Diario de práctica de pentest: de la recopilación de información al escalado de privilegios

Recopilación de información y descubrimiento de servicios El primer paso en la evaluación del objetivo es el descubrimiento de hosts y servicios. Para identificar la dirección IP del sistema en la red local, se puede utilizar el siguiente comando: arp-scan -l Una vez identificada la IP (por ejemplo, 192.168.10.15), se procede a un escaneo de p ...

Publicado el 6-23 19:30

Escalar privilegios en Linux: técnicas fundamentales para pruebas de penetración

Introducción El escalado de privilegios es un proceso crítico en la seguridad informática. Consiste en obtener un nivel de acceso superior al asignado inicialmente, típicamente el de usuario root en sistemas Linux. No existe una solución universal; el éxito depende del entorno específico del objetivo, incluyendo su versión de kernel, software i ...

Publicado el 6-10 06:32