Aprende a DETECTAR y Explotar VULNERABILIDADES en Menos de 10 Minutos | CIBERSEGURIDAD 🥷

preview_player
Показать описание
Tutorial donde vamos a ver de forma básica cómo inspeccionar un servicio para comprobar vulnerabilidades, así cómo podemos realizar una búsqueda por internet para encontrar una PoC y realizar un ejercicio de pentesting, lo cual es algo realmente importante de conocer si queremos especializarnos en ciberseguridad.

En este caso vamos a estar practicando con el entorno vulnerable Kiba de TryHackMe, una máquina 100% gratuita que es ideal para practicar hacking ético.

#ciberseguridad #kalilinux #tryhackme

⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.
Рекомендации по теме
Комментарии
Автор

Pero qué amenos son tus vídeos, y bien explicados, se me hacen cortísimos (mejor así) y siempre esperando a que saques otro, soy novato en este mundo, pero me gusta mucho entender en qué consiste un 'hackeo' y por supuesto, utilizarlo para hacer el bien, que ya hay demasiado 'black hats' suelto, enhorabuena y voy a buscar tu canal de Twitch ahora mismo! gracias Mario

davidgonzalez
Автор

Pido si puedes hacer un siguiente video relacionado a esto: instalar un programa probablemente infectado en un pc con windows 8 por ejemplo y luego hacer lo del video para ver como arreglar las vulnerabilidades que puede estar causando el malware.

Se que también se podria con ingenieria inversa (usando ghydra por ejemplo) analizar el programa, pero eso ya es otro conocimiento y estudio adicional

tigreonice
Автор

10 minutos que te cambian la vida XD, grande Mario, este vídeo es la caña!! Buen trabajo!! Un saludo desde Galicia.

shelldredd
Автор

Esta bien, todo es bonito, facil y hermoso mientras las paginas web que muestran las vulnerabilidades sigan existiendo, pero en el momento en que no existan mas, el juego cambia notablemente (como lo era en los primeros años, que no existian esas bases de datos de vulnerabilidades en modo publico. Quizas las web existian pero eran pagas por medio de una suscripcion premium o para solo cierto grupo de usuarios, lo se porque pertenecia a una de esas por alla hace muchos años). Les animo siempre a aprender hacking puro, sin necesidad de depender msf tools, hydra, jack th eripper y cosas parecidas. Vieja escuela, hacking de verdad si burp ni herramientas parecidas, que esta bien, estoy de acuerdo en que simplifican el trabajo, pero no educan sobre el completo proceso que se realiza en cada intrusion...es mucho MEH ese asunto.

manclar
Автор

Amigo, he descubierto una vulnerabilidad en YouTube que permite monetizar todos los vídeos que incumplen sus normas para la monetización. Cuando un vídeo no es apto, no se daña el vídeo, solo la URL. ¿Entiendes? Solo hay que cambiar el enlace malo por uno bueno. 😅 Parece fácil, pero no lo es. Hay que asegurarse de que el nuevo enlace sea compatible y tenga una capa protectora. 😊 Me gustaría reportar esta vulnerabilidad, pero quiero que me recompensen, porque si alguien más sabe o descubre cómo burlar el sistema de YouTube y lo hace público, saldrán anuncios publicitarios en los vídeos prohibidos, generando un daño grave a YouTube y a los anunciantes. 😢 No solo eso, YouTube se saldrá de control porque todas las personas quieren dinero y usarán la vulnerabilidad a su favor. 😢

AshleyMundoCreativo
Автор

Gracias crack lo explicas que da gusto escucharte

lucascaskajillo
Автор

Hola mario, quería preguntarte, hace mas o menos 1 o 2 meses subiste un video sobre cómo configurar tu entorno como un profesional, en donde enseñabas como hacerlo de una manera más fácil con el script automatizado, pero por lo que veo en tus vídeos mas recientes no usas este entorno, ¿A que se debe? ¿Tuviste problemas o algo asi? Te agradecería que me respondieras, ya que uso Kali desde que incie a aprender y estaba planteandome cambiarme a exactamente el entorno que enseñas en ese video ( que es parrotOS) por eso quiero saber tu opinion, gracias

sehuanes
Автор

porfavoor mas videos de vulns que son muy buenos.

name.
Автор

Que excelente y bien explicado, me estoy haciendo mi propia web y este video me ayuda muchísimo

javo.javok
Автор

Excelente video hermano. ¿Cómo descubrir puntos finales y parámetros ocultos para vulnerabilidades de aplicaciones web de inyección SQL, XSS, LFI, RFI, RCE, inyección de comandos del sistema operativo, CSTI y SSTI? Gracias

Free.Education
Автор

me encanta estos temas de seguridad, saludos bro

kvcplay
Автор

ey tu video me gusta, sabes si tambien puedo vuscar vuerneravilidades en una maquina virtual como pueda ser Linux mint?

vanizz
Автор

También, necesito de favor que me ayudes en el mismo video que elabores en YouTube poder cambiar el tema a oscuro porque está todo en blanco de WPS office, obviamente lo tengo instalado en Linux mint, te lo encargo de favor me urge resolverlo, gracias y recibe un cordial saludo hasta España

grecostandarte
Автор

Cómo sabes que por el puerto 5000 está kibana??

Nodoubthost
Автор

que opinas de la antena Alfa Awus036nha? la usaste alguna vez?

macmilleryasabes
Автор

Buen video!!!
Quisiera saber en qué lugar adquiriste estos conocimientos ya que quisiera adentrarme en esta especialidad

Cykes__
Автор

Hola Mario, te pido de favor que me ayudes a través de un vídeo en YouTube para poder cambiar al idioma en español de WPS office, así como también, que funcione la ortografía, y se puedan descargar más paquetes para que esté muy completo, te comento que ya lo he intentado y no puedo cambiar el idioma a español, porque viene todo en inglés,

grecostandarte
Автор

no encuentro un video en español de como instalar este programa en windows

humbertocoldev
Автор

una pregunta que no tiene mucho que ver con el video, es posible explotar vulnerabilidades con Metasploit en maquinas que no estan conectadas a mi red privada?

gabriel-ky
Автор

Hola puedes poner la URL para descargar la máquina, gracias

darktarifa