Comunidad Pen7esting
3.93K subscribers
519 photos
43 videos
142 files
5.16K links
Download Telegram
Ud3my – Hacking Ético Profesional – Ingreso al Sistema
¿Para quién es este curso?

• Administradores de Red.

• Personal de IT.

• Cyber policías.

• Detectives informáticos.

• Toda persona interesada en la In/Seguridad Informática y las formas en las que puede ser atacado.


¿Qué aprenderé?

• Ingresar en sistemas informáticos.

• Conocer y aprovechar las debilidades relacionadas a la In/Seguridad.

• Realizar ataque a contraseñas, Sniffing, MiTM relay,

• Atacar utilizando MetaSpl0itFramework, lanzar eXpl0its automáticos, la migración de procesos para ocultamiento, crear páginas web trampa.

Contenido

• Introducción

• Ataques en línea y fuera de linea, pasivos y activos

• Ataques sofisticados a Contraseñas, contrapartida no técnica y mitigación

• Adivinación de la Contraseña del Administrador, autenticación, Hashes y salado

• Herramientas para romper Contraseñas y Contramedidas

• Escalada de Privilegios local y remota

• Ejecutar aplicaciones de control en el Objetivo y sus Contramedidas

• Esconder datos, herramientas y Rootkits en el Objetivo

• Trabajando con los Flujos de datos Alternos y USB Dumping

• Resumen del curso, Agradecimiento y Despedida

LINK:
https://mega.nz/#F!S2RSGATS!MhN42o6oVXmhgwdvIsU8CwDe scuadron-n1
Ud3my – Hacking Ético Profesional – Ingreso al Sistema
¿Para quién es este curso?

• Administradores de Red.

• Personal de IT.

• Cyber policías.

• Detectives informáticos.

• Toda persona interesada en la In/Seguridad Informática y las formas en las que puede ser atacado.


¿Qué aprenderé?

• Ingresar en sistemas informáticos.

• Conocer y aprovechar las debilidades relacionadas a la In/Seguridad.

• Realizar ataque a contraseñas, Sniffing, MiTM relay,

• Atacar utilizando MetaSpl0itFramework, lanzar eXpl0its automáticos, la migración de procesos para ocultamiento, crear páginas web trampa.

Contenido

• Introducción

• Ataques en línea y fuera de linea, pasivos y activos

• Ataques sofisticados a Contraseñas, contrapartida no técnica y mitigación

• Adivinación de la Contraseña del Administrador, autenticación, Hashes y salado

• Herramientas para romper Contraseñas y Contramedidas

• Escalada de Privilegios local y remota

• Ejecutar aplicaciones de control en el Objetivo y sus Contramedidas

• Esconder datos, herramientas y Rootkits en el Objetivo

• Trabajando con los Flujos de datos Alternos y USB Dumping

• Resumen del curso, Agradecimiento y Despedida

LINK:
https://mega.nz/#F!S2RSGATS!MhN42o6oVXmhgwdvIsU8CwUd3my – Hacking Ético Profesional – Ingreso al Sistema
¿Para quién es este curso?

• Administradores de Red.

• Personal de IT.

• Cyber policías.

• Detectives informáticos.

• Toda persona interesada en la In/Seguridad Informática y las formas en las que puede ser atacado.


¿Qué aprenderé?

• Ingresar en sistemas informáticos.

• Conocer y aprovechar las debilidades relacionadas a la In/Seguridad.

• Realizar ataque a contraseñas, Sniffing, MiTM relay,

• Atacar utilizando MetaSpl0itFramework, lanzar eXpl0its automáticos, la migración de procesos para ocultamiento, crear páginas web trampa.

