HackWise, ¿un verdadero "Hacker"?
12:42
Пікірлер
@UlisesElMagnanimo
@UlisesElMagnanimo Ай бұрын
un bolazo total flaco, no hagas perder el tiempo
@ericgcba
@ericgcba Жыл бұрын
Hola. Hace mucho habia visto este video y me facino como lo analizaron pero era mas largo y con mucha mas informacion. Lo han cortado o donde esta el video completo?
@stanlyoncm
@stanlyoncm Жыл бұрын
Hola @Xecure Labs, Estoy completamente de acuerdo contigo. Sin embargo, en mi opinión, es importante considerar la participación en programas de recompensas por errores (bug bounty) ya que involucran a empresas reales con un equipo de profesionales dedicados a mantener su producto seguro. Además, esta actividad suele resultar más gratificante que la finalizacion de máquinas de Hack The Box, dado que algunas de estas máquinas pueden ser demasiado triviales. En este sentido, recuerdo haber visto un video de Marcus Hutchins, conocido por su involucramiento en el caso WannaCry, quien expresó opiniones similares sobre los "juegos de Capture The Flag" (CTF). Es importante señalar que a veces los entusiastas de CTF pueden alardear su habilidad en el hacking al mostrar cómo resuelven estos desafíos, a pesar de que esto no siempre se traduzca en resultados significativos en programas de bug bounty. Por ejemplo, casos como el de ipsec muestran que alguien puede destacarse en Hack The Box pero no necesariamente obtener recompensas económicas significativas en programas de recompensas por errores. Saludos. Stan.
@dybbukcova3438
@dybbukcova3438 Жыл бұрын
Ya me compre el manual :3
@gustavonr1061
@gustavonr1061 Жыл бұрын
quede muy confundido
@gok1899
@gok1899 Жыл бұрын
el detalle es que la mayoria de las veces ya no entra en modo seguro y los comandos desde unidades externas estan limitados
@cls-f6g
@cls-f6g Жыл бұрын
Hola bro como lo resolviste? A mi tambien me pasa lo mismo no me deja entrar a modo segurp
@rogerespinoza2519
@rogerespinoza2519 Жыл бұрын
Que tal buenas tardes...una pregunta; cómo descargo DEVOBJ.dll y esq que me lo pide el sistema para iniciar sesion en Windows 7. Saludos
@josedavidcruz1406
@josedavidcruz1406 2 жыл бұрын
ESTOY COMPLETAMENTE DEACUERDO BROTH
@yhojannaguilera9564
@yhojannaguilera9564 2 жыл бұрын
Warner Bros te va a demandar xD
@anibaljusto3202
@anibaljusto3202 2 жыл бұрын
Analiza archivos script de base datos .sql
@skilldrawing4386
@skilldrawing4386 2 жыл бұрын
como se llamaba el foro del minuto 9:08?
@faboxbkn
@faboxbkn 2 жыл бұрын
Acabo de encontrar este canal, está muy bestia! un like y suscrito!!
@louissumi9389
@louissumi9389 2 жыл бұрын
-> Hackwise no creo que sea un hacker en si, pero quienes somos nosotros para criticar a otros si todo el mundo mientes ..
@lautarovculic
@lautarovculic 2 жыл бұрын
Totalmente de acuerdo Luis, los CTF deben verse como un juego como aquel que se pone a realizar sudokus en su tiempo libre.
@lautarovculic
@lautarovculic 2 жыл бұрын
Ayudan si vas con la predisposición de aprender y vas mentalizado que lo que haces no es un escenario real en el 90% de la máquina.
@djthdinsessions
@djthdinsessions 2 жыл бұрын
Depende mucho del CTF, hay CTFs con retos de mierda en los que se nota que los organizadores no han visto un entorno real en su vida, y luego hay CTFs diseñados para simular entornos reales con bastante fidelidad, incluso utilizando software con versiones vulnerables conocidas o software a medida con funcionalidad real y vulnerabilidades tipicas que te puedes encontrar en un entorno real. Coincido con que la mayoria de CTF típicamente son del tipo que tienes que ir con una bola de cristal para saber qué es lo que queria el organizador. Pero los que simulan entornos reales, son bastante válidos
@XecureLabs
@XecureLabs 2 жыл бұрын
Así es Bass, estoy completamente de acuerdo. De hecho, si me topara con ambientes reales, hasta podría ser súper interesante para ver y aprender nuevas cosas. Ya sabes, donde haya retos basados en casos reales y no cosas bien fumadas. Un abrazo y muchas gracias por opinar, tu opinión como la de todos, es muy importante para que siga creciendo la comunidad. Un saludo.
