filmov
tv
🧪Laboratorio de preparación eJPTv2 | Simulación de examen
Показать описание
🔴 En este vídeo vamos a simular el entorno del examen para la eJPTv2 recreando este escenario en un laboratorio personalizado usando Virtualbox.
⇨ He dividido este vídeo en 10 secciones y más de 4 horas de contenido.
⇨ Empezaremos echando un vistazo superficial a las condiciones del examen y os compartiré un par de tips para toma de notas.
⇨ Veremos cómo optimizar la enumeración de la red a la que nos enfrentamos recién empezamos el examen.
⇨ Tras la fase inicial de enumeración resolveremos 5 máquinas usando las técnicas y herramientas recomendadas por el propio INE para afrontar el examen.
⇨ Tras el compromiso de estas máquinas veremos cómo realizar Pivoting con Metasploit usando diferentes técnicas con el objetivo de ganar acceso a la última máquina que se encuentra en un segmento de red diferente al que conocemos desde el principio.
⇨ Finalmente os mostraré cómo está montado el laboratorio; qué máquinas he usado, de qué plataformas las he sacado y qué modificaciones he tenido que hacerles para adaptarlas este laboratorio de preparación para la eJPTv2.
Espero de corazón que este contenido os sea de utilidad ya sea para preparar la eJPT o para vuestro camino aprendiendo Hacking ético y Pentesting.
📃 Índice:
00:00 - Introducción
01:43 - Cómo es el examen + tips para tomar notas
15:07 - Enumeración de red - Descubrimientos de hosts y escaneo de puertos
37:14 - Primera máquina - Dirbuster, SMB, Wordpress, LFI, id_rsa cracking y Path Hijacking
01:32:51 - Segunda máquina - Virtual Hosting, inyección SQL, SQLMap y File Upload
02:15:05 - Tercera máquina - Enumeración SMB con Nmap, Metasploit, MS08-067 y Eternal Blue
02:30:34 - Cuarta máquina - Dirbuster, Crackmapexec y MSFVenom
03:02:14 - Quinta máquina - Nikto, Dirbuster, Nibbleblog, searchsploit, Hydra, análisis de exploit y GTFObins.
03:44:02 - Pivoting manual y automatizado con Metasploit (manipulación de rutas)
04:09:18 - Port Forwarding y fuerza bruta SSH con Metasploit (Última máquina)
04:22:00 - Configuración del laboratorio
04:28:22 - Despedida
▬▬▬▬ LISTAS DE REPRODUCCIÓN ▬▬▬▬
▬▬▬▬▬ MIS REDES ▬▬▬▬▬
⇨ He dividido este vídeo en 10 secciones y más de 4 horas de contenido.
⇨ Empezaremos echando un vistazo superficial a las condiciones del examen y os compartiré un par de tips para toma de notas.
⇨ Veremos cómo optimizar la enumeración de la red a la que nos enfrentamos recién empezamos el examen.
⇨ Tras la fase inicial de enumeración resolveremos 5 máquinas usando las técnicas y herramientas recomendadas por el propio INE para afrontar el examen.
⇨ Tras el compromiso de estas máquinas veremos cómo realizar Pivoting con Metasploit usando diferentes técnicas con el objetivo de ganar acceso a la última máquina que se encuentra en un segmento de red diferente al que conocemos desde el principio.
⇨ Finalmente os mostraré cómo está montado el laboratorio; qué máquinas he usado, de qué plataformas las he sacado y qué modificaciones he tenido que hacerles para adaptarlas este laboratorio de preparación para la eJPTv2.
Espero de corazón que este contenido os sea de utilidad ya sea para preparar la eJPT o para vuestro camino aprendiendo Hacking ético y Pentesting.
📃 Índice:
00:00 - Introducción
01:43 - Cómo es el examen + tips para tomar notas
15:07 - Enumeración de red - Descubrimientos de hosts y escaneo de puertos
37:14 - Primera máquina - Dirbuster, SMB, Wordpress, LFI, id_rsa cracking y Path Hijacking
01:32:51 - Segunda máquina - Virtual Hosting, inyección SQL, SQLMap y File Upload
02:15:05 - Tercera máquina - Enumeración SMB con Nmap, Metasploit, MS08-067 y Eternal Blue
02:30:34 - Cuarta máquina - Dirbuster, Crackmapexec y MSFVenom
03:02:14 - Quinta máquina - Nikto, Dirbuster, Nibbleblog, searchsploit, Hydra, análisis de exploit y GTFObins.
03:44:02 - Pivoting manual y automatizado con Metasploit (manipulación de rutas)
04:09:18 - Port Forwarding y fuerza bruta SSH con Metasploit (Última máquina)
04:22:00 - Configuración del laboratorio
04:28:22 - Despedida
▬▬▬▬ LISTAS DE REPRODUCCIÓN ▬▬▬▬
▬▬▬▬▬ MIS REDES ▬▬▬▬▬
Комментарии