Como a muchos de vosotros(as) supongo que os gustará saber cómo empezar y aprender en el mundo del Hacking en este artículo os daré una serie de ideas que os podrían venir muy bien para iniciaros en este mundillo.
Antes de nada, me gustaría empezar definiendo qué es el Hacking. Lo podríamos definir como:
" Una práctica en la que una o varias personas utilizan su conocimiento en informática para acceder a sistemas, redes o dispositivos, de manera autorizada o no, con el objetivo de identificar vulnerabilidades de seguridad y/o buscar formas de mejorar la protección contra las diferentes amenazas."A menudo, esta actividad, se suele asociar con actividades maliciosas, como el robo de datos, la manipulación de sistemas, el fraude y el espionaje.
" El Ethical Hacking es la actividad en la que una o varias personas con habilidades en informática intentan descubrir vulnerabilidades en los sistemas con el fin de mejorar su seguridad. Se realiza de manera legal y con el permiso del propietario del sistema, a diferencia de otros tipos de actividades intrusivas que son ilegales y se convierten en actos propios de delincuentes."
Un buen inicio podría ser el gestionar el router de casa utilizando las diferentes funcionalidades como, por ejemplo, filtrar por MAC Address, abrir puertos (port forwarding), NAT.
¿Cómo podríamos aprender todo esto? con mucha lectura y práctica.
Os dejo los siguientes enlaces a las diferentes plataformas y recursos para que os sirvan de ayuda:
Try Hack Me:
Attack-Defense:
alert to win:
CMD Challenge:
Exploration Education:
Google CTF:
HackTheBox:
Defendtheweb:
Hacksplaining:
Hacker101:
Hacker Security:
Hacking-Lab:
HSTRIKE:
ImmersiveLabs:
NewbieContest:
OverTheWire:
Practical Pentest Labs:
Pentestlab:
Penetration Testing Practice Labs:
PentestIT LAB:
PicoCTF:
PWNABLE:
Root-Me:
SANS Challenger:
SmashTheStack:
The Cryptopals Crypto Challenges:
Vulnhub:
W3Challs:
WeChall:
HackerRank:
kaggle:
Zenk-Security:
HackThis:
Acunetix (Art shopping PHP):
Acunetix (Forum ASP):
Alert to win:
Attack-Defense:
Badstore:
Bancocn:
Boggelt:
bWAPP:
Cenzic CrackMeBank:
Certified Secure:
CMD Challenge:
CryptoHack:
CTF Komodo Security:
Ctftime:
Cyberdefenders:
CyberSecLabs:
Damn Vulnerable iOS App (DVIA):
Damn Vulnerable Web Application (DVWA):
Damn Vulnerable Web Services DVWS (PHP):
EchoCTF:
EnigmaGroup:
ExploitMe Mobile Android Labs:
Explotation Education:
Google CTF:
Google Gruyere:
Hack this site:
Hack.me:
Hackaflag BR:
Hackdemic:
Hacker Security:
Hacker101:
Hacking-Lab:
Hacksplaining:
HackTheBox:
Hackthis:
Hackxor:
HackXpert:
Hellbound hackers:
HP/SpiDynamics Free Bank Online:
HSTRIKE:
IBM/Watchfire AltoroMutual:
ImmersiveLabs:
Juice Shop:
LetsDefend:
MacAfee HacMe sites:
Moth:
Mutillidae:
NewbieContest:
OSBOXES:
OverTheWire:
OWASP Bricks:
OWASP Insecure Web App Project:
Penetration Testing Practice Labs:
PentestIT LAB:
Pentestlab:
Peruggia:
PicoCTF:
PortSwigger Web Security Academy:
Practical Pentest Labs:
Pwn college:
PWNABLE:
RangeForce:
revesing.kr:
RingZer0 Team Online CTF:
Root in Jail:
Root Me:
SANS Challenger:
SlaveHack:
SmashTheStack:
TCM Security:
The ButterFly Security Project:
The Cryptopals Crypto Challenges:
Try2Hack:
Vicnum:
Vulnhub:
Vulnmachines:
W3Challs:
Webgoat:
WebGoat:
WeChall:
XSS game area:
Zenk-Security:
Seguidamente también recomiendo buscar en Internet, documentarse, realizar cursos, como, por ejemplo: el CEH o el EJPT de Elearn Security para empezar entre muchos otros.
Recomiendo también otros enlaces interesantes como:
John Hammond:
LiveOverflow:
13 al cubo:
Informático:
IPsec:
hackersploit:
Infosec:
El mentor cibernético:
Seguridad ahora:
El canal de seguridad de la PC:
Otros canales de seguridad:
También recomiendo realizar cursos a distancia con Udemy, Coursera, Platzi, entre otros.
Es muy importante ser autodidacta y reciclarse siempre. Pregunta, infórmate, aprovecha recursos de plataformas como Discord, Twitter, Linkedin, Telegram, etc.
Gracias y hasta la próxima…
Autor: Héctor Berrocal - CEH, MCP, CCNA, eJPT, ITIL
Dpto. de Auditoría