SlideShare una empresa de Scribd logo
1 de 145
Hack Like a Pro With Custom VPS!!
Alejandro Quesada Valdivieso
Javier García Antón
Hack Like a Pro With Custom VPS!!
Alejandro Quesada Valdivieso
Javier García Antón
De que va el taller
En el taller se abordará el desarrollo de un custom VPS (Servidor Virtual Privado
gratuito) en los principales proveedores de servicio como Google, Amazon y Azure para
disponer de un equipo con diferentes servicios y protocolos instalados desde 0, que
nos ayudaran a proteger nuestra privacidad, asegurar la integridad de los datos así
como disponer de un equipo accesible desde cualquier lugar para realizar pruebas de
concepto puntuales.
A lo largo del taller se mostrarán los diferentes problemas que esta solución mitiga y se
desarrollará la instalación de diferentes servicios.
Disclaimer
No nos hacemos cargo de malas practicas que hagáis en los entornos virtuales.
Cualquier trolleo, realízalo con moderación.
Si os pasáis de la rosca con el crédito gratuito, ya sabéis lo que toca:
Whoami
Alejandro Quesada Valdivieso
UMH: Ing Tec. Telco – Esp. Sist. Telco
Analista de hacking ético en Cipher
Certificaciones: CCNA, CCNP, ITIL,
OSWP, CEH, OSCP*
Entusiasta de las nuevas tecnologías
y el mundo de la seguridad.
Contacto:
https://www.linkedin.com/in/aquesada
v/
Telegram: @tankinus
Javier García Antón
UMH: Ing Tec. Telco – Esp. Sist. Telco
Analista de Seguridad en Global
Technology
Certificaciones: CCNA, CEH
Auditorias web y sistemas, con metod
ologías (OWASP, OSSTMM) en distint
os proyectos de seguridad nacional e
internacional
@mvp_java
1
2
3
4
Bastionado de la maquina VPS on Cloud
5
6
Servicio OpenVPN
Bloqueador DNS Pi Hole
Servicio Owncloud
Otros usos
Creación de cuentas
Índice
Que necesitamos**0
Qué necesitamos
Tarjeta Debido/Credito/Bnext
https://hazte.bnext.es/homepagebnext
https://www.forocoches.com/foro/showthre
ad.php?t=7011068&highlight=bnext
Qué necesitamos
Repositorio Github https://github.com/hlapwcvps/Navajanegra
Qué necesitamos
Cuenta de correo Número de teléfono
1
2
3
4
Bastionado de la maquina VPS on Cloud
5
6
Servicio OpenVPN
Bloqueador DNS Pi Hole
Servicio Owncloud
Otros usos
Creación de cuentas3 Servicio OpenVPNCreación de cuentas1
Índice
Creación de Cuentas
Que es un VPS?
Un servidor virtual privado (VPS, del
inglés virtual private server) es un
método de particionar un servidor físico
en varios servidores virtuales
(máquinas virtuales con tareas de
servidor) de tal forma que todo funcione
como si se estuviese ejecutando en una
única máquina. Cada servidor virtual es
capaz de funcionar bajo su propio siste
ma operativo y además cada servidor
puede ser reiniciado de forma
independiente. https://es.wikipedia.org/wiki/Servidor_virtual_privado
Creación de Cuentas
¿Como está el Mercado a día de hoy en la nube?
https://www.flexera.com/blog/cloud/2019/02/cloud-computing-trends-2019-state-of-the-cloud-survey/
Creación de Cuentas
Tipos de Cloud que utilizaremos
AWS
“FREE”
12 meses a la capa
gratuita Link
Cobro en caso de
superar los limites
Veterano y
experiencia
Azure
170€
12 meses
servicios gratuitos
Dinero canjeable
durante 30 dias
Gratis los
servicios basicos
No permite tarjeta
de debito
Ecosistema
Microsoft
GCP
300€
Acceso a todos los
productos
Sin cargos
automaticos
Ecosistema y
servicios de Google
https://www.paradigmadigital.com/dev/comparativa-servicios-cloud-aws-azure-gcp/
Creación de Cuentas
Terminología Cloud
Creación de Cuentas
Terminología Cloud
Creación de Cuentas
Nuestra elección: GCP
Creación de Cuentas
Servicios CGP
Creación de Cuentas
Cloud Vs Customer
Creación de Cuentas
Cuenta AWS
Creamos una cuenta
en el portal:
https://portal.aws.amazon
.com/billing/signup#/start
