Hola. Hace mucho habia visto este video y me facino como lo analizaron pero era mas largo y con mucha mas informacion. Lo han cortado o donde esta el video completo?
@stanlyoncm Жыл бұрын
Hola @Xecure Labs, Estoy completamente de acuerdo contigo. Sin embargo, en mi opinión, es importante considerar la participación en programas de recompensas por errores (bug bounty) ya que involucran a empresas reales con un equipo de profesionales dedicados a mantener su producto seguro. Además, esta actividad suele resultar más gratificante que la finalizacion de máquinas de Hack The Box, dado que algunas de estas máquinas pueden ser demasiado triviales. En este sentido, recuerdo haber visto un video de Marcus Hutchins, conocido por su involucramiento en el caso WannaCry, quien expresó opiniones similares sobre los "juegos de Capture The Flag" (CTF). Es importante señalar que a veces los entusiastas de CTF pueden alardear su habilidad en el hacking al mostrar cómo resuelven estos desafíos, a pesar de que esto no siempre se traduzca en resultados significativos en programas de bug bounty. Por ejemplo, casos como el de ipsec muestran que alguien puede destacarse en Hack The Box pero no necesariamente obtener recompensas económicas significativas en programas de recompensas por errores. Saludos. Stan.
@dybbukcova3438 Жыл бұрын
Ya me compre el manual :3
@gustavonr1061 Жыл бұрын
quede muy confundido
@gok1899 Жыл бұрын
el detalle es que la mayoria de las veces ya no entra en modo seguro y los comandos desde unidades externas estan limitados
@cls-f6g Жыл бұрын
Hola bro como lo resolviste? A mi tambien me pasa lo mismo no me deja entrar a modo segurp
@rogerespinoza2519 Жыл бұрын
Que tal buenas tardes...una pregunta; cómo descargo DEVOBJ.dll y esq que me lo pide el sistema para iniciar sesion en Windows 7. Saludos
@josedavidcruz14062 жыл бұрын
ESTOY COMPLETAMENTE DEACUERDO BROTH
@yhojannaguilera95642 жыл бұрын
Warner Bros te va a demandar xD
@anibaljusto32022 жыл бұрын
Analiza archivos script de base datos .sql
@skilldrawing43862 жыл бұрын
como se llamaba el foro del minuto 9:08?
@faboxbkn2 жыл бұрын
Acabo de encontrar este canal, está muy bestia! un like y suscrito!!
@louissumi93892 жыл бұрын
-> Hackwise no creo que sea un hacker en si, pero quienes somos nosotros para criticar a otros si todo el mundo mientes ..
@lautarovculic2 жыл бұрын
Totalmente de acuerdo Luis, los CTF deben verse como un juego como aquel que se pone a realizar sudokus en su tiempo libre.
@lautarovculic2 жыл бұрын
Ayudan si vas con la predisposición de aprender y vas mentalizado que lo que haces no es un escenario real en el 90% de la máquina.
@djthdinsessions2 жыл бұрын
Depende mucho del CTF, hay CTFs con retos de mierda en los que se nota que los organizadores no han visto un entorno real en su vida, y luego hay CTFs diseñados para simular entornos reales con bastante fidelidad, incluso utilizando software con versiones vulnerables conocidas o software a medida con funcionalidad real y vulnerabilidades tipicas que te puedes encontrar en un entorno real. Coincido con que la mayoria de CTF típicamente son del tipo que tienes que ir con una bola de cristal para saber qué es lo que queria el organizador. Pero los que simulan entornos reales, son bastante válidos
@XecureLabs2 жыл бұрын
Así es Bass, estoy completamente de acuerdo. De hecho, si me topara con ambientes reales, hasta podría ser súper interesante para ver y aprender nuevas cosas. Ya sabes, donde haya retos basados en casos reales y no cosas bien fumadas. Un abrazo y muchas gracias por opinar, tu opinión como la de todos, es muy importante para que siga creciendo la comunidad. Un saludo.
