Jackie0x17
Jackie0x17
  • 43
  • 27 106
¡Cómo APROBAR el CBBH al PRIMER intento!
Hoy os traigo la review de la certificación CBBH de HackTheBox que consiste en hacking web, voy a estar explicando durante el vídeo de manera organizada varios puntos:
- Requisitos y preparación inicial
- Cómo funciona la academia.
- Cómo realizar los apuntes
- Has acabado los módulos, ¿Ahora qué?
- Cómo funciona el examen.
- Cómo hacer un buen reporte
Herramientas:
Syntax Word: www.syntax-highlighter.dev/
[Índice]
00:00 Introducción
01:07 Requisitos y preparación inicial
02:12 ¿Cómo funciona la academia?
10:15 ¿Cómo realizar los apuntes?
12:34 Mi checklist con Obsidian
17:37 He acabado los módulos, ¿ahora qué?
20:40 Examen
25:28 Cómo hacer un buen reporte
31:38 Despedida
Redes sociales de los mencionados:
José Francisco Flores: www.linkedin.com/in/jose-francisco-flores-/
Suraxddq: www.linkedin.com/in/jose-bergua-anoro-3904678a/
Pegaso2703: x.com/PicuPau9579?t=HG7z9MMYWw60BBMlfoATpg&s=09
¡Espero que os guste y cualquier duda, dejadme un comentario!
Redes sociales: linktr.ee/j4ckie0x17
Переглядів: 1 369

