Archivos de la etiquetas hacking

HACKING JUNIOR EXCLUSIVO

Curso Exclusivo e de Introducción al Hacking Junior (CIHE)
MODALIDAD PRESENCIAL

Inicio Confirmado / 9 Vacantes disponibles

Fechas: 8,9,10,16 y 17 de Diciembre del 2023
Horarios: 15:00 a 20:00 horas
Inscripción General 199 Soles

Sesión 1 OSINT1.1
¿Cómo buscar información pública
1.2 Base de datos para obtener información de personas y entidades
Sesión 2 Ethical Hacking
2.1 Historia del Hacking en el mundo
2.2 Amenaza, Vulnerabilidad y Riesgo
2.3 Pasos del Hacking
2.4 Material bibliográfico para Hacking
Sesión 3 Búsqueda de información de servidores
3.1 Detección de versión y servicios
3.2 Técnicas para agilizar escaneos
3.3 Software para detección de puertos TCP abiertos
3.4 Identificación de sistemas operativos
3.5 Identificación de usuarios con privilegios de servidores
Sesión 4 Inspección de registros de dominios
4.1 Búsqueda de DNS
4.2 Información de propietarios
4.3 Identificación de servidores
4.4 Identificación de lenguajes de programación de los servidores
Sesión 5 Analizadores de tráfico
5.1 Tipo de tráfico de red
5.2 Detección de tráfico
Sesión 6 Vulnerabilidades
6.1 Detección de vulnerabilidades locales
6.2 Búsqueda de vulnerabilidades
Sesión 7 Páginas de retos
7.1 Cazadores de recompensas
7.2 Servidores para entrenamientos de Hacking

Método de evaluación
Participación en clase (33.33%)
Prácticas en tiempo real (33.33%)
Informe (33.33%)
Calificación mínima aprobatoria 55/100 puntos

En efectivo

Procedimiento de inscripción bancaria
Entidad Bancaria: Banco de la Nación
Cuenta en Moneda Local: Soles
Nro. de Cuenta 040-1993-1051Responsable César Chávez Martínez
Cuentas en los principales bancos del Perú, como son Scotiabank, Interbank, BBVA, BCP y más comunicarse al +51930305927 para solicitar la cuenta correspondiente y evitarse abonos adicionales interbancarios y/o comisiones desde diversas partes del Perú.
Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.Podrán abonar directamente en PayPal y otros medios disponibles con tarjeta de crédito o en efectivo.
Redes Sociales
Whatsapp / Whatsapp Business / SIGNAL mediante +51930305927
TELEGRAM @peruhack1ngfacebook.com/hackingperuano
[email protected]

Curso de Introducción al Hacking Ético

El Instituto Nacional de Investigación Forense
Personeria Juridica 12504821

Tiene el agrado de invitar a la comunidad en general a inscribirse en Hacking Semi Senior
Curso de Especialización en Hacking 2023
con 40 horas académicas

El presente es dirigido a ex estudiantes de informático, computación y sistemas que deseen complementar sus conocimientos en hacking.
Las clases se desarrollarán en modalidad a distancia
Se emplea para el desarrollo de clases el servidor GotoMEET y las grabaciones se dejan disponibles mediante el grupo DISCORD. Con acompamiento mediante servidor Moodle.
Se asignará a los estudiantes un nickname para conservar anonimato en el desarrollo de las sesiones en tiempo real

Horario semanal Viernes 20:00 a 22:00 hrs. (Perú)
Fechas 2,9,16,23,30 de Junio, 1 y 2 de Julio del 2023
20:00 a 22:00 horas.

Speakers de España, Argentina, Perú, Rusia, Bolivia y  Mexico.

Temas a Tratar

Sesión 1 Hacking 101
– Como hackear profesionalmente
– Tipos de pruebas en Penetration Testing
– Adquisición de información de targets
Sesión 2 Escaneo
– Metodologias de escaneo
– Intrusion Interna
– Intrusion Externa
Sesión 3 Tipos de Ataque
– Ciberinteligencia para modelado de amenazas
– Restricciones establecidas de Explotación
– Post-Explotación
Sesión 3 Simulación de Ataques en entorno reales
– Ejercicios de scanning
– The Common Vulnerability Scoring System CVSS
– Análisis manuales
Sesión 4 Pentesting en tiempo real
– Monitoreo de servidores
– Análisis de Shells
– Búsqueda de vulnerabilidades para Payloads
Sesión 5 Análisis de código y retos
– WarGames y CTF
– Hacking con ChatGPT
– Sniffing
Sesión 6 Practica en tiempo real de defensas contra ciberataques
– Interceptacion de trafico
– Filtración y análisis de paquetes
– Scripting
Sesión 7 CyberOps
– Equipos de Red Team / Blue Team
– Reportes de Exploits y Reversing
– Generación de ataques a ambientes descontrolados