@juangroverpaxichuquichambi4577
@juangroverpaxichuquichambi4577 2 жыл бұрын
hoooo esa introduccion está cañón ☺️👍
@marahackinglinuxyrock4081
@marahackinglinuxyrock4081 2 жыл бұрын
De acuerdo al 100% contigo, es una conclusión a la que llegué hace mucho tiempo. Llevo ya muchos años en el medio, he participado en CTF, hack the box, Try hack me, etc., y mi experiencia me confirmó que, como juegos y divertimento están bien, pero lo que te encuentras en la actividad laboral real es algo distinto, y tu mente y análisis deben enfocarse en temas reales. Un ejemplo, hace un mes, en uno de los últimos pentestings que me encomendaron, me traje todo completo un Active Directory, a partir de una reflexión muy simple, que si me hubiera enredado creyéndome un genio, no hubiera seguramente, encontrado la vulnerabilidad, te mando un abrazo.
@XecureLabs
@XecureLabs 2 жыл бұрын
Genial tu comentario e increíble con lo del directorio activo Mara, felicitaciones. También he tenido ese tipo de experiencias que me gustaría compartirlas y bueno, no soy jugador de CTFs comúnes como lo mencioné en el vídeo xD ¡Muchas gracias nuevamente y un abrazo!.
@marahackinglinuxyrock4081
@marahackinglinuxyrock4081 2 жыл бұрын
@@XecureLabs A ti por el esfuerzo, yo en mi canal he explicado que, según mi opinión basada en experiencia, los chavos están queriendo ver y desarrollar el tema del hacking como si se tratara de sólo conocimiento técnico, y noooooo. El hacking es mucho más que eso, es una postura intelectual y social, de hecho muchos de ellos ni siquiera han leído el manifiesto hacker. En fin, el tema es interesante y amplio. Besos.
@XecureLabs
@XecureLabs 2 жыл бұрын
@@marahackinglinuxyrock4081 Exactamente, creo que eso no lo han comprendido las personas que se inician. Creen que es abrir una terminal en Kali, agarrar cualquier herramienta y comenzar a pegarle a lo que les pasen xD, pero no, no es eso. Espero que esto cambie con el tiempo. Un abrazo.
@waly3302
@waly3302 2 жыл бұрын
Ese canal siempre me pareció que se burlaba de las personas haciendo cosas muy x, que al final no tienen nada de hacking, como "hackear meets" que fue un vídeo que hizo y lo único que hacía era buscar en Google, facebook y así, los códigos de las reuniones de meet y probar cada uno... .-. Es ridículo...
@lmj1100
@lmj1100 2 жыл бұрын
Muy buena postura, sin embargo, estoy en parcial desacuerdo. Me parece que los ctfs (me refiero a los que aportan) ayudan a profundizar temáticas súper interesantes. Lo difícil radica en encontrar estos ctfs que si generan valor, pero yo creo que ayudan a expandir tus bases, tu creatividad y a esforzarte. Entiendo que un ambiente de ctf y la vida real no se parecen mucho, pero para mostrar el potencial de los ctfs quisiera que tomáramos como ejemplo OrangeTsai (un researcher importantísimo que ha encontrado 0days como ProxyLogon), LiveOverflow, el CVE-2022-24112 que fue encontrado durante una competencia de "The Real World Ctf", entre seguramente muchos otros casos.
@XecureLabs
@XecureLabs 2 жыл бұрын
Hola 0xch4n. Sí, y de hecho por eso mencioné en un punto del vídeo que no iba a generalizar. No obstante, ese tipo de CTFs como lo mencionas, no es común encontrarlos, ya que usualmente lo que hacen es copiarse de otros eventos de CTFs, quizá con alguna modificación y ya está. De hecho, muchos de los jugadores se intentan basar en eso: conseguir puntos sin importar si encuentran la solución por internet ¿y qué aprendieron?. Y ojo, también comparto tu punto de vista. Se hace muy entretenido e interesante en el caso de que sean CTFs reales, donde no existan cosas salidas de lo que es el mundo real y donde realmente se pueda encontrar varias cosas que aprender y no solo sea cuestión de ver 'quién descifra lo que se me pasó en la mente para crear el reto'. Como lo comentaste, esos son CTFs reales y sin duda alguna, para mí sí son meritorios. Por otra parte, los CTFs comunes no creo que logren ese cometido e insisto, me refiero a los CTFs comunes que abundan hoy en día. ¡Gracias por comentar y un saludo!.
@elprogramas3003
@elprogramas3003 2 жыл бұрын
Ohh, me encanta tu canal <3
@SrCR4ZY
@SrCR4ZY 2 жыл бұрын
Muy buena explicación. Un saludo!
