👉 FUZZING Web para Principiantes | Guía Definitiva para Iniciar en el HACKING WEB 🕵️

Поділитися
Вставка
  • Опубліковано 25 лют 2024
  • Guía donde vamos a explicar en qué consiste el fuzzing web para realizar enumeración de una página web tanto de directorios como de subdominios; y todo ello utilizando herramientas como gobuster, dirb o wfuzz.
    Para realizar esta explicación, utilizaremos laboratorios vulnerables de la plataforma de vulnyx.
    #ciberseguridad #fuzzing #hackingetico
    🎫 Promociones Sponsor Raiola Networks:
    gestiondecuenta.eu/aff.php?af...
    🥷 Enlace de la academia Fórmula Hacking: formulahacking.es
    🔴 Canal de Twitch: / elpinguinodemario
    😺 Servidor de Discord: / discord
    💬 Canal de Telegram: t.me/elpinguinohack
    🐦 Cuenta de Twitter: / pinguinodemario
    💪 Apoyar: / @elpinguinodemario
    🐧 Canal Secundario: / @elpinguinodemariolive
    🛒 PRODUCTOS UTILIZADOS O RECOMENDADOS:
    WebCam: amzn.to/3Tz0IXs
    RaspBerry PI 4: amzn.to/4awYkqq
    Carcasa Protectora Raspberri Pi 4: amzn.to/3GSNltJ
    Reloj para Hacer Auditorías Wi-Fi: amzn.to/3NohEvY
    Flipper Zero: amzn.to/41zDItm
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

КОМЕНТАРІ • 34

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  2 місяці тому

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @junior2p2
    @junior2p2 3 місяці тому

    No conoria esta herramienta de FUZZ, sin duda la practicare. Felicidades por muy buen video, ganaste un seguidor +

  • @R4ZORs
    @R4ZORs 4 місяці тому +2

    Aaaaah por fin este vídeo lo necesitaba :')

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  4 місяці тому +1

      Me alegro que te sirva!! 💪🏻

    • @SomosmalosQuetevalga
      @SomosmalosQuetevalga 4 місяці тому

      ​@@ElPinguinoDeMariopuedes crear un video de cómo modificar información de una página web y que los cambios sean visibles para todos

  • @Churrumaiiis
    @Churrumaiiis 4 місяці тому

    Excelente aporte, gracias!!!

  • @firos8041
    @firos8041 4 місяці тому

    Muy interesante grax. Me gustaría saber como hacer diccionarios y casos de uso de SacList

  • @cesar8869
    @cesar8869 4 місяці тому

    Grandeeee

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  4 місяці тому

      Muchas gracias por el apoyo!! Se hace lo que se puede jeje

  • @Deuthe.
    @Deuthe. 4 місяці тому

    Buenas Mario, hace un pocos días te conocí por twitch, una pregunta, las maquinas virtuales que haces se pueden usar también con VMware Pro?

  • @AlexFree8698
    @AlexFree8698 4 місяці тому +2

    *RCE Outlook | CVE-2024-21413* ¿Podrías hacer un vídeo de está vulnerabilidad de Outlook de microsoft? Pero cuando tengas tiempo libre 😁

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  4 місяці тому +3

      Muy buenas!! Justo ese será el tema del próximo vídeo, me leiste la mente jaja

    • @chupete1011
      @chupete1011 4 місяці тому

      Ya hay video de savitar, a ver si Mario hace también los "deberes" que le pides.
      Por cierto es bastante jodido

  • @JuanGarcia-wr7vu
    @JuanGarcia-wr7vu 4 місяці тому +1

    Muy buen vídeo Mario. Justo hoy estuve yo pegándome con el fuzzing para unas máquinas. Por cierto, qué página recomendarías para descargar máquinas vulnerables interesantes?
    Un saludo.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  4 місяці тому +1

      Me alegro mucho que te haya servido!! Sin duda te recomendaría vulnyx 😁💪🏻

    • @JuanGarcia-wr7vu
      @JuanGarcia-wr7vu 4 місяці тому

      @@ElPinguinoDeMario perfe gracias!! Estaba tonteando un poco con las de Vulnhub pero me anoto estás otras.

  • @c1berseguro
    @c1berseguro 4 місяці тому

    Excelente contenido, estaria bueno que pasaras los comandos, gracias, seguimos practicando

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  4 місяці тому

      Muchas gracias por el apoyo!! En próximos vídeos trataré de dejar los comandos en la descripción 😁

  • @leandrom2523
    @leandrom2523 4 місяці тому

    Bueno mi comentario espero no moleste al creador de contenidos, "todo es muy facil y expresivo hasta donde te permita ver" quiero entender que este tipo de contenidos es solo de tipo informativo por que así no funciona y hay muchos más que solo unos comandos como H1 o H2, mascarade destino / origen, replica ondemand y IPS o IDS activos. Nada eso no se crean que un admin de redes no va a saber quien esta en su sistema. Me gusta tu contenido es entretenido exitos.

    • @elbrayan_507
      @elbrayan_507 День тому

      Quién piensas que si sube contenido real??

  • @Hugo_Stz
    @Hugo_Stz 4 місяці тому

    Gracias

  • @davidcopperfield2149
    @davidcopperfield2149 4 місяці тому

    el usuario y el password de la máquina con vulnerabilidades cual es?

    • @Tails--
      @Tails-- 4 місяці тому

      mfsadmin msfadmin user y password

  • @chupete1011
    @chupete1011 4 місяці тому

    El fuzzing tiene su aquel....
    Por cierto cómo era la técnica de encontrar correos dentro de paginas web y sus directorios ? 🤔

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  4 місяці тому

      Muy buenas!! El fuzzing es una de las cosas que más me gustan del hacking 💪🏻💪🏻
      En cuanto a la pregunta, diría osint no?

    • @chupete1011
      @chupete1011 4 місяці тому

      Que gracioso, osint 😅
      Ya , eso ya lo sé.
      Pero encontrar correos dentro de webs tiene un nombre específico y pensaba que me lo sabías decir.
      La edad Mario, la edad...... que ya me juega malas pasadas con la memoria 😅

  • @Mamonymous
    @Mamonymous 4 місяці тому +2

    El hacking no lo hace quien usa wfuzz, lo hace wfuzz.

    • @jordi_serrano
      @jordi_serrano 4 місяці тому

      Y no haces Hacking, simplemente enumeras carpetas o archivos, lo que es OSINT (Opensource Intelligence)

  •  Місяць тому

    lo malo es que ahora todo es https