
En esta sesión veremos cómo podemos utilizar las funcionalidades avanzadas de los motores de búsqueda para recolectar información de nuestro target.
Esta clase veremos dos herramientas importantes para obtener una mayor cantidad de información específica de nuestro target sin interactuar con él aún.
Hoy veremos una de las bases de datos más importantes para el uso de motores de búsqueda con el objetivo de recolectar información de nuestro target. Esto lo podemos conseguir a través de consultas específicas según la tecnología, tipo de información, dominio dentro del alcance y más.
Otra herramienta que contiene una amplia variedad de módulos, es recon-ng. Esta herramienta nos permite recolectar información a través de múltiples transformaciones e información fuente.
CUIDADO, a pesar que recon-ng nos proporciona muchas opciones para recolectar información, muchas de estas involucran reconocimiento activo.
Nuestra última herramienta de reconocimiento pasivo, nos proporciona información menos técnica pero de igual importancia para definir los vectores de ataque que estaremos utilizando a lo largo de nuestras pruebas.
Esta clase está diseñada para que puedan ver las herramientas que tenemos a disposición y cómo podemos aprovecharlas para disminuir lo más posible el trabajo manual al momento de una prueba.
En esta clase vamos a aprender una técnica sumamente importante para la recolección de información a través de servidores DNS. Recuerden revisar los recursos externos para que puedan validar su conocimiento al finalizar la clase.
La navaja suiza de redes, puertos y servicios. NMAP es una herramienta imprescindible y sumamente flexible que estaremos utilizando a lo largo del curso. Procuren revisarla a profundidad en sus equipos para que puedan comprender la amplitud de pruebas que abarca esta herramienta.
Una de las características principales de Nmap, es su motor de scripting que permiten una flexibilidad aún mayor al momento de realizar escaneos de puertos y servicios. Adicional a los scripts existentes que forman parte de la instalación por defecto, ustedes pueden crear sus propios scripts para automatizar aún más ciertas acciones.
Dado que Windows es uno de los ambientes más utilizados, el protocolo SMB es un recurso clave del cual podemos obtener una cantidad muy grande de información, y sobre todo muy valiosa.
Un punto que normalmente puede utilizarse para la recolección de información como cuentas válidas, es el servicio SMTP. En esta clase veremos de qué forma podemos obtener esta información.
El protocolo SNMP es una fuente de información muy importante al momento de definir las tecnologías, aplicaciones y servicios que existen en un target.
En esta clase vamos a definir los conceptos que definen la fase de Escaneo de Vulnerabilidades y cómo puede ejecutarse de diferentes formas dependiendo del alcance y los objetivos que tiene el assessment en general.
De nuevo, podemos navegar el motor de scripting de Nmap para explorar las posibles vulnerabilidades en los diferentes sistemas dentro del alcance.
En esta clase exploraremos cómo operan normalmente los motores de escaneo de vulnerabilidades y específicamente cómo Nessus Essentials puede configurarse para el escaneo de diferentes targets y cómo interpretar la información presentada.
OpenVAS es uno de los motores de escaneo de vulnerabilidades de código abierto más conocido, en este caso veremos cómo éste se contrasta con el motor privativo Nessus Essentials, y cómo la perspectiva de cada uno varía según los objetivos de implementación dentro de la organización.
Una parte muy importante dentro del proceso de pruebas de penetración, son las aplicaciones web. Éstas deben ser puestas a prueba para garantizar la cobertura de todo el espectro de los sistemas en el alcance. Sin embargo, las aplicaciones web poseen ciertas características que deben ser cubiertas de una manera más detallada.
En este curso veremos algunas técnicas y vulnerabilidades básicas, iniciando con el escaneo y la enumeración de aplicaciones web.
A lo largo del tiempo, la vulnerabilidad de Cross-site scripting ha incrementado su popularidad al verse involucrada en ataques complejos en aplicaciones web. En esta clase veremos cómo se ve la explotación de esta vulnerabilidad y cuál podría ser la consecuencia de este nivel de exposición.
En esta clase veremos la vulnerabilidad más popular en aplicaciones web y una de las de mayor impacto para los sistemas web. En la actualidad, lo que inició como Inyección SQL se ha convertido en inyección a través de diferentes protocolos que pueden tener el mismo impacto en un sistema.
En esta clase veremos cómo estas vulnerabilidades pueden permitir el compromiso total o revelación de información sensible de un sistema.
Una de las habilidades más importantes que debe tener un pentester dentro de su arsenal, es la habilidad de entender lo que un exploit hace y cómo puede éste ser modificado para adaptarse al ambiente dentro del alcance.