Creación de Cuentas
Cuenta AWS
Rellenamos la información de contacto y de pago:
Creación de Cuentas
Cuentas AWS
Confirmamos mediante el numero de teléfono y seleccionamos el plan “Gratis”:
Creación de Cuentas
Cuentas AWS
https://aws.amazon.com/es/
Iniciamos en la consola con el usuario y contraseña
Creación de Cuentas
Cuentas AWS
Acceso a los diferentes servicios y recursos:
Creación de Cuentas
Cuentas AZ
https://azure.microsoft.com
Creamos una cuenta en el portal:
Creación de Cuentas
Cuentas AZ
https://azure.microsoft.com/es-es/free/#new-products
Servicios gratuitos que ofrecen siempre:
Creación de Cuentas
Cuentas AZ
Creamos la cuenta con nuestro correo:
Creación de Cuentas
Cuentas AZ
Validamos la cuenta con el numero de teléfono.
En el caso de Azure no acepta tarjetas prepago
Creación de Cuentas
Cuenta AZ
Iniciamos en el portal de Azure
https://portal.azure.com/#home
Creación de Cuentas
Cuenta GCP
https://cloud.google.com/
Accedemos al portal:
Creación de Cuentas
Cuenta GCP
Creamos la cuenta con nuestro correo:
Creación de Cuentas
Cuenta GCP
Introducimos nuestro numero de tarjeta:
Creación de Cuentas
Cuenta GCP
https://cloud.google.com/
Iniciamos en la consola:
1
2
3
4
Bastionado de la maquina VPS on Cloud
5
6
Servicio OpenVPN
Bloqueador DNS Pi Hole
Servicio Owncloud
Otros usos
Creación de cuentas
1 Creación de cuentas3 Servicio OpenVPNBastionado de la maquina VPS on Cloud
2
Índice
Bastionado de máquinas On Cloud
La importancia del bastionado
Bastionado de máquinas On Cloud
Ubuntu CIS
En Compute Engine -> Instacians de VM
Crear instancia
Bastionado de máquinas On Cloud
Ubuntu CIS
Cambiar disco de arranque Explorar el gritón de soluciones
Bastionado de máquinas On Cloud
Ubuntu CIS
Diferentes tipos de soluciones Realizamos búsqueda por CIS
Bastionado de máquinas On Cloud
Ubuntu CIS
De que se ocupa el CIS
Guía CIS Ubuntu
General Settings
Services settings
Network settings
Logging and Auditing settings
Access, Authentication and Authorization settings
System Maintenance settings
Bastionado de máquinas On Cloud
Ubuntu CIS
Costes del VPS Ejecutar en compute engine
Bastionado de máquinas On Cloud
Ubuntu CIS
Personalización del VPS
Despliegue
Bastionado de máquinas On Cloud
Ubuntu CIS
Acceso por consola
Acceso por clave publica
Bastionado de máquinas On Cloud
Ubuntu CIS
Desmarcamos la opción bloquear clav
e y añadimos nuestra clave y salvamo
s la configuración
Si no tenemos aun clave la creamos
https://www.digitalocean.com/community/tu
torials/como-configurar-las-llaves-ssh-en-u
buntu-18-04-es
Bastionado de máquinas On Cloud
Ubuntu CIS
Nos conectamos mediante su IP publica
Bastionado de máquinas On Cloud
Ubuntu CIS
Indicamos IP, usuario y llave privada Listo para funcionar
Bastionado de máquinas On Cloud
Ubuntu CIS
Escaneo con NmapEscaneo con Nessus
Bastionado de máquinas On Cloud
Ubuntu CIS
Comprobación del hardening mediante Lynis
Clonamos y descargamos el repositorio
https://github.com/CISOfy/lynis
git clone https://github.com/CISOfy/lynis
cd lynis; ./lynis audit system
Ejecutamos el script
Resultado tras el test
Bastionado de máquinas On Cloud
Uso de scripts
https://github.com/Jsitech/JShielder
https://github.com/konstruktoid/hardening
https://fwhibbit.es/en/basic-security-configuration-for-a-vps
https://github.com/akcryptoguy/vps-harden
1
2
4
Bastionado de la maquina VPS on Cloud
5
6
Bloqueador DNS Pi Hole
Servicio Owncloud
Otros usos
Creación de cuentas
3 Servicio OpenVPN3 Servicio OpenVPN
Índice
Instalación del servicio OpenVPN
Una VPN (Virtual Private Network), es una tecnología de red que permite una extensión segura de la red de área
local (LAN) sobre una red pública o no controlada como Internet.
