Це відео не доступне.
Перепрошуємо.

Aprende a Explotar un BUFFER OVERFLOW Paso a Paso | Preparación Certificación eCPPTv2 💻

Поділитися
Вставка
  • Опубліковано 12 січ 2024
  • En este vídeo vamos a aprender cómo explotar la vulnerabilidad buffer overflow paso a paso y desde 0, donde vamos a utilizar una máquina que presenta esta vulnerabilidad llamada brainpan, de la plataforma de vulnhub.
    Utilizaremos también inmunity debugger para extraer toda la información necesaria del binario vulnerable mientras preparamos un exploit desde nuestra máquina Kali Linux, hasta generar el shellcode final con msfvenom y obtener intrusión al servidor.
    #hackingetico #ciberseguridad #bufferoverflow #ecpptv2
    Link con todos los comandos e instrucciones en PDF:
    / urn:li:activity:713633...
    🎫 Promociones Sponsor Raiola Networks:
    gestiondecuent...
    🔴 Canal de Twitch: / elpinguinodemario
    😺 Servidor de Discord: / discord
    💬 Canal de Telegram: t.me/elpinguin...
    🐦 Cuenta de Twitter: / pinguinodemario
    💪 Apoyar: / @elpinguinodemario
    🐧 Canal Secundario: / @elpinguinodemariolive
    🛒 PRODUCTOS UTILIZADOS O RECOMENDADOS:
    WebCam: amzn.to/3Tz0IXs
    RaspBerry PI 4: amzn.to/4awYkqq
    Carcasa Protectora Raspberri Pi 4: amzn.to/3GSNltJ
    Reloj para Hacer Auditorías Wi-Fi: amzn.to/3NohEvY
    Flipper Zero: amzn.to/41zDItm
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

КОМЕНТАРІ • 54

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  3 місяці тому

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @IonicoSYT
    @IonicoSYT 7 місяців тому +11

    Que grande mario compartiéndonos conocimiento de s4vitar pero free y resumido jajajaj

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому +5

      Jaja muchas gracias!! Yo en comparación con el soy muy aprendiz, aunque ahí vamos poco a poco estudiando y compartiendo 😋💪🏻

    • @skypert6367
      @skypert6367 7 місяців тому

      Antes comentar mamadas investigue mijo, s4vitar ya explicó ese tema con una máquina de hackthebox que tiene el mismo nombre que el ataque, el vídeo está en su canal secundario;)

    • @IonicoSYT
      @IonicoSYT 7 місяців тому

      @@skypert6367 seguramente investigue más que tu todos los días y no se donde ves la mamada cuando es 100% real lo que he dicho, yo agradezco mucho igualmente el trabajo que hace mario, tsmpoco quiero desprestigiarlo

    • @skypert6367
      @skypert6367 7 місяців тому +2

      @@IonicoSYT jajajajaja 100% ? XD amigo si hubieras investigado no hubieras dicho esa barbaridad, s4vitar desde sus inicios a hecho las cosas gratis ( se puede ver en todos sus videos) recién el año pasado saco su academia, que mira que si no puedes pagar 14 euros no pasa nada pero tampoco andes desprestigiando y hablando sin saber.

    • @IonicoSYT
      @IonicoSYT 7 місяців тому

      @@skypert6367 y me borran la respuesta, que triste, llevo siguiendo a savitar +3 años, y he seguido tanto su contenido de youtube gratis como el de la academia y aunque mario haga muy buen trabajo no hace falta investigar mucho para darse cuenta de que su contenido se basa practicamente al 100% en lo que sube s4vitar, asi que no te andes con mamadas tu pobre f4n

  • @MsGj6
    @MsGj6 28 днів тому

    Muy buen video explicativo gracias Mario por tu tiempo y compresión, luego me repesare los apuntes porque hubo 3 cosas que no llegaste a explicar y lo pondré en este hilo por si alguien me puede dar el razonamiento. Un abrazo grande!

    • @MsGj6
      @MsGj6 28 днів тому

      @ElPinguinoDeMario
      1- ¿Por qué en el campo retn se pone "BBBB"?
      Supongo que será como unos caracteres de relleno como si pongo "AAAA" pero ni idea.
      2- ¿Nos puede salir mas mensajes que nos indique mas pointers ("Found a total of 1 pointers)?
      Si es asi, ¿que dato cogeriamos o deberiamos ir probando los digitos que nos faciliten?
      3- ¿Por qué en la parte del padding en el paso final hay que poner esto?
      ("\\x90" * 16)

  • @CuriosidadesDeHackers
    @CuriosidadesDeHackers 7 місяців тому

    Muy buen vídeo y muy bien explicado compañero. ¡¡ Muchas gracias por compartir !! 💪🏽👏🏽

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому +2

      Muchísimas gracias compañero!! Se hace lo que se puede 😋💪🏻

  • @yairpadillaaguilera2778
    @yairpadillaaguilera2778 7 місяців тому +1

    Gracias mario!!! sos un Capo maravilloso contenido.

