Entradas

Mostrando las entradas etiquetadas como Kali

THC Hydra: auditoría de contraseñas y servicios de autenticación en Kali Linux

Imagen
 Las contraseñas débiles, reutilizadas o predecibles continúan siendo uno de los principales problemas de seguridad en servidores, paneles administrativos y aplicaciones web. Una organización puede instalar firewalls, sistemas de detección y herramientas de monitoreo, pero todo ese esfuerzo pierde efectividad cuando una cuenta importante utiliza una clave fácil de adivinar. THC Hydra , conocida habitualmente como Hydra , es una herramienta de auditoría de autenticación incluida en Kali Linux. Permite probar combinaciones controladas de nombres de usuario y contraseñas contra servicios de red. Hydra admite numerosos protocolos, entre ellos SSH, FTP, HTTP, HTTPS, IMAP, POP3, SMTP, SMB, RDP, VNC, bases de datos y diferentes mecanismos de autenticación web. Su principal característica es la ejecución paralela de intentos, por lo que debe utilizarse con especial cuidado. Todos los ejemplos de este artículo están destinados exclusivamente a máquinas propias, laboratorios locales y sistem...

Primeros pasos en Ciberseguridad: Presentación de "Cómo empezar en Ethical Hacking"

Imagen
  Autor: Alejandro G. Vera Dar el salto hacia la ciberseguridad y el pentesting puede resultar abrumador. Con frecuencia, los principiantes se encuentran frente a un mar de herramientas, sistemas operativos y conceptos técnicos desordenados. Para resolver este problema, he publicado Cómo empezar en Ethical Hacking , una guía diseñada para estructurar ese aprendizaje de forma lógica, práctica y, sobre todo, responsable. El hacking ético va mucho más allá de ejecutar comandos en una terminal. Se trata de una disciplina enfocada en descubrir, validar y documentar vulnerabilidades con un propósito puramente defensivo. Todo ello, por supuesto, operando siempre bajo un marco de autorización y con un alcance claramente definido para minimizar riesgos. ¿Qué vas a descubrir en este libro? A través de sus 12 capítulos, el libro plantea una hoja de ruta progresiva. Partimos desde los conceptos más fundamentales hasta llegar a la ejecución de una auditoría completa. Entre los temas centrales...

La increíble historia de Nmap: el pequeño escáner que terminó conquistando Internet y Hollywood

Imagen
En 1997, Internet era un lugar muy diferente. Google todavía no existía como empresa, las conexiones domésticas emitían extraños sonidos metálicos antes de conectarse y muchas páginas web parecían construidas con bloques de colores, contadores de visitas y GIF animados. En aquel paisaje digital, los administradores de sistemas y los investigadores de seguridad tenían un problema: existían varios programas para explorar redes, pero cada uno servía para una tarea específica y utilizaba sus propios comandos. Entonces apareció un programador conocido como Fyodor con una idea aparentemente sencilla: Crear una sola herramienta capaz de cartografiar una red y descubrir qué estaba ocurriendo dentro de ella. Aquella herramienta se llamó Nmap . Lo que comenzó como unas pocas líneas de código para Linux terminaría convirtiéndose en uno de los programas más famosos, respetados y reconocibles de la historia de la seguridad informática. ¿Qué significa Nmap? El nombre proviene de Network Mapper , qu...