Edición a distancia para todo el mundo

Método de evaluación
Participación en clase (33.33%)
Trabajos domiciliarios (33.33%)
Informe (33.33%)

Inversión descuento:
Disponible hasta el 11 de Mayo del 2023
General: 199 soles / Ex Estudiantes INIF 140 soles
Corporativo: 159 soles (desde el 3er.  participante)

Inversión regular
Pasado el 12 de Mayo del 2023
General 299 soles / Ex Estudiantes INIF 240 soles
Corporativo: 259 soles (desde el 3er.  participante)

Procedimiento de inscripción:

En efectivo Procedimiento de inscripción bancaria

Entidad Bancaria: Banco de la Nación
Cuenta en Moneda Local: Soles
Nro. de Cuenta 040-1993-1051
Responsable César Chávez Martínez

Cuentas en los principales bancos del Perú, como son Scotiabank, Interbank, BBVA, BCP y más comunicarse al +51930305927 para solicitar la cuenta correspondiente y evitarse abonos adicionales interbancarios y/o comisiones desde diversas partes del Perú.

 Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

 Podrán abonar directamente en PayPal y otros medios disponibles con tarjeta de crédito o en efectivo.

Redes Sociales
Whatsapp / Whatsapp Business / SIGNAL mediante +51930305927
TELEGRAM @peruhack1ng
facebook.com/hackingperuano
[email protected]
www.peruhacking.com

CERTIFICACIÓN INTERNACIONAL EN ETHICAL HACKING

Programa de Actualización en Informática

Información disponible para Perú

CERTIFICACIÓN INTERNACIONAL EN ETHICAL HACKING
Módulo 2

Presentación
Las empresas requieren verificar si están seguras ante cualquier ciberataque.
Para ello, es necesario someter la red a una serie de pruebas para verificar su total seguridad.
Usando herramientas estandarizadas y metodologías de penetration testing, podemos comprobar cuán segura es una red.

Actualmente hay una creciente demanda de profesionales experimentados en ethical hacking, y aquellos que acrediten una sólida formación y amplia experiencia; tendrán una mayor ventaja y podrán cubrir las necesidades que las empresas tengan en esta actividad.

La presente certificación proporciona los conocimientos para implementar las buenas prácticas de Hacking Ético, con la finalidad de detectar y corregir vulnerabilidades en diferentes entornos informáticos físicos, inalámbricos, móviles, web, entre otros.

Dirigido a
Técnicos, egresados y profesionales que laboran en las áreas de sistemas, redes, softwares, telecomunicaciones y carreras afines.
Ingenieros de sistemas. Ingenieros informáticos. Ingenieros de telecomunicaciones. Profesionales con experiencia en seguridad de la información. Auditores de seguridad informática y sistemas.
Personal de seguridad perimetral y administradores de red.
Estudiantes de 7mo. ciclo de educación superior de las carreras arriba indicadas.

Objetivos:
Utilizar en forma práctica las diversas herramientas adecuadas para desarrollar un proceso de ethical hacking.
Mostrar cómo detectar y corregir vulnerabilidades de seguridad en una red.
Entender el empleo y las tecnologías utilizadas en la creación de páginas web, identificar las vulnerabilidades y proponer las mejoras.
Entender los problemas de vulnerabilidad asociadas a la infraestructura y cómo llevar a cabo pruebas de penetración para encontrar y atacar las mitigaciones.

Pre-requisitos:
Profesionales o Estudiantes que cumplan con el perfil con conocimiento acreditable en redes y ciberseguridad.

Listado de sesiones

SESIÓN 0 ANÁLISIS DE POTENCIALES RIESGOS
0.1. Tipos de Amenazas y ataques potenciales.
0.2  Testing de servicios de red. 
0.3 Requerimientos necesarios.

SESIÓN 0.1 DISPOSITIVOS & SEGURIDAD
0.1.2 Dispositivos de seguridad.
0.1.3. Estructuración de una red segura.

