¡Vámonos al Metaverso!
18:37
14 күн бұрын
Windows vs Linux scripting
16:28
Tutorial de forense digital
16:09
Пікірлер
@LadislaoDwyer
@LadislaoDwyer 11 күн бұрын
¡Gran análisis, gracias! ¿Podrías ayudarme con algo no relacionado? Tengo una billetera SafePal con USDT y tengo la frase de recuperación. (behave today finger ski upon boy assault summer exhaust beauty stereo over). ¿Podrías explicar cómo moverlos a Binance?
@ErgoHackers
@ErgoHackers 11 күн бұрын
Elimina tu comentario o quita la frase de recuperación ya que te pueden robar tu cuenta con ello. Acá están los pasos www.quora.com/How-do-I-withdraw-funds-from-Safepal-to-Binance
@Oscar-l5e
@Oscar-l5e 12 күн бұрын
Noooooo eso es demasiado malo los niños no aprenden con esto ellos deben de estar en realidad cómo todo el ser humanos Están bien pendejos dejen de dar publicidad a eso
@Oscar-l5e
@Oscar-l5e 12 күн бұрын
Noooooo eso es demasiado malo los niños no aprenden con esto ellos deben de estar en realidad cómo todo el ser humanos Están bien pendejos dejen de dar publicidad a eso
@SaradeWinter
@SaradeWinter 14 күн бұрын
Crees que lo que se vio en la peli de ready player one, ¿nos toque vivirlo?
@ErgoHackers
@ErgoHackers 13 күн бұрын
Yo creo que la parte de ciencia ficción donde la realidad estaba en peligro y la solución era a través del mundo virtual, no lo veo cercano. Pero ese tipo de tecnología que simula una realidad "muy real" creo que está más cerca de lo que imaginamos. White Christmas de la saga de Black Mirror es el tipo de dilemas éticos que tenemos a la vuelta de la esquina.
@SaradeWinter
@SaradeWinter 13 күн бұрын
@@ErgoHackers shi me referia a eso de simulación de la vida real, si sera?? Woow es que me apasiona los videojuegos y eso, aunque nunca he probado la vr.
@ErgoHackers
@ErgoHackers 13 күн бұрын
Siiiiiii, los simuladores que mapean la realidad a un entorno virtual de verdad están de miedo! Deberías probar el VR, te volará por cabeza!
@felipecarloscoxhopkins9336
@felipecarloscoxhopkins9336 15 күн бұрын
perfectamente explicado , directo y sencillo , saludos
@matrixapaza
@matrixapaza 15 күн бұрын
hablo tanto , sin apoyo de documentos es puro bla
@ErgoHackers
@ErgoHackers 15 күн бұрын
No es una tesis amigo, si necesitas o quieres documentos, solo pide y se te compartirán.
@lauramlg220776
@lauramlg220776 18 күн бұрын
A mi es la primera vez que me paso, compre por Facebook, y me paso una etiqueta de envío adulterado, apenas fue ayer y aun no reconoce que me estafó, aunque es obvio, me hace tener esperanza :'(
@MateoAgramonte
@MateoAgramonte 19 күн бұрын
Saludos, Ergo Hackers, me puedes orientar un poco sobre Snort, lo instale en Kali Linux aproximadamente 7 veces pero no pude hacer que detectara ataques en mi red.
@ErgoHackers
@ErgoHackers 19 күн бұрын
Saludos Mateo, lograste configurarlo como se muestra en el video? Qué tipo de ataques estás buscando identificar?
@MateoAgramonte
@MateoAgramonte 18 күн бұрын
@@ErgoHackers yo lo instale varias veces así, incluso hasta instale varias versiones del SNORT pero no logre hacerlo funcional, quiero proteger mi red de ataques al puerto 22 de ssh, ataques por ftp al puerto 21 y ataques al servicio de telnet en el puerto 23
@MateoAgramonte
@MateoAgramonte 18 күн бұрын
@@ErgoHackers incluso pensé que el problema era el Kali Linux que yo tenia instalado que tenia el problema, instale otro y aun así no pude hacerlo funcional, en verdad no se que es lo que estoy omitiendo o haciendo mal.
