ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Maquina WHOAMILAB – FTP & SSH Mal Configurados | Fuerza Bruta Inteligente + Pivoting + Sudo Root

Автор: Whoami Labs

Загружено: 2026-02-13

Просмотров: 101

Описание: Cómo empezar en Whoami-Labs: Guía completa de la plataforma de Hacking Ético:
•    • Cómo empezar en Whoami-Labs: Guía completa...  

Como iniciar laboratorio hacking Ético y Pentesting!:
•    • Como iniciar laboratorio hacking Ético y P...  

En este video resolvemos paso a paso la máquina WHOAMILAB de WHOAMI LABS, un laboratorio de dificultad media diseñado para simular un servidor corporativo real con malas prácticas de seguridad.

A lo largo del reto aplicamos enumeración, fuerza bruta inteligente, pivoting entre usuarios y escalada de privilegios con sudo, siguiendo una metodología real de pentesting.

Este contenido está orientado a estudiantes de ciberseguridad, pentesters junior/intermedios y personas que practican CTFs, con foco en pensar antes de atacar.

🔎 ¿Qué aprenderás en este laboratorio?

Reconocimiento de servicios con Nmap
Enumeración de FTP anónimo para obtención de información sensible
Análisis de banners SSH con filtrado de usuarios
Uso de fuerza bruta optimizada vs ataques agresivos
Creación de wordlists inteligentes basadas en pistas reales
Acceso remoto por SSH
Pivoting horizontal entre usuarios
Identificación de credenciales reutilizadas
Escalada de privilegios mediante sudo mal configurado
Captura de la flag final en /root/flag.txt

🧪 Servicios expuestos en la máquina

FTP (Puerto 21) – Acceso anónimo habilitado
SSH (Puerto 22) – Banner con información sensible
🎯 Objetivo final: Obtener acceso root y capturar la flag.

📌 ¿Por qué este laboratorio es importante?

Este reto demuestra un error muy común en entornos reales:
Contraseñas débiles pero “memorables”
Usuarios con permisos mal segmentados
Información sensible expuesta en FTP
Confianza excesiva entre cuentas internas
Uso incorrecto de privilegios sudo
Aquí no gana el más ruidoso, gana el que enumera mejor.


⚠️ Aviso Legal / Disclaimer

Este video se realiza exclusivamente con fines educativos sobre entornos de laboratorio controlados.
Las técnicas, herramientas y metodologías mostradas están orientadas a:
Formación profesional
Auditorías autorizadas
Práctica ética en ciberseguridad

❌ El uso de este conocimiento fuera de un entorno legal y autorizado es responsabilidad exclusiva del espectador.


👉 Si este laboratorio te aportó valor:

Suscríbete para más máquinas CTF paso a paso
Dale like para apoyar el contenido técnico en español
Comenta qué parte te pareció más interesante
Comparte este video con alguien que esté aprendiendo pentesting
📩 ¿Quieres el laboratorio para practicarlo tú mismo?
Déjamelo en los comentarios 👇


CONECTA CON WHOAMI LABS

🌐 Web: https://whoami-labs.com/
📗 WhatsApp: https://whatsapp.com/channel/0029Vb7L...
🔗 Telegram: https://t.me/+DvtN-KkLZRpmMGUx
🐦 YouTube:    / @whoamilabs  
🔥 Facebook:   / whoamilabs2025  
📸 Discord:   / discord  
💻 GitHub: https://github.com/Cyberdark-Security