  • @AlexFree8698
    @AlexFree8698 7 місяців тому

    Muchísimas gracias pingüino 🐧 por traer este asombroso contenido educativo que esperaba🤓🤩!!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому

      Muchísimas gracias por el apoyo!! Ahí seguimos a tope jeje 😋💪🏻

  • @ThePablomabe
    @ThePablomabe 11 днів тому

    Muy bueno Mario. En el examen del OSCP como se nos presentaria para explotar el buffer overflow?

  • @CondorHacks
    @CondorHacks 7 місяців тому

    Muy bien explicado!!!! Gran trabajo

  • @diefer8093
    @diefer8093 7 місяців тому

    excelente video, Gracias por tu gran aporte a la comunidad

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому

      Muchísimas gracias por el apoyo!! Seguimos a tope 😋💪🏻

  • @angeldarioaguirre7181
    @angeldarioaguirre7181 7 місяців тому

    Excelente!!! Gracias por el aporte!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому

      Muchísimas gracias a ti por el apoyo!! 💪🏻😋

  • @MiguelAngel-wt8rj
    @MiguelAngel-wt8rj 3 місяці тому

    Y si tengo que borrar los badchards del exploit "00" y "01" como los borro? Porque en el payload no aparecen esos dos

  • @rodrigohernandez2596
    @rodrigohernandez2596 6 місяців тому

    Bro me encanta tu forma de explicar, ahora me estoy preparando para la ecppt, crees que prácticando con esta maquina, se puede explotar el de la ecppt?

  • @deox7953
    @deox7953 4 місяці тому

    Holaaa, una pregunta, que pasa si el exploit.py no funciona? En el sentido de que sale el mensaje de
    Sending evil buffer...
    Done!
    Pero no afecta el Immunity Debugger?
    Gracias de antemano por la ayuda

    • @MiguelAngel-wt8rj
      @MiguelAngel-wt8rj 3 місяці тому

      Es porque el binario no se encuentra lanzado, tienes que ir al inmunity debuger y darle al boton play

  • @jp-oy3tj
    @jp-oy3tj 7 місяців тому

    excwlente video

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому +1

      Muchas gracias por el apoyo!! 💪🏻

    • @jp-oy3tj
      @jp-oy3tj 7 місяців тому

      @@ElPinguinoDeMario estamos activos

  • @zomber5889
    @zomber5889 7 місяців тому

    Estuve haciendo un boff pero lo tenia en "red nat" y en los bad characters me daba mas y otras. Como puede influir esto o hay alguna explicacion de adaptador puente y red nat, como afecta ?. Excelente video

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому

      Hola!! Muchas gracias por el apoyo, en cuanto a la pregunta creo que no debería influir , siempre que haya conectividad todo debería ser normal , si pones el adaptador puente solo te siguen saliendo bad chars?

  • @Daaniel_castillo
    @Daaniel_castillo 7 місяців тому

    Gracias

  • @Uuhgygcr556
    @Uuhgygcr556 6 місяців тому +1

    Todos los programas ke paga

  • @Axekkkk
    @Axekkkk 7 місяців тому

    Una pregunta, como se llama esa ventana que usan los hackers que parece un blog de notas donde empiezan como a programar? Nunca supe como se llama porfa xd

    • @Natzna
      @Natzna 6 місяців тому

      La ventana negra?, se llama Shell

  • @angelguzman5930
    @angelguzman5930 7 місяців тому

    Soy el primero 😮

    • @chupete1011
      @chupete1011 7 місяців тому

      Los últimos serán los primeros 😅

  • @YanselGS
    @YanselGS 2 місяці тому

    Necesito slow motion 😢

  • @adalbertoaguedareyes1657
    @adalbertoaguedareyes1657 7 місяців тому +1

    Hay papa 😂😂😂😂

  • @chupete1011
    @chupete1011 7 місяців тому

    Mario, si en lugar de hacerlo en un archivo de una máquina virtual para practicar....lo hicieras con un archivo original de un windows_original.iso como máquina virtual sería "delito" ? 🤔
    Es que me pregunto porque siempre usas máquinas virtuales preparadas y nunca usas un Windows original como máquina virtual para vulnerarla. Si total es hacer un ataque overflow a un archivo del sistema....
    Por cierto, buen tuto y buena memoria para explicar todo del tirón 😅

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому

      Muy buenas!! Siempre lo hago en máquina virtual para no ensuciar el PC anfitrión jaja aunque se podría todo igual sin problema, y más en el bof que es todo en local 😋
      En cuanto a la memoria, la clave es tener unos buenos apuntes en obsidian jaja y por ahí voy leyendo, de memoria más o menos se hacerlo pero no con exactitud jaja
      Como siempre un placer verte por aquí 😋💪🏻

  • @Javv1721
    @Javv1721 3 місяці тому

    No explicas nada del detras de cada paso

  • @sticker_8711
    @sticker_8711 6 місяців тому

    Uhhh cuánto está todo lo interesante automatizado con metaexploit pierde la credibilidad :(