Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| info:cursos:pue:ethical-hacker:sesion3 [19/02/2025 01:23] – [Modulo 09 - Ingenieria social] mate | info:cursos:pue:ethical-hacker:sesion3 [21/02/2025 00:04] (actual) – mate | ||
|---|---|---|---|
| Línia 57: | Línia 57: | ||
| * OhPhish - simular campaña phising | * OhPhish - simular campaña phising | ||
| - | == Lab Module 09: Social Engineering | + | == Modulo 10 - Denegación de servicio |
| - | === Lab 1: Perform Social Engineering using Various Techniques | + | * DoS / DDoS |
| - | ==== Task 1: Sniff Credentials using the Social-Engineer Toolkit (SET) | + | * vender como estrés y resiliencia |
| - | * | + | * muchas peticiones, es igual el dispositivo |
| - | * {{: | + | * buscar vulneravilidades conocidas |
| - | * {{: | + | * Vectores de ataque DoS/DDoS |
| - | * {{: | + | * volumen |
| - | * {{: | + | * UDP Flood Attack |
| - | * IP máquina host | + | * ICMP Flood |
| - | * URL a clonar | + | * Ping of Death -> paquete medida superior al standard RFC 791 IP |
| - | * {{: | + | * Smurf (pitufo), usar sitios legítimos falseando |
| - | * {{: | + | * NTP Amplification Attack |
| - | * enviar | + | * protocolo |
| - | * {{: | + | * SYN Flood |
| - | * {{: | + | * enviar SYN y no responder con el ACK |
| - | * {{: | + | * enviar SYN a saco |
| - | * {{: | + | * Fragmentation |
| + | * usar recursos de destino volviendo a juntar el paquete fragmentado | ||
| + | * Spoofed Session Flood Attack | ||
| + | * establecer sesión SYN-ACK y no hacer nada más | ||
| + | * consumir recursos | ||
| + | * Aplicación | ||
| + | * GET/POST | ||
| + | * Multi Vector | ||
| + | | ||
| + | * Permanent DoS | ||
| + | * phlashing | ||
| + | * ENEMA | ||
| - | === Lab 2: Detect a Phishing Attack | + | ==== sección 3 técnicas de detección |
| - | * instalar plugin netcraft | + | * Profiling |
| - | * {{: | + | * Oleadas de ataques |
| + | * contramedidas | ||
| + | * recursos y planificación | ||
| + | * identificar servicios críticos | ||
| + | * apagar servicios | ||
| + | * deflectar ataques... no (son terceras máquinas) | ||
| + | * mitigar ataques | ||
| + | * Post-ataque forense | ||
| - | === Lab 3: Social Engineering using AI | + | ==== sección 4 protección |
| - | ==== Task 1: Craft Phishing Emails with ChatGPT | + | * CDNs (apuntes) |
| - | * prompts: | + | * diseño arquitectura distribuido |
| - | * < | + | * https://es.wikipedia.org/wiki/ |
| - | * < | + | * https:// |
| - | * < | + | * https:// |
| + | * https://www.xataka.com/ | ||
| + | * https://ipinfo.io/AS6752 - Sistema autónomo de Andorra | ||
| + | * cloudflare | ||
| + | * versión gratuita - https://www.cloudflare.com/ | ||
| + | |||
| + | ==== extra | ||
| + | * Protocolo Diffie-Hellman: [[https:// | ||
| - | == Modulo 10 - Denegación de servicio | ||
| == Modulo 11 - Session Hijacking | == Modulo 11 - Session Hijacking | ||
| + | |||
| == Modulo 12 - Evadiendo IDS, cortafuegos y honeypots | == Modulo 12 - Evadiendo IDS, cortafuegos y honeypots | ||
| + | * IDS - detección intrusos | ||
| + | * IPS - detección y prevención intrusos | ||
| + | * de Host o de red (HIPS, NIDS...) | ||
| + | * HIDS -> https:// | ||
| + | * sshguard -> https:// | ||
| + | * fail2ban | ||
| + | * tipos de alerta en IDS (EXAMEN) | ||
| + | * arquitecturas de cortafuegos (EXAMEN) | ||
| + | * tipos de firewall | ||
| + | * dispositivo / host-based | ||
| + | * capa 3 (por definición) | ||
| + | * capa 5 (cricuit level gateway firewall) | ||
| + | * capa 7 (App-level firewall - WAF) - contenido paquetes | ||
| + | * Stateful multilayer inspection firewall | ||
| + | * Application proxy | ||
| + | * VPN firewall | ||
| + | * Tools | ||
| + | * snort (intrusion detection tools) - IDS, IPS | ||
| + | * reglas (EXAMEN) | ||
| + | * añadido a pfsense | ||
| + | * | ||
| + | * suricata IDS/IPS | ||
| + | * técnicas evasión | ||
| + | * firewalking: | ||
| + | * identificación | ||
| + | * sitios navegación anónimo (no suelen funcionar) | ||
| + | * tunelización SSH (poor man) | ||
| + | * herramientas Linux/ | ||
| + | * tunelización DNS | ||
| + | * ... | ||
| + | * NAC (Network Access Control) / Endpoint (nueva v13 temario) | ||
| + | |||
| + | === sección 5: Honeypot | ||
| + | === sección 6: defensa contra evasión IDS | ||
| + | * normalizador de tráfico | ||
| + | |||
| + | |||
| + | |||
| == Modulo 13 - Ataques a servidores web | == Modulo 13 - Ataques a servidores web | ||
| + | * [[https:// | ||
| + | |||
| + | === sección 1 | ||
| + | * XSS | ||
| + | |||
| + | |||
| + | |||