Práctica de Seguridad Informática: Blaster en TryHackMe
Este artículo detalla un ejercicio práctico de pruebas de penetración en la máquina virtual "Blaster" alojada en TryHackMe. El objetivo es obtener acceso inicial y elevar privilegios en un sistema Windows.
Despliegue del Objetivo
Se debe activar la máquina virtual a través de la interfaz del laboratorio en TryHackMe. Tenga en cuenta q ...
Publicado el 7-18 03:26
Análisis y Explotación del Laboratorio Kioptrix 1.1
Configuración del Entorno
Para preparar el laboratorio, elimine las entradas de configuración relacionadas con ethernet0 en el archivo con extensión .vmx antes de la importación. Luego, importe la máquina virtual y asigne un adaptador de red.
Reconocimiento Inicial
Identificación de la dirección IP del objetivo mediente escaneo de red local:
ne ...
Publicado el 6-22 06:38
Metodologías y Herramientas para la Recolección de Información en Auditorías de Seguridad
La fase de recolección de información, también conocida como reconocimiento o footprinting, es el pilar fundamental de cualquier auditoría de seguridad o prueba de penetración. Este proceso permite identificar la superficie de ataque y comprender la arquitectura tecnológica de un objetivo.
1. Fundamentos de Comunicación Web
Para interceptar y a ...
Publicado el 6-21 01:46
Análisis de Vulnerabilidades y Explotación en DC-7
El primer paso en el compromiso de la red es identificar los hosts activos. Utilizamos nmap para escanear el rango de direcciones IP 192.168.19.128/24.
nmap -sn 192.168.19.128/24
Se identifica el host activo en 192.168.19.134. A continuación, se realiza un escaneo de puertos exhaustivo en este host.
nmap -p- 192.168.19.134
El resultado del es ...
Publicado el 6-19 21:05
Análisis y Explotación de Vulnerabilidades en Redes Windows
Escaneo de Puertos Abiertos con Nmap
┌──(root㉿kali)-[~]
└─# nmap -sT -sC -sV 10.10.0.101
Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-03-20 08:28 CST
Stats: 0:00:03 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 21.50% done; ETC: 08:28 (0:00:15 remaining)
Stats: 0:01:15 elapsed; 0 hosts completed ...
Publicado el 6-10 00:05
Comandos Comunes para Gestión y Solución de Problemas de Red
Comandos de Gestión de Red ==================
1.1 route
# Administración de información de enrutamiento
route -n
Destino Puerta de enlace Máscara Flags Métrica Ref Use Iface
0.0.0.0 172.31.3.2 0.0.0.0 UG 100 0 0 ens33
172.17.0.0 0.0.0.0 255.255.0.0 ...
Publicado el 6-8 16:51