@MateoAgramonte
@MateoAgramonte 18 күн бұрын
@@ErgoHackers Dios mediante mañana voy a hacer la instalación de Kali Linux nueva y lo intentare con cada paso que das en el video, para ver si me funciona
@ErgoHackers
@ErgoHackers 18 күн бұрын
@@MateoAgramonte Claro, haz paso a paso lo que indicamos acá y nos cuentas.
@yosoylaquesoy809
@yosoylaquesoy809 21 күн бұрын
No es C# el más fácil y completo? Sobre todo para primerizos
@ErgoHackers
@ErgoHackers 20 күн бұрын
Al ser un lenguaje compilado es poco práctico para utilizarlo como parte de las tareas de hacking ético. Acá el enfoque no es de desarrollo, sino para utilizar en temas de hacking.
@darionunez9179
@darionunez9179 25 күн бұрын
En ningun país del mundo, t pagan esos montos... Tus fuentes están erradas
@ErgoHackers
@ErgoHackers 24 күн бұрын
Qué bueno que conozcas todos los países del mundo, amigo.
@alexmapache6389
@alexmapache6389 26 күн бұрын
Buen video, cual es el canal en discord? gracias.
@ErgoHackers
@ErgoHackers 24 күн бұрын
discord.gg/WbcCn4JtEk
@haroldrivera2498
@haroldrivera2498 27 күн бұрын
como se llama la wed
@RodrigoMartinez-r4c
@RodrigoMartinez-r4c Ай бұрын
Gracias por las recomendaciones. Yo estoy viendo la CPENT de Ec-council como una opcion de la OSCP. ¿la conoces? Con mi universodad aca en Colombia, las certificaciones de ec-council me sale bastante mas economica que la OSCP.
@SoyLaurawr
@SoyLaurawr 4 күн бұрын
La CPENT es buena y te sirve mas o menos como sustituto de la OSCP. Pero si la OSCP te cuesta el doble o menos que la CPENT, te recomendaría que te esperes y te saques la OSCP directamente. Si te cuesta más adelante y ve a por la CPENT. Más que nada lo digo porque la OSCP te la reconoce cualquiera, pero la CPENT no todos los de RRHH te van a saber cual es.
@manuelrodriguezlatorre8978
@manuelrodriguezlatorre8978 Ай бұрын
Genial el video, me gustaría que hicieses algunos videos más acerca de ghidra para analizar archivos más complejos y más protegidos, creo que es una buena herramienta para hacer ingenieria inversa. Gracias, espero tu respuesta. Un saludo
@Z0nd4
@Z0nd4 Ай бұрын
Hey muy bueno tu contenido en español, muy claro, te felicito. Gracias y a seguir creciendo!
@claubtc9899
@claubtc9899 Ай бұрын
Cual es la app, que usas para descargar las apk desde el celular? no alcance a escuchar bien y la desconozco. EL VIDEO EXCELENTE!!!
@ErgoHackers
@ErgoHackers Ай бұрын
Qué tal amigo, qué bueno que te gustó el video. La aplicación se llama AirDroid.
@HugoBSmith
@HugoBSmith Ай бұрын
Hola amigo para portátiles de bajos recursos cual seria recomendable ya que en cuestión de análisis me consumian el 100 % de cpu hablando de un McAfee y un Eset, busco uno liviano seguro sin importar el costo
@ErgoHackers
@ErgoHackers Ай бұрын
En este caso, yo te recomendaría una opción SAAS, como podría ser un Sophos Home Edition o similar, ya que el agente se encarga de hacer los escaneos y demás pero todo el resto lo haces desde su portal en la nube.
@JoseSuazo-o1z
@JoseSuazo-o1z Ай бұрын
Puedes hacer un video sobre como se sube un informe en hackerone de cualquier empresa??? Y si la vulnerabilidades es válida y pagable, como hackerone hace el pago al cazador de recompensas.
@ErgoHackers
@ErgoHackers Ай бұрын
Qué tal amigo, para el tema del pago depende de la opción que tengas configurada (y funcione) para ti, en este artículo puedes encontrar toda la información: docs.hackerone.com/en/articles/8395720-payment-preferences Y con respecto a el informe, solo te vas a la empresa como se ve en el video, ahí se encuentra un botón para enviar un informe, y vas llenando la información de tu hallazgo, es realmente sencillo. Si quieres más información acerca de cómo estructurar el informe, puedes ver también este video kzbin.info/www/bejne/b17NZGiHlMykgdk
@JoseSuazo-o1z
@JoseSuazo-o1z Ай бұрын
Excelente
@TOM-ib5yp
@TOM-ib5yp Ай бұрын
Que me pueden decir de certiprof??
