SOLICITO AYUDA PARA EMPEZAR EN HACKING Y CIBERSEGURIDAD


BeTa84

who¿𓅓
Noderador
Nodero
Noder
Hola buenas noders, abro este tema porque me gustaría empezar en el mundo del hacking ético ( y no tan ético hehe) de forma autodidacta y en mis ratos libres. He intentado empezar yo solo pero me he visto muy perdido y por no saber exactamente por donde empezar ni que hacer por lo que me gustaría que si habéis aprendido vosotros mismos que me digáis que os ha servido o que plataformas estarían bien para aprender. Además este post podría servir para más gente que estuviera interesada en el tema. Muchas gracias gente y Gibraltar español.
 

zvadre

27
Nodero
Noder
Consume mucho contenido para que te vayan sonando cosas del tema. También depende de las bases que tengas, si sabes algo de redes o linux por ejemplo. Puedes probar por empezar con Hackthebox
 
  • Like
Reacciones : Ashtar y BeTa84

BeTa84

who¿𓅓
Noderador
Nodero
Noder
Consume mucho contenido para que te vayan sonando cosas del tema. También depende de las bases que tengas, si sabes algo de redes o linux por ejemplo. Puedes probar por empezar con Hackthebox
he terminado el primer año de DAW, se algo de Java y cosas básicas de redes y linux. Pero tengo una duda, en HackTheBox sin saber mucho sobre el tema se pueden empezar a hackear máquinas fáciles?
 

zvadre

27
Nodero
Noder
he terminado el primer año de DAW, se algo de Java y cosas básicas de redes y linux. Pero tengo una duda, en HackTheBox sin saber mucho sobre el tema se pueden empezar a hackear máquinas fáciles?
hack the box no tiene solo máquinas, tambien tiene una academia donde puedes ir aprendiendo poco a poco los conceptos con ejercicios interactivos y todo. Es gratis aunque si quieres hacer todos los módulos ya tienes q pagar, aunque lo que te enseñan gratis está bien para tener los conceptos básicos
 
  • Like
Reacciones : BeTa84

J4nk3

Miembro muy activo
Noder
he terminado el primer año de DAW, se algo de Java y cosas básicas de redes y linux. Pero tengo una duda, en HackTheBox sin saber mucho sobre el tema se pueden empezar a hackear máquinas fáciles?
No se si en tu centro sera posible pero yo estoy cursando ahora DAM y en mi centro puedes hacerte un master virtual junto al curso, esta el de ciberseguridad (que es el que yo estoy haciendo) y el de IA y Bigdata, pregunta en tu centro a ver si tienen algo asi, y pues con eso puedes empezar con buenas bases y ya seguir con cosas como las que te han mencionado anteriormente (hackthebox y demas)
 
  • Like
Reacciones : BeTa84

destapeman

FUCK PUSSYS, YES BADASS
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
Escribe scripts. Dale caña al bash.
Aprenderás poco a poco la utilidad de cada directorio y de cada archivo, conocerás herramientas nuevas y podrás crear las tuyas propias.

Cualquier tontería que se te ocurra. A mi por ejemplo no me gusta la salida del comando ip a para ver la conf de las tarjetas de red, así que me hago un script en base a la salida de ese comando para tener la info que yo quiero ver y ordenada de la forma que me resulte más cómoda por ejemplo.
 

Tomas_aprendiz12

#ElPapa
Noderador
Nodero
Noder
Tengo un hilo sobre eso. Te recomendaría leer un libro que se llama Pentesting con Kali. Como iniciacion esta guapo. Tienes el link en mi hiloo
 
  • Like
Reacciones : BeTa84

LinceCrypt

Tu lince confiable
Noderador
Nodero
Noder
Hola buenas noders, abro este tema porque me gustaría empezar en el mundo del hacking ético ( y no tan ético hehe) de forma autodidacta y en mis ratos libres. He intentado empezar yo solo pero me he visto muy perdido y por no saber exactamente por donde empezar ni que hacer por lo que me gustaría que si habéis aprendido vosotros mismos que me digáis que os ha servido o que plataformas estarían bien para aprender. Además este post podría servir para más gente que estuviera interesada en el tema. Muchas gracias gente y Gibraltar español.
Pues mira, si me pagas 500€ al mes, yo me comprometo a no hacer nada y a animarte para que cumplas tu objetivo y decirte que estás haciendo todo bien:=)

Ahora la respuesta de verdad, con THM, HTB Academy y todo eso, está bien para empezar. Luego, en el foro hay 1231231242345124123 libros y recursos para ver. Después, hay plataformas de cursos (págalos, no son tan caros, no seas una puta rata ponzoñosa) que no son tan caros (10€, 15€, 20€), rollo TCM Academy, la academia de S4vitar que ese pavo sabe MUCHO, etcetcetc.