Permite que la computadora en la red envíe y reciba datos sobre redes compartidas o públicas como si fuera una
red privada con toda la funcionalidad, seguridad y políticas de gestión de una red privada.
Esto se realiza estableciendo una conexión virtual punto a punto mediante el uso de conexiones dedicadas, cifrado
o la combinación de ambos métodos.
Qué es una VPN?
Instalación del servicio OpenVPN
IPsec (Internet Protocol Security): permite mejorar la seguridad a través
de algoritmos de cifrado robustos y un sistema de autentificación más
exhaustivo. IPsec posee dos métodos de encriptado, modo transporte y
modo túnel. Asimismo, soporta encriptado de 56 bit y 168 bit (triple DES)
Tipos de cifrado
PPTP/MPPE: tecnología desarrollada por un consorcio formado por
varias empresas. PPTP soporta varios protocolos VPN con cifrado de
40 bit y 128 bit utilizando el protocolo Microsoft Point to Point
Encryption (MPPE). PPTP por sí solo no cifra la información
L2TP/IPsec (L2TP sobre IPsec): tecnología capaz de proveer el
nivel de protección de IPsec sobre el protocolo de túnel L2TP.
Al igual que PPTP, L2TP no cifra la información por sí mismo.
Instalación del servicio OpenVPN
Para que sirven?
Que obtenemos:
• Seguridad
• Anonimato
• Evasión de bloqueos
• Bloqueo de malware
• Bloqueo de publicidad
Instalación del servicio OpenVPN
Para que sirven?
Que obtenemos:
• Seguridad
• Anonimato
• Evasión de bloqueos
• Bloqueo de malware
• Bloqueo de publicidad
Que debemos verificar:
• Protocolo de cifrado utilizado
• Verificar el anonimato (quizás nuestro
proveedor si que puede acceder a cierta
información de sus equipos en la misma
red privada. Mantiene registros)
• Protección frente a malware
Instalación del servicio OpenVPN
Latencia Leaks de información
Comparativa de VPNs
https://www.av-test.org/fileadmin/pdf/reports/AV-TEST_VPN_Comparative_Test_Report
_June_2018_EN.pdf
Instalación del servicio OpenVPN
Que vamos a hacer?
Instalación del servicio OpenVPN
Que vamos a hacer?
Instalación del servicio OpenVPN
Que vamos a hacer?
Instalación del servicio OpenVPN
Que vamos a hacer?
Instalación del servicio OpenVPN
Que vamos a hacer?
Instalación del servicio OpenVPN
Que vamos a hacer?
Que vamos a hacer?
Instalación del servicio OpenVPN
Accceso a AWS
Instalación del servicio OpenVPN
Crear Key Par en AWS
Instalación del servicio OpenVPN
Instalación del servicio OpenVPN
Crear Key Par en AWS
Crear instancia en AWS
Instalación del servicio OpenVPN
Crear instancia en AWS
Instalación del servicio OpenVPN
Crear instancia en AWS
Instalación del servicio OpenVPN
Crear instancia en AWS
Instalación del servicio OpenVPN
Crear instancia en AWS
Instalación del servicio OpenVPN
Crear instancia en AWS
Instalación del servicio OpenVPN
Crear instancia en AWS
Instalación del servicio OpenVPN
Cargar Key en MobaXterm
Instalación del servicio OpenVPN
https://mobaxterm.mobatek.net/download-home-edition.html
Instalación del servicio OpenVPN
Cargar Key en MobaXterm
Instalación del servicio OpenVPN
Cargar Key en MobaXterm
Servidor VPN
Instalación del servicio OpenVPN
Descargamos y chutamos
wget https://git.... -o openvpn-install-troll.sh
$ sudo bash openvpn-install-troll.sh
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN Comandos
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
https://twitter.com/micahhausler/status/1176998821353512961?s=19
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Servidor VPN
Instalación del servicio OpenVPN
Cliente VPN
https://play.google.com/store/apps/details?id=net.openvpn.openvpn https://openvpn.net/client-connect-vpn-for-windows/
Instalación del servicio OpenVPN
Cliente VPN
Instalación del servicio OpenVPN
Cliente VPN