Contenido

• Introducción

• Ataques en línea y fuera de linea, pasivos y activos

• Ataques sofisticados a Contraseñas, contrapartida no técnica y mitigación

• Adivinación de la Contraseña del Administrador, autenticación, Hashes y salado

• Herramientas para romper Contraseñas y Contramedidas

• Escalada de Privilegios local y remota

• Ejecutar aplicaciones de control en el Objetivo y sus Contramedidas

• Esconder datos, herramientas y Rootkits en el Objetivo

• Trabajando con los Flujos de datos Alternos y USB Dumping

• Resumen del curso, Agradecimiento y Despedida

LINK:
https://mega.nz/#F!S2RSGATS!MhN42o6oVXmhgwdvIsU8Cw
📚 *Conviértete en un Desarrollador Web desde cero Paso a Paso* 📚



Peso: 19 GB
Idioma: Español / Spanish
Duración: 92 H
Instructor/es: Gilbert Rodríguez



Aprenderás conmigo el paso a paso de los lenguajes más populares de la web totalmente orientado a objetos


Contenido

Introducción
HTML Y HTML5
CSS Y CSS3
Javascript
PHP
MySQL
PHP con MYSQL ( Creando portal dinámico con roles de usuario )
JSON
AJAX
jQuery
BOOTSTRAP 4
de PSD a HTML5 con Bootstrap 4 y Extract de Brackets
( WORDPRES CMS ) Creando Template desde cero.


Descarga:
https://mega.nz/#F!VfpFAaxL!JEhkfU8Jz-Q-FptnvJSLxQ
🛡 curso hacking etico udemy 🛡

https://mega.nz/#F!UsYFhQoB!pV9IEasWhsOdiRhm8TLhvw

Les reenvio este link que fue el primero que comparti aqui lo recomiendo mucho 👍🏼
Definiciones de hacking 2.0 .pdf
18.4 MB
Definiciones de hacking 2.0 .pdf
👆🏼 Aqui os dejo un libro que hize hace ya algun tiempo y es una gran base para empezar en el hacking y seguro un poco mas 👌🏼
📚Definiciones de hacking 2.0📚
comandos de nmap (evasion de IDS y FIREWALLS)

*para evasion de firewalls y IDS

fragmentacion de paquetes, lo que hace es confundir a los IDS o firewalls y permitira la conexion
sirve para algunos sistemas no para todos.

nmap -f 192.168.1.77 (192.168.1.77/ip victima)

*falsificaion de mac addres para evadir un firewall o IDS

nmap --spoof-mac 00:AB:CD:EF:05:14 192.168.177 (192.168.1.77/ip victima)

*cambio de puerto para escanear y evadir IDS y firewalls

el siguiente comando se usa cuando un pc revise conexion solo por un puerto
en este caso solo usamos el puerto 21 para enviar los datos.

nmap --source-port 21 192.168.1.77 (192.168.1.77/ip victima)

*Mediante check sum invalido (no evade IDS y firewalls pero permite saber si hay uno en la red)

si hubiese un firewall o IDS mostraria un mensaje de Error o un mensaje de conexion invalida
en el puerto.

nmap --badsum 192.168.1.77 (192.168.1.77/ip victima)
📚Contenido del curso:

PARTE 1:

• Introducción a Metasploit

• Introducción al Hacking Ético

• Introducción y desarrollo básico

• Reconocimiento y enumeración

PARTE 2:

• Anonimato a través de proxy, VPN y TOR

• Escaneo con Metasploit

• Estructuras de datos, secuencias de control y módulos

• Recolección de información

PARTE 3:

• Análisis de vulnerabilidades

• Escaneos y detección de vulnerabilidades

• Explotando vulnerabilidades

• Funciones, POO y programación avanzada

PARTE 4:

• Ataques a contraseñas

• Automatización de técnicas de hacking

• Técnicas de explotación

PARTE 5:

• Ataques a aplicaciones web

• Explotación de aplicaciones web

PARTE 6:

• Análisis de tráfico y ataques en red

• Denegación de servicio

PARTE 7:

• Técnicas de informática forense

• Técnicas de post-explotación

PARTE 8:

• Ataques con integración de Metasploit

• Virus, troyanos y malware

PARTE 9:

• Hacking a Dispositivos Móviles

PARTE 10:

• Técnicas de ingeniería social

PARTE 11:

• Captura de tráfico y ataques MITM

PARTE 12:

•Evasión de firewall e IDS

PARTE 13:

• Redacción de reportes profesionales.

🔗 https://mega.nz/#F!Tjh1jIzT!w3rwkJPXCNC5Hx5oLiW1nQ
Adobe photoshop CC 2019 🐺 http://mitly.us/OpPR65MU
Udemy 👆🏼
*Useful information*

1. *PAN*
Permanent Account Number.

2. *PDF*
Portable Document format.

3. *SIM*
Subscriber Identity Module.