@XecureLabs
@XecureLabs 2 жыл бұрын
¡Gracias SrCR4ZY! Un abrazo.
@XecureLabs
@XecureLabs 2 жыл бұрын
Recuerden suscribirse también al canal de Twitch, KZbin al estar tan restrictivo, no deja subir cosas muy técnicas y si lo deja, luego molesta. Muchas gracias y espero que disfruten el vídeo :).
@corezyx
@corezyx Жыл бұрын
si haces contenido sensible para youtube recomiendo libry de odyssey.
@roycinta3731
@roycinta3731 2 жыл бұрын
Más info no entiendo
@XecureLabs
@XecureLabs 2 жыл бұрын
Descubrimos otro 0-day en un producto, está en proceso de asignación de un CVE público. Posteriormente a que nos asignen el CVE, lo estaremos publicando en el blog de exploitwriter.io
@T3nshiAkira
@T3nshiAkira 2 жыл бұрын
Yo tambien vi esas vuln de hackwise en su worpress era muy vuln en las llamadas sql y xss y slowloris
@geraldineweldon314
@geraldineweldon314 2 жыл бұрын
El ser humano es en verdad estupido y no saben que el meterse con estas fuerzas van mas alla del entendimiento, esto es unicamente brujeria cibernetica y estamos remontandonos a la edad antigua donde la estupidez del ser humano buscando e intrometiendose con el mundo espirutual...solo que ahora el humano lo hace con tecnologia..esta app es solamente hechiceria y demonismo digital, cuidado de donde meten la nariz
@Free.Education786
@Free.Education786 2 жыл бұрын
Spanish is lovely 😍 👌 language but I don't know it 😕 😢...
@Free.Education786
@Free.Education786 2 жыл бұрын
Please make beginner 2 advance level practical live website bug hunting, live website penetration testing, live website exploitation content video series... 🙏 😊 💯✌❤💚💙💜😍😘🤝
@johnjlac9379
@johnjlac9379 2 жыл бұрын
Buenas saludos Aquí iban a dar un curso de hacking o seguridad informática Saludos
@johnjlac9379
@johnjlac9379 2 жыл бұрын
Buenas saludos Aquí iban a dar un curso de hacking o seguridad informática Saludos
@carloscedeira6434
@carloscedeira6434 2 жыл бұрын
Conciso y de gran calidad un grande nuevo sub sigue así maestro
@juanvillamizar5193
@juanvillamizar5193 3 жыл бұрын
Que firme, ese concepto que das en este video y que entiendas que la mejor ayuda es pasar más conocimiento
@abdelrizado9180
@abdelrizado9180 3 жыл бұрын
grande
@luzmarinazapatarubio6874
@luzmarinazapatarubio6874 3 жыл бұрын
Pero,para todo eso que sucede,es muy fácil echarle la culpa a alguien,por ejemplo a los rusos!😂😂😂😂😂
@XecureLabs
@XecureLabs 3 жыл бұрын
Así es Luz jajaj
@luzmarinazapatarubio6874
@luzmarinazapatarubio6874 3 жыл бұрын
@@XecureLabs 👍👍👍👍
@ivanjuarez6223
@ivanjuarez6223 3 жыл бұрын
no que este canal va a desaparecer y andabas de chillona por instagram y facebook ?
@XecureLabs
@XecureLabs 3 жыл бұрын
¿Cuándo mencioné que EL CANAL iba a desaparecer? creo que alguien tiene un problema de atención bien grande xD...
@ivanjuarez6223
@ivanjuarez6223 3 жыл бұрын
@@XecureLabs Que paso justo en el recto ? Ah espera como ya Tienes la atención de 40 mil no nesecitas la mía 💃XD.....
@XecureLabs
@XecureLabs 3 жыл бұрын
@@ivanjuarez6223 ¿Y tú crees que me afecta el comentario de un niño de 13 años que juega al maincra?
@adrianmunoz5706
@adrianmunoz5706 3 жыл бұрын
Bro mi sueño siempre a sido aprender a hackear pero no sé cómo empezar osea que estudió que descargo o que hago ? Podrías explicarme o recomendarme un vídeo o un canal que explique de la mejor maneja por favor
@XecureLabs
@XecureLabs 3 жыл бұрын
Hola Adrián, entiendo tu posición, mira, te recomiendo pasarte por el foro de underc0de.org/foro y elhacker.net y adicionalmente, revisa los vídeos de aquí y los que pasamos a otra plataforma por cuestiones de Copyright. Finalmente, ya vamos a subir un curso introductorio, que la verdad, será enfocado para personas que no tienen mucha idea de por dónde comenzar. Así que mientras tanto, puedes seguir aprendiendo en lo que te mencioné. Un abrazo.
