elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  DUda sobre pentesing
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: DUda sobre pentesing  (Leído 4,885 veces)
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
DUda sobre pentesing
« en: 25 Junio 2012, 11:01 am »

BUeno quiero iniciarme en pentesing pero no se por donde empezar ¿alguien me puede orientar un poco? :silbar:

Saludos
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: DUda sobre pentesing
« Respuesta #1 en: 25 Junio 2012, 13:02 pm »

Pentesting de que? redes? aplicaciones web? wireless? aunque el pentesting sigue unos patrones más o menos similares en todos los casos, dependiendo del objetivo de tus pruebas, pueden existir algunas diferencias, en cualquier caso, mientras te decide la rama por la que quieres tirar, te recomiendo comenzar por leer sobre la metodologia propuesta por OWASP y PTES:


PTES: http://www.pentest-standard.org/index.php/Main_Page
OWASP: https://www.owasp.org/index.php/Main_Page
En línea

Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: DUda sobre pentesing
« Respuesta #2 en: 25 Junio 2012, 13:25 pm »

Orientado mas a la seguridad: http://es.wikipedia.org/wiki/BackTrack

Saludos ::)
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: DUda sobre pentesing
« Respuesta #3 en: 25 Junio 2012, 14:06 pm »

Orientado mas a la seguridad: http://es.wikipedia.org/wiki/BackTrack

Saludos ::)



jeje, ya.... seguridad de que tipo? nuevamente, seguridad en redes? servidores? aplicaciones web? etc... supongo que como yo, querras profundizar en todo (aunque se te vaya la vida en ello)... en tal caso, comienza por entender la metodologia PTES (y OWASP tambien para aplicaciones web)
En línea

Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: DUda sobre pentesing
« Respuesta #4 en: 25 Junio 2012, 15:05 pm »




jeje, ya.... seguridad de que tipo? nuevamente, seguridad en redes? servidores? aplicaciones web? etc... supongo que como yo, querras profundizar en todo (aunque se te vaya la vida en ello)... en tal caso, comienza por entender la metodologia PTES (y OWASP tambien para aplicaciones web)


Si quiero profundizar en todo... pero una vez entienda  la metodologia PTES y OWASP ¿donde me inicio?
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
CATBro

Desconectado Desconectado

Mensajes: 156


Envidio la manera de pensar de Caboose


Ver Perfil
Re: DUda sobre pentesing
« Respuesta #5 en: 25 Junio 2012, 16:59 pm »

No sabia que hubiera tantas formas de pentesting yo lo tomaba como el pentest como un todo, (no se si me doy a entender) si no que deberias saber de todo,base de datos, sistemas operativos, programacion,redes etc...

Lo que no me gusta las metodologias es que estan en ingles y me canso mas rapido leyendo en ingles que en español.

No olvidemos OSSTMM que muchos documentos la mencionan.
Saludos

 
En línea

adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: DUda sobre pentesing
« Respuesta #6 en: 25 Junio 2012, 19:08 pm »

No olvidemos OSSTMM que muchos documentos la mencionan.
Saludos



SI, también es una buena metodología. :)


Luego, por donde empezar? bueno, lo primero y más importante es leer los pasos que se llevan a cabo en un proceso de pentesting, tienes que comenzar por comprender como aplicar adecuadamente un proceso de recolección de información, fingerprinting/footprinting e ir avanzando hasta el punto de ganar acceso a sistemas vulnerables, crear puertas traseras y cubrir rastros. Las metodologías mencionadas, explican como llevar a cabo todos esos pasos y te enseñan las herramientas y conocimientos que debes adquirir en cada una de las etapas, es el mejor punto de partida. Y lo siento pero todo esta en ingles, desafortunadamente para muchos, la mejor información se encuentra en ese lenguaje, eso es algo con lo que los hispano-hablantes tenemos que "convivir".
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda sobre IS
Sugerencias y dudas sobre el Foro
Nios 2 3,717 Último mensaje 16 Febrero 2004, 07:37 am
por aNexos
duda sobre VB sobre RAM
Programación Visual Basic
Mr pom0 1 2,078 Último mensaje 1 Octubre 2007, 00:03 am
por Tengu
Duda sobre referencias sobre mi tesis
Dudas Generales
jdc 3 5,208 Último mensaje 3 Mayo 2011, 23:39 pm
por jdc
duda sobre formateo y cosa sobre todos los pcs de una casa
Dudas Generales
Senior++ 5 4,730 Último mensaje 27 Agosto 2011, 09:21 am
por Senior++
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines