en
Feedback
Comunidad Pen7esting

Comunidad Pen7esting

Open in Telegram
4 344
Subscribers
No data24 hours
-97 days
-6630 days
Posts Archive
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: ArchivaX 📈 Dificultad: Experto 🛡️ Categoría: File Inclusion 🔗 Acceso: https://labs.thehackerslabs.com/machines/370

🚨 NUEVO CURSO — PENTESTING MÓVIL / Aprueba el eMAPT Las aplicaciones móviles manejan credenciales, sesiones, APIs, bases de datos e información sensible. Y donde existe información sensible, también existe superficie de ataque. En este nuevo curso de The Hackers Labs aprenderás pentesting de aplicaciones Android desde un enfoque completamente práctico, trabajando sobre DespachoGo, una aplicación vulnerable creada específicamente para que puedas analizarla, atacarla y entender cómo se descubren vulnerabilidades durante una auditoría móvil real. Además, el contenido está orientado a desarrollar conocimientos que pueden ayudarte en tu preparación para la certificación eMAPT — Mobile Application Penetration Tester de INE. 📱 Preparación del laboratorio y entorno de pentesting móvil. ⚙️ Configuración y uso de Android Studio, emuladores y ADB. 🔎 Análisis estático con MobSF para identificar configuraciones inseguras, código vulnerable, secretos y posibles vectores de ataque. 🧠 Análisis manual con JADX para navegar por el código de una APK y comprender qué ocurre realmente dentro de la aplicación. 🔓 Identificación y explotación de vulnerabilidades en DespachoGo, incluyendo bypass de controles y SQL Injection. 🗄️ Extracción y análisis de bases de datos SQLite utilizando ADB y DB Browser. 🧩 Ingeniería inversa de APKs y modificación de código smali para alterar el comportamiento de la aplicación. 🔨 Recompilación, firma e instalación de APKs modificadas para comprobar directamente los cambios realizados. 🌐 Interceptación y análisis del tráfico de la aplicación utilizando Burp Suite. 🎯 Todo explicado paso a paso durante 19 clases, siguiendo el proceso completo de análisis de una aplicación Android vulnerable. El objetivo no es que memorices herramientas. Es que aprendas qué buscar, por qué buscarlo y cómo continuar una investigación cuando encuentras algo interesante. Y si estás construyendo tu perfil profesional en ciberseguridad, especializarte también marca la diferencia. La eMAPT de INE está enfocada específicamente en Mobile Application Penetration Testing y puede servir como una referencia adicional para demostrar conocimientos técnicos dentro de esta especialidad. Porque poner en un CV: “Conocimientos de ciberseguridad” lo puede poner cualquiera. Demostrar conocimientos prácticos en Mobile Application Penetration Testing es otra historia. 🎥 Accede al curso: https://academy.thehackerslabs.com/ 👀 Y atento, porque seguimos preparando nuevo contenido. #Pentesting #MobilePentesting #eMAPT #AndroidSecurity #CyberSecurity #EthicalHacking #Ciberseguridad #Pentester #TheHackersLabs

Repost from REDSEG | Noticias
TOP 15 CARRERAS CON MEJOR PROYECCIÓN PARA EL 2035 🌐 REDSEG Síguenos en las Redes instagram.redseg.org linkedin.redseg.org fa
TOP 15 CARRERAS CON MEJOR PROYECCIÓN PARA EL 2035 🌐 REDSEG Síguenos en las Redes instagram.redseg.org linkedin.redseg.org facebook.redseg.org youtube.redseg.org

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: GaleriaArte 📈 Dificultad: Profesional 🛡️ Categoría: File Upload 🔗 Acceso: https://labs.thehackerslabs.com/machines/365

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: GaleriaArte 📈 Dificultad: Profesional 🛡️ Categoría: File Upload 🔗 Acceso: https://labs.thehackerslabs.com/machines/365

Reconstrucción de una intrusión en Windows a partir de la "$MFT": análisis forense basado exclusivamente en metadatos NTFS https://lnkd.in/p/eJpqPxN7

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: DocuVault 📈 Dificultad: Avanzado 🛡️ Categoría: File Inclusion 🔗 Acceso: https://labs.thehackerslabs.com/machines/359

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: DocuVault 📈 Dificultad: Avanzado 🛡️ Categoría: File Inclusion 🔗 Acceso: https://labs.thehackerslabs.com/machines/359

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: ViajaYa 📈 Dificultad: Principiante 🛡️ Categoría: Cross-site scripting (XSS) 🔗 Acceso: https://labs.thehackerslabs.com/machines/354

🎯Nuevo reto CTF Disponible🎯 en @TheHackersLabs 🧩 Nombre: Esero 📈 Dificultad: Profesional 💻 Sistema Operativo: Linux 🛡️ Categoría: Seguridad Ofensiva y Web 🔗 Acceso: https://labs.thehackerslabs.com/machines/290

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: BancaSegura 📈 Dificultad: Avanzado 🛡️ Categoría: Broken Access Control 🔗 Acceso: https://labs.thehackerslabs.com/machines/352

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: MediFarma Online 📈 Dificultad: Avanzado 🛡️ Categoría: Inyecciones SQL 🔗 Acceso: https://labs.thehackerslabs.com/machines/350

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: PaqueteTrack 📈 Dificultad: Avanzado 🛡️ Categoría: Insecure Direct Object Reference (IDOR) 🔗 Acceso: https://labs.thehackerslabs.com/machines/346

Repost from ASC Cybercomunity
photo content

🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs 🧩 Nombre: EventoPro 📈 Dificultad: Avanzado 🛡️ Categoría: Open Redirect 🔗 Acceso: https://labs.thehackerslabs.com/machines/342

🎯Nuevo reto CTF Disponible🎯 en @TheHackersLabs 🧩 Nombre: DespachoGo 📈 Dificultad: Avanzado 💻 Sistema Operativo: Android 🛡️ Categoría: Android 🔗 Acceso: https://labs.thehackerslabs.com/machines/414

🎯Nuevo reto CTF Disponible🎯 en @TheHackersLabs 🧩 Nombre: DespachoGo 📈 Dificultad: Avanzado 💻 Sistema Operativo: Android 🛡️ Categoría: Android 🔗 Acceso: https://labs.thehackerslabs.com/machines/414