Відео

FinalRecon - La HERRAMIENTA MÁS POTENTE para enumerar WEBS
Переглядів 2684 місяці тому
Hoy os traigo una herramienta muy potente para realizar enumeración y reconocimiento web, esta te permite realizar las siguientes funciones: - Header Information - WHOIS - SSL Certificate - Crawling - DNS Enumeration - Subdomain Enumeration - Directory Enumeration - Wayback Machine Link de la herramienta: github.com/thewhiteh4t/FinalRecon [Índice] 00:00 Introducción 02:21 ¿Qué puede hacer la he...
🔴Entrevista a JJ Santos 🔴 Democratizando la Ciberseguridad - De Detective Privado a Security Analyst
Переглядів 1744 місяці тому
Hoy os traigo una serie nueva que contara con unas entrevistas a gente de la comunidad de Ciber y compañeros de trabajo. En este caso traigo a JJ Santos que es Security Analyst y tiene un perfil muy interesante que puede dar otra visión de la Ciberseguridad ya que primero fue Contable, después Detective Privado a Security Analyst, a parte también fue CISO de una empresa, nos explicará que visió...
Service - VulNyx | Writeup en Español
Переглядів 2254 місяці тому
En este vídeo vamos a estar haciendo la resolución de la máquina Service de VulNyx, estaremos tratando las siguientes secciones: - Enumeration Joomla - Joomla 4.2.8 Information Disclosure - CVE-2023-23752 - RCE Admin Panel - Abusing Template - Brute-Force su Binary with suForce - Escaping docker - Lateral movement with id_rsa .joel_key - Docker SUID [PrivEsc] Link de la máquina: vulnyx.com Link...
🗣️ Cibercharla con @xerosec | ¿Qué es OT? | Offsec vs HTB Academy
Переглядів 2535 місяців тому
Hoy os traigo un vídeo bastante especial, el otro día estuve en el canal de twitch de Xerosec realizando la resolución de la máquina Gattaca junto con Xerosec, y nos salio una charleta improvisada muy interesante y quería que la escucharais y disfrutarais. Espero que os guste :) Redes sociales de Xerosec: beacons.ai/xerosec
Gattaca - VulNyx | Writeup en Español
Переглядів 2545 місяців тому
En este vídeo vamos a estar haciendo la resolución de la máquina Gattaca de VulNyx, es una de las máquinas que estoy haciendo para practicar Hacking Web, estaremos tratando las siguientes secciones: - HTTP Auth Default Credentials Brute-Force - Bypassing Command Injection with HTTP Verb Tempering - Internal Port - Port Forwading (21) Brute Force with Custom wordlist Cupp - Lateral Movement - su...
Eclipse - Dockerlabs | Writeup en Español
Переглядів 1965 місяців тому
En este vídeo vamos a estar haciendo la resolución de la máquina Eclipse de Dockerlabs, estaremos tratando las siguientes secciones: - CVE-2019-17558: Apache Solr RCE - Abusing SUID binary /usr/bin/dosbox Link de la máquina: dockerlabs.es/ Link del CVE github: github.com/jas502n/solr_rce?tab=readme-ov-file [Índice] 00:00 Introducción 00:57 Explicación web y descargamos el contenedor 03:29 Recon...
Futuro del canal y charla personal
Переглядів 1986 місяців тому
Hoy os traigo un vídeo un poco diferente del que os tengo acostumbrados, no vamos a hablar sobre nada técnico ni nada, simplemente un poco el futuro del canal y el como empece en todo esto del hacking/ciberseguridad. ¡Dale a like si te gusta y suscribirte para no perderte ningún video! Redes sociales: linktr.ee/j4ckie0x17 Si quieres apoyar mi canal puedes aportar mediante: ko-fi.com/j4ckie0x17
📗 Sun - VulNyx | Writeup en Español
Переглядів 2966 місяців тому
En este vídeo vamos a estar haciendo la resolución de la máquina Sun de VulNyx, estaremos tratando las siguientes secciones: - SMB Enumeration - Brute Force (SMB) - ASP.NET - Cron Task - PWSH (PowerShell) Barrido by condor: github.com/condor777-bit/barrido ASP en Linux: blog.coderscoffeehouse.com/tech/2016-01-19-aspnet-linux-setup/ Link de la máquina: vulnyx.com/ [Índice] 00:00 Introducción 01:...
Cómo crear CTFs desde 0
Переглядів 5296 місяців тому
Os traigo por fin el cómo crear máquinas CTF desde cero, este vídeo estará partido en varias secciones, primero estaremos instalando un Debian desde 0, después lo configuraremos de manera que sirva en un futuro para tener una template y no tengáis que hacer el mismo proceso varias veces, seguidamente instalaremos las vulnerabilidades, haremos varios tests y por último, veremos varias maneras de...
¿Cómo FUNCIONA un Blind SSRF?
Переглядів 1946 місяців тому
