Code & More
Code & More
  • 31
  • 6 506
Hacking ético con Kali Linux. ¡Pasamos a la acción! Shell remoto seguro con SOCAT
En el anterior video vimos como crear conexiones remotas , abriendo interpretes de comandos, shells, que nos permitían movernos por el equipo atacado sin problemas.
Utilizamos para ello la utilidad netcat. El mayor inconveniente que tiene esta utilidad es que no codifica las comunicaciones, por lo que con cualquier analizador de tráfico, como wireshark, podríamos leer toda la información que se mueve entre atacante y atacado.
Vamos a hacer un video rápido para ver una posible solución a este problema. En este caso, vamos a utilizar SOCAT, una herramienta que funciona muy parecido a netcat, pero que tiene la posibilidad de encriptar el contenido mediante certificados que podemos crear ad-hoc.
zhlédnutí: 190

Video

Hacking ético con Kali Linux. ¡Pasamos a la acción! Shells remotos
zhlédnutí 488Před dnem
Vamos pasar a la acción. Vamos a lanzarnos a la fase de penetración mediante el uso de los exploits. Lo que tenemos que hacer es aprovecharnos de una vulnerabilidad para conseguir entrar en el objetivo, y para ello utilizaremos los exploits creados para cada vulnerabilidad. En este primer video de esta serie que hemos llamado Pasamos a la acción!!! vamos a hablar de los interpretes de comandos,...
Hacking ético con Kali Linux. Evaluando vulnerabilidades de aplicaciones web
zhlédnutí 174Před 14 dny
En este segundo video sobre evaluación de vulnerabilidades lo que nos quedaría pendiente sería echar un vistazo a los analizadores de aplicaciones web. Hasta ahora hemos visto analizadores en general, pero ahora le dedicaremos unos minutos a ver algunos específicos sobre aplicaciones web.
Hacking ético con Kali Linux. Evaluando vulnerabilidades con Tenable Nessus y NMAP Scripting Engine.
zhlédnutí 178Před 21 dnem
Continuamos con esta formación de hacking ético con este último paso antes de meternos de lleno con los test de penetración. En esta última etapa vamos a ver en dos videos herramientas que nos ayudan a evaluar todas las vulnerabilidades que existen en un sistema o red. Empezaremos viendo Tenable Nessus, un referente en la Ciberseguridad. Con Nmap Scripting y Metasploit ejecutaremos un caso prác...
Hacking ético con Kali Linux. Enumeración de los principales servicios de red con Metasploit
zhlédnutí 178Před měsícem
Después de la fase de escaneo, en la que hemos identificado equipos activos en una red y puertos abiertos, llegamos a la fase de enumeración de estos servicios. En esta fase de enumeración vamos a buscar información más sensible relacionada con los equipos y puertos abiertos, con el objetivo de encontrar puntos débiles por donde iniciar el ataque. Con la enumeración buscamos identificar usuario...
Hacking ético con Kali Linux. Pasamos a la fase de escaneo de objetivos con NMAP
zhlédnutí 195Před měsícem
En este nuevo video sobre hacking ético con Kali Linux vamos a ver como empezar con la fase de escaneo de objetivos. Para ello vamos a introducir una herramienta muy potente que se ha convertido en un referente en la ciberseguridad. Se trata de NMAP. Vamos a ver unas cuantos ejemplos de su uso. Es una herramienta con infinidad de opciones, por lo que podríamos estar horas y horas viendo diferen...
Como cambiar la dirección MAC de tu tarjeta de red en Linux
zhlédnutí 44Před měsícem
Aprendemos a utilizar MAC Changer para cambiar la dirección física de nuestra tarjeta de red. De esta manera ocultaremos nuestra identidad real.
Como navegar anónimamente usando la red TOR
zhlédnutí 78Před měsícem
Breve video que explica como usar la red TOR desde tu Linux para navegar anónimamene.
Hacking ético con Kali Linux. Reconocimiento con búsquedas activas de información de objetivos
zhlédnutí 126Před měsícem
Finalizamos la fase de reconocimiento de objetivos mostrando algunas de las herramientas de búsqueda activa de información. A partir de este momento es más fácil ir dejando huellas de nuestra actividad, por lo que será conveniente que ocultemos nuestro identidad real siguiendo las recomendaciones vistas en el video anterior. Al finalizar el video, seremos capaces de tener toda la información ne...
Kali Linux: primeros tests de penetración. Parte 2: Herrramientas de búsqueda de información
zhlédnutí 214Před 2 měsíci
Seguimos en la fase de reconocimiento. Después de crearnos un perfil seguro para movernos por Internet, es el momento de empezar a buscar información sobre nuestro objetivo. Cuando hagamos tests de penetración acordados con clientes, es posible que se nos suministre información técnica para empezar con los tests de forma inmediata. Pero también es posible que comencemos desde cero, solo con el ...
Kali Linux: primeros tests de penetración. Parte 1: Creación de perfiles fake y navegación segura.
