| |
|
1
|
Seguridad Informática / Hacking / Re: Experiencias Pentesters
|
en: 4 Noviembre 2025, 05:11 am
|
Como dijo XSSManolo, la clave es en entender lo que estas haciendo (en lugar de correr un monton de tools y esperar a que las coasas salgan bien). Si entendes para que vas a ponder cierto payload, y lo que deberia hacer, no deberias tener miedo. Ahora, tambien cuando trabajas profesionalmente como pentester siempre vas a firmar reglas de engagement con un cliente antes de realizar cualquier prueba. De esto generalmente se deberia encarar tu Manager o la persona para la que estes trabajando si estas en una empresa seria, y normalmente incluyen: - Entendimiento de la aplicacion, como se usa, que tiene de valioso (y como se puede abusar), como se accede, que tipos de datos podes usar para testing, etc
- Entorno (e.g. si va a ser Produccion u otro ambiente). Si es una aplicacion muy critica, lo mejor puede ser hacer un test en un entorno que no sea produccion. El ejemplo que me paso mas reciente fue en una app que usaba una empresa de telecomunicacion para manejar licencias de un software para grandes clientes. Un problema con ese software podia resultar en millones en perdidas, asi que mejor dejarlo para el entorno de testing (otra cosa que vale la pena mencionar es que hay veces que uno esta haciendo pentest, y la aplicacion tiene un problema NO relacionado a lo que estas haciendo, pero igual la culpa 100% te la van a tirar a vos a menos que puedas demonstrar lo contrario)
- Limite de responsabilidad (en esencia, que si pasa algo malo, el cliente se hace responsable)
- Limite en el tipo de pruebas (e.g. no vas a hacer ningun tipo de prueba de DoS, ingenieria social, etc)
En resumen, la empresa para la que estes trabajando deberia tener un monton de precauciones para manejar el riesgo del testing. Segui metiendole pata a los CTF, certs y lo que sea que te pueda ayudar a conseguir tu primer trabajo como pentester jr, y de ahi vas a ir aprendiendo.
|
|
|
|
|
2
|
Sistemas Operativos / GNU/Linux / Re: Por que el kali linux 2018.4 no me deja crear carpetas en el escritorio
|
en: 27 Abril 2019, 14:21 pm
|
|
Este es el comportamiento por defecto de Gnome. Quizas haya alguna forma de cambiar este comportamiento, pero la verdad que no la conozco, antes habia una opcion en gnome tweaks, pero por lo menos en mi instalacion de Fedora 29 ya no la veo :p
Si realmente quieres usar iconos o carpetas en el escritorio, te recomiendo que uses Kali con un entorno que soporte esto (e.g. KDE, XFCE), o consultes en los foros/reddit de Gnome si se puede habilitar esto.
Suerte!
|
|
|
|
|
6
|
Sistemas Operativos / GNU/Linux / Re: Duda sobre partición con /usr
|
en: 25 Abril 2019, 12:05 pm
|
La verdad que nunca habia escuchado de problemas de booteo por poner /usr en otra particion, pero obviamente la documentacion de Debian que linkeaste dice que puede traer problemas...asi que yo no lo haria. Que es lo que quieres ganar con poner esta particion por aparte? Me imagino que quieres evitar llenar la particion root si te pones a instalar programas a lo loco?  Si es asi, creo que es mas facil tener una idea de cuanto espacio libre tienes y el tamaño de los programas que vas a instalar.
|
|
|
|
|
7
|
Sistemas Operativos / GNU/Linux / Re: Alternativa al Windows XP? torre vieja
|
en: 25 Abril 2019, 11:53 am
|
Buenas tardes, tengo una torre vieja de ordenador, un AMD athlon xp 2200+ a 1.80GHz, para los que no conocen esa marca, debe ser parecido a un Pentium IV. La torre tiene como 2GB de RAM y con un disco duro de 32GB.
Unos me recomendaron Lubuntu, otros Kubuntu. El único linux que he usado en mi vida es el Ubuntu y fue cuando salio la primera versión.
He visto que el Linux Mint, se puede personalizar muy fácilmente y se parece mucho al Windows XP.
La utilidad que tendrá esta torre vieja de ordenador, es simplemente para mirar el internet, es para mi padre, que tiene 55 años y siempre ha usado Windows XP. Cual me recomiendan?
Para una PC tan vieja te recomendaria una distro basada en LXDE (e.g. Lubuntu), es mucho mas liviano que KDE, MATE o XFCE. Haz la prueba (con un live USB) y te vas a dar cuenta que LXDE responde mucho mas rapido que cualquiera de los otros, sobre todo en una computadora con recursos tan limitados. Ni te va a hacer falta mirar numeros en uso de ram o procesador, lo vas a sentir mas rapido, pero tambien puedes mirar los numeros si quieres  De ahi solo le dejaria un acceso directo en el escritorio a Firefox o Chrome (lo que tu padre prefiera) y listo. Inclusive puedes hacer que se vea como Windows XP: https://turbofuture.com/computers/How-To-Make-Lubuntu-Look-Like-Windows-XPMencionaste que probaste con una distro y no te arrancaba, pregunta, ese procesador soporta 64bits? Porque quizas tengas que bajarte una version de 32? (ojala que no!) Suerte!
|
|
|
|
|
8
|
Sistemas Operativos / GNU/Linux / Re: Problema pérdida internet Kali linux
|
en: 13 Abril 2019, 02:35 am
|
|
Mmm claramente parece que tu problema esta relacionado con algo de lo que hace ese script, y despues de una rapida busqueda en Google, veo que no eres la unica persona que tiene este problema.
La verdad que no estoy familiarizado con lo que hace ese script, pero podrias:
1. Tratar de hacer troubleshooting:
e.g. Que pasa si haces ping a tu router? Funciona? Y si despues haces ping a una IP como 8.8.8.8 (DNS de Google), que sucede? Si no funciona, que pasa si haces traceroute a la misma IP? En que punto del camino esta el problema?
2. Desinstalar ese script si no lo necesitas.
Saludos!
|
|
|
|
|
10
|
Sistemas Operativos / GNU/Linux / Re: Instalar paquete en Linux
|
en: 12 Abril 2019, 03:09 am
|
En resumen, si lo que queres es ejectuar un .jar, instalate java (e.g. Java de Oracle) si es que no lo tenes instalado todavia, y despues podes simplemente crear un link, o en la consola poner: java -jar archivo.jar Viendo los otros archivos que hay ahi (como una .dll), estas seguro que este programa es compatible con Linux? Y de que ese .jar es el archivo que deberias estar ejecutando? Si seguis con problemas para instalarlo o correrlo, podrias pasar un link para ver de que programa se trata? Saludos!
|
|
|
|
|
|
| |
|