómo realizarla Una evaluación de vulnerabilidad analiza y estima los riesgos de las debilidades en seguridad de los sistemas de una organización. Se conocen más de 180.000 vulnerabilidades de seguridad y cada año se descubren nuevas. Con tantas brechas potenciales en la infraestructura y tantas posibilidades de ataque en los sistemas, no es sorprendente que la ciberdelincuencia haya aumentado considerablemente en los últimos años. Sin embargo, cuando se realizan de forma regular y correcta, las evaluaciones de vulnerabilidad pueden actuar como medida preventiva contra estas crecientes amenazas a la seguridad. Hay que considerar que, incluso con defensas de seguridad de primera calidad, los sistemas de información y seguridad de una organización pueden ser atacados, pirateados o secuestrados por los ciberdelincuentes.

photo content
+3

photo content
+9

photo content
+9

photo content
+9

Introducción a NMAP Cuando se trata de hackear, el conocimiento es poder. Cuanto más conocimiento tenga sobre un sistema o re
+9
Introducción a NMAP Cuando se trata de hackear, el conocimiento es poder. Cuanto más conocimiento tenga sobre un sistema o red de destino, más opciones tendrá disponibles. Esto hace que sea imperativo que se lleve a cabo una enumeración adecuada antes de realizar cualquier intento de explotación. Digamos que nos han dado una IP para realizar una auditoría de seguridad. Antes de hacer cualquier otra cosa, necesitamos establecer qué servicios se ejecutan en los objetivos. Tal vez uno de ellos esté ejecutando un servidor web y otro esté actuando como un controlador de dominio de Active Directory de Windows. La primera etapa para establecer este “mapa” es algo llamado escaneo de puertos. Cuando una computadora ejecuta un servicio de red, abre un “puerto” de red para recibir la conexión. https://achirou.com/nmap-guia-definitiva/

INSTALACIÓN DE METASPLOITABLE 2 Y BEE BOX
+9
INSTALACIÓN DE METASPLOITABLE 2 Y BEE BOX