zhlédnutí 442Před 2 měsíci
Vamos a hablar de la fase anterior al test de penetración, la fase de reconocimiento. En este video veremos la parte previa en la que recopilaremos información del objetivo y como crear perfiles fake y seguros para realizar los tests de penetración.
Kali Linux y hacking ético: preparando el laboratorio de pruebas. Parte 2 OWASP Juice Shop y BWA
zhlédnutí 73Před 2 měsíci
En este video continuanos preparando el laboratorio que nos va a servir más adelante para empezar a realizar nuestros primeros test de penetración con las herramientas que tenemos en Kali Linux. En concreto, en este video vamos a desplegar dos aplicaciones web con vulnerabilidades conocidas. Estas aplicaciones han sido desarrolladas por la organización OWASP, The Open Worldwide Application Secu...
Kali Linux y hacking ético: preparando el laboratorio de pruebas. Parte 1
zhlédnutí 99Před 2 měsíci
En este nuevo video sobre esta versión de Linux, vamos a ver como instalar diferentes máquinas con vulnerabilidades conocidas para empezar nuestras pruebas. Estas máquinas están disponibles en Internet para su libre uso. Vamos a utilizar máquinas virtuales con Oracle VirtualBox. www.virtualbox.org/wiki/Downloads
Kali Linux: pentesting y hacking ético. Instalamos el sistema base
zhlédnutí 143Před 3 měsíci
Empezamos viendo que es Kali Linux y como instalarlo. De las diferentes formas de instalarlo, nos centramos en la basada en máquinas virtuales con VirtualBox. Empezamos bajando la imagen del sistema ya creado y, a continuación, hacemos una instalación de cero con el instalador. Una vez iniciado el sistema, veremos unas cuantas cosas a tener en cuenta antes de nada.
Instalando Apache Tomcat 10 en servidor Linux Ubuntu
zhlédnutí 243Před 3 měsíci
Apache Tomcat es un servidor web que proporciona todo lo necesario para poder desplegar aplicaciones Java en nuestro servidor. En este nuevo video vamos a ver como instalarlo en un servidor Linux Ubuntu. Os dejo un listado de los principales comandos ejecutados en la instalación. ✔ Instalar JDK sudo apt update sudo apt install default-jdk ✔ Descargar Apache Tomcat 10.1.20 wget dlcdn.apache.org/...
ThingsBoard y Raspberry Pi: configuramos el primer sensor de temperatura y humedad, un DHT11
zhlédnutí 222Před 3 měsíci
ThingsBoard y Raspberry Pi: configuramos el primer sensor de temperatura y humedad, un DHT11
ThingsBoard y Raspberry Pi: IoT fácil y barato. Comenzamos configurando la interfaz de ThingsBoard
zhlédnutí 87Před 4 měsíci
ThingsBoard y Raspberry Pi: IoT fácil y barato. Comenzamos configurando la interfaz de ThingsBoard
IoT doméstico, fácil y barato: Instalamos Thingsboard en una Raspberry Pi 4 B.
zhlédnutí 328Před 4 měsíci
IoT doméstico, fácil y barato: Instalamos Thingsboard en una Raspberry Pi 4 B.
Instalamos phpMyAdmin en un servidor Linux
zhlédnutí 53Před 4 měsíci
Instalamos phpMyAdmin en un servidor Linux
Nuestro primer servidor web con Linux y la pila LAMP
zhlédnutí 169Před 4 měsíci
Nuestro primer servidor web con Linux y la pila LAMP
Protección de servidores Linux contra ataques externos: Fail2Ban
zhlédnutí 72Před 5 měsíci
Protección de servidores Linux contra ataques externos: Fail2Ban
ClamAV : un antivirus perfecto para nuestro servidor Linux Ubuntu.
zhlédnutí 310Před 5 měsíci
ClamAV : un antivirus perfecto para nuestro servidor Linux Ubuntu.
Seguridad en servidores Linux. Eliminando rootkits o exploits en nuestro servidor con Rkhunter.
zhlédnutí 67Před 5 měsíci
Seguridad en servidores Linux. Eliminando rootkits o exploits en nuestro servidor con Rkhunter.
Cómo configurar hosts virtuales en un servidor Linux (Ubuntu)
zhlédnutí 94Před 5 měsíci
Cómo configurar hosts virtuales en un servidor Linux (Ubuntu)
Cómo actualizar la versión de curl en Linux
zhlédnutí 178Před 6 měsíci
Cómo actualizar la versión de curl en Linux
Instalando en Linux Ubuntu Server los drivers PHP de Microsoft para SQL Server
zhlédnutí 710Před 6 měsíci
Instalando en Linux Ubuntu Server los drivers PHP de Microsoft para SQL Server
Ampliar disco y particiones en servidor virtualizado Linux (Ubuntu Server 23)
zhlédnutí 852Před 7 měsíci
Ampliar disco y particiones en servidor virtualizado Linux (Ubuntu Server 23)
Creando una aplicación en Laravel: personalizando JetStream y uso de middleware para proteger rutas.
zhlédnutí 57Před 8 měsíci
Creando una aplicación en Laravel: personalizando JetStream y uso de middleware para proteger rutas.
Creando una aplicación en Laravel: autenticación con Laravel LdapRecord y Jetstream.
zhlédnutí 291Před 8 měsíci
Creando una aplicación en Laravel: autenticación con Laravel LdapRecord y Jetstream.
Instalación de un servidor virtual Windows Server 2022 utilizando Oracle VM VirtualBox
zhlédnutí 59Před 9 měsíci
Instalación de un servidor virtual Windows Server 2022 utilizando Oracle VM VirtualBox

