Curso de programación Bash Shell
Sinopsis del producto
"El propósito general de este libro es introducir al lector en el reconocimiento y escaneo de vulnerabilidades utilizando lenguaje Bash Shell, asà como en el diseño de scripts para evaluar la configuración de seguridad de equipos conectados a una red LAN.
Esta obra estĆ” dirigida a estudiantes y profesionales de la informĆ”tica, estĆ” redactada con un lenguaje claro y didĆ”ctico y en ella se describen los fundamentos lógicos, desde el punto de vista de un hacker Ć©tico, del anĆ”lisis de la seguridad de redes informĆ”ticas. De forma secuencial se guĆa al lector para que consiga resolver problemas rutinarios y logre diseƱar sus propios scripts, independientemente del lenguaje que elija.
Los temas aquà tratados son indispensables para comprender el anÔlisis de seguridad de las redes informÔticas, mediante el uso de los comandos a
travƩs de una terminal, en un entorno GNU/Linux.
Otra cualidad de este libro es que se muestran implementaciones en Bash Shell, algunos con base en códigos en lenguaje LUA, por medio de intérpretes de la herramienta NMAP. Por ello, aunque un lector que no esté familiarizado con estos lenguajes, podrÔ igualmente entender su sintaxis.
"ACERCA DEL AUTOR
PREFACIO
CAPĆTULO 1. INTRODUCCIĆN AL LENGUAJE BASH
1.1 LENGUAJE BASH
1.1.1 ¿Qué es Bash Shell?
1.1.2 Nombres de archivo y permisos en bash
1.1.3 Modificar los permisos de archivos y directorios
1.1.4 La forma compleja de cambiar los permisos
1.1.5 ParƔmetros y variables
1.1.6 ParƔmetros posicionales
1.1.7 ParƔmetros especiales
1.1.8 Variables
1.1.9 Variables especiales
1.1.10 Expresiones aritmƩticas
1.1.11 Comandos simples
1.1.12 Sintaxis de bash
1.1.13 Condicionales
1.1.14 Condicionales con variables
1.1.15 Procesos en segundo plano
1.1.16 Redirecciones
1.1.17 Entrada estƔndar
1.1.18 Salida estƔndar
1.1.19 Salida de error estƔndar
1.1.20 Redirección avanzada
1.2 ĀæEN QUĆ CONSISTE EL TĆRMINO BASH SCRIPTING?
1.2.1 ¿Cómo trabajan?
1.2.2 Evitar la eliminación accidental de archivos
1.2.3 ¿Qué puedo hacer o lograr usando un script?
1.2.4 ¿Cómo crear mi primer script?.
1.2.5 Prueba de concepto de enumeración.
1.2.6 Script Bash de copia manual de seguridad
1.2.7 Añadir órdenes a nuestro backup.sh
1.2.8 Permisos al script de backup
1.2.9 Comprobar el integridad del backup
1.2.10 Ejecutar el script y crear la copia de seguridad
1.2.11 Restaurar sistema desde un backup creado anteriormente
1.2.12 Limpiar sistema antiguo
1.2.13 Restaurar nuestro Backup
1.2.14 Acciones finales
CAPĆTULO 2. TĆCNICAS Y HERRAMIENTAS PARA BASH SCRIPTING
2.1 HERRAMIENTAS Y TĆCNICAS
2.2 ĀæQUĆ ES UN PENTEST?
