stamin4
  • whoami
  • HTB Academy
    • Introduction to Academy
    • Learning Process
    • Vulnerability Assessment
    • Web Requests
    • Introduction to Networking
    • Linux Fundamentals
    • Brief Intro to Hardware Attacks
    • Setting Up
    • Using the Metasploit Framework
    • Security Incident Reporting
    • Introduction to Web Applications
    • JavaScript Deobfuscation
    • Attacking Web Applications with Ffuf
    • Windows Fundamentals
    • File Inclusion
  • HTB Machines
    • Windows
      • 馃煝Easy
      • 馃煚Medium
      • 馃敶Difficult
      • 馃煟Insane
    • Linux
      • 馃煝Easy
        • Cap
      • 馃煚Medium
      • 馃敶Difficult
      • 馃煟Insane
  • OverTheWire
    • Bandit
      • Nivel 0
      • Nivel 1
      • Nivel 2
      • Nivel 3
      • Nivel 4
      • Nivel 5
      • Nivel 6
      • Nivel 7
      • Nivel 8
      • Nivel 9
      • Nivel 10
  • Base de datos
    • SQL
      • SELECT queries 101
      • Queries with constraints (Pt. 1)
      • Queries with constraints (Pt. 2)
      • Filtering and sorting Query results
      • Simple SELECT Queries
      • Multi-table queries with JOINs
      • OUTER JOINs
      • A short note on NULLs
      • Queries with expressions
      • Queries with aggregates (Pt. 1)
      • Queries with aggregates (Pt. 2)
      • Order of execution of a Query
      • Inserting rows
      • Updating rows
      • Deleting rows
      • Creating tables
      • Altering tables
      • Dropping tables
  • PortSwigger
    • Path Traversal
  • Dockerlabs
    • Trust
    • Firsthacking
    • Upload
Powered by GitBook
On this page
  • Overview
  • VPS Hardening
  1. HTB Academy

Setting Up

Overview

Es un m贸dulo principalmente te贸rico que trata sobre c贸mo deber铆amos prepararnos para realizar un Pentest. Uno de los puntos sobre los que se hace mayor hincapi茅 es la organizaci贸n.

El autor se帽ala que ser estructurado y tener un entorno de trabajo actualizado con las herramientas de nuestra preferencia pre-instaladas y configuradas aumenta nuestra eficiencia y nos ahorra much铆simo tiempo. En especial, cuando nos referimos a la toma de notas y al almacenamiento de todas las evidencias que despu茅s vamos a presentar en un reporte sin que se nos pase nada importante.

Hay una secci贸n dedicada a la virtualizaci贸n, donde vemos qu茅 es una m谩quina virtual y c贸mo instalar VMware y VirtualBox, mientras que otra secci贸n es exclusiva sobre contenedores.

Habla sobre los sistemas operativos Windows y Linux. Sobre este 煤ltimo, hay informaci贸n sobre distribuciones comunes usadas para Pentesting; en particular, se ense帽a c贸mo instalar Parrot OS en una VM.

Por 煤ltimo, se describe qu茅 es un Virtual Private Server (VPS), qu茅 proveedores existen, qu茅 ventajas ofrece, c贸mo configurarlo y aplicar un poco de hardening.


VPS Hardening

驴Qu茅 significa el acr贸nimo Linux PAM? Pluggable Authentication Modules

Es una biblioteca de software utilizada en sistemas operativos Linux y otros sistemas basados en Unix para gestionar la autenticaci贸n de los usuarios. Proporciona un marco flexible y modular para autenticar a los usuarios durante el proceso de inicio de sesi贸n y controlar el acceso a los recursos del sistema.

PreviousBrief Intro to Hardware AttacksNextUsing the Metasploit Framework

Last updated 1 year ago