@RaulGonzalez-rt8ee
@RaulGonzalez-rt8ee 3 жыл бұрын
Buen día. Excelente video, muy bien explicado. Para este caso, tener presente que los Ing de esta organización no están preparandos y en generar la seguridad en algunas organizaciones del estado no están preparadas para un ataque cibernético. Slds
@XecureLabs
@XecureLabs 3 жыл бұрын
Exacto Raúl, además que en muchas de las entidades gubernamentales dejan el presupuesto para esto lo más bajo o ni dejan. La otra cara de la moneda es conocer bien el impacto que tuvo esto, porque ellos intentarán minimizar el impacto que se tuvo y desviar la atención diciendo:"Todo está bien".
@alpha_corruption4044
@alpha_corruption4044 3 жыл бұрын
Primero en comentar :v buen video y análisis Xecure labs
@alpha_corruption4044
@alpha_corruption4044 3 жыл бұрын
._ . Se supone es una pagina del estado pero se supone que debe de ser, mas segura que las paginas comunes
@XecureLabs
@XecureLabs 3 жыл бұрын
Teóricamente, así es, pero en la práctica esto no ocurre, lo que permite que pasen este tipo de cosas. Y esto ocurre en la mayoría de gobiernos, claro, en unos más que otros pero pasa :/
@XecureLabs
@XecureLabs 3 жыл бұрын
¿Qué opinas acerca de este ciberataque y si no eres de Colombia, ha ocurrido algo similar en tu país?...
@Darkroom188
@Darkroom188 3 жыл бұрын
Uff, en Panamá ha ocurrido unos ataques hacktivistas a ciertas páginas gubernamentales con ciertas leyes polémicas como APIPA (la que regula el acceso a Internet) y en el tiempo de pandemia. Eso es lo que yo recuerdo
@XecureLabs
@XecureLabs 3 жыл бұрын
@@Darkroom188 Interesante David, es que las páginas gubernamentales siempre son un buen botín para diferentes fines: hacktivistas, gobiernos que quieren espiar otros gobiernos, cibercriminales, de todo. Lo que yo pienso es que, a veces también esto debería ser estrictamente regulado por otras entidades del gobierno, porque muchas veces todo queda en papel y nada en la práctica.
@lautarovculic
@lautarovculic 3 жыл бұрын
gran video Luis 👌🏽👌🏽
@renmax9187
@renmax9187 3 жыл бұрын
Anda, si has mejorado la camara 💪
@XecureLabs
@XecureLabs 3 жыл бұрын
Jajaja sí, aunque estoy aprendiendo a usarla aún, pero ahí vamos
@XecureLabs
@XecureLabs 3 жыл бұрын
Gracias a todos por el gran apoyo del canal. Los vídeos fueron eliminados y aún me falta eliminar algunos. Los vídeos eliminados los pueden encontrar en: odysee.com/@XecureLabs
@-snow-9095
@-snow-9095 3 жыл бұрын
Hola bro soy nuevo estoy aprendiendo veo que tu contenido es bueno pero lee esto porfa: podrías subir tus videos en algún lugar para descargarlos? Quiero aprender
@XecureLabs
@XecureLabs 3 жыл бұрын
Hola, sí, mira, aquí está una copia del canal: odysee.com/@XecureLabs
@-snow-9095
@-snow-9095 3 жыл бұрын
@@XecureLabs muchas gracias por compartir conocimiento y no se rinda animo animo!
@luisandreslopez5684
@luisandreslopez5684 3 жыл бұрын
hola compañero .ya no añades nada nuevo del sea .gracias
@edilmersubero2298
@edilmersubero2298 3 жыл бұрын
Los asesinatos que se Han encontrado que me dicen de eso??
@detecciongoldito7674
@detecciongoldito7674 3 жыл бұрын
Mejor no hagas vídeos de ese tipo enredas mas a uno
@cerealfancy3402
@cerealfancy3402 3 жыл бұрын
oye amigo tenés muy buen contenido.. nuevo sub.. pero ahora veo esto :"v
@kevinrojas8907
@kevinrojas8907 3 жыл бұрын
Mm talvez relaciónan las cosas pedidas con Google maps buscas dinero te envían a un banco cosas así
@celexesfesz3868
@celexesfesz3868 3 жыл бұрын
hola, harás una segunda parte de este video? es muy interesante esta información, que increible app
@celexesfesz3868
@celexesfesz3868 3 жыл бұрын
no me gusta el trato que recibió pero aún así es un gran caso informático y muy interesante