"Hackéate" tú primero

occupy-anon-9359_620x414.jpg

Hack yourself first (PDF) es un libro disponible de forma totalmente gratuita en el nos enseñan técnicas de pen testing básicas. A pesar de que dichas técnicas sean comunes en un ejercicio de penetración, el propósito del libro es la defensa, es decir, nos enseña a encontrar vulnerabilidades comunes (más comunes de lo que muchas veces creemos) en nuestra propia red o sistemas antes de que la encuentre algún pen tester o en el peor de los casos, algún criminal.

El libro está dividido en 8 secciones:

  • Sección 1: Overview / Methodology / Scoping
  • Sección 2: Wireless Assessments
  • Sección 3: Social Engineering
  • Sección 4: Physical Testing
  • Sección 5: Web Application Testing
  • Sección 6: Network Testing
  • Sección 7: Putting It All Together
  • Sección 8: Next Steps
Además del contenido teórico que lo compone, a través de éste, nos encontramos también con ejercicios prácticos. Para ellos, el libro se basa en al menos dos máquinas virtuales, una corriendo Kali Linux y la otra Metasploitable y para los ejercicios relacionados con la seguridad inalámbrica, se recomienda un router o punto de acceso configurado con WEP y WPA y obviamente una tarjeta de red inalámbrica que esté soportada en Kali.