¡Hola! Es genial que quieras adentrarte en el mundo del pentesting.
A continuación, te
proporciono una lista de recursos que te serán útiles para comenzar tu aprendizaje:
Cursos en línea:
• Curso Online ++ Hacking Ético Básico: Ofrecido por Securízame, este curso
de 20 horas te introduce en los fundamentos del hacking ético y las principales
herramientas utilizadas en pentesting.
RedesZone
• Curso completo de Hacking Ético y Ciberseguridad: Disponible en Udemy,
este curso de 21,5 horas cubre desde conceptos básicos hasta técnicas más
avanzadas de hacking ético.
RedesZone
• Curso de introducción a la seguridad informática desde cero: Ideal para
principiantes, este curso te brinda una base sólida en seguridad informática.
RedesZone
Plataformas de aprendizaje:
• Cybrary: Ofrece cursos gratuitos de ciberseguridad para todos los niveles,
desde principiante hasta avanzado.
ESET Noticias
• PentesterLab: Plataforma que proporciona ejercicios prácticos para aprender
ciberseguridad, con opciones gratuitas y de pago.
RedesZone
Blogs y artículos:
• Cómo Iniciarse como Hacker/Pentester en 2024: Artículo de Álvaro Chirou
que ofrece una guía completa sobre cursos, recursos y certificaciones para
quienes desean comenzar en este campo.
Álvaro Chirou
• ¿Por dónde empezar a aprender de seguridad informática?: Artículo que
proporciona consejos y recursos para iniciarse en la seguridad informática.
ESET Noticias
Canales de YouTube:
• Álvaro Chirou: En su canal, Álvaro ofrece contenido relacionado con hacking
ético y ciberseguridad, incluyendo guías y tutoriales.
• Basic Pentesting - TryHackMe | Walkthrough en español: Video que
muestra cómo resolver una máquina de pentesting básica en la plataforma
TryHackMe.
YouTube
Certificaciones recomendadas:
• Certified Ethical Hacker (CEH): Certificación reconocida internacionalmente
que valida tus habilidades en hacking ético.
• Offensive Security Certified Professional (OSCP): Certificación avanzada
enfocada en pentesting práctico.
Recuerda que la práctica es esencial en este campo. Plataformas como Hack The Box y
TryHackMe ofrecen entornos seguros para practicar tus habilidades.
¡Mucho ánimo en tu camino para convertirte en pentester!
Fuentes
Tú dijiste:
tengo ya bastante idea, me gustaria ir a recuros mas avanzados
ChatGPT Plus
¡Perfecto! Si ya tienes una buena base, podemos enfocarnos en recursos más avanzados
para perfeccionar tus habilidades de pentesting y seguridad ofensiva. Aquí tienes una
lista de opciones avanzadas:
Plataformas de práctica avanzada
1. Hack The Box (HTB):
HTB ofrece máquinas más avanzadas y desafíos reales, incluyendo Active
Directory, Web Application Exploitation y Escalada de Privilegios.
o Comienza con las máquinas Insane y Pro Labs, como Offshore o
Rastalabs.
2. Proving Grounds by Offensive Security:
Máquinas diseñadas para simular entornos reales, creadas por los mismos
creadores de la certificación OSCP.
o Explora su catálogo Practice y Play, donde muchas máquinas tienen
write-ups oficiales.
3. TryHackMe (Nivel Avanzado):
o Explora rutas como Offensive Pentesting o Red Teaming.
o Ejercicios prácticos con temas como evasión de AV o técnicas de lateral
movement.
Certificaciones Avanzadas
1. Offensive Security Certified Expert (OSCE3):
Enfocada en bypass de medidas de seguridad avanzadas, creación de exploits y
pentesting de aplicaciones complejas.
2. Certified Red Team Professional (CRTP):
Ideal para aprender técnicas de Red Team en entornos de Active Directory.
3. GIAC Exploit Researcher and Advanced Penetration Tester (GXPN):
Certificación muy técnica centrada en desarrollo de exploits, ingeniería inversa y
redes seguras.
Libros Avanzados
1. "The Web Application Hacker's Handbook" (Dafydd Stuttard, Marcus
Pinto):
Referencia avanzada para explotación de aplicaciones web.
2. "The Hacker Playbook 3" (Peter Kim):
Contiene estrategias modernas para pentesting avanzado, incluyendo ejercicios
prácticos.
3. "Advanced Penetration Testing: Hacking the World's Most Secure
Networks" (Wil Allsopp):
Enfocado en simulaciones de ataques reales y técnicas de pentesting en entornos
corporativos.
4. "Red Team Field Manual (RTFM):"
Referencia ligera pero poderosa para profesionales en pentesting y Red Team.
Blogs y Foros
1. PayloadsAllTheThings (GitHub):
Un repositorio invaluable con payloads, técnicas y trucos avanzados para
explotación.
PayloadsAllTheThings GitHub
2. Zero Day Initiative (Trend Micro):
Análisis de vulnerabilidades día cero y técnicas de explotación.