Lo más importante que debes tener en cuenta ----> haz cosas

Si no haces cosas no vas a aprender una mierda. Aprendes X? Aplica X. De nada te sirve leer sobre c++ y pensar "he aprendido c++ porque he leido esto, esto y esto", porque no. En el momento que quieras hacer algo, no vas a aprender una mierda. Hazte un repositorio de GitHub y ve subiendo tus cositas (escaner básico de puertos, scripts tontitos para hacer X cosa, mini malware, etc). Véndete en LinkedIn (si no tienes haztelo YA) y ve subiendo cositas. Te debes vender muchísimo, cómete la polla lo más que puedas en LinkedIn, así te hablan por la cara. Cualquier certificado y diplomita que te saques te puede venir muy bien y te suma. Luego, ve a congresos, por tema de contactos te renta mucho y también aprendes cositas. A mi me hablan por la puta cara: "eeeh, te conocí de esto y veo que haces X, por lo que en mi empresa buscamos a gente que haga X, trabajas para mi?", pues más o menos así. Pero para eso tienes que contactar con gente con tus intereses, RRHH, etc.

Y ya está, me da pereza escribir más, todo lo que te he dicho es muy útil, disfruta y aplica lo que te he dicho, HAZ COSAS.

PD: No abuses de chatGPT, sobre todo al principio. Acostumbrate a pensar por ti mismo, aunque sea un puto coñazo, lo agradeces. Luego aprenderás a usar la IA a tu favor. Es como con el coche, eres tú quien conduce al coche, no él quien te conduce a ti.
 
Última edición:

lalalalajijilalala

Miembro muy activo
he terminado el primer año de DAW, se algo de Java y cosas básicas de redes y linux. Pero tengo una duda, en HackTheBox sin saber mucho sobre el tema se pueden empezar a hackear máquinas fáciles?
Partiendo prácticamente de 0 como haces, empezar ya de primeras a hacer pentesting es una muy mala idea (considero), fórmate de forma media-alta en Linux, en scripting en bash a full, consume mucho contenido, muchos tutoriales, infórmate sobre las herramientas de Linux, sobre para qué es cada directorio, cómo funcionan los servidores, qué es un puerto (mas allá de lo que te cuentan en el CCNA de Cisco), aprende a utilizar Metasploit (por decir una herramienta así facilita), crea tus primeros exploits sencillitos, inspirandote en otros y en vulnerabilidades ya conocidas, sin complicarte mucho la vida, es muy probable que no te salgan, pero prueba sólo por ver qué tal.

Considero que la curva de aprendizaje entrando de cabeza a HackTheBox va a ser casi inexistente, seguramente te frustrarás muy fuerte porque te verás sobrepasado por la cantidad de información y te desmotivarás muy rápido, encima, según comentas, vienes de DAW, dónde el parecido con la ciberseguridad es tirando a poco. En diseño web está todo documentadito y te llevan de la mano en casi todo, en ciberseguridad te toca buscarte la vida en prácticamente todo y pelearte con el shell porque no funciona una utilidad o no sabes cómo se usa.

Cuando hayas hecho estas cosas, te recomiendo empezar a hacer tus primeras máquinas sencillas. Siempre de forma guiada para adquirir una metodología similar para todas las máquinas y seguir un orden (escaneo de puertos, análisis del equipo víctima, identificación de vulnerabilidades y explotación), siguiendo un orden estricto en cada una de ellas para que no te hagas un lío, con los pasos marcados y ramificaciones en caso de que algo no funcione para tener un plan B.

Te recomiendo mucho el canal de s4vionlive para hacer las máquinas guiadas y saber por dónde tirar si te atascas, tiene maquinas muy sencillas qué te ayudarán a ir forjando un orden a la hora de explotarlas.