En este vídeo vamos a estar viendo cómo funciona un SSRF Blind y cómo podemos detectarlo, en este caso hay un File Upload que nos permite subir archivos HTML y nosotros abusaremos de el subiendo un payload de JavaScript que nos permitirá leer archivos del sistema. Link de la máquina Future: vulnyx.com/ SSRF Payloads: j4ckie0x17.gitbook.io/notes-pentesting/pentesting-web/server-side-request-forg...
📗 Future - VulNyx | Writeup en Español
Переглядів 3286 місяців тому
En este vídeo vamos a estar haciendo la resolución de la máquina Future de VulNyx, es una de las máquinas que estoy haciendo para practicar Hacking Web, estaremos tratando las siguientes secciones: - Blind SSRF (wkhtmltopdf) - Local File Inclusion - ssh2john id_rsa password cracking - Cewl Custom Wordlist - [PrivEsc] Docker SUID Barrido by condor: github.com/condor777-bit/barrido Payloads SSRF:...
Bypassing File Upload | Client-Site
Переглядів 1387 місяців тому
En este vídeo voy a estar explicando las 2 maneras que conozco para bypassear un File Upload, cuando la validación se realiza en el parte del cliente (Front-End). Link de la máquina: vulnyx.com/ [Índice] 00:00 Introducción 00:35 Descargar la máquina Jerry de VulNyx 01:11 Primera manera de bypassear 06:26 Segunda manera de bypassear 09:21 Despedida ¡Dale a like si te gusta y suscribirte para no ...
¿Por qué DEBERÍAS crear TUS propios CTF?
Переглядів 3347 місяців тому
En este vídeo voy a estar explicando un poco mi experiencia a la hora de crear máquinas y por qué creo que deberías hacer vuestras propias máquinas CTF. Certificación CBBH HackTheBox: academy.hackthebox.com/preview/certifications/htb-certified-bug-bounty-hunter ¡Si queréis que realice un vídeo explicando cómo crear máquinas decídmelo en los comentarios! ¡Dale a like si te gusta y suscribirte pa...
📗 Jerry - VulNyx | Writeup en Español
Переглядів 3037 місяців тому
En este vídeo vamos a estar haciendo la resolución de la máquina Jerry de VulNyx, es una de las máquinas que estoy haciendo para practicar Hacking Web, estaremos tratando las siguientes secciones: - File Upload (Client-Site and Backend Bypass) - Password leakage script backup /var/mail - Abusing sudo binary (Revshell) Link Revshell: j4ckie0x17.gitbook.io/notes-pentesting/explotacion/shells/reve...
SQL injection Fundamentals | Hacking Web
Переглядів 3417 місяців тому
SQL injection Fundamentals | Hacking Web
👉🏻 Escala de Privilegios Linux | Grupo lxd/lxc
Переглядів 1407 місяців тому
👉🏻 Escala de Privilegios Linux | Grupo lxd/lxc
👉🏻 Escala de Privilegios Linux | NFS - /etc/exports
Переглядів 1647 місяців тому
👉🏻 Escala de Privilegios Linux | NFS - /etc/exports
📗 Lost - VulNyx | Writeup en Español
Переглядів 2908 місяців тому
📗 Lost - VulNyx | Writeup en Español
Mi HERRAMIENTA para ENUMERAR sistemas LINUX - Escalada de Privilegios
Переглядів 4968 місяців тому
Mi HERRAMIENTA para ENUMERAR sistemas LINUX - Escalada de Privilegios
Brain - VulNyx | Writeup en Español
Переглядів 1888 місяців тому
Brain - VulNyx | Writeup en Español
Shared - VulNyx | Writeup en Español
Переглядів 2468 місяців тому
Shared - VulNyx | Writeup en Español
REVIEW eCPPTv2 | Mi preparación, recursos, consejos y máquinas para prepararte
Переглядів 8539 місяців тому
REVIEW eCPPTv2 | Mi preparación, recursos, consejos y máquinas para prepararte
OverTheWire: Bandit Niveles del 6 al 10 | Writeup en Español
Переглядів 1389 місяців тому
OverTheWire: Bandit Niveles del 6 al 10 | Writeup en Español
PwnLab - VulnHub | Writeup en Español
Переглядів 2499 місяців тому
PwnLab - VulnHub | Writeup en Español
Explotación Buffer Overflow Paso a Paso | PREPARACIÓN eCPPTv2 #6
Переглядів 88011 місяців тому
Explotación Buffer Overflow Paso a Paso | PREPARACIÓN eCPPTv2 #6
APRENDE a HACER un Reporte Profesional | PREPARACIÓN eCPPTv2 #5
Переглядів 1 тис.Рік тому
APRENDE a HACER un Reporte Profesional | PREPARACIÓN eCPPTv2 #5
APRENDE a HACER DOBLE PIVOTING | PREPARACIÓN eCPPTv2 #4
Переглядів 735Рік тому
APRENDE a HACER DOBLE PIVOTING | PREPARACIÓN eCPPTv2 #4
PASO a PASO EXPLOTAMOS un ETERNAL BLUE | PREPARACIÓN eCPPTv2 #3
Переглядів 451Рік тому
PASO a PASO EXPLOTAMOS un ETERNAL BLUE | PREPARACIÓN eCPPTv2 #3
APRENDE a PIVOTAR entre REDES desde 0 | PREPARACIÓN eCPPTv2 #2
Переглядів 1,8 тис.Рік тому
APRENDE a PIVOTAR entre REDES desde 0 | PREPARACIÓN eCPPTv2 #2