SESIÓN 1.0 CIBERSEGURIDAD & HACKING (Contenido pregrabado)
1.0. Ciberseguridad en entornos criminalísticos
1.1. La Magia del Hacking
1.2. Los 7 Pecados Capitales del Hacking
1.3. Ataques cibernéticos en ciudades inteligentes.

SESIÓN 2.0 INTRODUCCIÓN AL ETHICAL HACKING (Contenido pregrabado)
2.1. Historia del Hacking.
2.2. Terminología en Hacking
2.3. Historia de los Hackers Peruanos, Cibercriminales Peruanos y Casos emblemáticos.
2.4. Conceptos sobre el Ethical Hacking.
2.5. Tipos de Servicios en Ethical Hacking que pueden ser ofrecido

SESIÓN 3.0 CERTIFICACIONES INTERNACIONALES
3.1 C|EHv12  (Certified Ethical Hacker)
3.2 CompTIA PenTest+
3.3 CCSP (Certified Cloud Security Professional)
3.4 EJPT eLearning Junior Penetration Tester
3.5 OSCP (Offensive Security Certified Professional)
3.6 OSWE (Offensive Security Web Expert)
3.7 CISSP (Certified Information Systems Security Professional)
3.8 eCPPTv2 (eLearnSecurity Certified Professional Penetration Tester)
3.9 eWPTXv2 (eLearnSecurity Web Application Penetration Tester eXtreme)
3.10 CISM (Certified Information Security Manager)
3.11 CRISC (Certified in Risk and Information Security Control)

SESIÓN 4.0 METODOLOGÍAS EN ETHICAL HACKING
4.1 OSSTMM (Open-Source Security Testing Methodology Manual).
4.2 ISSAF (Information Systems Security Assessment Framework).
4.3 OWASP (Open Web Application Security Project).

SESIÓN 5.0  DIRECTRICES PARA VALIDACIÓN DE VULNERABILIDADES
5.1 Desbordamiento de buffer de memoria.                       
5.2 Exposición del código fuente.                             
5.3.1 Inyección de código basada en SQL.                             
5.3.2 Inyección de código sobre argumentos.                     
5.5 Limpieza de documentos.                    
5.6.1 Métodos de control de seguridad privados o finales.                            
5.6.2 Protección de la información en los procesos del sistema.                  
5.7.1 Directriz.
5.7.2 Pruebas con datos reales.                 
5.8 Referencia directa a objetos.                              
5.9.1 Salida de las funciones                      
5.9.2 Validación de los datos de entrada

SESIÓN 6.0 FUZZING PARA HACKING
6.1 Fuzzing con PyDbg
6.2 Fuzzing FTP
6.3 Fuzzing para Redes
6.4 Programas para web fuzzing
6.4.1 Fuzzing para vectores
6.4.2 Replacive Fuzzing
6.5 Cross Site Scripting (XSS)
6.5.1 Desbordamiento de búfer y el formato de cadena de errores
6.6 Fuzzing para búsqueda de vulnerabilidades

SESIÓN 7.0 BIOHACKING
7.1 ¿Que es el Biohacking?
7.2 Ethical Hacking para dispositivos médicos
7.3 Chips y Neutranmisores
7.4 GPS Biológico
7.5. Vulnerabilidades en dispositivos médicos.

SESIÓN 8.0 CRAWLING
8.1 ¿Qué son los crawlers?
8.2 parámetros del crawling
8.3 Crawl Budget
8.4 Procesos de crawling e identificación de vulnerabilidades
8.5 Rastreador Web de los Hackers

SESIÓN 9.0 PAYLOADS
9.1 ¿Que es un Payload?
9.2 Payload CMS
9.3 Generadores de Payloads

SESIÓN 10.0 CONTRATO & REGLAS EN EL ETHICAL HACKING (Contenido pregrabado)
3.1. Contrato de Confidencialidad.
3.1. Reglas del Contrato.

