header image
Novedades

30-09-2009 - Comentarios de Alexis Goatache

 Luego de ver por primera vez en la página de tecnolinks un curso llamado Informática Forense. Me llamó mucho la atención, comencé a buscar información en otras web a ver si podía conocer de que se trataba esto. Pude encontrar información muy distinta a la que vi en el curso, y por tal motivo ampliar los pocos conocimientos que tenia de esta materia.
Antes de pagar con este curso, tuve que meditarlo mucho, porque para nadie es fácil desprenderse de una cantidad de dinero para realizar un curso, en una institución que no conoces y que todo es a distancia, tampoco podía quitarme el curso de la mente y mucho menos cuando leí el contenido programático.
No me quedo otra que confiar en el personal de tecnolink, y puedo recomendarlos ya que su trato y su responsabilidad están totalmente acorde a lo que esperas, no me quedan más palabras sino para recomendar tanto el contenido del curso como al personal de esta empresa.

19/03/2008 - Ya puedes descargar el TCD2 actualizado con el nuevo Metasploit Framework 3.1 y Nessus 3 totalmente actualizado. haz clic aquí para ir a la página
28/01/2008 - Se ha publicado la nueva versión del Metasploit Framework 3.1, con nueva interfaz y nuevas características. Para más infomación pueden ir al sitio de Metasploit.
Principal arrow Contenido
Contenido


Capítulo 1 - Conocimientos Básicos antes de empezar
1.1 Herramientas a utilizar durante el curso.
1.2 Servicios Básicos
1.2.1 Configurando TCP/IP
1.2.2 Servidor HTTP
1.2.3 Servidor OpenSSH
1.2.4 Servicio Trivial File Transfer Protocol - TFTP
1.2.5 Escritorio compartido con VNC
1.2.6 Usando el Lenguaje Script BASH
1.2.7 Usando el Netcat - La Navaja Suiza de los Hackers
1.2.8 Escuchando el Tráfico con el WireShark

Capítulo 2 - Recolectando Información del Objetivo
2.1 Buscando Información del Objetivo en Internet.
2.2 ¿Que es Google Hacking?
2.3 Usando otras fuentes de Información en Internet.
2.3.1 Usando el sitio gigablast.com
2.3.2 Usando el stio netcraft.com
2.3.3 Usando el comando whois
2.4 Como sacar información de los Servidores DNS
2.5 Protocolo Simple de Administración de Red (SNMP)
2.6 Protocolo Simple de Transferencia de Correo Electrónico (SMTP)
2.7 Protocolo Microsoft Netbios
2.8 Escaneo de Redes Objetivos
2.8.1 El mejor escaner de Internet - Nmap
2.8.2 Escanear Redes con velocidad - Unicornscan
2.8.3 Atravesando Firewalls - hping

Capítulo 3 - Identificando las vulnerabilidades para ejecutar los vectores de ataques
3.1 Ataque a Aplicaciones WEB
3.1.1 Ejecución de código remoto.
3.1.2 Inyección de código SQL (SQL inyection)
3.2 Ataques de Hombre en el Medio (MITM) con Address Resolution Protocol (ARP)
3.2.1 ¿Que es el ARP Spoofing?
3.2.2 Describiendo el proceso del ARP Spoofing
3.2.3 Usando la herramienta Ettercap
3.2.3.1 Como hacer DNS Spoofing
3.2.3.2 Modificando datos EN CALIENTE a través de una LAN
3.3. Suite de herramientas para explotación de Vulnerabilidades
3.3.1 Usando Metasploit Frameworks 2.7
3.3.1.1 Uso de la Interfaz de Línea de comando
3.3.1.2 Uso de la Interfaz de Consola
3.3.1.3 Uso de la Interfaz WEB
3.3.1.4 Como crear ejecutables de los "Payload"
3.3.2 La nueva Metasploit Framework v3.0
3.3.2.1 Usando los Módulos Auxiliares para simplificar tareas
3.4 Realizando Ataques a los software del usuario final
3.5 Usando código "Exploit" para explotar vulnerabilidades
3.5.1 Buscando en la Base de Datos de exploits del TecnoCD@2
3.5.2 Donde encontrar código Exploit en Internet
3.5.2.1 Buscando código exploit en Security Focus
3.5.2.2 Buscando código exploit en Milw0rm

Capítulo 4 - Manteniendo el Acceso

4.1 Estoy dentro del Objetivo ¿Y ahora que hago...?
4.1.1 Observaciones en el uso de las Shell Remotas.
4.1.2 Conectandose desde el objetivo a una máquina remota para bajar archivos.
4.1.2.1 Usando el comando tftp.
4.1.2.2 Usando el comando ftp.
4.1.2.3 Otras técnicas para tranferir en línea.
4.2 Técnicas para sacarle provecho al uso de los Puerto...
4.2.1 Redireccionamiento de Puertos.
4.2.2 Encapsulamiento de SSL - Stunnel
4.3 Creando Túneles de datos...
4.3.1 Como crear un túnel con "HTTP CONNECT".
4.3.2 Usando el comando "proxytunnel" para pasar entre los Proxys
4.3.3 Túneles encriptados con SSH y el comando plink
4.4 Realizando ataques a los Password del objetivo
4.4.1 Como realizar ataques de Password en línea
4.4.1.1 Creando ataques por "Fuerza Bruta"
4.4.1.2 Realizando ataques por "Diccionario"
4.4.2 Como realizar ataques de Password fuera de línea
4.4.2.1 Crackeando los Sistemas operativos Windows
4.4.2.2 Obteniendo los "Windows Hash"
4.4.2.3 Rompiendo los Hash
4.4.2.4 Obteniendo los "Linux Hash"
4.4.3 Como realizar ataques de Password con acceso físico
4.5 Alternate Data Stream (ADS) y Otros Bugs de Windows
4.5.1 Creando un ADS
4.5.2 Creación de ADS's con las herramientas de Windows
4.5.1 ¿Cómo podemos ver los ADS?
4.5.1 Backdoor del Registro de Windows