#Ciberseguridad #Pentesting #HackingEtico #CTF #LinuxSecurity #FTP
#SSH #Hydra #Nmap #EscaladaDePrivilegios #CyberLabs #WhoamiLabs #AprenderCiberseguridad #PentestingEnEspañol #Ciberseguridad #Pentesting #EthicalHacking #CTFChallenges #PasswordCracking #SSH #NmapScan #HydraTool #JohnTheRipper #SUIDExploit #LinuxSecurity #EscaladaDePrivilegios #HackTheBox #CyberLabs #CTFWriteup #SecurityLabs #CyberTraining #Nmap #Hydra #JohnTheRipper #Feroxbuster #GTFOBins #Linux #KaliLinux #InfoSec #RedTeam #BlueTeam #CyberStudents #CyberEducation #Cybersecurity #HackingEtico #AprenderHacking #Cybersecuridad #LaboratorioDeCiberseguridad #ExplotacionDeBinarios #SeguridadInformatica #CTF #WhoamiLabs #Ciberseguridad #Pentesting #EthicalHacking #CTFChallenges #PasswordCracking #SSH #NmapScan #HydraTool #JohnTheRipper #SUIDExploit #LinuxSecurity #EscaladaDePrivilegios #HackTheBox #CyberLabs #CTFWriteup #SecurityLabs #CyberTraining #Nmap #Hydra #JohnTheRipper #Feroxbuster #GTFOBins #Linux #KaliLinux #InfoSec #RedTeam #BlueTeam #CyberStudents #CyberEducation #Cybersecurity #HackingEtico #AprenderHacking #Cybersecuridad #LaboratorioDeCiberseguridad #ExplotacionDeBinarios #SeguridadInformatica #CTF #WhoamiLabs #DirectoryLab #WhoamiLabs #Ciberseguridad #Pentesting #HackingEtico #CTF #LinuxSecurity #FTP #SMB #HTTP8080 #WebHacking #ReverseShell #PythonReverseShell #Feroxbuster #DirectoryListing #Nmap #NmapScan #FTPAnonimo #SMBEnum #Smbclient #Werkzeug #Python #Netcat #NcLvnp4444 #RevShells #PtySpawn #SUID #SUIDExploit #FindSUID #GTFOBins #KaliLinux #PentestingEnEspañol #AprenderCiberseguridad #DirectoryLab #WhoamiLabs #ReverseShell #PythonReverseShell #WebHacking #FTP #SMB #Nmap #Feroxbuster #Netcat #KaliLinux #Ciberseguridad #Pentesting #HackingEtico #PentestingEnEspañol #LaboratorioDeCiberseguridad #SecurityLabs #CyberTraining #CTFWriteup #CyberStudents #InfoSec #Cybersecurity #Linux #SeguridadInformatica

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Maquina WHOAMILAB – FTP & SSH Mal Configurados | Fuerza Bruta Inteligente + Pivoting + Sudo Root

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Máquina SUIDX – Escalada de privilegios con binarios SUID#nmap #feroxbuster #hydra #pentesting

Máquina SUIDX – Escalada de privilegios con binarios SUID#nmap #feroxbuster #hydra #pentesting

Maquina DIRECTORY – FTP, SMB y Web Hacking | Reverse Shell en Python + SUID Root #python #pentesting

Maquina DIRECTORY – FTP, SMB y Web Hacking | Reverse Shell en Python + SUID Root #python #pentesting

Дефолт Автономии Долиной

Дефолт Автономии Долиной

Lo que DEBES saber de Kali Linux antes de tu primera auditoría

Lo que DEBES saber de Kali Linux antes de tu primera auditoría

VSFTPD 2.3.4: De 0 a ROOT (Sin Metasploit y sin errores de sintaxis)

VSFTPD 2.3.4: De 0 a ROOT (Sin Metasploit y sin errores de sintaxis)

Google DeepMind Запустил ИИ, Который Пишет Песни Вместо Вас. Встречайте Lyria 3.

Google DeepMind Запустил ИИ, Который Пишет Песни Вместо Вас. Встречайте Lyria 3.

Máquina SUID – Escalada de privilegios con GTFOBins

Máquina SUID – Escalada de privilegios con GTFOBins

Cómo Auditar y EXPLOTAR Active Directory: De Usuario Cero a Domain Admin (AS-REP Roasting)

Cómo Auditar y EXPLOTAR Active Directory: De Usuario Cero a Domain Admin (AS-REP Roasting)

Anthropic just BANNED OpenClaw...

Anthropic just BANNED OpenClaw...

¿Cómo Analiza Tú Red un Pentester? - Descubrimiento de Redes con Nmap

¿Cómo Analiza Tú Red un Pentester? - Descubrimiento de Redes con Nmap

NVIDIA Killer Is Here (17000 Tokens Per Second)!

NVIDIA Killer Is Here (17000 Tokens Per Second)!

¿Qué puertos estás ignorando? El peligro de no usar -p-

¿Qué puertos estás ignorando? El peligro de no usar -p-

OpenClaw + Ollama + Qwen 3.5 — это просто БЕЗУМНО (БЕСПЛАТНО!)

OpenClaw + Ollama + Qwen 3.5 — это просто БЕЗУМНО (БЕСПЛАТНО!)

The Browser Google Doesn’t Want You To Use

The Browser Google Doesn’t Want You To Use

AI Race: OpenAI vs Anthropic

AI Race: OpenAI vs Anthropic

lab 3.3 - par de claves ssh

lab 3.3 - par de claves ssh

Práctica de laboratorio  Uso de Wireshark para examinar las tramas de Ethernet

Práctica de laboratorio Uso de Wireshark para examinar las tramas de Ethernet

Google выпустила предварительную версию Gemini 3.1 Pro, и это просто невероятно! (Новые варианты ...

Google выпустила предварительную версию Gemini 3.1 Pro, и это просто невероятно! (Новые варианты ...

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]