Instalación del servicio OpenVPN
Cliente VPN
Instalación del servicio OpenVPN
Cliente VPN
Antes
Instalación del servicio OpenVPN
Cliente VPN
Antes
Después
Instalación del servicio OpenVPN
Cliente VPN
Antes
Instalación del servicio OpenVPN
Cliente VPN
Antes
Después
4
1
2
3
Bastionado de la maquina VPS on Cloud
5
6
Servicio OpenVPN
Bloqueador DNS Pi Hole
Servicio Owncloud
Otros usos
Creación de cuentas
Bastionado de la maquina VPS on CloudCreación de cuentasBloqueador DNS Pi Hole
Índice
Instalación del servicio Pi Hole
Definición
Pi-hole es una aplicación para bloqueo de anuncios y rastreadores en Internet a nivel de red que
actúa como un sumidero de DNS​ (y opcionalmente como un servidor DHCP), destinado para su uso en
una red privada.
Está diseñado para su uso en dispositivos embebidos con capacidad de red, como el Raspberry Pi,
pero también se puede utilizar en otras máquinas que ejecuten distribuciones Linux e implementaciones
en la nube.
Instalación
Instalación del servicio Pi Hole
Descargamos y chutamos
wget https://git.... -o pi-hole-install.sh
$ sudo bash -o pi-hole-install.sh
Instalación
Selección de interfaz Selección de DNS
Instalación del servicio Pi Hole
Instalación
Selección de listas de bloqueo Selección de protocolo IP
Instalación del servicio Pi Hole
Instalación
Selección de Interfaz de
administración
Selección de IP de DNS
Instalación del servicio Pi Hole
Instalación del servicio Pi Hole
Instalación
Modificar la contraseña:
$ sudo pihole -a -p
Instalación del servicio Pi Hole
Instalación
Modificamos la configuración del server:
$ sudo nano /etc/openvpn/server/server.conf
Instalación del servicio Pi Hole
Instalación
Una vez instalado, activamos el forwarding de forma permanente descomentando la
línea net.ipv4.ip_forward=1 del fichero /etc/sysctl.conf
Para cargar los cambios sin reiniciar el servidor:
$ sysctl -p
Instalación del servicio Pi Hole
Instalación
Abrimos puertos DNS
Instalación del servicio Pi Hole
Resultados
http://ads-blocker.com/testing/
Instalación del servicio Pi Hole
Resultados
http://ads-blocker.com/testing/
Instalación del servicio Pi Hole
Instalación
Panel principal
Instalación del servicio Pi Hole
Instalación
Peticiones a dominios bloqueadas
Instalación del servicio Pi Hole
Topología final
Instalación del servicio Pi Hole
Topología final
Instalación del servicio Pi Hole
Topología final
Instalación del servicio Pi Hole
Topología final
Instalación del servicio Pi Hole
Topología final
Instalación del servicio Pi Hole
Topología final
Instalación del servicio Pi Hole
Listas de bloqueo
En /etc/cron.d/pihole hay configurado un cronjob que actualizará las listas cada semana
Para una actualización manual:
Introducir en la terminal el comando
$ pihole -g
Desde el panel de administración
Tools>Update Gravity - Update
Instalación del servicio Pi Hole
Listas de bloqueo
Añadir más filtros
https://github.com/StevenBlack/hosts
https://discourse.pihole.net/t/i-concatenated-every-blocklist-i-could-find/5184/13
https://wally3k.github.io/
https://github.com/pihole/pihole/wiki/Customising-sources-for-ad-lists
Instalación del servicio Pi Hole
Listas de bloqueo
Añadir más filtros
1
2
3
4
Bastionado de la maquina VPS on Cloud
5
6
Servicio OpenVPN
Bloqueador DNS Pi Hole
Servicio Owncloud
Otros usos
Creación de cuentas
1 Creación de cuentas3 Servicio OpenVPNServicio Owncloud5
Índice
Instalación del servicio Owncloud
OwnCloud es un programa multiplataforma,
muy similar al popular DropBox, el cual al
instalarlo sincroniza los archivos que
queramos con la nube. Podremos acceder
desde un dispositivo móvil o cualquier orde
nador conectado a internet, donde
podremos compartir nuestros archivos
públicamente con o sin contraseñas.