ZDI Blog
3. Offensive Security Exploit Database (Exploit-DB):
Un repositorio de exploits avanzados y vulnerabilidades.
Exploit Database
Laboratorios y Frameworks
1. Metasploit Unleashed (MSFU):
Curso avanzado y gratuito de Offensive Security sobre Metasploit.
2. C2 Frameworks (Red Team):
Familiarízate con herramientas avanzadas como:
o Cobalt Strike: Para operaciones completas de Red Team.
o Sliver: Una alternativa moderna de código abierto.
3. [Link] / [Link]:
Plataformas centradas en desarrollo de exploits y resolución de desafíos
complejos.
Herramientas Avanzadas
1. Impacket (by SecureAuth):
Conjunto de scripts para operaciones en entornos Windows y Active Directory.
Impacket GitHub
2. Responder & CrackMapExec:
Ideales para técnicas avanzadas en redes corporativas.
3. Burp Suite Pro (Extensiones):
Explora extensiones como Autorize, ActiveScan++, y Turbo Intruder para
potenciar tus pruebas.
Conferencias y Talks
1. DefCon y Black Hat:
o Busca charlas relacionadas con técnicas avanzadas de pentesting y
explotación.
2. Recon Village (BSides):
Enfocadas en enumeración avanzada y técnicas OSINT para profesionales.
¿Hay algún área específica en la que te gustaría profundizar, como evasión de
detección, explotación, o entornos específicos como Active Directory?
Tú dijiste:
y recursos con documentacion gratuita
ChatGPT Plus
¡Claro! Hay un montón de documentación gratuita de alta calidad para aprender técnicas
avanzadas de pentesting y seguridad ofensiva. Aquí tienes una selección de recursos
gratuitos que puedes aprovechar:
Documentación gratuita avanzada
1. GitHub Repositorios:
• PayloadsAllTheThings:
Colección de payloads, trucos y técnicas de explotación para aplicaciones web,
redes y más.
• Privilege Escalation Awesome Scripts Suite (PEASS):
Una suite completa para escalada de privilegios en Windows y Linux.
• SecLists:
Listados esenciales para pentesters: diccionarios de fuerza bruta, patrones de
fuzzing, payloads, etc.
• GTFOBins:
Recurso enfocado en binarios en Linux que permiten escalada de privilegios o
ejecución de comandos.
2. Documentación de Frameworks y Herramientas
• Metasploit Unleashed:
Guía completa sobre Metasploit, mantenida por Offensive Security. Perfecta
para usuarios intermedios y avanzados.
• Nmap Reference Guide:
Manual oficial de Nmap, cubriendo escaneos avanzados, scripting y detección
de servicios.
• Burp Suite Documentation:
Guía oficial para maximizar el uso de Burp Suite, incluyendo extensiones
avanzadas.
• OWASP ZAP Documentation:
Documentación de OWASP ZAP, una alternativa gratuita a Burp Suite con
herramientas avanzadas de escaneo y explotación.
3. Seguridad en Active Directory
• The Ultimate Guide to Active Directory Hacking (Sektor7 Academy):
Guía gratuita de ataques avanzados en entornos AD.
• Kerberos Attacks (HarmJ0y):
Blog detallado sobre ataques Kerberos como Pass-the-Ticket, Golden/Silver
Tickets, y más.
4. Libros y Guías Online
• Red Teaming Experiments:
Blog extremadamente técnico y bien documentado sobre técnicas avanzadas de
Red Teaming.
• Book of Secret Knowledge:
Un compendio masivo de herramientas, técnicas y recursos de ciberseguridad.
• Linux Privilege Escalation:
Documentación sobre escalada de privilegios en Linux, con scripts y ejemplos
prácticos.
• Windows Privilege Escalation Guide:
Guía detallada sobre técnicas de escalada de privilegios en Windows.
5. Seguridad en Aplicaciones Web
• OWASP Testing Guide:
Documentación oficial para pruebas de seguridad en aplicaciones web.
• Top 10 OWASP Cheatsheets:
Hojas de trucos para pruebas de vulnerabilidades como SQL Injection, XSS y
más.
• PortSwigger Academy:
Cursos gratuitos y ejercicios prácticos de explotación de vulnerabilidades web.
6. Explotación y Reverse Engineering
• Exploit-DB Tutorials:
Documentación y tutoriales sobre desarrollo de exploits y técnicas de
explotación.
• ROP Emporium:
Plataforma gratuita para aprender sobre programación orientada a retornos
(ROP).
• Phrack Magazine:
Una legendaria revista de hacking con artículos detallados sobre explotación y
análisis de seguridad.
7. Pentesting en Redes y Protocolos
• Wireshark User Guide:
Documentación oficial para análisis de tráfico avanzado.
• Bettercap Documentation:
Guía oficial para pruebas avanzadas de redes y ataques MITM.
• MITRE ATT&CK Framework:
Base de datos completa de técnicas utilizadas por atacantes reales.