MSFVenom es un utilitario sumamente útil contenido en Metasploit Framework el cual nos permite la generación de ejecutables en una amplia gama de formatos e incluyendo una gran variedad de payloads.
Buffer Overflow es una de las vulnerabilidades más buscadas en un sistema, ya que su correcta explotación permite a un atacante la ejecución de comandos y por consiguiente el control total del equipo afectado.
En esta clase estaremos construyendo un exploit desde cero, para un programa que contiene una vulnerabilidad de Buffer Overflow.
Un obstáculo importante que debe considerarse dentro de las pruebas es la presencia de soluciones de antivirus y qué técnicas podemos emplear para evadir los mismos.
Esta clase estaremos abordando algunas de estas técnicas.
Una pieza de información sumamente importante en las organizaciones, son las credenciales de usuario. Es por ello que en esta clase estaremos abordando múltiples técnicas que se enfocan en la obtención de contraseñas de los sistemas objetivos.
En esta clase introduciremos los conceptos detrás del escalamiento de privilegios.
Diferentes técnicas de escalamiento de privilegios son utilizadas dependiendo del sistema operativo con el que se esté tratando. En esta clase estaremos revisando algunas de las técnicas que se pueden utilizar para escalar privilegios en sistemas Windows.
Diferentes técnicas de escalamiento de privilegios son utilizadas dependiendo del sistema operativo con el que se esté tratando. En esta clase estaremos revisando algunas de las técnicas que se pueden utilizar para escalar privilegios en sistemas Linux.
Cuando se logra el compromiso o la ejecución de comandos en un sistema, es indispensable el poder transferir archivos hacia o desde dicho equipo. En esta clase exploraremos algunas de las técnicas que podemos utilizar para alcanzar este objetivo.
Proxychains es una herramienta sumamente importante para la creación de túneles y reenvío de tráfico a través de diferentes canales de comunicación. Este puede ser de mucha utilidad en distintos escenarios.
Como parte del ciclo de pruebas de penetración, siempre es necesario regresar a los sistemas a un estado en el que se encontraron, ya que a lo largo de las mismas se pueden crear cuentas temporales, servicios comprometidos o similares, y es sumamente importante que éstos no perduren en un sistema.
Como se mencionó al inicio, el llevar registros de las actividades que realizamos como pentesters es sumamente importante ya que éstos son utilizados para la construcción de los reportes posteriormente.
En esta clase vamos a explorar algunas técnicas que pueden utilizar para asegurarse que están guardando la información adecuada a lo largo de las pruebas.
El framework Metasploit es normalmente conocido para la ejecución de exploits y compromisos de sistemas, sin embargo, dentro de sus funcionalidades provee diferentes formas de almacenar la información recolectada y navegar a través de la misma de una mejor manera.
En la construcción de reportes, es importante distinguir dos secciones: Ejecutiva y Técnica. En esta clase veremos qué información es importante transmitir en el Reporte Ejecutivo y a quién debería estar dirigida esta sección del informe.
Por último, tenemos la sección Técnica del reporte, y así como se vio en la clase anterior, qué información debería contener este informe y hacia quiénes está dirigida esta información.
Conforme las tecnologías y las tendencias avanzan a través del tiempo, nuevas maneras de fortalecer la seguridad de un sistema o de una organización. En el inicio, una de las costumbres más comunes, era verificar el diseño y arquitectura de una red dentro de la organización, determinar puntos clave y establecer medidas de seguridad en estos puntos, sin embargo, en la actualidad esas técnicas no son suficiente y es necesario incluir simulaciones reales de atacantes para determinar en qué puntos y de qué forma es necesaria la implementación de seguridad, estas técnicas son conocida como ethical hacking o pentesting comunmente.
En este curso podrás aprender las técnicas más utilizadas en la actualidad para identificar vulnerabilidades en sistemas y explotar dichas vulnerabilidades para comprometer un equipo. Estaremos desarrollando técnicas que nos permitirán desde encontrar puertos abiertos en los sistemas, hasta desarrollar nuestro propio código que aproveche una vulnerabilidad de buffer overflow y nos permita tomar control total del equipo objetivo.
Con este curso también podrás prepararte para tomar certificaciones como:
EC-Council - Certified Ethical Hacker (CEH)
CompTIA - PenTest+
EC-Council - Licensed Penetration Tester (LPT)
Offensive Security Certified Professional (OSCP)
Mile2® - Certified Penetration Tester Engineer (CPTE)
Y muchas más...