De este modo, la seguridad y privacidad
está asegurada.
Que es Owncloud?
Instalación del servicio Owncloud
Creacion de una MV en Az
Creación de una MV
Instalación del servicio Owncloud
Creacion de una MV en Az
Creación de una MV
Instalación del servicio Owncloud
Creacion de una MV en Az
Añadimos un disco SSD estandard Seleccionamos los puertos 22, 80 y 443
Instalación del servicio Owncloud
Nos indica el coste hora del VPS.
Si estamos de acuerdo pulsamos en
“Crear”
Creacion de una MV en Az
Instalación del servicio Owncloud
Nos conectaríamos de igual manera por SSH con la IP publica y realizamos el paso de
instalación de la VPN
Instalación del servicio Owncloud
Instalacion OwnCloud
sudo add-apt-repository ppa:ondrej/php
sudo apt-get update
sudo apt-get install -y php7.1 php7.1-cli php7.1-common php7.1-mbstring php7.1-g
d php7.1-intl php7.1-xml php7.1-mysql php7.1-zip php7.1-curl php7.1-xmlrpc
Instalamos PHP7.1:
Instalación del servicio Owncloud
Instalacion OwnCloud
Instalamos Apache2:
sudo apt-get install -y apache2 libapache2-mod-php
Instalación del servicio Owncloud
Instalacion OwnCloud
Instalamos MySQL:
sudo apt-get install -y mysql-server php-mysql
Instalación del servicio Owncloud
Instalacion OwnCloud
Realizamos una mini securización MySQL:
sudo mysql_secure_installation
Instalación del servicio Owncloud
Instalacion OwnCloud
Creamos la base de datos :
sudo mysql -u root -p
CREATE DATABASE owncloud;
GRANT ALL ON owncloud.* to 'owncloud'@'localhost' IDENTIFIED BY '_tuPassWD_';
FLUSH PRIVILEGES;
quit
Instalación del servicio Owncloud
Instalacion OwnCloud
Descargamos y otorgamos permisos a Owncloud:
cd /tmp
wget https://download.owncloud.org/community/owncloud-10.2.0.tar.bz2
cd /var/www/html
sudo tar xjf /tmp/owncloud-10.2.0.tar.bz2
sudo chown -R www-data:www-data owncloud
sudo chmod -R 755 owncloud
sudo rm -f /tmp/owncloud-10.2.0.tar.bz2
Instalación del servicio Owncloud
Instalacion OwnCloud
Reiniciamos Apache:
sudo systemctl restart apache2
http://10.8.0.1/owncloud/
Accedemos a Owncloud
Creamos cuenta de admin
Introducimos los datos de DB
Instalación del servicio Owncloud
Instalacion OwnCloud
Ya tendríamos listo el servicio de Owncloud con solo acceder a la IP de la VPN
1
2
3
4
Bastionado de la maquina VPS on Cloud
5
6
Servicio OpenVPN
Bloqueador DNS Pi Hole
Servicio Owncloud
Otros usos
Creación de cuentas
1 Creación de cuentas3 Servicio OpenVPNOtros usos6
Índice
Crackear
Otros Usos
Crackear
Otros Usos
Otros Usos
https://parallel-ssh.org/
https://rhinosecuritylabs.com/aws/bypassin
g-ip-based-blocking-aws/
Otros Usos
https://www.youtube.com/watch?
v=b7z7uSkipYc
Uso de servicios serverless
https://azure.microsoft.com/es-es/
services/functions/
https://medium.com/google-cloud/deployin
g-a-python-serverless-function-in-minutes-
with-gcp-19dd07e19824
Ataque/Reconocimiento automatico desde fuera
Otros Usos
iKAT – Interactive Kiosk Attack Tool
Para auditar un quiosco sólo hay que establecer una conexión al lugar donde se esté
ejecutándose iKAT. Una vez realizada la conexión, la herramienta identifica el sistema operativo
que está siendo usado en el quiosco, poniendo a nuestra disposición un menú con las distintas
categorías de técnicas disponibles para la auditoría.
http://ikat.ha.cked.net./
Ataque/Reconocimiento automatico desde fuera
Otros Usos
Ataque/Reconocimiento automatico desde fuera
Otros Usos
Ataque/Reconocimiento automatico desde fuera
Otros Usos
Ataque/Reconocimiento automatico desde fuera
Otros Usos
Ataque/Reconocimiento automatico desde fuera
Otros Usos
Ataque/Reconocimiento automatico desde fuera
Otros Usos
Ataque/Reconocimiento automatico desde fuera
Otros Usos
Agradecimientos
Preguntas??

