Explotacion

Tecnicas de explotacion de vulnerabilidades para obtener acceso a sistemas.

Contenido

  • notas - Apuntes sobre tecnicas de explotacion (web, sistema, red)
  • scripts - Exploits personalizados y payloads
  • herramientas - Guias de herramientas (Metasploit, Burp Suite, sqlmap)

Temas principales

  • Inyeccion SQL y NoSQL
  • Cross-Site Scripting (XSS)
  • Inclusion de archivos (LFI/RFI)
  • Buffer overflow basico
  • Explotacion de servicios mal configurados
  • Uso de exploits publicos (ExploitDB, CVE)

Temas LPIC relacionados

  • LPIC-3 303 335: Amenazas y evaluacion de vulnerabilidades
  • LPIC-3 303 335.1: Vulnerabilidades y amenazas comunes
  • LPIC-2 208: Servicios web - comprender el servicio para explotar sus fallos