КОМЕНТАРІ

  • @Mmaicolombia
    @Mmaicolombia 2 дні тому

    Ya termine el path ahora estoy practicando y repasando todo para sentirme mejor, como funciona el examen? Para obtener las 10 flags te dan 10 ips distintas? Hacen algún tipo de pregunta? O solo dan 1 ip y haga un reporte de todas las vulnerabilidades q se encontraron? Muchas gracias

    • @jackie0x17
      @jackie0x17 29 хвилин тому

      Buenas! En la plantilla del reporte te ponen como será más o menos el examen, son 10 preguntas, de hecho creo que lo comento como es el examen.

  • @albaeivanp7493
    @albaeivanp7493 21 день тому

    Hola Jackie! Me gustaria que me dieras tu opinión sino te importa 😊 Soy madrileño, 22 años, Ingeniero Telemático (carrera terminada en 4 años) en la UPM. Desconozco como esta el mercado laboral pero.... Sin previa experiencia laboral en ciberseguridad, ¿Crees que podria encontrar como primer trabajo un rol de Pentester (en un tiempo razonable) en Madrid? ¿O crees que será mucho mas fácil encontrar un puesto en Blue Team? ¡Muchas gracias por este pedazo de contenido!

    • @jackie0x17
      @jackie0x17 18 днів тому

      Siempre hay más trabajo en blue team, el pentesting escasea bastante aquí en España, pero al ser Madrid siempre tendrás más oportunidades. Mi consejo es que no te cierres puertas, no busques directamente ya tu trabajo/puesto soñado o que quieras aspirar, poco a poco, la carrera profesional es muy larga, aprovechar cada experiencia y al final llegarás donde quieras en algún momento 😊. ¡Espero haberte ayudado!

  • @marcocieza9397
    @marcocieza9397 23 дні тому

    Muchas gracias.

  • @Bubafak
    @Bubafak 24 дні тому

    Hola jackie, felicidades por la certificación y el pedazo de video que hiciste. Estoy pensando en intentar sacármela, saque el ejpt en marzo y desde abril no toco nada de ciber porque me sature un poco creyendo que no voy a conseguir trabajo acá sin tener estudio universitario pero bueno este video me dio ganas de volver a intentar. Saludos

    • @jackie0x17
      @jackie0x17 18 днів тому

      ¡Mucha fuerza, a por todas!

  • @shelldredd
    @shelldredd 24 дні тому

    Buenísimo vídeo Crack!!! Muchos tips y aportes importantes, gracias por obsequiarnos con este contenido. Un saludo máquina!!!

    • @jackie0x17
      @jackie0x17 18 днів тому

      Muchas gracias Shelldred 🫶🏻

  • @enriquemarcelino5844
    @enriquemarcelino5844 29 днів тому

    like y me suscribo buen video y espero que sigas asi 🕵🕵

  • @s1rv1rus
    @s1rv1rus Місяць тому

    Excelente Aporte! Puedo consultarte como creaste la checklist? Con algun plugin de obsidian?

    • @jackie0x17
      @jackie0x17 Місяць тому

      Me alegro que te sirva!! No, simplemente con el lenguaje Markdown es suficiente, para crear la checklist justamente pones: - [ ] <- Y se te habra creado el cuadrado como viste en mis apuntes Cualquier otra duda, pregunta 😊

  • @Mmaicolombia
    @Mmaicolombia Місяць тому

    Muy buen video! Espero empezar esta certificacion, crees q puedas compartir tus apuntes? Muchas gracias

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias! Lo siento, enseñe mis apuntes para que tuvierais una referencia, pero es algo que utilizo de manera personal para pentesting web en general, no solo para CBBH.

  • @lsik231l
    @lsik231l Місяць тому

    Hola. Yo falle mi primer intento. Despues de intregar el examen, me puse a revisar todas mis notas y screenshots. Me di cuenta que deje algunos flags botado por estar frustrado. He pasado el ultimo mes preparandome para retomar el examen. Ha echo los Portswigger labs y maquinas en HTB. Me siento mejor preparado y lo voy a comenzar esta noche. Ojalas mis planes funcionan. Gracias por el video!

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buena suerte! Seguro que este lo apruebas 🫶🏻

  • @RobertoEspinoza-n5f
    @RobertoEspinoza-n5f Місяць тому

    Una pregunta si puedo comprar el de cada mes de estudiante ya no hacw Falta comprar los cubos y aun asi devo comprarlos?

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buenas! Tengo entendido que el de estudiante ya te viene todo el path incluido hasta tier 2, así que no haría falta 😊

  • @dwdwwwwwwwwwwwwwwwww
    @dwdwwwwwwwwwwwwwwwww Місяць тому

    Jackie, buen vídeo, el tiempo para hacer el examen es 1 semana para explotar el lab y otra semana para hacer el reporte? La certificación caduca?