Más contenido relacionado

La actualidad más candente

Conferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical HackingConferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical HackingHacking Bolivia
 
IdeaSpaceVR: como crear tu plataforma de realidad virtual
IdeaSpaceVR: como crear tu plataforma de realidad virtualIdeaSpaceVR: como crear tu plataforma de realidad virtual
IdeaSpaceVR: como crear tu plataforma de realidad virtualMizaelMartinez2
 
DevOps & Infraestructura como código: Promesas Rotas
DevOps & Infraestructura como código: Promesas RotasDevOps & Infraestructura como código: Promesas Rotas
DevOps & Infraestructura como código: Promesas RotasRicard Clau
 
Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1RaGaZoMe
 
Seguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticasSeguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticasLucy Tomas
 
Instalación básica vSphere 5.5
Instalación básica vSphere 5.5Instalación básica vSphere 5.5
Instalación básica vSphere 5.5RaGaZoMe
 
Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad
Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividadCreando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad
Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividadAmazon Web Services LATAM
 
Cracking wep con kali linux
Cracking wep con kali linuxCracking wep con kali linux
Cracking wep con kali linuxNick Carter
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRootedCON
 
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)RaGaZoMe
 
Webinar –Desplegar Hypervisores en servidores dedicados
Webinar –Desplegar Hypervisores en servidores dedicadosWebinar –Desplegar Hypervisores en servidores dedicados
Webinar –Desplegar Hypervisores en servidores dedicadosArsys
 

La actualidad más candente (20)

Conferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical HackingConferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical Hacking
 
IdeaSpaceVR: como crear tu plataforma de realidad virtual
IdeaSpaceVR: como crear tu plataforma de realidad virtualIdeaSpaceVR: como crear tu plataforma de realidad virtual
IdeaSpaceVR: como crear tu plataforma de realidad virtual
 
DevOps & Infraestructura como código: Promesas Rotas
DevOps & Infraestructura como código: Promesas RotasDevOps & Infraestructura como código: Promesas Rotas
DevOps & Infraestructura como código: Promesas Rotas
 
