Comunidad Pen7esting
Open in Telegram
4 344
Subscribers
No data24 hours
-97 days
-6630 days
Posts Archive
4 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
ArchivaX
📈 Dificultad: Experto
🛡️ Categoría: File Inclusion
🔗 Acceso: https://labs.thehackerslabs.com/machines/3704 344
🚨 NUEVO CURSO — PENTESTING MÓVIL / Aprueba el eMAPT
Las aplicaciones móviles manejan credenciales, sesiones, APIs, bases de datos e información sensible.
Y donde existe información sensible, también existe superficie de ataque.
En este nuevo curso de The Hackers Labs aprenderás pentesting de aplicaciones Android desde un enfoque completamente práctico, trabajando sobre DespachoGo, una aplicación vulnerable creada específicamente para que puedas analizarla, atacarla y entender cómo se descubren vulnerabilidades durante una auditoría móvil real.
Además, el contenido está orientado a desarrollar conocimientos que pueden ayudarte en tu preparación para la certificación eMAPT — Mobile Application Penetration Tester de INE.
📱 Preparación del laboratorio y entorno de pentesting móvil.
⚙️ Configuración y uso de Android Studio, emuladores y ADB.
🔎 Análisis estático con MobSF para identificar configuraciones inseguras, código vulnerable, secretos y posibles vectores de ataque.
🧠 Análisis manual con JADX para navegar por el código de una APK y comprender qué ocurre realmente dentro de la aplicación.
🔓 Identificación y explotación de vulnerabilidades en DespachoGo, incluyendo bypass de controles y SQL Injection.
🗄️ Extracción y análisis de bases de datos SQLite utilizando ADB y DB Browser.
🧩 Ingeniería inversa de APKs y modificación de código smali para alterar el comportamiento de la aplicación.
🔨 Recompilación, firma e instalación de APKs modificadas para comprobar directamente los cambios realizados.
🌐 Interceptación y análisis del tráfico de la aplicación utilizando Burp Suite.
🎯 Todo explicado paso a paso durante 19 clases, siguiendo el proceso completo de análisis de una aplicación Android vulnerable.
El objetivo no es que memorices herramientas.
Es que aprendas qué buscar, por qué buscarlo y cómo continuar una investigación cuando encuentras algo interesante.
Y si estás construyendo tu perfil profesional en ciberseguridad, especializarte también marca la diferencia.
La eMAPT de INE está enfocada específicamente en Mobile Application Penetration Testing y puede servir como una referencia adicional para demostrar conocimientos técnicos dentro de esta especialidad.
Porque poner en un CV:
“Conocimientos de ciberseguridad”
lo puede poner cualquiera.
Demostrar conocimientos prácticos en Mobile Application Penetration Testing es otra historia.
🎥 Accede al curso:
https://academy.thehackerslabs.com/
👀 Y atento, porque seguimos preparando nuevo contenido.
#Pentesting #MobilePentesting #eMAPT #AndroidSecurity #CyberSecurity #EthicalHacking #Ciberseguridad #Pentester #TheHackersLabs
4 344
Repost from REDSEG | Noticias
TOP 15 CARRERAS CON MEJOR PROYECCIÓN PARA EL 2035
🌐 REDSEG
Síguenos en las Redes
instagram.redseg.org
linkedin.redseg.org
facebook.redseg.org
youtube.redseg.org
4 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
GaleriaArte
📈 Dificultad: Profesional
🛡️ Categoría: File Upload
🔗 Acceso: https://labs.thehackerslabs.com/machines/3654 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
GaleriaArte
📈 Dificultad: Profesional
🛡️ Categoría: File Upload
🔗 Acceso: https://labs.thehackerslabs.com/machines/3654 344
Repost from Curiosidades De Hackers Canal
Reconstrucción de una intrusión en Windows a partir de
la "$MFT": análisis forense basado exclusivamente en metadatos NTFS
https://lnkd.in/p/eJpqPxN7
4 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
DocuVault
📈 Dificultad: Avanzado
🛡️ Categoría: File Inclusion
🔗 Acceso: https://labs.thehackerslabs.com/machines/3594 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
DocuVault
📈 Dificultad: Avanzado
🛡️ Categoría: File Inclusion
🔗 Acceso: https://labs.thehackerslabs.com/machines/3594 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
ViajaYa
📈 Dificultad: Principiante
🛡️ Categoría: Cross-site scripting (XSS)
🔗 Acceso: https://labs.thehackerslabs.com/machines/3544 344
🎯Nuevo reto CTF Disponible🎯 en @TheHackersLabs
🧩 Nombre:
Esero
📈 Dificultad: Profesional
💻 Sistema Operativo: Linux
🛡️ Categoría: Seguridad Ofensiva y Web
🔗 Acceso: https://labs.thehackerslabs.com/machines/2904 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
BancaSegura
📈 Dificultad: Avanzado
🛡️ Categoría: Broken Access Control
🔗 Acceso: https://labs.thehackerslabs.com/machines/3524 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
MediFarma Online
📈 Dificultad: Avanzado
🛡️ Categoría: Inyecciones SQL
🔗 Acceso: https://labs.thehackerslabs.com/machines/3504 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
PaqueteTrack
📈 Dificultad: Avanzado
🛡️ Categoría: Insecure Direct Object Reference (IDOR)
🔗 Acceso: https://labs.thehackerslabs.com/machines/3464 344
🎯Nuevo reto OWASP Disponible🎯 en @TheHackersLabs
🧩 Nombre:
EventoPro
📈 Dificultad: Avanzado
🛡️ Categoría: Open Redirect
🔗 Acceso: https://labs.thehackerslabs.com/machines/3424 344
🎯Nuevo reto CTF Disponible🎯 en @TheHackersLabs
🧩 Nombre:
DespachoGo
📈 Dificultad: Avanzado
💻 Sistema Operativo: Android
🛡️ Categoría: Android
🔗 Acceso: https://labs.thehackerslabs.com/machines/4144 344
🎯Nuevo reto CTF Disponible🎯 en @TheHackersLabs
🧩 Nombre:
DespachoGo
📈 Dificultad: Avanzado
💻 Sistema Operativo: Android
🛡️ Categoría: Android
🔗 Acceso: https://labs.thehackerslabs.com/machines/414