¿Cómo hackear algo que sea legal hackear?

Iniciado por Tachikomaia, 16 Noviembre 2021, 22:41 PM

0 Miembros y 1 Visitante están viendo este tema.

Tachikomaia

Quisiera aprender un poco sobre hackear, con una práctica. ¿Hay algo que sea legal hackear? En caso de que sí ¿qué pasos debo seguir para hackearlo?

Gracias.

@XSStringManolo

Cita de: Tachikomaia en 16 Noviembre 2021, 22:41 PM
Quisiera aprender un poco sobre hackear, con una práctica. ¿Hay algo que sea legal hackear? En caso de que sí ¿qué pasos debo seguir para hackearlo?

Gracias.
Si hay muchas cosas que puede hackear de forma legal.

Puedes empezar por instalar aplicaciones vulnerables. Bájate el web security dojo de maven y lo instalas en virtualbox. Ahí tienes la documentación, herramientas y aplicaciones vulnerables para aprender.

Otra opción es leer sobre vulnerabilidades, construir tu mismo las apñicaciones vulnerables, hackearlas, arreglarlas, leer otras... Es lo que mas conocimkentos te va a dar. Tienes libros en el foro de dudas generales en los que se explican muchos tipos de vulnerabilidades, herramientas y demás recursos.

Finalmente cuando ya sabes exactamente lo que estás haciendo, la implicación de usar ciertas herramientas para el sitio o lo que puede provocar correr pocs en ciertos servicios y como debes abordarlo, puedes hackear sitios reales que tengan un programa de bug bounty como los que hay en la página de hackerone u otros que tiene su propio programa como facebook, google y demás.

el-brujo

Juegos tipo CTF (Capture the Flag)


    Bandit – OverTheWire: Genial para empezar en el mundo de hacking y familiarizarse con los comandos Linux.
https://overthewire.org/wargames/bandit/

    gf0s Labs: Pequeño laboratorio con tres retos que se asemejan a la realidad, perfecto para empezar en este mundo del CTF.

http://labs.gf0s.com/

    Root Me: Sitio con muchos retos de diferentes tipos y clasificados por niveles.

https://www.root-me.org/es/

    Hack Me: Plataforma donde cada uno puede subir sus aplicaciones web vulnerables para fines educativos o de investigación.

https://hack.me/


    HackThis: Sitio de entrenamiento con diferentes tipos de retos por niveles donde incrementará la dificultad tras resolver el anterior.

https://www.hackthis.co.uk/


    Hack The Box: Uno de los laboratorios más famosos y de moda en el mundo del hacking, disponen de máquinas con todo tipo de Sistemas Operativos y también retos de diferentes temáticas.

https://www.hackthebox.eu/

    VulnHub: Máquinas virtuales (.OVA) vulnerables para descargar y montar en tu propio equipo.

https://www.vulnhub.com/

    CTF Time: No hay nada mejor que hacer lo que te gusta y con amig@s, pues en CTF Time podréis crear un equipo y participar en una enorme cantidad de competiciones por todo el mundo.

https://ctftime.org/