Semana 7 Despliegue a producción
Semana 7   Despliegue a producciónSemana 7   Despliegue a producción
Semana 7 Despliegue a producción
 
Reventando WordPress
Reventando WordPressReventando WordPress
Reventando WordPress
 
Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1Migración VDP 6.0 a VDP 6.1.1
Migración VDP 6.0 a VDP 6.1.1
 
Kali linux v2_re_y_des
Kali linux v2_re_y_desKali linux v2_re_y_des
Kali linux v2_re_y_des
 
Present3
Present3Present3
Present3
 
Seguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticasSeguridad en WordPress, fundamentos y mejores prácticas
Seguridad en WordPress, fundamentos y mejores prácticas
 
Comenzando con la nube híbrida
Comenzando con la nube híbridaComenzando con la nube híbrida
Comenzando con la nube híbrida
 
Instalación básica vSphere 5.5
Instalación básica vSphere 5.5Instalación básica vSphere 5.5
Instalación básica vSphere 5.5
 
Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad
Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividadCreando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad
Creando su Datacenter Virtual: Fundamentos de VPC y opciones de conectividad
 
Cassandra y php para desarrolladores sql
Cassandra y php para desarrolladores sqlCassandra y php para desarrolladores sql
Cassandra y php para desarrolladores sql
 
Introduccion A Docker
Introduccion A DockerIntroduccion A Docker
Introduccion A Docker
 
Integracion Openstack VMware
Integracion Openstack VMwareIntegracion Openstack VMware
Integracion Openstack VMware
 
Cracking wep con kali linux
Cracking wep con kali linuxCracking wep con kali linux
Cracking wep con kali linux
 
Rooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molinaRooted2020 virtual pwned-network_-_manel_molina
Rooted2020 virtual pwned-network_-_manel_molina
 
Dns spoofing kali linux
Dns spoofing kali linuxDns spoofing kali linux
Dns spoofing kali linux
 
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
Instalación asincrónica de controladores en VMWare 6.0.X (ESXi)
 
Webinar –Desplegar Hypervisores en servidores dedicados
Webinar –Desplegar Hypervisores en servidores dedicadosWebinar –Desplegar Hypervisores en servidores dedicados
Webinar –Desplegar Hypervisores en servidores dedicados
 

Similar a Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019

Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiTelefónica
 
Cloudevel - Microsoft Azure - 101
Cloudevel - Microsoft Azure - 101Cloudevel - Microsoft Azure - 101
Cloudevel - Microsoft Azure - 101Mauro Parra-Miranda
 
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...Franklin Ramos
 
Seguridad en las apis desde un punto de vista de developer
Seguridad en las apis desde un punto de vista de developerSeguridad en las apis desde un punto de vista de developer
Seguridad en las apis desde un punto de vista de developerCloudAppi
 
5 servidor web
5 servidor web5 servidor web
5 servidor webangeles104
 
Computación en Windows Azure Platform 26 01-2011
Computación en Windows Azure Platform 26 01-2011Computación en Windows Azure Platform 26 01-2011
Computación en Windows Azure Platform 26 01-2011Gisela Torres
 
Taller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWareTaller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWareDamian Barrios Castillo
 
Seg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslSeg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslgarciadebora
 
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...Agencia Aduanera Almeida
 
Servidores Virtuales: flexibilidad y conveniencia
Servidores Virtuales: flexibilidad y convenienciaServidores Virtuales: flexibilidad y conveniencia
Servidores Virtuales: flexibilidad y convenienciaNominalia
 
Mejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernasMejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernasAmazon Web Services LATAM
 
Infraestructura como Código con Azure Resource Manager
Infraestructura como Código con Azure Resource ManagerInfraestructura como Código con Azure Resource Manager
Infraestructura como Código con Azure Resource ManagerVíctor Moreno
 
WorkShop Android + Amazon Web Services
WorkShop Android + Amazon Web ServicesWorkShop Android + Amazon Web Services
WorkShop Android + Amazon Web ServicesPatricio Cornejo A.
 
