The post Uso de Nmap – Detección de Vulnerabilidades first appeared on Instituto FOC - FP Informática Online.
]]>Nmap es una aplicación multiplataforma (nmap para Linux y Mac; ZenMap para Windows) que permite rastrear puertos, descubrir hosts activos, analizar mediante scripts las versiones de los servicios e incluso determinar el sistema operativo que corre en un host.
Gracias a Nmap podemos descubrir vulnerabilidades en un sistema, escaneando los puertos abiertos del mismo, identificando posteriormente a que servicio corresponde y tratando de averiguar si existe un exploit para ese servicio expuesto.
La sintaxis del comando nmap es la siguiente:
nmap [Tipo_escaneo][Opciones]{Dirección_ip} #entre [] los comandos opcionales
De tal modo que si queremos realizar un escaneo para descubrir puertos abiertos en nuestro ordenador (ip: localhost) tecleamos:
Y realizará un escaner básico de los primeros 1000 puertos (para incluir los 65536 que existen modifica el comando anterior por el de nmap -p- localhost)
Te indicará el número de puerto, su estado, y el servicio que corre sobre él.
Si deseas obtener más datos del servicio (como el nombre, versión, etc) añade la opción -sV
Para detectar el sistema operativo que corre un determinado host tecleamos la opción -O
Para realizar un escaneo del sistema operativo junto a los servicios que corre y sus versiones la opción –A (escaneo muy agresivo)
Para escanear todos los servicios existentes en una red sería (–min-rate 3000 sirve para enviar no menos de 3000 paquetes por segundo para acelerar la búsqueda)
Con ello descubrirá todos los puertos abiertos dentro de una red.
Dentro del comando nmap se esconden un gran repertorio de scripts. Algunos de los más usados es el descubrir carpetas en un servidor de páginas web. La posibilidad de encontrar carpetas o archivos críticos de configuración o de administración del sitio podrían revelar información relevante para vulnerar el sistema.
En un servidor de páginas web (ip localhost) podríamos probar el siguiente comando:
El script http-enum trata de localizar mediante diccionario las posibles carpetas y/o archivos más comunes en un servidor web.
Y descubrimos la existencia de una carpeta /admin/ un archivo /admin/admin.php y carpetas que podrían interesar como la de /server-status/.
Tecleando en un navegador localhost/admin y si no tuviera bien implementado la configuración del servidor web, podríamos acceder al contenido de la carpeta /admin/ como ocurre en este caso.
También incluye un set de scripts que prueba todas las vulnerabilidades dentro de su repertorio (vulnerabilidades ssh, sql-inject, smtp, snmp, mysql, http, etc…) tecleando las opciones –script vuln.
The post Uso de Nmap – Detección de Vulnerabilidades first appeared on Instituto FOC - FP Informática Online.
]]>The post ¡¡MATRICÚLATE!! FP Informática Online. Titulación Oficial. first appeared on Instituto FOC - FP Informática Online.
]]>En Instituto FOC podrás obtener tu Titulación Oficial de FP de Informática en la modalidad Online (sólo impartimos Titulaciones Oficiales del Ministerio de Educación y Formación Profesional), pudiendo así compaginar tus estudios con tu vida laboral y personal.
¿Cómo se estudia en Instituto FOC?
Campus Virtual:
Clases en directo:
Tareas:
Cuestionarios Online:
Exámenes:
Los exámenes son presenciales. Toda Titulación Oficial debe realizar al menos un examen presencial de cada módulo.
Disponemos de varias fechas de exámenes presenciales:
Tutorías:
Especialización profesional:
Certificaciones
Somos partner de Microsoft, Oracle, Cisco y Linux y esto nos permite tener el contenido de los ciclos actualizado a las últimas tecnologías y además dar acceso a nuestros alumnos a la preparación de ciertas certificaciones mediante las plataformas oficiales de estos fabricantes.
La preparación para estas certificaciones las ves dentro de los propios módulos (asignaturas) del ciclo, de forma que cuando finalizas, tienes los conocimientos necesarios para el examen de certificación.
A continuación puedes ver las certificaciones relacionadas con cada uno de los ciclos:
Desarrollo de Aplicaciones Multiplataforma (DAM):
Desarrollo de Aplicaciones Web (DAW):
Administración de Sistemas Informáticos en Red (ASIR):
Cursos de autoformación de Cisco
Descarga catálogo cursos de Cisco aquí.
Talleres técnicos
Solicita toda la información que necesites a través de nuestra web, teléfono (958 41 50 61) o redes sociales (Twitter y Facebook).
The post ¡¡MATRICÚLATE!! FP Informática Online. Titulación Oficial. first appeared on Instituto FOC - FP Informática Online.
]]>The post Especialización profesional en los ciclos de programación: Desarrollo de Apps Multiplataforma y Web. first appeared on Instituto FOC - FP Informática Online.
]]>Cada uno de los ciclos está relacionado con unas certificaciones determinadas. En este artículo vamos a centrarnos en los ciclos de programación: Desarrollo de Aplicaciones Multiplataforma y Desarrollo de Aplicaciones Web.
CURSOS DE PREPARACIÓN DE CERTIFICACIONES
La eficacia y la eficiencia son dos términos que tenemos muy presentes en la formación que impartimos. Por ello, y gracias a ser partner de los principales fabricantes del sector, nuestros alumnos adquieren los conocimientos necesarios para realizar exámenes de las certificaciones más importantes de este ámbito, a la vez que estudian el ciclo.
La preparación de algunas certificaciones se abarcan desde los propios módulos (asignaturas). A continuación puedes ver qué certificaciones puedes prepararte si te matriculas en Instituto FOC:
PRIMER CURSO DE DAM Y DAW
El primer curso de ambos ciclos se compone de los mismos módulos, así, las certificaciones relacionadas para ambos en este curso son las mismas.
SEGUNDO CURSO DE DAM
SEGUNDO CURSO DE DAW
CURSOS DE AUTOFORMACIÓN PARA DAM Y DAW: ITINERARIO RECOMENDADO.
Descárgate toda esta información aquí:
The post Especialización profesional en los ciclos de programación: Desarrollo de Apps Multiplataforma y Web. first appeared on Instituto FOC - FP Informática Online.
]]>