
- Spanish
- ePUB (apto para móviles)
- Disponible en iOS y Android
Hacking ético con herramientas Python
Descripción del libro
En los últimos años, Python se ha convertido en un lenguaje muy adoptado por la industria de la seguridad informática, debido a su simpleza, practicidad, además de ser un lenguaje tanto interpretado como de scripting. Su integración con multitud de librerías de terceros hace pensar en Python como un lenguaje con múltiples posibilidades tanto desde el punto de vista ofensivo como defensivo de la seguridad y ha sido utilizado para un gran número de proyectos incluyendo programación Web, herramientas de seguridad, scripting y automatización de tareas._x000D_El objetivo del libro es capacitar a aquellos interesados en la seguridad, a aprender a utilizar Python como lenguaje de programación, no solo para poder construir aplicaciones, sino también para automatizar y especificar muchas de las tareas que se realizan durante un proceso de auditoría de seguridad._x000D_Repasaremos desde los conceptos básicos de programación hasta construir nuestra propia herramienta de análisis y extracción de información. Con el objetivo de extraer información de servidores y servicios que están ejecutando, información como nombres de dominio y banners, conoceremos los módulos que ofrece python para extraer información que los servidores exponen de forma pública y veremos los módulos que permiten extraer metadatos de documentos e imágenes, así como extraer información de geolocalización a partir de direcciones IP y nombres de dominio. También analizaremos conceptos más avanzados, como implementar nuestro propio escáner de puertos con comandos nmap y scapy, además de cómo conectarnos desde python con servidores FTP, SSH, SNMP, Metaspoit y escáneres de vulnerabilidades como nexpose.
Preguntas frecuentes
- El plan Essential es ideal para los estudiantes y los profesionales a los que les gusta explorar una amplia gama de temas. Accede a la biblioteca Essential, con más de 800 000 títulos de confianza y superventas sobre negocios, crecimiento personal y humanidades. Incluye un tiempo de lectura ilimitado y la voz estándar de «Lectura en voz alta».
- Complete: perfecto para los estudiantes avanzados y los investigadores que necesitan un acceso completo sin ningún tipo de restricciones. Accede a más de 1,4 millones de libros sobre cientos de temas, incluidos títulos académicos y especializados. El plan Complete también incluye funciones avanzadas como la lectura en voz alta prémium y el asistente de investigación.
Ten en cuenta que no será compatible con los dispositivos que se ejecuten en iOS 13 y Android 7 o en versiones anteriores. Obtén más información sobre cómo usar la aplicación.
Información
- Enseñar cómo conectarnos con servidores FTP, SSH, SNMP desde python utilizando algunos de los módulos como FTPLib, Paramiko y PySNMP.
- Dar a conocer metasploit framework como herramienta para explotar vulnerabilidades y cómo utilizando de forma programática desde Python con el módulo Python-msfprc.
- Dar a conocer el módulo Pynexpose que nos permite conectarnos con un servidor Nexpose que permite lanzar análisis sobre un determinado sitio o servidor para detectar vulnerabilidades que sean conocidas.
Índice
- Introducción
- Introducción a la programación con Python
- Metodología, herramientas y entorno de desarrollo
- Librerías y módulos para realizar peticiones con Python
- Recolección de información con Python
- Extracción de información con Python
- WebScraping con Python
- Escaneo de puertos y redes con Python
- Herramientas avanzadas
- Evaluación final
- respuestas autoEvaluación
- Bibliografía complementaria
- Glosario de términos
- material adicional