
Veremos de qué se trata este curso, que se aprenderá y se explicará cómo se realizará este curso. Podrás tomar una decisión acertada si éste curso es lo que estás buscando
Veremos de manera teórica conceptos fundamentales que se manejarán en todo el curso.
Se detallará como se creará el laboratorio que usaremos para la parte práctica.
Veremos diferentes técnicas para pasar cualquier tipo de archivo en Linux.
Veremos diferentes técnicas para pasar cualquier tipo de archivo en Windows.
Veremos como abrir puertos para el pivoting.
Veremos como abrir puertos para el pivoting.
Tenemos acceso a una maquina Linux, que hacemos? Enumeremos la red haber si hay mas segmentos.
Sabías que podemos enumerar la red desde el equipo víctima sin depender de alguna herramienta? Te enseñó a programar un script en bash para ello!
Una alternativa a los scripts, binarios estáticos de Linux!
Veremos como a través de una conexión SSH y con credenciales válidas o un id_rsa podemos realizar reenvío de puertos locales.
Veremos como a través de una conexión SSH y con credenciales válidas o un id_rsa podemos realizar reenvío de puertos de manera remota.
Quieres reenviar de alguna manera todos los puertos de un equipo a otro, aprendamos de un reenvío de puertos dinámicos.
Utilicemos la bondad del reenvío dinámico junto a proxychains para usar nuestras herramientas contra otras redes. Dicen que no eres un hacker si no conoces para que se usa proxychains. Te convierto en hacker!
Sabías que podemos enumerar la red desde el equipo víctima sin depender de alguna herramienta? Te enseñó a programar un script en PowerShell para ello!
Ya no tenemos que depender de SSH para un reenvío de puertos, háganos un local port forwarding con chisel.
Ya no tenemos que depender de SSH para un reenvío de puertos, háganos un remote port forwarding con chisel.
Ya no tenemos que depender de SSH para un reenvío de puertos, háganos un dynamic port forwarding con chisel y juguemos con proxychains también, por qué no?
Vamos a ver una herramienta muy potente llamada Socat, estará en tu arsenal de herramientas desde ahora.
Realizar un reenvío de puertos nunca fue tan fácil, hagamos túneles con socat.
Hay herramientas nativas de Windows que nos permiten hacer reenvío de puertos y tunneling sin tener que pasarnos binarios previamente. Veamos netsh!
No podía falta metasploit en este curso, no no no
Tienes que ver este video te salvará la vida.
Vamos a transferir archivos entre 4 máquinas.
Nos vamos a enviar una reverse shell entre 4 máquinas usando chisel.
Vamos a practicar un port forwarding entre 4 máquinas.
Vamos a practicar un dynamic port forwarding con chisel entre 4 máquinas.
Vamos a transferir archivos entre 5 máquinas.
Escuchaste alguna vez hablar del port forwarding, tunneling o pivoting? te suena demasiado complicado y simplemente no sabes?. Tienes un poco de conocimiento en el tema y quieres profundizar mas? Quieres salir de tu zona de confort para aprender mas allá de solo saber hacerlo con herramientas automatizadas? Entonces este curso es para ti!!
En este curso aprenderás a ir mas allá de tu segmento en cuanto a escaneo, enumeración y explotación se refiere. conocerás como moverte entre equipos que se encuentran en diferentes segmentos de red. Aprenderemos a realizarlo desde cero y con muchas herramientas en la fase de reconocimiento y el pivoteo, veremos temas como:
¿Qué es el Pivoting, Tunneling y Port Forwarding?
Cuando utilizar estas técnicas
Diferencia entre pivoting vertical y horizontal
Enumeración de la Red
Creación de scripts personalizados para la enumeración (Bash y Powershell)
Uso de binarios estáticos
Port Forwarding con SSH
Uso de Proxychains
Pivoting con Socat
Manejo del firewall
Pivoting con netsh
Pivoting con Chisel
Pivoting con Metasploit
Pivoting entre 4 y 5 hosts (Labs de pruebas)
Nos armaremos un laboratorio para poder poner en practica todo lo aprendido con ejemplos bien interesantes. Con todo lo aprendido estarás seguro a la hora de enfrentarte al pivoting. Esto te benificiara en auditorias internas reales, CTF, certificaciones internacionales y mas.
Te espero para poder enseñarte estas técnicas.