4. *ATM*
Automated Teller Machine.

5. *Wi-Fi*
Wireless Fidelity.

6. *GOOGLE*
Global Organization Of
Oriented Group
Language Of Earth.

7. *YAHOO*
Yet Another Hierarchical
Officious Oracle.

8. *WINDOW*
Wide Interactive Network
Development for
Office work Solution.

9. *COMPUTER*
Common
Oriented Machine.
Particularly United
and used under Technical
and Educational Research.

10. *VIRUS*
Vital Information
Resources Under Siege.

11. *UMTS*
Universal
Mobile Telecommunicati ons
System.

12. *AMOLED*
Active-Matrix Organic Light-
Emitting diode.

13. *OLED*
Organic
Light-Emitting diode.

14. *IMEI*
International Mobile
Equipment Identity.

15. *ESN*
Electronic
Serial Number.

16. *UPS*
Uninterruptible
Power Supply.

17. *HDMI*
High-Definition
Multimedia Interface.

18. *VPN*
Virtual Private Network.

19. *APN*
Access Point Name.

20. *LED*
Light Emitting Diode.

21. *DLNA*
Digital
Living Network Alliance.

22. *RAM*
Random Access Memory.

23. *ROM*
Read only memory.

24. *VGA*
Video Graphics Array.

25. *QVGA*
Quarter Video
Graphics Array.

26. *WVGA*
Wide video Graphics Array.

27. *WXGA*
Widescreen Extended
Graphics Array.

28. *USB*
Universal Serial Bus.

29. *WLAN*
Wireless
Local Area Network.

30. *PPI*
Pixels Per Inch.

31. *LCD*
Liquid Crystal Display.

32. *HSDPA*
High Speed Down link
Aacket Access.

33. *HSUPA*
High-Speed Uplink
Packet Access.

34. *HSPA*
High Speed
Packet Access.

35. *GPRS*
General Packet
Radio Service.

36. *EDGE*
Enhanced Data Rates
for Globa Evolution.

37. *NFC*
Near
Field Communication.

38. *OTG*
On-The-Go.

39. *S-LCD*
Super Liquid
Crystal Display.

40. *O.S*
Operating System.

41. *SNS*
Social Network Service.

42. *H.S*
HOTSPOT.

43. *P.O.I*
Point Of Interest.

44. *GPS*
Global
Positioning System.

45. *DVD*
Digital Video Disk.

46. *DTP*
Desk Top Publishing.

47. *DNSE*
Digital
Natural Sound Engine.

48. *OVI*
Ohio Video Intranet.

49. *CDMA*
Code Division
Multiple Access.

50. *WCDMA*
Wide-band Code
Division Multiple Access.

51. *GSM*
Global System
for Mobile Communications.

52. *DIVX*
Digital Internet
Video Access.

53. *APK*
Authenticated
Public Key.

54. *J2ME*
Java 2
Micro Edition.

55. *SIS*
Installation Source.

56. *DELL*
Digital Electronic
Link Library.

57. *ACER*
Acquisition
Collaboration
Experimentation Reflection.

58. *RSS*
Really
Simple Syndication.

59. *TFT*
Thin Film Transistor.

60. *AMR*
Adaptive
Multi-Rate.

61. *MPEG*
Moving Pictures
Experts Group.

62. *IVRS*
Interactive
Voice Response System.

63. *HP*
Hewlett Packard.

*Do we know actual full form*
*of some words???*

64. *NEWS PAPER =*
North East West South
Past and Present
Events Report.

65. *CHESS =*
Chariot,
Horse,
Elephant,
Soldiers.

66. *COLD =*
Chronic,
Obstructive,
Lung,
Disease.

67. *JOKE =*
Joy of Kids
Entertainment.

68. *AIM =*
Ambition in Mind

69. *DATE =*
Day and Time Evolution.

70. *EAT =*
Energy and Taste.

71. *TEA =*
Taste and Energy
Admitted.

72. *PEN =*
Power Enriched in Nib.

73. *SMILE =*
Sweet Memories
in Lips Expression.

74. *ETC. =*
End of
Thinking Capacity.

75. *OK =*
Objection Killed.

76. *Or =*
Orl Korec
(Greek Word)

77. *Bye =*
Be with You Everytime.