🥷 Resumen de cómo DETECTAR y Explotar VULNERABILIDADES Paso a Paso | HACKING ÉTICO y Ciberseguridad

Поділитися
Вставка
  • Опубліковано 13 лип 2024
  • Resumen donde vamos a ver cuales serían los pasos básicos a la hora de detectar vulnerabilidades de un servicio, así como las herramientas básicas que debemos de utilizar, tales como nmap, hydra, burp suite y demás opciones, todas ellas desde kali linux.
    00:00:02:12 - Presentación y despliegue del laboratorio.
    02:12:03:40- Sponsor Raiola Networks.
    03:40:10:31 - Proceso de enumeración (nmap y fuzzing web).
    10:31:14:05 - Búsqueda de exploits.
    14:05:18:53 - Uso de hydra.
    18:53:21:23 - Server-Side Template Injection.
    21:23:23:37 - RCE y proceso de intrusión.
    23:37:25:22 - Tratamiento de la TTY.
    25:22:27:00 - Escalada de Privilegios en Linux.
    27:00:29:57 - Despedida + DockerLabs
    #ciberseguridad #kalilinux #linux
    🎫 Promociones Sponsor Raiola Networks:
    gestiondecuenta.eu/aff.php?af...
    🐋 Nuestra Plataforma para Practicar Hacking Ético: dockerlabs.es
    🔴 Canal de Twitch: / elpinguinodemario
    😺 Servidor de Discord: / discord
    💬 Canal de Telegram: t.me/elpinguinohack
    🐦 Cuenta de Twitter: / pinguinodemario
    💪 Apoyar: / @elpinguinodemario
    🐧 Canal Secundario: / @elpinguinodemariolive
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

КОМЕНТАРІ • 56

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  2 місяці тому +3

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @realg4gungin186
    @realg4gungin186 2 місяці тому +8

    no puedo definir con palabras lo mucho que se agradece que subas videos así de explicativos. Muchas gracias

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +2

      Me alegro mucho que te haya gustado!! Trataré de seguir aprendiendo y poder compartir al máximo con vosotros!!

  • @okuda5536
    @okuda5536 2 місяці тому +1

    Pedazo aporte para la comunidad!!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +1

      Me alegro mucho que os guste!! Seguimos a tope 😎🐧

  • @alexandersierra948
    @alexandersierra948 2 місяці тому

    Exelente video mario, muy bien explicado y muy bien detallado, sigue asi xf. Saludos desde El Salvador 🇸🇻

  • @alexmiguelvalverdeshapiama6426
    @alexmiguelvalverdeshapiama6426 2 місяці тому

    Muy interesante y si se aprenden cosas nuevas, yo usaba metaspoit para hacer fuerza bruta para PHP pero en este caso me enseñas hydra, perfecto 😃

  • @tigreonice2339
    @tigreonice2339 2 місяці тому

    Gracias maestro

  • @linuxlight
    @linuxlight 2 місяці тому

    muy bueno

  • @N3XusMC
    @N3XusMC 2 місяці тому

    Lo necesito, gracias hrmno

  • @SalX88
    @SalX88 Місяць тому

    explicas muy good

  • @alvarobaldovino
    @alvarobaldovino 2 місяці тому

    Mario calidoso, que buenos contenidos!!!

  • @adrianlautaru8791
    @adrianlautaru8791 2 місяці тому +2

    Gracias Mario! Mas videos asi por favor! Recuerda cuando estabas al principio, todo confuso, se mezclaban conceptos, estabas medio perdido......asi estoy yo ahora, he empezado hace seis meses y despues de estudiar , estudiar, estudiar, estudiar.....me canse, y cansado he empezado a estudiar mas, ahora quiero practicar y gracias a ti y a tu compañero hackavis, pues , aprendo algo! Lo que te pediria, que hagas de vez en cuando algun video para nosotros, los que empezamos y estamos al principio....vamos, los que no sabemos andar solos. lo del principio del video , cuando explicaste los comandos dentro de nmap(por ejemplo)fue fantastico, aunque lo veo en --help, no es lo mismo que explicado . Otra vez gracias y espero el siguente.(mientras os sigo en los directos de youtube , twich, telegram....)

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +1

      Me alegro mucho que estés aprendiendo!! Justo ese es el objetivo 😎 sin duda todo esto es muy a largo plazo pero irás viendo como poco a poco lo vas controlado, la clave está en disfrutar del camino!!

    • @patitoff_1656
      @patitoff_1656 2 місяці тому

      ​@@ElPinguinoDeMariose puede aprender sin pc solo mirar

    • @alexmiguelvalverdeshapiama6426
      @alexmiguelvalverdeshapiama6426 2 місяці тому

      Toda la razón amigo. También estoy empezando en el mundo de Ciberseguridad, es difícil ir solo pero con estos videos se corrobora y aprende cosas nuevas.

  • @Navi_MSK
    @Navi_MSK 2 місяці тому

    Te amo

  • @Deus-lo-Vuilt
    @Deus-lo-Vuilt 2 місяці тому

    Genial , esto fue en directo ? me gustaria ver como ir montando todas maquinas en docker y demas 👑

  • @_amrann_yei
    @_amrann_yei 2 місяці тому

    Muy interesantes tus videos, hace poco vi un video de WI-fi donde enseñabas a como desifrar la contraseña y pude ver que lo hacias desde un S.O Ubuntu, no estaria mal que enseñes a virtualizar un S.0 ya que la mayoría tiene windows

  • @germanaquino5117
    @germanaquino5117 2 місяці тому

    Hasta el auspicio un 10/10
    Jajaja, un genio el pingüino 👏🏻💪

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +2

      Jeje muchas gracias!! Se agradece mucho el apoyo!!