Komentáře

  • @pjf
    @pjf Před 9 dny

    Pero en todos los casos implica que tenés acceso a las dos máquinas que eso no ocurre en la realidad.

    • @CodeMore-jrl
      @CodeMore-jrl Před 9 dny

      Tienes toda la razón. Pero se trata de un video en el que explica simplemente como funcionan los shells remotos. Este paso es imprescindible para ir al siguiente, que será el de crear payloads. En el payload es donde vamos a ocultar este código para que se ejecute de forma silenciosa en el equipo atacado. Este payload podría ser cualquier tipo de programa que la víctima se descarga y que está manipulado para que ejecute en segundo plano el código que abre el listener y que, posteriormente, nos permitirá conectarnos. Como te comentaba, este video simplemente pretende explicar como funciona el shell remoto para luego utilizarlo en casos reales.

  • @fransuacordero5407
    @fransuacordero5407 Před 21 dnem

    Hola, disculpa como se hace el tema de la ip donde la consigo?

    • @CodeMore-jrl
      @CodeMore-jrl Před 21 dnem

      Hola! Supongo que te refieres a la ip del servidor donde has instalado Tomcat. Si ejecutas el comando ip address en la consola podrás ver que dirección tiene tu equipo.

    • @fransuacordero5407
      @fransuacordero5407 Před 20 dny

      @@CodeMore-jrl Gracias por aclarar la duda, otra consulta al momento de ir a la página donde se coloca la IP y el puerto, al momento de poner las credenciales de login y password no me redirige solo es como si estuviera incorrecto

    • @CodeMore-jrl
      @CodeMore-jrl Před 18 dny

      @@fransuacordero5407 puede ser porque te falte algo sobre los usuarios que tienes que definir en el archivo tomcat-users y los roles asignados.

  • @luisfernandopira6105
    @luisfernandopira6105 Před 25 dny

    muchas gracias . funcionando al 100%

  • @adrianjchacon20
    @adrianjchacon20 Před měsícem

    Al momento de ingresar el usuario y la contraseña no me la acepten me la pide nuevamente, a qué se puede deber esto?

