La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Certificado de Hacking Ético Experto(Chee)

Presentaciones similares


Presentación del tema: "Certificado de Hacking Ético Experto(Chee)"— Transcripción de la presentación:

1 Certificado de Hacking Ético Experto(Chee)
Tutor: Francisco Sanz

2 Certificado de hacking ético Experto
6º Hacking infraestructuras

3 Certificado de hacking ético Experto
Índice: Buscando objetivos Shodan Google dorks Superscan Sql poizon Infraestructuras Linux Examen CPHE Imagen Vulnerable Windows W-7 W-2008 Windows 8.1 Windows 10 Mac Ataques Exploits (metasploit y SG) Ataques del lado del cliente MiM Inyecciones de código FB y por diccionario

4 Certificado de hacking ético Experto
Buscando Objetivos Uso de Shodan: Shodan es un motor de búsqueda para buscar dispositivos conectados a Internet e información explicita de estos. Shodan se puede utilizar casi de la misma forma que Google. Esta herramienta actua como un nmap. Indexa resultados de manera diferente.Recorre el rango de direcciones IP /0 y procede a realizar una conexión a los puertos. Funciona con filtros: - country - net - city - hostname - os - port El uso de shodan por parte de un profesional , debe ser única y exclusivamente, Buscar vulenrabilidades expuestas de su cliente

5 Certificado de hacking ético Experto
Buscando Objetivos Uso de Google Dorks Google dorks son técnicas para obtener información de páginas web o servidores usando la búsqueda avanzada de Google o Bing en nuestro caso. ” ” :buscar frase exacta and or not: operadores lógicos “y” o “no” + y -: incluír y excluír. . (punto): comodín, cualquier palabra, una o muchas intitle o allintitle: la expresión buscada está en el título

6 Certificado de hacking ético Experto
Buscando Objetivos Uso de Google Dorks inurl o allinurl: la expresión buscada está en la url site: sólo busca resultados dentro de la web que va detrás de “site:” filetype: sólo busca archivos de un tipo (doc, xls, txt…) link: sólo busca en páginas que tienen un link a una determinada web inanchor: sólo busca en páginas que tienen en el texto de enlace la expresión buscada cache: muestra el resultado en la cache de Google de una pagina web related: busca webs relacionadas con una determinada Fuente: peor/

7 Certificado de hacking ético Experto
Buscando Objetivos Uso de Superscan 3.0 Esta sencilla herramienta que os adjunto en la carpeta de tolos, es muy útil, a la hora de recolectar información de un objetivo e incluso penetrar en él. Se hace barriendo ip´s y buscando los puertos que nosotros queramos abrir.

8 Certificado de hacking ético Experto
Buscando Objetivos SQL poizon Esta herramienta es un ejemplo de muchas que hay n la red. Lo que hacen este tipo de herramientas, es buscar posibles objetivos, automatizando google dorks Tenemos varias pestañas, donde podemos buscar posibles objetivos y analizarlos o bien directamente, o bien de forma automatizada.

9 Certificado de hacking ético Experto
Infraestructuras POC’s pentest


Descargar ppt "Certificado de Hacking Ético Experto(Chee)"

Presentaciones similares


Anuncios Google