Entradas

Mostrando las entradas etiquetadas como Ethical Hacking

theHarvester: reconocimiento OSINT desde Kali Linux

Imagen
  En una auditoría de seguridad, la primera etapa suele consistir en comprender qué información sobre una organización se encuentra expuesta públicamente. Antes de analizar aplicaciones, puertos o servicios, un auditor necesita conocer la superficie externa del objetivo: dominios, subdominios, direcciones IP, correos electrónicos y otros activos relacionados. Una de las herramientas más conocidas para realizar esta tarea desde Kali Linux es theHarvester . theHarvester está diseñada para la fase de reconocimiento de auditorías, ejercicios de red team y pruebas de penetración. Utiliza diferentes fuentes públicas para recopilar nombres, direcciones de correo electrónico, direcciones IP, subdominios y URL relacionadas con un dominio. En este artículo aprenderemos qué hace theHarvester, cómo instalarla, cuáles son sus parámetros principales y cómo utilizarla mediante ejemplos de consola. Los ejemplos deben ejecutarse únicamente sobre dominios propios, laboratorios controlados o sistemas...

Guía definitiva para iniciarse en el Pentesting: Conoce el libro "Cómo empezar en Ethical Hacking"

Imagen
  Por: Alejandro G. Vera El universo de la seguridad informática es fascinante, pero dar los primeros pasos suele ser un gran desafío. La sobreabundancia de herramientas, tutoriales desordenados y metodologías fragmentadas puede desorientar rápidamente a quienes buscan iniciarse en este sector. Con el propósito de brindar un camino de aprendizaje claro, estructurado y responsable, he creado Cómo empezar en Ethical Hacking . El enfoque de esta obra es claro: el hacking ético no consiste en memorizar comandos para atacar un sistema al azar. Se trata de auditar infraestructuras tecnológicas con autorización previa, descubriendo vulnerabilidades antes de que sean explotadas por actores maliciosos, y documentando cada hallazgo para fortalecer las defensas corporativas. Un recorrido estructurado de principio a fin El libro se compone de doce capítulos diseñados para llevarte desde los conceptos más básicos hasta la ejecución de tu primera auditoría integral. Los conocimientos técnicos s...

Ya a la venta "Wireshark comprensible: aprende a interpretar lo que realmente sucede en una red"

Imagen
  ¿Qué ocurre realmente cuando visitas una página web, una aplicación intenta conectarse con un servidor o un equipo pierde el acceso a Internet? Detrás de cada acción existe un intercambio de paquetes, direcciones, puertos, consultas, respuestas y negociaciones entre diferentes protocolos. Wireshark permite observar todo ese tráfico, pero capturar paquetes es solamente el comienzo: el verdadero desafío consiste en comprender qué significan. Por eso escribí “Wireshark comprensible” , un libro pensado para convertir el análisis de tráfico de red en un proceso claro, ordenado y práctico. Mucho más que aprender a utilizar una herramienta Wireshark es uno de los analizadores de protocolos más importantes utilizados en administración de redes, soporte técnico, desarrollo de software, ciberseguridad, informática forense y respuesta ante incidentes. Sin embargo, su interfaz puede resultar abrumadora durante los primeros pasos. Una captura puede contener miles de paquetes y mostrar término...