Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Tachikomaia en 16 Noviembre 2021, 22:41 pm



Título: ¿Cómo hackear algo que sea legal hackear?
Publicado por: Tachikomaia en 16 Noviembre 2021, 22:41 pm
Quisiera aprender un poco sobre hackear, con una práctica. ¿Hay algo que sea legal hackear? En caso de que sí ¿qué pasos debo seguir para hackearlo?

Gracias.


Título: Re: ¿Cómo hackear algo que sea legal hackear?
Publicado por: @XSStringManolo en 16 Noviembre 2021, 23:48 pm
Quisiera aprender un poco sobre hackear, con una práctica. ¿Hay algo que sea legal hackear? En caso de que sí ¿qué pasos debo seguir para hackearlo?

Gracias.
Si hay muchas cosas que puede hackear de forma legal.

Puedes empezar por instalar aplicaciones vulnerables. Bájate el web security dojo de maven y lo instalas en virtualbox. Ahí tienes la documentación, herramientas y aplicaciones vulnerables para aprender.

Otra opción es leer sobre vulnerabilidades, construir tu mismo las apñicaciones vulnerables, hackearlas, arreglarlas, leer otras... Es lo que mas conocimkentos te va a dar. Tienes libros en el foro de dudas generales en los que se explican muchos tipos de vulnerabilidades, herramientas y demás recursos.

Finalmente cuando ya sabes exactamente lo que estás haciendo, la implicación de usar ciertas herramientas para el sitio o lo que puede provocar correr pocs en ciertos servicios y como debes abordarlo, puedes hackear sitios reales que tengan un programa de bug bounty como los que hay en la página de hackerone u otros que tiene su propio programa como facebook, google y demás.


Título: Re: ¿Cómo hackear algo que sea legal hackear?
Publicado por: el-brujo en 17 Noviembre 2021, 11:21 am
Juegos tipo CTF (Capture the Flag)


    Bandit – OverTheWire: Genial para empezar en el mundo de hacking y familiarizarse con los comandos Linux.
https://overthewire.org/wargames/bandit/

    gf0s Labs: Pequeño laboratorio con tres retos que se asemejan a la realidad, perfecto para empezar en este mundo del CTF.

http://labs.gf0s.com/

    Root Me: Sitio con muchos retos de diferentes tipos y clasificados por niveles.

https://www.root-me.org/es/

    Hack Me: Plataforma donde cada uno puede subir sus aplicaciones web vulnerables para fines educativos o de investigación.

https://hack.me/


    HackThis: Sitio de entrenamiento con diferentes tipos de retos por niveles donde incrementará la dificultad tras resolver el anterior.

https://www.hackthis.co.uk/


    Hack The Box: Uno de los laboratorios más famosos y de moda en el mundo del hacking, disponen de máquinas con todo tipo de Sistemas Operativos y también retos de diferentes temáticas.

https://www.hackthebox.eu/

    VulnHub: Máquinas virtuales (.OVA) vulnerables para descargar y montar en tu propio equipo.

https://www.vulnhub.com/

    CTF Time: No hay nada mejor que hacer lo que te gusta y con amig@s, pues en CTF Time podréis crear un equipo y participar en una enorme cantidad de competiciones por todo el mundo.

https://ctftime.org/