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buenas, gracias!! Tienes que hacer el examen y el reporte dentro de los 7 días que te dan, yo hice 2 días el examen y los demás 5 el reporte. Las certificaciones de HTB no caducan.

  • @AGarciaMusica
    @AGarciaMusica Місяць тому

    Estoy estudiando para CDSA y aun asi, siento que este video me va a preparar para el examen, muy top

    • @jackie0x17
      @jackie0x17 Місяць тому

      Me alegro mucho! Suerte en el CDSA :D

  • @sergiogarciaalonso9095
    @sergiogarciaalonso9095 Місяць тому

    ENORME. Tremendo video!!!!!!!! ASI SE HACE UNA REVIEW!!! BRAVO!!!! Habia hype por este video, y no decepciona. GRANDE!!!!

    • @jackie0x17
      @jackie0x17 Місяць тому

      Ueeee Sergio, muchas gracias tío!❤️

  • @DaemonHackzy
    @DaemonHackzy Місяць тому

    Buenas Albert, los apuntos que hiciste en el doc de google, solamente pusistema los laboratorios y skill assesment de cada módulo? o también pusiste teoría de los módulo? estoy actualmente en un bucle constantemente en hacer notas y siento que no avanzo, porque siempre vuelvo a rehacer las notas desde el principio, que me recomendarías?

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buenas!!! Pues al principio puse la teoria pero al final acabe solo poniendo el paso a paso de los labs de cada sección dentro del módulo. Te recomiendo que te centres 100% en el paso a paso con comandos, explicación etc y en la checklist coges la teoria y la aplicas ahí, tipo como la puse o como quieras. Espero haberte ayudado, cualquier cosa ya sabes!

    • @DaemonHackzy
      @DaemonHackzy Місяць тому

      @@jackie0x17 gracias albert 💪

  • @romanmusica3738
    @romanmusica3738 Місяць тому

    Gran contenido. En breve espero presentarme, pero voy a hacer un repaso de todo el temario como indicas. Un duda: cuando contestas con la flag en el examen, ¿se guarda directamente tu respuesta u ocurre como el los labs que sino es la correcta te informa y no se guarda? A veces te comes algún caracter en la flag, etc.

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buenas, me alegro que te haya ayudado. Si, se guarda la flag, representa que te diran: La Flag 1 que esta en X dashboard cual es? Cuando la encuentres la pones y listo 😏 No te preucupes que los caracteres no se equivocaran, un consejo que te doy así de pista, las flags del examen son dinamicas así que cuando la consigues y la pones, guardala bien que será la misma que pondrás en el reporte. Y buena suerte en el examen 🤙🏻🫰🏻

    • @romanmusica3738
      @romanmusica3738 Місяць тому

      Me refería que, si la pones y es ok te indica que es ok y fin y si no avisa de que no y tienes más intentos. Como en los labs.

  • @anagg00
    @anagg00 Місяць тому

    Enhorabuena por la cert Jackie!!! Una pregunta: en obsidian solamente tienes las checklists como apuntes? Me suena que en un directo enseñaste que tenías como apuntes más extensos, eso los sustituiste por las checklists? O lo tienes como complemento? Felicidades de nuevo, eres un máquina :)

    • @jackie0x17
      @jackie0x17 Місяць тому

      ¡Muchas gracas Ana 🫰🏻🫶🏻! Sii como dices y enseñe, hice un pupurri, dentro de la checklist final pongo algunos enlaces en la checklist que llevan a esos apuntes extensos. Pero empece de 0 la checklist y le fui añadiendo lo que ya tenía como complemento, pero al final en el examen cuando había algo que no recordaba miraba los módulos de HTB.

  • @fer2127
    @fer2127 Місяць тому

    Un par de dudas, el reporte es como los del INE? En el sentido de que si entregas un mal reporte a pesar de haber entregado las flags puedes suspender? Y crees que esta cert está reconocida/valorada en España? Gracias y enhorabuena

    • @jackie0x17
      @jackie0x17 Місяць тому

      Si, puedes suspender si haces un mal reporte, por eso puse la parte de reporte para que se viera una manera de explicar, que ha sido aprobada y aceptada por HTB. Actualmente no está lo reconocida como debería, pero el tiempo me dará la razón, va a ser una de las certificaciones referencia de pentesting web en todo el mundo. Muchas gracias!!