@juangroverpaxichuquichambi45772 жыл бұрын
hoooo esa introduccion está cañón ☺️👍
@marahackinglinuxyrock40812 жыл бұрын
De acuerdo al 100% contigo, es una conclusión a la que llegué hace mucho tiempo. Llevo ya muchos años en el medio, he participado en CTF, hack the box, Try hack me, etc., y mi experiencia me confirmó que, como juegos y divertimento están bien, pero lo que te encuentras en la actividad laboral real es algo distinto, y tu mente y análisis deben enfocarse en temas reales. Un ejemplo, hace un mes, en uno de los últimos pentestings que me encomendaron, me traje todo completo un Active Directory, a partir de una reflexión muy simple, que si me hubiera enredado creyéndome un genio, no hubiera seguramente, encontrado la vulnerabilidad, te mando un abrazo.
@XecureLabs2 жыл бұрын
Genial tu comentario e increíble con lo del directorio activo Mara, felicitaciones. También he tenido ese tipo de experiencias que me gustaría compartirlas y bueno, no soy jugador de CTFs comúnes como lo mencioné en el vídeo xD ¡Muchas gracias nuevamente y un abrazo!.
@marahackinglinuxyrock40812 жыл бұрын
@@XecureLabs A ti por el esfuerzo, yo en mi canal he explicado que, según mi opinión basada en experiencia, los chavos están queriendo ver y desarrollar el tema del hacking como si se tratara de sólo conocimiento técnico, y noooooo. El hacking es mucho más que eso, es una postura intelectual y social, de hecho muchos de ellos ni siquiera han leído el manifiesto hacker. En fin, el tema es interesante y amplio. Besos.
@XecureLabs2 жыл бұрын
@@marahackinglinuxyrock4081 Exactamente, creo que eso no lo han comprendido las personas que se inician. Creen que es abrir una terminal en Kali, agarrar cualquier herramienta y comenzar a pegarle a lo que les pasen xD, pero no, no es eso. Espero que esto cambie con el tiempo. Un abrazo.
@waly33022 жыл бұрын
Ese canal siempre me pareció que se burlaba de las personas haciendo cosas muy x, que al final no tienen nada de hacking, como "hackear meets" que fue un vídeo que hizo y lo único que hacía era buscar en Google, facebook y así, los códigos de las reuniones de meet y probar cada uno... .-. Es ridículo...
@lmj11002 жыл бұрын
Muy buena postura, sin embargo, estoy en parcial desacuerdo. Me parece que los ctfs (me refiero a los que aportan) ayudan a profundizar temáticas súper interesantes. Lo difícil radica en encontrar estos ctfs que si generan valor, pero yo creo que ayudan a expandir tus bases, tu creatividad y a esforzarte. Entiendo que un ambiente de ctf y la vida real no se parecen mucho, pero para mostrar el potencial de los ctfs quisiera que tomáramos como ejemplo OrangeTsai (un researcher importantísimo que ha encontrado 0days como ProxyLogon), LiveOverflow, el CVE-2022-24112 que fue encontrado durante una competencia de "The Real World Ctf", entre seguramente muchos otros casos.
@XecureLabs2 жыл бұрын
Hola 0xch4n. Sí, y de hecho por eso mencioné en un punto del vídeo que no iba a generalizar. No obstante, ese tipo de CTFs como lo mencionas, no es común encontrarlos, ya que usualmente lo que hacen es copiarse de otros eventos de CTFs, quizá con alguna modificación y ya está. De hecho, muchos de los jugadores se intentan basar en eso: conseguir puntos sin importar si encuentran la solución por internet ¿y qué aprendieron?. Y ojo, también comparto tu punto de vista. Se hace muy entretenido e interesante en el caso de que sean CTFs reales, donde no existan cosas salidas de lo que es el mundo real y donde realmente se pueda encontrar varias cosas que aprender y no solo sea cuestión de ver 'quién descifra lo que se me pasó en la mente para crear el reto'. Como lo comentaste, esos son CTFs reales y sin duda alguna, para mí sí son meritorios. Por otra parte, los CTFs comunes no creo que logren ese cometido e insisto, me refiero a los CTFs comunes que abundan hoy en día. ¡Gracias por comentar y un saludo!.