2.3 TIPO DE INFORMACIĆN RECOPILADA
2.4 BASH-IT - BASH FRAMEWORK PARA CONTROLAR SUS SCRIPTS Y ALIAS
2.4.1 Instalar Bash-it en Linux
2.4.2 Personalizar Bash-it en Linux
2.4.3 Administrar el tema Bash-it
2.4.4 Buscar complementos, alias o finalizaciones
2.4.5 Actualización y desinstalación de Bash-It
2.4.6 Crear alias de Bash en Linux
2.4.7 Creación de alias de bash con argumentos (funciones de bash)
2.5 NMAP (NETWORK MAPPER)
2.5.1 Comandos de NMAP
2.6 METASPLOIT (FRAMEWORK)
2.6.1 Instalar Metasploit en Kalilinux
2.6.2 Comandos bƔsicos de msfconsole
2.6.3 Ejemplo de bĆŗsqueda con el comando āsearchā
2.7 FILTROS: CAT, GREP, TAIL Y AWK
2.7.1 CAT (Concatenate)
2.7.2 Crear un archivo con el comando cat
2.7.3 Ver el contenido de un archivo con el comando cat
2.7.4 Redirigir contenido usando el comando cat
2.7.5 Concatenar archivos con el comando cat de Linux
2.7.6 Marcar el final de las lĆneas con el comando Cat
2.7.7 Mostrar nĆŗmeros de lĆnea con el comando cat
2.7.8 Mostrar caracteres no imprimibles con el comando Cat
2.7.9 Suprimir lĆneas vacĆas con el comando Cat de Linux
2.7.10 Numeración de lĆneas no vacĆas con el comando Cat
2.7.11 Mostrar un archivo en orden inverso con el comando Cat
2.7.12 GREP (Global Regular Expression Print)
2.7.13 ¿Cómo usar grep?
2.7.14 Opciones mƔs usadas con grep
2.7.15 Ejemplos prƔcticos con opciones grep
2.7.16 Expresiones regulares para patrones
2.7.17 TAIL
2.7.18 ĀæSystemd Kill Tail?
2.7.19 Usando tail con mĆŗltiples archivos
2.7.20 Visualización de lĆneas desde el inicio de un archivo
2.7.21 Usando bytes con tail
2.7.22 Usar una tuberĆa (pipe) en tail
2.7.23 AWK
2.7.24 Tipos de AWK
2.7.25 Usos tĆpicos de AWK
2.7.26 Instalación a través del Administrador de paquetes.
2.7.27 Instalación desde el código fuente.
2.7.28 Expresiones /Acciones
2.7.29 Bloque de cuerpo.
2.7.30 Bloque FIN.
2.7.31 AWK - Sintaxis bƔsica
2.7.32 LĆnea de comando AWK
2.7.33 Archivo de programa AWK
2.7.34 Opciones bƔsicas de AWK
2.7.35 Imprimir una lista ordenada
2.7.36 Imprimir en pantalla el mensaje de ayuda
2.7.37 Habilitar la verificación de construcciones
2.7.38 Activar la compatibilidad estricta con POSIX
2.7.39 Genera una versión del programa en el archivo
2.7.40 Desactivar todas las extensiones.
2.7.41 Mostrar la información de la versión.
2.7.42 Ejercicio prƔctico con AWK.
2.8 SHELLCHECK, UNA UTILIDAD PARA COMPROBAR ERRORES
DE TUS SCRIPTS .
2.8.1 Cómo instalar y usar ShellCheck en Linux
2.8.2 Cómo usarlo: lĆneas comunes y lo que significan.
2.8.3 Cómo suprimir las advertencias de ShellCheck
2.8.4 Ignorar errores en una ejecución especĆfica
2.8.5 Ignorar todas las instancias en un archivo
CAPĆTULO 3. ENUMERACIĆN Y RECONOCIMIENTO
3.1 ENUMERACIĆN Y RECONOCIMIENTO
3.1.1 Comandos locales de recopilación de datos
3.1.2 Interfaces de red
3.1.3 Comandos de tuberĆas (pipes)
3.1.4 Listar y detener los procesos que se estƔn ejecutando
3.1.5 Navegación del sistema de archivos
3.1.6 Cancelación de un comando.
3.1.7 Puerta de enlace y rutas predeterminadas
3.2 COMANDO TRACEROUTE
3.2.1 ¿Cómo funciona traceroute?