SESIÓN 11.0 FOOTPRINTING Y SCANNING
4.1 Obtención de información administrativa de servidores.
4.1.0 Investigación en consola por comandos DNS Lookup y otros.
4.1.1 Identificación y localización de dominios y subdominios.
4.1.2 Consultas de registro DNS.
4.1.3 Identificación de correos electrónicos y determinación de servidores.
4.1.4 Interrogación de DNS, WHOIS
4.2. Dork Hacking (Bing, Google, Yahoo, Yandex, Baidu, Goo, DuckDuckGo, Ecosia).
4.3. Descarga de metadatos de archivos en servidores.
4.4. Análisis de cabeceras de correos electrónicos.
4.5. Herramientas automatizadas para reconocimiento del objetivo.
4.6. Búsqueda avanzadas en redes sociales.
4.7. Búsqueda en repositorios públicos.
4.8. Herramientas online para recolección de información.
4.9. Herramientas de red para recolección de información.

SESIÓN 12.0 INGENIERÍA SOCIAL Y NAVEGACIÓN SEGURA
5.0. Ingeniería Social.
5.1. Adquisición de datos mediante URL.
5.2. Navegación Segura.
5.2.1 Browser ideales.
5.2.2 Browser vulnerables.
5.2.3 Búsqueda en Surface Web.

SESIÓN 13.0 ESCANEO Y EXPLORACIÓN
6.1. Escaneo de puertos y enumeración de servicios.
6.2. Escaneo automatizado de vulnerabilidades.
6.3. Mapping de la estructura y arquitectura de servidores dentro de la red
6.4. Identificación de Sistemas Operativos.
6.5. Escaneo de los puertos TCP / UDP.
6.6. Fingerprinting

SESIÓN 14.0 METADATA
7.1. Extracción de Metadata en Imágenes, audios, fotografías, vídeos y documentos.
7.2. Captura de metadata en servidores.
7.3. Eliminación segura de metadata.
7.4. Descarga de contenido de servidores para infraestructura de pruebas

SESIÓN 15.0 INTRODUCCIÓN A LA ESTEGANOGRAFÍA
8.1. Esteganografía (Pruebas & Conceptos)
8.2. Ocultamiento de información en imágenes mediante software
8.3. Ocultamiento de información cifrada en imágenes mediante software
8.4. Transmisión de imágenes ocultas indetectables en whatsapp, Telegram, Signal

SESIÓN 16.0 NAVEGACIÓN ANÓNIMA
9.1. Envió de correos anónimos
9.2. Envió y validación SMS anónimo
9.3. Creación de correos desechables
9.4. Redes VPN
9.5. Utilización de Apis Criptograficas

SESIÓN 17.0 COMBATE AL CIBERCRIMEN
10.1 Analizadores de ataques informáticos
10.2 Botnets
10.3 Escaneadores de malware en tiempo real
10.4 Métodos de descifrado de código malicioso
10.5. Base de datos de vulnerabilidades, 0 Day, CVE

SESIÓN 18.0 VERIFICACIÓN DE SERVIDORES
11.1 Barrido de estructura de servidores

11.1.1. Topología de Red
11.1.2. Scanning de Versiones
11.2 Cómo analizar y detectar errores de configuración
11.3 Backdoors y principales vulnerabilidades
11.4. Análisis de tráfico de red a procesos de scanning.
11.5. Análisis de Softwares para Penetration Testing de  Owasp

SESIÓN 19.0 HUMAN HACKING
12.1. Contingencia ante ataques.
12.2. Reconocimiento de vulnerabilidades en correos electrónicos.
12.3. Seguridad en redes sociales.

SESIÓN 20.0 EXPLOITS
13.1. Búsqueda y uso de exploits.
13.2. Servidores para pruebas.
13.3. Herramientas automatizadas.
13.4. Registros de servidores robot.txt 
13.5. Búsqueda manual de errores

SESIÓN 21. ESCANEO DE VULNERABILIDADES EN SERVIDORES
14.3. KeyLoggers / Sniffing de tráfico
14.4. Diccionarios de Contraseña
14.5. Ataques de Fuerza Bruta
14.6. Man in the Middle.