    • @CodeMore-jrl
      @CodeMore-jrl Před měsícem

      Hola! Revisa las credenciales que has puesto en el fichero tomcat-users y los roles asignados. Seguramente es algo de esto. Espero que te sirva.

  • @angelesmunozgarcia6872
    @angelesmunozgarcia6872 Před měsícem

    Excelente!!

    • @CodeMore-jrl
      @CodeMore-jrl Před měsícem

      @angelesmunozgarcia6872, Muchas gracias por tu comentario!

  • @dracula172
    @dracula172 Před měsícem

    Cómo lo haces si la partición no es la última??

    • @CodeMore-jrl
      @CodeMore-jrl Před měsícem

      Hola! una vez has ampliado el disco físicamente, usando el comando parted podrás ampliar cualquiera de las particiones que tiene el disco. Simplemente la seleccionarás en ese momento en concreto. En el video muestra como hacerlo. Espero haber aclarado tu duda.

    • @dracula172
      @dracula172 Před měsícem

      @@CodeMore-jrl Yo tengo 5 particiones, si selecciono la 2 y la quiero ampliar no me deja cambiar su limite actual, solo me deja hacerlo con la última, como si el espacio fuera lineal.

  • @cesarvargasochoa6609
    @cesarvargasochoa6609 Před měsícem

    Excelente video, este paso siempre me ha dado lio!!! pero con este video se resuelve, solo un tema yo tengo php 8.2 entonces cuando ejecutas: sudo apt install php-dev me tomó los de php 8.3 para que me funcionará utilice: sudo apt install php8.2-dev y listo! GRACIAS!!!

    • @CodeMore-jrl
      @CodeMore-jrl Před měsícem

      Gracias por tu comentario! Sí, si no especificas la versión de php , siempre instala la última. En caso de ser necesario una concreta , hay que especificarlo.

  • @r0dr168
    @r0dr168 Před měsícem

    Al comprobar la ip en la maquina Metasploitable 2 no me aparece ninguna habiendo configurado la red. Qué puedo hacer?

    • @CodeMore-jrl
      @CodeMore-jrl Před měsícem

      Comprueba que el nombre de red que diste al crear el DHCP inicialmente en virtualbox coincide con la red que asignas a la tarjeta de red de esta máquina virtual. Tiene que coincidir exactamente. También que esta tarjeta esté configurada en el modo correcto.

  • @josevelasco2197
    @josevelasco2197 Před měsícem

    Excelente

  • @moisfavopenalosa9649
    @moisfavopenalosa9649 Před 2 měsíci

    donde puedo aprender todo eso execelente

    • @CodeMore-jrl
      @CodeMore-jrl Před 2 měsíci

      En mis vídeos suelo asumir unos ciertos conocimientos, por lo que si alguien está empezando en el mundo Linux, por ejemplo, puede verlo algo complejo. Mi intención es crear otra serie de vídeos en los que muestre conceptos más de iniciación que ayuden a profundizar en otros temas como el que quiero tratar en esta serie.

  • @moisfavopenalosa9649
    @moisfavopenalosa9649 Před 2 měsíci

    deberia zoom al videos cuando escriba los comando terminal por lo de mas bien

    • @CodeMore-jrl
      @CodeMore-jrl Před 2 měsíci

      Hola! Tienes toda la razón. Mis disculpas. Estoy todavía en fase de aprendizaje y a veces se me pasan estas cosas. Lo tendré muy en cuenta para próximos vídeos.

  • @ricardotr8665
    @ricardotr8665 Před 2 měsíci

    en espera del próximo video, gracias

  • @axelmadin377
    @axelmadin377 Před 3 měsíci

    Lo hago en una máquina virtual y no me deja abrirlo desde la maquina real

    • @CodeMore-jrl
      @CodeMore-jrl Před 3 měsíci

      Hola, podrían ser diferentes cosas. Primero de todo es comprobar que puedes acceder a la máquina virtual desde la real y que no tenga ningún firewall levantado y bloqueando puertos. Si esto funciona, es ir repasando cada uno de los pasos en la configuración del host virtual, seguramente algo falta en alguna parte.