Cómo crear una VPN con OpenVPN
Cómo crear una VPN con OpenVPNCómo crear una VPN con OpenVPN
Cómo crear una VPN con OpenVPNvladimir calderon
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redesJavierRamirez419
 

Similar a Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019 (20)

Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
 
Cloudevel - Microsoft Azure - 101
Cloudevel - Microsoft Azure - 101Cloudevel - Microsoft Azure - 101
Cloudevel - Microsoft Azure - 101
 
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR SSH, PUTTY, APACHE Y MYSQL EN CENT...
 
Seguridad en las apis desde un punto de vista de developer
Seguridad en las apis desde un punto de vista de developerSeguridad en las apis desde un punto de vista de developer
Seguridad en las apis desde un punto de vista de developer
 
5 servidor web
5 servidor web5 servidor web
5 servidor web
 
SERVIDOR IIS EN W8
SERVIDOR IIS EN W8SERVIDOR IIS EN W8
SERVIDOR IIS EN W8
 
Configuracion vpn
Configuracion  vpnConfiguracion  vpn
Configuracion vpn
 
Configuraion vpn
Configuraion  vpnConfiguraion  vpn
Configuraion vpn
 
Computación en Windows Azure Platform 26 01-2011
Computación en Windows Azure Platform 26 01-2011Computación en Windows Azure Platform 26 01-2011
Computación en Windows Azure Platform 26 01-2011
 
Taller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWareTaller sistemas distribuidos sobre Windows usando VMWare
Taller sistemas distribuidos sobre Windows usando VMWare
 
Seg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslSeg t2 practicas_certificado ssl
Seg t2 practicas_certificado ssl
 
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
 
Servidores Virtuales: flexibilidad y conveniencia
Servidores Virtuales: flexibilidad y convenienciaServidores Virtuales: flexibilidad y conveniencia
Servidores Virtuales: flexibilidad y conveniencia
 
Proyecto 6
Proyecto 6Proyecto 6
Proyecto 6
 
Creando su datacenter virtual
Creando su datacenter virtualCreando su datacenter virtual
Creando su datacenter virtual
 
Mejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernasMejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernas
 
Infraestructura como Código con Azure Resource Manager
Infraestructura como Código con Azure Resource ManagerInfraestructura como Código con Azure Resource Manager
Infraestructura como Código con Azure Resource Manager
 
WorkShop Android + Amazon Web Services
WorkShop Android + Amazon Web ServicesWorkShop Android + Amazon Web Services
WorkShop Android + Amazon Web Services
 
Cómo crear una VPN con OpenVPN
Cómo crear una VPN con OpenVPNCómo crear una VPN con OpenVPN
Cómo crear una VPN con OpenVPN
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redes
 

Último

Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleJonathanCovena1
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPELaura Chacón
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
EXPECTATIVAS vs PERSPECTIVA en la vida.
EXPECTATIVAS vs PERSPECTIVA  en la vida.EXPECTATIVAS vs PERSPECTIVA  en la vida.
EXPECTATIVAS vs PERSPECTIVA en la vida.DaluiMonasterio
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinavergarakarina022
 

Último (20)

Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo Sostenible
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPE
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
EXPECTATIVAS vs PERSPECTIVA en la vida.
EXPECTATIVAS vs PERSPECTIVA  en la vida.EXPECTATIVAS vs PERSPECTIVA  en la vida.
EXPECTATIVAS vs PERSPECTIVA en la vida.
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karina
 

Hack Like a Pro With Custom VPS - Taller Navaja Negra 2019

Notas del editor

  1. Se creará un archivo ppk y lo cargamos en Advanced SSH Settins
  2. https://twitter.com/micahhausler/status/1176998821353512961?s=19
  3. https://twitter.com/micahhausler/status/1176998821353512961?s=19
  4. https://twitter.com/micahhausler/status/1176998821353512961?s=19
  5. https://twitter.com/micahhausler/status/1176998821353512961?s=19