  • @MiguelAngel-wt8rj
    @MiguelAngel-wt8rj Місяць тому

    Gran video crack, tienes alguna cert más a la vista?

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias Miguel!! Si, creo que voy a ir a por la OSWE de OffSec :)

    • @MiguelAngel-wt8rj
      @MiguelAngel-wt8rj Місяць тому

      @@jackie0x17 Mucha suerte

  • @Fr4nzisko
    @Fr4nzisko Місяць тому

    Nuevamente, mis felicitaciones para ti Albert. Esta certificación te da un muy buen nivel técnico en penetración web y APIs, realmente respeto a las personas que logran obtener la CBBH ya que no es una certificación para tomársela a la ligera. Y yo vi todo tu esfuerzo, vi todo lo que estabas haciendo y de verdad te felicito por haber logrado este éxito. Espero que sigas creciendo y sigas mejorando. Y nada, muchas gracias por la mención y cualquier duda que tengas ya sabes que me puedes contactar y preguntar 😃✨

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias por todo Francisco✨

  • @zoroastrista1689
    @zoroastrista1689 Місяць тому

    Felicitaciones 🎉🎉, igual me uno a la pregunta ¿Es posible compartir el checklist de Obsi dian ? Saludos

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias!! Es una checklist personal que utilizo mi día a día para bug bounty y pentesting web en mi empresa, así que me sabe mal pero no la puedo compartir, pero por eso la puse, para que vierais como tomo los apuntes y podáis hacer una parecida o mejor, pero vuestra propia :). Saludos

  • @pablochiquis8161
    @pablochiquis8161 Місяць тому

    Primero felicitandote por tú certificación, a sido un review muy completo y todos los tips están muy buenos ... Crees que sea posible que nos pasarás la check list?.. Saludos y éxitos en tus nuevas certificaciones.

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias Pablo! Es una checklist personal que utilizo mi día a día para bug bounty y pentesting web en mi empresa, así que me sabe mal pero no la puedo compartir, pero por eso la puse, para que vierais como tomo los apuntes y podáis hacer una parecida o mejor, pero vuestra propia :). Saludos

  • @DtfT_
    @DtfT_ Місяць тому

    Muchas gracias por los consejos y felicitaciones por la certificación. Excelente aporte.

  • @SaraiPinzol
    @SaraiPinzol Місяць тому

    Excelente Video Albert, gracias por compartir tu experiencia y metodología, yo estoy haciendo la misma ruta y llevo el 80% de avance pero me he quedado atascado en algunas retos, me podrías ayudar. Gracias por tu valiosa ayuda

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buenas SaraiPinzol, si claro, me puedes contactar por discord y lo hablamos. (nickname --> jackie0x17)

  • @0x_murd0ck
    @0x_murd0ck Місяць тому

    La certificación es buenisima y muy realista!! Tenía pocos conocimientos de hacking web, lo básico, y apredí muchísimo como para dar el siguiente paso más adeltante. Super buen review del examen!!

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias Fusion! La verdad es que es una pasada, un gustazo.

  • @Acorral994
    @Acorral994 Місяць тому

    Tremendo aporte👍

    • @jackie0x17
      @jackie0x17 Місяць тому

      Me alegro que te haya servido :)

  • @JavierMartinez-lj8tb
    @JavierMartinez-lj8tb Місяць тому

    Que grande eres!!!!! felicidades!!!

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias Javier 🫶🏻

  • @xerosec
    @xerosec Місяць тому

    El primer vídeo en español sobre la CBBH y no puede ser más completo. Muchísimas gracias por pegarte la currada, por todos los tips y por compartir tu experiencia. Como siempre, videazo de gran valor que ayudará a mucha gente 👏👏

    • @jackie0x17
      @jackie0x17 Місяць тому

      Muchas gracias Xero, eres un crack 🫶🏻 Te veremos a ti pronto con esta certificación? 😏

    • @xerosec
      @xerosec Місяць тому

      @@jackie0x17 No. xD

    • @shelldredd
      @shelldredd 24 дні тому

      @@xerosec jajajajaaj grande Xerito!!!!