    • @axelmadin377
      @axelmadin377 Před 3 měsíci

      @@CodeMore-jrl puedo acceder con la IP pero con el host que creo no me deja

    • @axelmadin377
      @axelmadin377 Před 3 měsíci

      @@CodeMore-jrl ayuda por favor

    • @CodeMore-jrl
      @CodeMore-jrl Před 2 měsíci

      @@axelmadin377 Hola, si te deja con ip pero no con host, es un tema de resolución dns. Si es un sistema aislado, prueba de añadir esta entrada a tu archivo hosts local en el que resuelvas ese nombre con esa ip

  • @remediandojuntos
    @remediandojuntos Před 4 měsíci

    hola una pregunta con una raspberry se puede crear una especie de alarma o aviso por mensaje de WhatsApp o de Telegram para cuando se cae el servicio de internet y ese aviso llegue a los números que uno le agregue espero me digas si eso se puede hacer gracias e antemano

    • @CodeMore-jrl
      @CodeMore-jrl Před 4 měsíci

      Hola, yo no lo he hecho nunca, pero creo que hay formas de instalar whatsapp en raspberry (yowsup o con Pi-Apps por ejemplo). Una vez instalado, desde linea de comandos puedes detectar la caída con un simple ping y a continuación ejecutar el comando para enviar el mensaje. El problema de estas aplicaciones está en el número de móvil que registres, ya que podría darse el caso que luego no puedas usar whatsapp en el móvil. Existe otras opciones, como conectar a la raspberry un módulo SIM800L para enviar SMS directamente. Pero en este caso necesitas una tarjeta sim activa . Intentaré grabar un vídeo sobre el envío de alertas por red móvil.

    • @remediandojuntos
      @remediandojuntos Před 4 měsíci

      @@CodeMore-jrl gracias por responder y respecto al WhatsApp tambien se podría activar con un numero de telefono local ósea el de la casa no el celular o buscar esos números temporales que he escuchado que dan alguna aplicación solo para activar el WhatsApp o comprar una linea solo para mantener el WhatsApp activo en la raspberry, a aparte de eso tambien de avisar la caída del servicio de internet tambien podría avisar cuando se conecte o se desconecte un nuevo dispositivo a nuestra red de internet sea cableada o por wifi, sabes son ideas que me pasan por la mente como a cabo de conocer esto de las raspberry empecé a inventarme ideas de cosas útiles bueno mi pana estaré atento a tus videos esperando esos videos y Saludos desde Venezuela Maracay

  • @user-oi4ke8qg1t
    @user-oi4ke8qg1t Před 4 měsíci

    en hardware que recomiendas? he visto que venden mini pc que quedan muy bien por lo compactos que son, por ejemplo de la marca Beelink. ¿que opinas?

    • @CodeMore-jrl
      @CodeMore-jrl Před 4 měsíci

      quieres decir para montar un LAMP, por ejemplo? Yo lo hago todo con servidores Linux virtuales, VirtualBox si es en mi ordenador o Vmware en entornos de producción. Otra opción interesante para no tener que hacer todo este montaje en tu propio ordenador y no gastar mucho es hacerlo sobre una raspberry. Las actuales tienen recursos suficientes para montar un servidor Linux y podrías crear un entorno más real. En cuanto a minipc, no me gustan. Para cosas personales puntuales quizá estén bien, pero cuando le pones algo más pesado, no suelem aguantar, los cuelgues son continuos.

  • @montero-666-full3
    @montero-666-full3 Před 5 měsíci

    Hola amigo, sabes de casualidad instalar los drivers pero con la configuracion del xampp

    • @CodeMore-jrl
      @CodeMore-jrl Před 5 měsíci

      Hola @montero-666-full3. Hice alguna prueba con wamp, pero creo que el procedimiento debe ser el mismo. Tendrías que cargar las extensiones de sql. Por un lado copias las dll php_pdo_sqlsrv y php_sqlsrv en el directorio de extensiones de la versión de php que uses y por otro lado añades estas extensiones en el archivo php.ini. Reinicias servicios y con phpinfo() tendrías que ver la extensión de sql en la lista.