  • @Alfonso.de.Veracruz
    @Alfonso.de.Veracruz 2 місяці тому +1

    siempre me llamo la atencion el mundo de hacking, gracias a tu canal eh podido aprender unos "truquitos"(como, el de debilitar de manera remota un dispositivo de su internet) a mi me encantaria poder progresar en este mundo tan maravilloso (ahora eh estado viendo videos sobre haking de redes wifi)... lo que si ahora que por ejemplo veo este video... no entiendo nada (en el sentido de que puedo perfectamente copiar y pegar los comandos que pones pero por mi parte al ni siquiera terminar de entender que hace el comando se me imposibilita agarrar (un server de laboratorio)e intentar hakearlo por mi cuenta pues ni siquiera se por donde empesar,,,,) soy nuevo en este mundo que me recomiendas? .Saludos sigue asi!

  • @binarydog1185
    @binarydog1185 2 місяці тому

    Grande Juan Guarnizo, siempre aprendo de ti

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +1

      Muchas gracias!! No se quien es Juan, pero supongo que será algo positivo 😎

  • @user-fv7ht1be8i
    @user-fv7ht1be8i 2 місяці тому

    Bro podrias enseñarnos el uso de L3MON en kali linux, instalando jdk8. te lo agradeceria mucho ya que jdk8 esta complicado de instalar en kali

  • @Prieto78
    @Prieto78 2 місяці тому

    Muy buen video, aunque yo he tardado bastante mas de media hora para hacerlo han surgido algunos errores, cosillas que quería entender mejor y documentarlo que eso ayuda mucho a que se quede, aunque me quedo una duda, si la contraseña para root no hubiera sido chocolate, ¿podría haber usado el Sudo_BruteForce para sacarla?

  • @josealexandermonterovasque6054
    @josealexandermonterovasque6054 2 місяці тому

    Me gustaria que hiciera un video donde explique de diferentes maneras de como ofuscar un malware creado por msfvenom

  • @Javier-py8cf
    @Javier-py8cf Місяць тому

    Porfa , de donde sacaste cmsms en el Html view-source ?? min. 9:50 , no entendí de como apareció sino estaba en el diccionario. Gracias de antemano por la respuesta y por el video.

  •  Місяць тому

    hola mario, usas vm ware? es que yo lo tengo ahi el kali y se ve bastante mal como hago apra que se eva así como lo tinees tú

  • @alejins
    @alejins 2 місяці тому

    ok y como descargo el sh para la fuerza bruta

  • @stolas_ars_goetia.
    @stolas_ars_goetia. 2 місяці тому

    primero

  • @tigreonice2339
    @tigreonice2339 2 місяці тому

    Raoila networks contéstenme si con el plam básico se pueden subir web creadas con python ? Django? Da algún tipo base de datos?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +1

      Hola!! No debería haber problema con ello, pero te recomiendo contactar con ellos directamente (en la descripción tenemos el link)

  • @Hectooor_.00009
    @Hectooor_.00009 2 місяці тому

    eso es kali?, como tienes kali asi?

  • @luizmoros
    @luizmoros 2 місяці тому

    Buenas tardes pingüino te sigo y me gustaría tomar cursos en qué página los puedo adquirir

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +3

      Hola Luis! Estoy a punto de abrir mi academia, en pocos días estará y lo anunciaré 😋

    • @luizmoros
      @luizmoros 2 місяці тому

      @@ElPinguinoDeMario estaré al pendiente para ser de los primeros y llevar una secuencia de ciberseguridad y hacking. Gracias excelentes tus videos.

  • @AngelMorales-tm4vl
    @AngelMorales-tm4vl 2 місяці тому

    Hola mario, tengo una pregunta, como es que has aprendido ingles? Lo dominas completamente?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +1

      Hola!! No domino inglés al completo, pero me defiendo lo suficiente con ello para poder entenderlo bien de forma escrita y más o menos poder comunicarme hablándolo 🧐💪🏻

  • @PinguChan94
    @PinguChan94 2 місяці тому

    Quiero ponerme la barra de tareas que tienes abajo!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +2

      Hola!! Para ello debes instalar kde plasma 😋💪🏻

  • @tigreonice2339
    @tigreonice2339 2 місяці тому

    23:32 no entendí lo de encapsulado en bash, alguien expliquemelo por favor. Desde ahí muy pérdido

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +2

      Buenas! Simplemente es para asegurarnos que el payload insertado se ejecute con bash si o si, porque sin añadir bash -c dependiendo del contexto es posible que no se llegue a ejecutar la reverse shell

  • @sikeegod
    @sikeegod 2 місяці тому

    Hola Mario, en la parte de ejecutar el comando Hydra, me pone que no encuentra la contraseña "chocolate" en el archivo rockyou.txt. ¿Has añadido tú esa contraseña? Además, me dirigí al archivo rockyou y me sale todo encriptado. Gracias.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +2

      Buenas! Seguramente sea porque tienes el rockyou ek formato gz, debes descomprimirlo con el comando gunzip 🙂

    • @LuisManuelPortal-ek9iv
      @LuisManuelPortal-ek9iv 2 місяці тому

      Wtf

  • @Blueshad0w449
    @Blueshad0w449 2 місяці тому

    Te quiero mucho Pingüino de Mario 😥

  • @jocssj5278
    @jocssj5278 2 місяці тому

    Como tiene el kali así? 😳

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 місяці тому +2

      Es un Kali con kde plasma, tenemos un vídeo en el canal de hace un mes más o menos 😁

    • @user-ij5qu3hp6w
      @user-ij5qu3hp6w 2 місяці тому

      ​@@ElPinguinoDeMario Es el mejor kali❤