  • @ccrego
    @ccrego Місяць тому

    Para los que trabajamos 8 horas diarias y queremos sacarmos esta certificación, dedicándole 2 horas diarias, cuanto tiempo dirías que lleva completar el path con todos los módulos?

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buenas ccrego, pues yo tarde 8 meses en hacer la formación trabajando, después del trabajo hacia 2-3 horas.

    • @Raullopez-ft7ee
      @Raullopez-ft7ee Місяць тому

      Yo llevo el 96% del CPTS listo, llevo 6 meses y medio... le doy 2-3-4 horas diarias depende de la disponibilidad.

  • @jackie0x17
    @jackie0x17 Місяць тому

    Si escucháis mal el audio, lo siento mucho, tuve un problema con el PC y perdí toda la configuración del micrófono y tras grabarlo he visto que se escucha flojo. Siento las molestias.

    • @NaHuetl
      @NaHuetl Місяць тому

      Resuelto con el uso de auriculares! Ni el lavarropas mas ruidoso pudo distraer la atención. Gracias por semejante información!

  • @Nodoubthost
    @Nodoubthost Місяць тому

    Guapisima

  • @Mr.Manimal
    @Mr.Manimal Місяць тому

    Hola Jackie0x17, gracias por el contenido de esta playlist, quería preguntarte si planeas hacer un video práctico donde muestres cómo realizar la teoría de socat reverseshell 2, sería muy útil porque no es posible solo con teoría, Sería muy útil un video donde ejecutas todas las máquinas y finalmente ingresas al shell inverso. Gracias de nuevo con la esperanza de que lo hagas!!

    • @jackie0x17
      @jackie0x17 Місяць тому

      Buenas, el contenido del eCPPT ya quedó obsoleto con la v3 pero si que es verdad que no hice esa parte, no la hice porque me resulto en su momento muy complicado de replicarlo, lo siento pero no voy a retomar esa parte, estoy enfocado en web y entre el curro y eso, no tengo el tiempo para ponerme a ello, lo siento.

  • @nataliaesperon-tv5xp
    @nataliaesperon-tv5xp Місяць тому

    Muchas gracias mi bro, te agradezco mucho por tu contenido

  • @Nodoubthost
    @Nodoubthost 2 місяці тому

    Está guapísima!!!!!

  • @robinmorales401
    @robinmorales401 2 місяці тому

    gracias compa

  • @MiguelAngel-wt8rj
    @MiguelAngel-wt8rj 3 місяці тому

    Hola, hace poco me examine del ecppt y tus videos de pivoting me ayudaron bastante :) Mi idea es seguir con el oscp, por casualidad tu tienes pensado sacar la oscp y hacer videos de la preparacion que vas siguiendo? La verdad creo que seria un buen contenido para tu canal, ayudarias mucho a los demás, tal y como a mi me ayudaste con la ecppt. Te lo agradezco :D

    • @jackie0x17
      @jackie0x17 3 місяці тому

      Me alegro mucho de que te hayan servido, y felicidades por el eCPPTv2 🎉🎉🎉, si aun no te han dado el aprobado, te felicito por adelantado 😉. Si, este año me la voy a sacar, y se vendrá preparacón, pero ahora en 2 semanas me presento al CBBH de HTB y voy muy liado, por eso esta abandonado el canal jajaj, cuando haya acabado esa cert, me pondré con el OSCP, pero no sé cuando exactamente. Gracias Miguel 😎

  • @MiguelAngel-wt8rj
    @MiguelAngel-wt8rj 4 місяці тому

    ERES DIOS

    • @jackie0x17
      @jackie0x17 4 місяці тому

      Jajajajja, me alegro mucho que te sirva 🫶🏻🫶🏻🫶🏻

  • @marcocieza9397
    @marcocieza9397 4 місяці тому

    Muchas gracias por compartir.

  • @scavro
    @scavro 4 місяці тому

    buena herramienta.

    • @jackie0x17
      @jackie0x17 4 місяці тому

      🫶🏻🫶🏻🫶🏻

  • @James-up4iy
    @James-up4iy 4 місяці тому

    Menuda carrera profesional, de periodista deportivo en Tele 5 a la ciberseguridad

  • @yeyoycareto
    @yeyoycareto 4 місяці тому

    Que grande todo tu contenido.... Si señor!

