
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Filosofía Plug & Play
Dispositivos HID
Funcionamiento de SMOLPION
Atajos de teclado
Relación entre SMOLPION y los atajos de teclado
RECURSOS:
https://www.elladodelmal.com/2018/02/smolpion-ownear-un-sistemas-en-2-clics.html
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Descarga de SMOLPION Framework
Proceso de compilación de scripts
Utilización del IDE
Clonar repositorios de Github dede terminal
RECURSOS:
https://github.com/RaphaelAccessGranted/smolpion
https://www.arduino.cc/en/main/software
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Sintaxis del lenguaje de scripting DUCKYSCRIPT
Programar scripts personalizados
Utilización de Ducky2Smolpion (Versión web)
Uso de Smolpion String Converter
RECURSOS:
https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
https://www.accessgranted.com.mx/como-provocar-una-pantalla-azul-de-la-muerte-con-smolpion/
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Utilización de SEToolkit
Generalidades de Meterpreter
Generación de código malicioso
Inyección de código malicioso con Powershell
Generalidades de Powershell
Post-Explotación con Meterpreter
Montar web server con Python
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Apagar equipos desde terminal
Ataques a la disponibilidad de un equipo
Reconocer infraestructura tecnológica
RECURSOS:
https://www.accessgranted.com.mx/hackeando-un-cine-con-smolpion/
https://www.accessgranted.com.mx/ataque-para-apagar-cualquier-pc-con-smolpion/
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Funcionamiento de Mimikatz
Extracción de passwords de la memoria RAM
Uso de Invoke-Mimikatz (Powershell)
RECURSOS:
https://github.com/gentilkiwi/mimikatz
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Funcionamiento de LaZagne
Extracción de passwords en plain text
Activación de Acceso a Aplicaciones menos seguras (Gmail)
Ocultar ventana de Powershell durante las acciones de SMOLPION
RECURSOS:
https://github.com/AlessandroZ/LaZagne
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Uso de un Keylogger
Remote Code Execution (RCE)
Ejecución de binarios arbitrarios
NotMyFault.exe de Sysinternals
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Uso de Ransomware Hidden Tear
Desactivación de AV con cmdlet de powershell
RCE con previa desactivación del AV
Ejecución de ransomware personalizado
RECURSOS:
https://github.com/goliate/hidden-tear
AL FINALIZAR ESTA CLASE COMPRENDERÁS:
Generalidades de Phishing
Generalidades de Pharming
Diferencias entre phishing y pharming
Ingeniería social
Herramientas para pruebas de phishing
Utilización del framework HiddenEye
Creación de payloads personalizados para SMOLPION
En este curso se mostrarán todas las técnicas de pentesting y Hacking Ético implementadas en combinación de la herramienta SMOLPION para concretar intrusiones exitosas en sistemas, labores de pentesting y Red Team, directamente de la mano de su creador y abordando cada uno de los temas desde cero para su total y completa comprensión. Aunado al uso de todas las herramientas adyacentes a cada una de las pruebas de concepto vistas en cada uno de los módulos.