🛡 Pentesting Web
1.36K subscribers
20 photos
28 files
168 links
Noticias, enlaces, documentos, herramientas y todo lo que necesitas para realizar un Pentesting.
+info: https://danielmaldonado.com.ar
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
#Libro Ethical Hacking con Python por Alejandro G Vera

https://archive.org/details/ethical-hacking-con-python/mode/2up
🛡️ Certificate en Pentesting con la UTN FRBA

¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.

Lo que vas a aprender:

- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.

🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning

🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting?id=999201683
🔥32
🛡 Pentesting Web pinned «🛡️ Certificate en Pentesting con la UTN FRBA ¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial. Lo que vas a aprender: - Metodologías de ataque y defensa. - Identificación y explotación…»
🚀 Estoy probando algo nuevo y necesito su feedback

Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.

Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)

👉 Repo: https://github.com/elcodigok/pentest-toolkit

Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18

La idea es hacerlo bien práctico y usable en el día a día.

💡 Me ayudaría mucho si pueden decirme:

- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?

Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)

Gracias de antemano 🙌
👍32🔥1
Gente, metí update al repo 👉 pentest-toolkit

Ya no es una sola tool 😄

Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes

👉 https://github.com/elcodigok/pentest-toolkit

Si ya lo tienen:
$ git pull

Si no lo probaron todavía, este es buen momento 👇

$ ./check-headers.py example.com

Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día

Si suma valor, lo seguimos escalando 🚀
🔥1💯1
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 Nuevo update en pentest-toolkit

Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:

🔒 check-ssl.py

Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:

Common Name (CN)
Emisor del certificado
Fecha de inicio y vencimiento
Días restantes hasta expiración
Alertas si el certificado vence pronto o está expirado

Ejemplo:

$ -/check-ssl.py example.com

👉 Repo: https://github.com/elcodigok/pentest-toolkit

Si ya lo clonaron:

$ git pull

Si todavía no lo probaron:

$ git clone https://github.com/elcodigok/pentest-toolkit.git

Actualmente el toolkit incluye:

🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS

💡 Me interesa mucho su feedback:

- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?

La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
2