    • @jackie0x17
      @jackie0x17 4 місяці тому

      Muchas gracias yeyo 🫶🏻

  • @diegocalderonescobar1085
    @diegocalderonescobar1085 4 місяці тому

    Me surgio una duda, por que si sabiendo que muchos de los vectores de entrada son las webs ya que estan conectadas a un servidor, no tienen un SOC?. No se si me doy a entender, por que es que no son monitoreadas de la misma forma que la infraestructura?

    • @jackie0x17
      @jackie0x17 4 місяці тому

      Por que depende muchísimo de la infraestructura en la que esté esa web e incluso de la gestión de la misma. No es lo mismo una WEB montada por un tercero en su infraestructura y que está desconectada de la infraestructura de la empresa principal (lo que puede ser una empresa que hace desarrollos web para otra). También puede ser que esta misma tercera empresa haga el desarrollo en infraestructura interna de su cliente (onpremise) o que la infraestructura del cliente sea en cloud. Depende de como sea, la web se monitorea de una u otra forma. Pero el rasgo principal, es que las que están bien montadas llevan un WAF por delante y/o un proxy inverso incluso.

  • @javierpina7924
    @javierpina7924 4 місяці тому

    Hola, gracias por el vídeo. En caso de que la máquina windows sólo sea accesible mediante proxychains, la url de lhost del payload hecho con msfvenom, tendría que apuntar a la máquina intermedia y ésta, a su vez, redirigirlo mediante socat, no?

    • @jackie0x17
      @jackie0x17 4 місяці тому

      Exacto, siempre a la intermedia y la intermedia con un socat apuntando a tu Kali/Parrot 🙂

  • @JG_046
    @JG_046 4 місяці тому

    Muy buena máquina justo acabo terminar de resolverla .

    • @jackie0x17
      @jackie0x17 4 місяці тому

      Muy buena si, d4t4sec nunca falla 😎

  • @xerosec
    @xerosec 5 місяців тому

    ¡Tremenda charla improvisada te marcaste crack! Gracias por pasarte 👏👏

    • @jackie0x17
      @jackie0x17 5 місяців тому

      Muchas gracias dejarme ir a tu canal, siempre es un placer hablar contigo y tu comunidad, la mejor de twitch 🫶🏻

    • @xerosec
      @xerosec 4 місяці тому

      @@jackie0x17 ¡NUESTRA comunidad! 🫶

  • @titopaniagua9469
    @titopaniagua9469 5 місяців тому

    Dos bestias del Hacking!

  • @jhonconnor6835
    @jhonconnor6835 5 місяців тому

    <!--- 2 crack ---> gracias por compartir sus conocimientos con nosotros! Salud2s!!

    • @jackie0x17
      @jackie0x17 5 місяців тому

      Es un placer!!! 🫶🏻

    • @jhonconnor6835
      @jhonconnor6835 5 місяців тому

      Lo mismo digo jackie!! Gracias!

  • @marcocieza9397
    @marcocieza9397 5 місяців тому

    Muchas gracias por el video y por el urlencode, maestro!.

    • @jackie0x17
      @jackie0x17 5 місяців тому

      A ti, me alegro que te haya servido 😀

  • @yeyoycareto
    @yeyoycareto 5 місяців тому

    tio no entiendo como no tienes 1000 Millones de subs eres un máquina y explicas super bien Gracias por el content es simplemente genial!

    • @jackie0x17
      @jackie0x17 5 місяців тому

      Jajajaj muchas gracias, me alegro tanto que te sirva, un placer 😊🫶🏻

  • @rubenv4869
    @rubenv4869 5 місяців тому

    La parte del pivoting se puede hacer con ligolo?

    • @jackie0x17
      @jackie0x17 5 місяців тому

      Sii!! Tengo un vídeo también de Pivoting que lo hago con Ligolo! 😊

  • @yeyoycareto
    @yeyoycareto 5 місяців тому

    Como siempre... GENIAL! gran trabajo

    • @jackie0x17
      @jackie0x17 5 місяців тому

      Muchas gracias yeyo 🫶🏻