@elprogramas30032 жыл бұрын
Ohh, me encanta tu canal <3
@SrCR4ZY2 жыл бұрын
Muy buena explicación. Un saludo!
@XecureLabs2 жыл бұрын
¡Gracias SrCR4ZY! Un abrazo.
@XecureLabs2 жыл бұрын
Recuerden suscribirse también al canal de Twitch, KZbin al estar tan restrictivo, no deja subir cosas muy técnicas y si lo deja, luego molesta. Muchas gracias y espero que disfruten el vídeo :).
@corezyx Жыл бұрын
si haces contenido sensible para youtube recomiendo libry de odyssey.
@roycinta37312 жыл бұрын
Más info no entiendo
@XecureLabs2 жыл бұрын
Descubrimos otro 0-day en un producto, está en proceso de asignación de un CVE público. Posteriormente a que nos asignen el CVE, lo estaremos publicando en el blog de exploitwriter.io
@T3nshiAkira2 жыл бұрын
Yo tambien vi esas vuln de hackwise en su worpress era muy vuln en las llamadas sql y xss y slowloris
@geraldineweldon3142 жыл бұрын
El ser humano es en verdad estupido y no saben que el meterse con estas fuerzas van mas alla del entendimiento, esto es unicamente brujeria cibernetica y estamos remontandonos a la edad antigua donde la estupidez del ser humano buscando e intrometiendose con el mundo espirutual...solo que ahora el humano lo hace con tecnologia..esta app es solamente hechiceria y demonismo digital, cuidado de donde meten la nariz
@Free.Education7862 жыл бұрын
Spanish is lovely 😍 👌 language but I don't know it 😕 😢...
@Free.Education7862 жыл бұрын
Please make beginner 2 advance level practical live website bug hunting, live website penetration testing, live website exploitation content video series... 🙏 😊 💯✌❤💚💙💜😍😘🤝
@johnjlac93792 жыл бұрын
Buenas saludos Aquí iban a dar un curso de hacking o seguridad informática Saludos
@johnjlac93792 жыл бұрын
Buenas saludos Aquí iban a dar un curso de hacking o seguridad informática Saludos
@carloscedeira64342 жыл бұрын
Conciso y de gran calidad un grande nuevo sub sigue así maestro
@juanvillamizar51933 жыл бұрын
Que firme, ese concepto que das en este video y que entiendas que la mejor ayuda es pasar más conocimiento
@abdelrizado91803 жыл бұрын
grande
@luzmarinazapatarubio68743 жыл бұрын
Pero,para todo eso que sucede,es muy fácil echarle la culpa a alguien,por ejemplo a los rusos!😂😂😂😂😂
@XecureLabs3 жыл бұрын
Así es Luz jajaj
@luzmarinazapatarubio68743 жыл бұрын
@@XecureLabs 👍👍👍👍
@ivanjuarez62233 жыл бұрын
no que este canal va a desaparecer y andabas de chillona por instagram y facebook ?
@XecureLabs3 жыл бұрын
¿Cuándo mencioné que EL CANAL iba a desaparecer? creo que alguien tiene un problema de atención bien grande xD...
@ivanjuarez62233 жыл бұрын
@@XecureLabs Que paso justo en el recto ? Ah espera como ya Tienes la atención de 40 mil no nesecitas la mía 💃XD.....
@XecureLabs3 жыл бұрын
@@ivanjuarez6223 ¿Y tú crees que me afecta el comentario de un niño de 13 años que juega al maincra?
@adrianmunoz57063 жыл бұрын
Bro mi sueño siempre a sido aprender a hackear pero no sé cómo empezar osea que estudió que descargo o que hago ? Podrías explicarme o recomendarme un vídeo o un canal que explique de la mejor maneja por favor
@XecureLabs3 жыл бұрын
Hola Adrián, entiendo tu posición, mira, te recomiendo pasarte por el foro de underc0de.org/foro y elhacker.net y adicionalmente, revisa los vídeos de aquí y los que pasamos a otra plataforma por cuestiones de Copyright. Finalmente, ya vamos a subir un curso introductorio, que la verdad, será enfocado para personas que no tienen mucha idea de por dónde comenzar. Así que mientras tanto, puedes seguir aprendiendo en lo que te mencioné. Un abrazo.