Eso es todo creo, sobre todo, no pares de hacer cosas, no te canses de toquetear máquinas, te recomiendo metasploitable para esto, no da para mucho rato pero es una máquina muy buena para entender distintas vulnerabilidades y cómo se explota cada una, cómo funcionan muchos protocolos... Etc.

Fórmate un poco también en redes, lo suficiente para saberte montar y configurar una red mediana en Packet Tracer, más que nada porque DAW se queda cortito en ese aspecto.

Mucha suerte bro, lo más importante gózate el camino y si lo consigues pues a seguir aprendiendo.
 
  • Like
Reacciones : morate y BeTa84

BeTa84

who¿𓅓
Noderador
Nodero
Noder
Partiendo prácticamente de 0 como haces, empezar ya de primeras a hacer pentesting es una muy mala idea (considero), fórmate de forma media-alta en Linux, en scripting en bash a full, consume mucho contenido, muchos tutoriales, infórmate sobre las herramientas de Linux, sobre para qué es cada directorio, cómo funcionan los servidores, qué es un puerto (mas allá de lo que te cuentan en el CCNA de Cisco), aprende a utilizar Metasploit (por decir una herramienta así facilita), crea tus primeros exploits sencillitos, inspirandote en otros y en vulnerabilidades ya conocidas, sin complicarte mucho la vida, es muy probable que no te salgan, pero prueba sólo por ver qué tal.

Considero que la curva de aprendizaje entrando de cabeza a HackTheBox va a ser casi inexistente, seguramente te frustrarás muy fuerte porque te verás sobrepasado por la cantidad de información y te desmotivarás muy rápido, encima, según comentas, vienes de DAW, dónde el parecido con la ciberseguridad es tirando a poco. En diseño web está todo documentadito y te llevan de la mano en casi todo, en ciberseguridad te toca buscarte la vida en prácticamente todo y pelearte con el shell porque no funciona una utilidad o no sabes cómo se usa.

Cuando hayas hecho estas cosas, te recomiendo empezar a hacer tus primeras máquinas sencillas. Siempre de forma guiada para adquirir una metodología similar para todas las máquinas y seguir un orden (escaneo de puertos, análisis del equipo víctima, identificación de vulnerabilidades y explotación), siguiendo un orden estricto en cada una de ellas para que no te hagas un lío, con los pasos marcados y ramificaciones en caso de que algo no funcione para tener un plan B.

Te recomiendo mucho el canal de s4vionlive para hacer las máquinas guiadas y saber por dónde tirar si te atascas, tiene maquinas muy sencillas qué te ayudarán a ir forjando un orden a la hora de explotarlas.

Eso es todo creo, sobre todo, no pares de hacer cosas, no te canses de toquetear máquinas, te recomiendo metasploitable para esto, no da para mucho rato pero es una máquina muy buena para entender distintas vulnerabilidades y cómo se explota cada una, cómo funcionan muchos protocolos... Etc.

Fórmate un poco también en redes, lo suficiente para saberte montar y configurar una red mediana en Packet Tracer, más que nada porque DAW se queda cortito en ese aspecto.

Mucha suerte bro, lo más importante gózate el camino y si lo consigues pues a seguir aprendiendo.
Vale tío, muchísimas gracias de verdad
 

BeTa84

who¿𓅓
Noderador
Nodero
Noder
Escribe scripts. Dale caña al bash.
Aprenderás poco a poco la utilidad de cada directorio y de cada archivo, conocerás herramientas nuevas y podrás crear las tuyas propias.

Cualquier tontería que se te ocurra. A mi por ejemplo no me gusta la salida del comando ip a para ver la conf de las tarjetas de red, así que me hago un script en base a la salida de ese comando para tener la info que yo quiero ver y ordenada de la forma que me resulte más cómoda por ejemplo.
vale, muchisimas gracias por la ayuda !
 
