Entradas

Mostrando las entradas etiquetadas como kali Linux

THC Hydra: auditoría de contraseñas y servicios de autenticación en Kali Linux

Imagen
 Las contraseñas débiles, reutilizadas o predecibles continúan siendo uno de los principales problemas de seguridad en servidores, paneles administrativos y aplicaciones web. Una organización puede instalar firewalls, sistemas de detección y herramientas de monitoreo, pero todo ese esfuerzo pierde efectividad cuando una cuenta importante utiliza una clave fácil de adivinar. THC Hydra , conocida habitualmente como Hydra , es una herramienta de auditoría de autenticación incluida en Kali Linux. Permite probar combinaciones controladas de nombres de usuario y contraseñas contra servicios de red. Hydra admite numerosos protocolos, entre ellos SSH, FTP, HTTP, HTTPS, IMAP, POP3, SMTP, SMB, RDP, VNC, bases de datos y diferentes mecanismos de autenticación web. Su principal característica es la ejecución paralela de intentos, por lo que debe utilizarse con especial cuidado. Todos los ejemplos de este artículo están destinados exclusivamente a máquinas propias, laboratorios locales y sistem...

Primeros pasos en Ciberseguridad: Presentación de "Cómo empezar en Ethical Hacking"

Imagen
  Autor: Alejandro G. Vera Dar el salto hacia la ciberseguridad y el pentesting puede resultar abrumador. Con frecuencia, los principiantes se encuentran frente a un mar de herramientas, sistemas operativos y conceptos técnicos desordenados. Para resolver este problema, he publicado Cómo empezar en Ethical Hacking , una guía diseñada para estructurar ese aprendizaje de forma lógica, práctica y, sobre todo, responsable. El hacking ético va mucho más allá de ejecutar comandos en una terminal. Se trata de una disciplina enfocada en descubrir, validar y documentar vulnerabilidades con un propósito puramente defensivo. Todo ello, por supuesto, operando siempre bajo un marco de autorización y con un alcance claramente definido para minimizar riesgos. ¿Qué vas a descubrir en este libro? A través de sus 12 capítulos, el libro plantea una hoja de ruta progresiva. Partimos desde los conceptos más fundamentales hasta llegar a la ejecución de una auditoría completa. Entre los temas centrales...

Ya a la venta: Wireshark comprensible: aprende a interpretar lo que realmente sucede en una red

Imagen
  ¿Qué ocurre realmente cuando visitas una página web, una aplicación intenta conectarse con un servidor o un equipo pierde el acceso a Internet? Detrás de cada acción existe un intercambio de paquetes, direcciones, puertos, consultas, respuestas y negociaciones entre diferentes protocolos. Wireshark permite observar todo ese tráfico, pero capturar paquetes es solamente el comienzo: el verdadero desafío consiste en comprender qué significan. Por eso escribí “Wireshark comprensible” , un libro pensado para convertir el análisis de tráfico de red en un proceso claro, ordenado y práctico. Mucho más que aprender a utilizar una herramienta Wireshark es uno de los analizadores de protocolos más importantes utilizados en administración de redes, soporte técnico, desarrollo de software, ciberseguridad, informática forense y respuesta ante incidentes. Sin embargo, su interfaz puede resultar abrumadora durante los primeros pasos. Una captura puede contener miles de paquetes y mostrar término...

Burp Suite: la herramienta imprescindible para analizar la seguridad de aplicaciones web

Imagen
  Burp Suite: la herramienta imprescindible para analizar la seguridad de aplicaciones web Cuando utilizamos una aplicación web, el navegador intercambia constantemente información con uno o varios servidores. Solicitudes HTTP, cookies, tokens de sesión, formularios, encabezados, parámetros y respuestas viajan de un extremo al otro en cuestión de milisegundos. Para un usuario normal, la mayor parte de esta comunicación permanece oculta. Para un analista de seguridad, sin embargo, cada solicitud puede contener información valiosa. Burp Suite permite observar, interceptar, modificar y reenviar ese tráfico. Por este motivo, se ha convertido en una de las herramientas más importantes para quienes estudian seguridad web, realizan pruebas de penetración autorizadas o trabajan en seguridad de aplicaciones. ¿Qué es Burp Suite? Burp Suite es un conjunto integrado de herramientas desarrollado por PortSwigger para analizar la seguridad de aplicaciones web. Su función principal consiste en sit...