@RaulGonzalez-rt8ee3 жыл бұрын
Buen día. Excelente video, muy bien explicado. Para este caso, tener presente que los Ing de esta organización no están preparandos y en generar la seguridad en algunas organizaciones del estado no están preparadas para un ataque cibernético. Slds
@XecureLabs3 жыл бұрын
Exacto Raúl, además que en muchas de las entidades gubernamentales dejan el presupuesto para esto lo más bajo o ni dejan. La otra cara de la moneda es conocer bien el impacto que tuvo esto, porque ellos intentarán minimizar el impacto que se tuvo y desviar la atención diciendo:"Todo está bien".
@alpha_corruption40443 жыл бұрын
Primero en comentar :v buen video y análisis Xecure labs
@alpha_corruption40443 жыл бұрын
._ . Se supone es una pagina del estado pero se supone que debe de ser, mas segura que las paginas comunes
@XecureLabs3 жыл бұрын
Teóricamente, así es, pero en la práctica esto no ocurre, lo que permite que pasen este tipo de cosas. Y esto ocurre en la mayoría de gobiernos, claro, en unos más que otros pero pasa :/
@XecureLabs3 жыл бұрын
¿Qué opinas acerca de este ciberataque y si no eres de Colombia, ha ocurrido algo similar en tu país?...
@Darkroom1883 жыл бұрын
Uff, en Panamá ha ocurrido unos ataques hacktivistas a ciertas páginas gubernamentales con ciertas leyes polémicas como APIPA (la que regula el acceso a Internet) y en el tiempo de pandemia. Eso es lo que yo recuerdo
@XecureLabs3 жыл бұрын
@@Darkroom188 Interesante David, es que las páginas gubernamentales siempre son un buen botín para diferentes fines: hacktivistas, gobiernos que quieren espiar otros gobiernos, cibercriminales, de todo. Lo que yo pienso es que, a veces también esto debería ser estrictamente regulado por otras entidades del gobierno, porque muchas veces todo queda en papel y nada en la práctica.
@lautarovculic3 жыл бұрын
gran video Luis 👌🏽👌🏽
@renmax91873 жыл бұрын
Anda, si has mejorado la camara 💪
@XecureLabs3 жыл бұрын
Jajaja sí, aunque estoy aprendiendo a usarla aún, pero ahí vamos
@XecureLabs3 жыл бұрын
Gracias a todos por el gran apoyo del canal. Los vídeos fueron eliminados y aún me falta eliminar algunos. Los vídeos eliminados los pueden encontrar en: odysee.com/@XecureLabs
@-snow-90953 жыл бұрын
Hola bro soy nuevo estoy aprendiendo veo que tu contenido es bueno pero lee esto porfa: podrías subir tus videos en algún lugar para descargarlos? Quiero aprender
@XecureLabs3 жыл бұрын
Hola, sí, mira, aquí está una copia del canal: odysee.com/@XecureLabs
@-snow-90953 жыл бұрын
@@XecureLabs muchas gracias por compartir conocimiento y no se rinda animo animo!
@luisandreslopez56843 жыл бұрын
hola compañero .ya no añades nada nuevo del sea .gracias
@edilmersubero22983 жыл бұрын
Los asesinatos que se Han encontrado que me dicen de eso??
@detecciongoldito76743 жыл бұрын
Mejor no hagas vídeos de ese tipo enredas mas a uno
@cerealfancy34023 жыл бұрын
oye amigo tenés muy buen contenido.. nuevo sub.. pero ahora veo esto :"v
@kevinrojas89073 жыл бұрын
Mm talvez relaciónan las cosas pedidas con Google maps buscas dinero te envían a un banco cosas así
@celexesfesz38683 жыл бұрын
hola, harás una segunda parte de este video? es muy interesante esta información, que increible app
@celexesfesz38683 жыл бұрын
no me gusta el trato que recibió pero aún así es un gran caso informático y muy interesante