SESIÓN 22. BÚSQUEDA DE VULNERABILIDADES
15.1. Softwares para búsqueda de vulnerabilidades en entorno web.
15.2. Softwares aplicables a reconocimiento de errores.
15.3. Captura de paquetes y sesiones

SESIÓN 23. PENETRATION TESTING
16.1. Pentesting a servidores
16.2. Retos en Hacking / Hall of Fame
16.3. Bughunter

SESIÓN 24 DIVERSO
24.1 Cuadrante Mágico de Gartner
24.2 Prueba de firma digital de aplicaciones Web
24.3 Bases de adjudicación en cumplimiento con la SBS

SESIÓN 25 HACKTRICKS
25.1 Bypass CAPTCHA y ReCAPTCHA
25.2 Bypass captcha Python
25.3 Python selenium captcha solver
25.4 Bypass in the Captcha en Browsers
25.4.1 Internet Edge
25.5 Captcha por derivación de navegación
25.4.2 Firefox
25.4.3 Google Chrome

SESIÓN 26 HACKING DE LA VIEJA ESCUELA
26.1 CMD Hacking
26.2 Cracking
26.3 Hacking con Ollydbg
26.4 Game Debugging con X64dbg
26.6 Github Hacking Tools

SESIÓN 27 HACKING EN EL INTERNET DE LAS COSAS
27.1 Hacking IOT
27.2 Bugs y Vulnerabilidades
27.3 Acceso al firmware de un dispositivo
27.4 Pentesting para iOT

SESIÓN 28 EVALUACIÓN
28. 1 Obtención de certificación internacional en Hacking
28.2 Presentación de informe

Procedimiento de inscripción:
En efectivo
Procedimiento de inscripción bancaria:  Entidad Bancaria: Banco de la Nación
Cuenta en Moneda Local: Soles
Nro. de Cuenta 040-1993-1051
Responsable César Chávez Martínez

Inversión con descuento:
(Hasta el 9 de enero del 2023)
Profesionales  S/ 199 soles
Estudiantes     S/ 99 soles

Inversión regular:
(Desde el 10 de Enero del 2023)
Profesionales  S/ 299 soles
Estudiantes     S/ 199 soles 

Fecha de inicio: Sábado 04 de Febrero del 2023
Fecha de término: Domingo 26 de Febrero del 2023
Fechas de clases: 04,05, 11,12,18,19,25 y 26 Febrero del 2023

Incluye:

– Matricula y acceso al Módulo 2
– Generación de nickname a cada estudiante por protocolo de privacidad y confidencialidad.
– Clases en tiempo real por GotoMeeting, en el cual podrán preguntar por micrófono abierto o texto.
– Acceso a grupo DISCORD para envió de trabajos y debates.
– Acceso a Aula virtual Moodle mediante usuario personalizado para descarga de grabaciones de clases pre-grabadas y otros relacionados a enlaces.
– Derecho a examen para certificación.

– Acceso a grupo SNAPCHAT como consultas particulares.
– Acceso a Softwares a emplear desde enlaces oficiales de descarga de las compañías desarrolladoras.

 Entidades acreditantes: Hacking Bolivia Comité Latinoamericano de Informática Forense (COLAINFO) Instituto Nacional de Investigación Forense (INIF) Sede Forense HackEC Investigación Forense A.C.

Alumnos del extranjero. Podrán abonar directamente en PayPal, Paypal https://www.paypal.me/criminalistica

Entidades acreditantes:
Hacking Bolivia / Comite Latinoamericano de Informática Forense (COLAINFO) /Instituto Nacional de Investigación Forense, Sede Forense / HackEC / Forensic Colombia, entre otras.

Modalidad de evaluación:

Participación de clases. 25%
Practica en tiempo real 25%
Practica Offline…………. 25%
Informe Final……………. 25%Calificación Mínima aprobatoria 65/100 puntos

Alumnos del extranjero.
Podrán abonar directamente en PayPal, Paypal https://www.paypal.me/criminalistica

Podrán comunicarse para detalles adicionales mediante el Whatsapp +51930305927
www.peruhacking.com / www.analistaforense.org.pe
Money Gram, Western Unión o empresas similares, previa coordinación.
En Perú, podrán abonar por Pago Efectivo, Agora, YAPE, PLIN, PREX, LIGO, RappiBANK, de MercadoPago con tarjeta de crédito con VISA / MASTERCARD (solicitar enlace por whatsapp, indicando categoría profesional o estudiante) de la Cta de Ahorros: 040-1993-1051 (Banco de la Nación) un nombre de César Chávez Martínez
Cuentas en los principales bancos del Perú, como son Banbif, Scotiabank, Interbank, BBVA, BCP y más comunicarse al +51930305927 para solicitar la cuenta correspondiente y evitarse abonos adicionales interbancarios y/o de comisiones desde hizo varias partes del país.

Recomendamos revisar videos complementarios en:

Información del PAI 2023
https://www.youtube.com/watch?v=-ybPuk7rulg&t=8s