  • Like
Reacciones : destapeman

BeTa84

who¿𓅓
Noderador
Nodero
Noder
Pues mira, si me pagas 500€ al mes, yo me comprometo a no hacer nada y a animarte para que cumplas tu objetivo y decirte que estás haciendo todo bien:=)

Ahora la respuesta de verdad, con THM, HTB Academy y todo eso, está bien para empezar. Luego, en el foro hay 1231231242345124123 libros y recursos para ver. Después, hay plataformas de cursos (págalos, no son tan caros, no seas una puta rata ponzoñosa) que no son tan caros (10€, 15€, 20€), rollo TCM Academy, la academia de S4vitar que ese pavo sabe MUCHO, etcetcetc.

Lo más importante que debes tener en cuenta ----> haz cosas

Si no haces cosas no vas a aprender una mierda. Aprendes X? Aplica X. De nada te sirve leer sobre c++ y pensar "he aprendido c++ porque he leido esto, esto y esto", porque no. En el momento que quieras hacer algo, no vas a aprender una mierda. Hazte un repositorio de GitHub y ve subiendo tus cositas (escaner básico de puertos, scripts tontitos para hacer X cosa, mini malware, etc). Véndete en LinkedIn (si no tienes haztelo YA) y ve subiendo cositas. Te debes vender muchísimo, cómete la polla lo más que puedas en LinkedIn, así te hablan por la cara. Cualquier certificado y diplomita que te saques te puede venir muy bien y te suma. Luego, ve a congresos, por tema de contactos te renta mucho y también aprendes cositas. A mi me hablan por la puta cara: "eeeh, te conocí de esto y veo que haces X, por lo que en mi empresa buscamos a gente que haga X, trabajas para mi?", pues más o menos así. Pero para eso tienes que contactar con gente con tus intereses, RRHH, etc.

Y ya está, me da pereza escribir más, todo lo que te he dicho es muy útil, disfruta y aplica lo que te he dicho, HAZ COSAS.

PD: No abuses de chatGPT, sobre todo al principio. Acostumbrate a pensar por ti mismo, aunque sea un puto coñazo, lo agradeces. Luego aprenderás a usar la IA a tu favor. Es como con el coche, eres tú quien conduce al coche, no él quien te conduce a ti.
Vale, muchísimas gracias de verdad
 

4444rrrr

Apaleador de jovenlandeses profesional.
Burgués de Nodo
Noderador
Nodero
Noder
En verdad lo único que tienes que hacer es consumir muchísimo contenido Y PONERLO EN PRÁCTICA. De nada te va a servir leer o ver cómo se hace máquinas por ejemplo y no aplicarlo de forma práctica. Un saludo y ánimo.
 
  • Like
Reacciones : BeTa84

AM0LASBUFAS

Miembro muy activo
Yo estoy en segundo año de ASIR y los pocos consejos que te puedo dar bajo mi experiencia son:

Empieza por la teoría, que te suenen x cosas, no seas un experto en todo pero al menos que hayas oído hablar de vulnerabilidades/ataques (MiTM, DNS Spoofing, SQL Injection), de redes, de hardware, así tendrás más ramas y podrás escoger en que especializarte. Yo por ejemplo hice el grado medio de sistemas microinformáticos y me ha quedado claro que mi mundo son los sistemas y las redes, es por donde mejor me desenvuelvo

A mi para aprender de todo un poco me sirvio ver a Nate Gentile. Aunque su mundo sea la programación tiene muy buenos videos explicando vulnerabilidades, hardware, redes, etc.

Con esa base lo que yo hice fue ampliar mi conocimiento teorico con videos de Savitar. Con el tiempo empece a querer hacer cositas y encontre a El Pingüino de Mario, a mi parecer, canal top para empezar.

NO empieces con HTB o similares. Es como el cole, te explican algo pero luego no sabes aplicarlo al mundo real. Lo suyo sería que despues de tener esa base teorica y practica empieces con HTB o metasploitable para poner a prueba tus conocimientos. Empezar con guias, tutoriales, empezar de la manita vaya, y poco a poco dejar la manita y empezar a pensar por ti solo

Si tienes colegas que piensen igual que tu enchufalos tambien y aprended juntos, es mucho mas divertido y agradable, ya no eres tu solo en tu casa matandote a pajas en el ordenador, ahora eres tu y tus colegas. Dos cabezas piensan mas que una.

Y por último ir a quedadas, bootcamps, todo ese royo de conocer gente

Mucho animo, no te apalanques porque luego para retomarlo será más pesado todo.
 
  • Like
Reacciones : BeTa84