
Video de bienvenida al curso y una breve explicación del temario a cubrir.
Preparación del entorno de prueba para la práctica con la máquina virtual Basic Pentesting: 1 y Kali Linux.
En este video explotaremos la vulnerabilidad en el servicio FTP utilizando Metasploit en Kali Linux.
Obtendremos acceso a la cuenta de un usuario regular del sistema por medio de SSH y elevaremos nuestros privilegios a root.
Atacaremos el servicio HTTP y lograremos acceso a la cuenta admin en Wordpress.
En este video obtendremos root subiendo un exploit con Metasploit completando el reto con Basic Pentesting: 1.
En resumen, hemos explotado la vulnerabilidad de varios servicios en ejecución utilizando diferentes métodos para lograr acceder a la cuenta del usuario "root".
Preparación del entorno de prueba para la práctica con la máquina virtual RickdiculouslyEasy: 1 y Kali Linux.
En este video iniciamos capturando banderas sumando un total de 60 puntos.
En este video continuamos capturando banderas y lograremos 40 puntos más en nuestro reto.
Capturamos nuestra última bandera por 30 puntos y elevaremos nuestras credenciales a usuario root.
En resumen, hemos encontrado las diferentes banderas sumando un total de 130 puntos y hemos logrado acceder a la cuenta del usuario "root".
Preparación del entorno de prueba para la práctica con la máquina virtual Basic Pentesting: 2 y Kali Linux.
En este video comenzamos nuestro reto de capturar la bandera en Basic Pentesting: 2 utilizando Kali Linux.
En este video continuamos con nuestro reto CTF hasta obtener la cuenta root y leer la bandera flag.txt.
En resumen, hemos obtenido una shell y elevar los privilegios a la cuenta del usuario root para leer la bandera.
Conclusiones del curso y algunas recomendaciones finales.
En este curso el alumno aprenderá sobre los retos o las competencias de pentesting (penetración de sistemas) y hacking conocidas en Inglés como “Capture The Flag” y realizará pruebas de pentesting y hacking ético utilizando las heramientas provistas en Kali Linux en un entorno de pruebas de práctica controlado y seguro.
Capturar la bandera ("Capture The Flag" o CTF por sus siglas en inglés) son retos o competencias de hacking tanto para principiantes como para extertos en seguridad informática que tienen como objetivo que el participante obtenga banderas o pistas al resolver una serie de tareas o hackeos al vulnerar sistemas.
Si el alumno ha tomado cursos de hacking ético y desea poner en práctica esos conocimientos de manera segura, este curso le proporcionará las herramientas necesarias. Comenzaremos explicando los diferentes retos de Captura de Banderas ("Capture the Flags") disponibles en Internet y descargaremos máquinas virtuales parecidas a Metasploitable, diseñadas para ser "hackeadas" de igual manera, pero algunas con pistas (banderas, tokens, claves, etc.) que nos permitirán seguir vulnerando el sistema poniendo a prueba nuestros conocimientos y destrezas en seguridad infomática.
El curso utilizará herramientas 100% gratuitas que son fácilmente encontradas en Internet.