3.2.2 Cómo utilizar traceroute para comprobar conexión
3.3 UTILIDAD DEL COMANDO PING
3.3.1 Cómo listar redes Wifi por consola en GNU/Linux usando bash Shell
3.4 CONOCER EL FABRICANTE DE LA INTERFAZ DE RED
UTILIZANDO LA DIRECCIĆN MAC
3.4.1 ¿De qué me sirve conocer el fabricante o marca del AP?
3.5 UTILIZAR FUENTES PĆBLICAS
3.5.1 Consulta Whois
3.5.2 Interrogando a los servidores DNS con Dig
3.5.3 Lista de tipos de registros DNS.
3.5.4 Encontrar la dirección IP (A) de un nombre de host
3.5.5 Encontrar el nombre de host de una dirección IP
3.5.6 Buscar el MX (intercambios de correo) de un dominio/nombre de host
3.5.7 Exportación de datos usando el comando Curl
3.5.8 Guardar datos de una web en un archivo
3.5.9 EnvĆo de parĆ”metros de solicitud de datos a servidores remoto
3.6 COMPROBAR PUERTOS REMOTOS Y LOCALES EN EQUIPOS UNIX O LINUX
3.7 INTERROGACIĆN SNMP
3.8 VERIFICAR DIRECCIONES IP DISPONIBLES EN UN SEGMENTO DE RED
3.9 DETECTAR PUERTOS TCP/UDP USANDO NMAP
3.9.1 ¿Cómo automatizar la fase de reconocimiento?
3.9.2 Leer el resultado de los puertos con Nmap
CAPĆTULO 4. IDENTIFICACIĆN DE VULNERABILIDADES
4.1 BĆSQUEDA DE VULNERABILIDADES EN EL SISTEMA
4.1.1 Criterios bÔsicos de búsquedas
4.2 ESCANEO NMAP (NSE) USANDO BASH SCRIPTING
4.2.1 Escaneo vulnerabilidades en un host
4.2.2 Leer el resultado de las vulnerabilidades detectadas por Nma
4.2.3 Validando el resultado de NMAP usando Metasploit
4.3 DETECTAR VULNERABILIDAD LOG4SHELL EN UN SERVIDOR WEB
4.3.1 Script para detección de log4j
4.4 ANALIZAR LA SEGURIDAD DE SSL/TLS
CAPĆTULO 5. EXPLOTACIĆN DE VULNERABILIDADES
5.1 ĀæQUĆ ES LA EXPLOTACIĆN DE VULNERABILIDADES?
5.2 USO DE MĆDULOS AUXILIARES Y DE ATAQUES COMBINADOS
CON BASH SHELL
5.3 EXPLOTACIĆN DE VULNERABILIDAD DEL SERVICIO SNMP
5.4 ATAQUE A SERVIDOR WEB USANDO SHELLSHOCK
5.5 SCRIPT DE AUDITORĆA DE REDES WIFI USANDO
āLAZYAIRCRACKā
CAPĆTULO 6. POST-EXPLOTACIĆN DE SISTEMAS
6.1 ĀæEN QUĆ CONSISTE LA FASE DE POST-EXPLOTACIĆN?
6.2 CREAR REVERSE SHELLS CON NETCAT Y WEBSHELLS
6.2.1 ¿Qué es Shell Directa y Shell Inversa?
6.2.2 ¿Para qué Sirven?
6.2.3 Netcat
6.2.4 Bash TCP
6.2.5 Bash UDP
6.2.6 AWK.
6.2.7 Socat
6.2.8 Rlwarp (Shells de Windows)
6.2.9 Webshells
6.3 POC POST-EXPLOTACIĆN DE VULNERABILIDAD ETERNALBLUE
(MS12-005) USANDO METASPLOIT
6.3.1 ¿Cómo actúa Meterpreter?
6.4 SCRIPTS DE PERSISTENCIA"
9788418971945
$38.500,00
99999 disponibles
Especificaciones
QuizƔs te interese
ĀæYa lo leĆste? ValorĆ” “Curso de programación Bash Shell”
Debes acceder para publicar una valoración.





Valoraciones
No hay valoraciones aĆŗn.