@ErgoHackers
@ErgoHackers Ай бұрын
Tengo entendido que CertiProf como tal hace partnerships con diferentes casas de estudio para facilitar la educación y "certificar" que las certificaciones obtenidas tienen un respaldo.
@93RCOral
@93RCOral Ай бұрын
Hola amigo .. he mirado tu video, gracias por aportar un buen contenido, aunque no estoy del todo de acuerdo con lo que tu expresas en el, bueno es normal. Pero seria bueno que demuestres de manera practica esto que manifiestas, coo por ejemplo que las VPNs no son seguras, que no sirven en todos los casos y pues te reto a que lo demuestres. Gracias
@ErgoHackers
@ErgoHackers Ай бұрын
Qué tal amigo! Muchas gracias por tu comentario, y claro, personalmente creo que de las discusiones viene el aprendizaje y el crecimiento. Te aceptaría el reto, pero la verdad es que me gustaría primero dejar claro algo que talvez no lo puse en las palabras correctas en el video: Las VPNs sí son seguras, no quise referirme a que no lo fueran. La intención era desmitificar el hecho que una VPN te va a proteger de TODO. Una prueba fácil puede ser que, a pesar que estés conectado a tu VPN, cualquier ataque fuera de ese escenario te seguiría afectando. La VPN va a proteger toda la información que envíes y recibas a través de dicho túnel. Pero eso no quiere decir que, por ejemplo, por ese mismo túnel pueda viajar malware, ataques de phishing, entre otros. Puedes estar conectado a una VPN e igual verte comprometido, por ejemplo. Realmente nos gustaria poder respaldar todos estos argumentos con laboratorios prácticos desde que subimos el primer video, pero lamentablemente es algo que sí consume bastante tiempo y esfuerzo, que a veces se nos complica. Pero si vemos que hay más interés en temas específicos (como este con las VPNs) con gusto podemos trabajar en hacer unos así!
@brunosoto8787
@brunosoto8787 Ай бұрын
Me gusta talves tengas un ejemplo completo te lo agradecería saludos
@juanca1789
@juanca1789 Ай бұрын
Tengo CEH EJPT ECPPT y ni de lejos gano 90 mil dólares al año.
@johnko1980
@johnko1980 Ай бұрын
Que puedes decirnos de certificaciones como la PNPT de Tcm Security o la CPTS de Hackthebox? de ambas he leido muchas cosas buenas, y diria que las dos a nivel tecnico estan por encima de la CEH y en algunos aspectos a la par que la OSCP. Crees que son buenas para encontrar trabajo en la parte de seguridad ofensiva?Gracias
@ErgoHackers
@ErgoHackers Ай бұрын
Qué tal amigo, al final hay muchas certificaciones que son muy buenas en cuanto al aprendizaje que dejan y el contenido de las mismas. Sin embargo, mientras menos conocida sea para la industria, menos te va a ayudar la certificación por sí sola. Los empleadores ven y reconocen (la mayoría) certificaciones como CEH, OSCP. Lo cuál no quiere decir que sean las mejores, solo son las más conocidas y por las que los empleadores apostarían más como respaldo para un futuro empleado. Entonces, si lo que buscas son certificaciones para que tu currículum llame la atención, definitivamente van a añadir peso, pero no como lo haría una CEH y OSCP.
@darktarifa7200
@darktarifa7200 Ай бұрын
Buenas, donde puedo obtener el archivo cridex.vem, gracias
@Floroceanica
@Floroceanica 2 ай бұрын
no entendi nada
@veronicandelacruz3007
@veronicandelacruz3007 2 ай бұрын
Yo fui al banco y me mandaron hacer una denuncia a la comsucef y ni al caso
@pablodaff
@pablodaff 2 ай бұрын
Coincido en que es importantísimo hacer un control de las actualizaciones, hay distintos enfoques: 1: pueden probarse en un entorno controlado, 2: dejar pasar un tiempo predefinido antes de actualizar para que puedan detectarse errores "en la naturaleza", 3: estar siempre en la version "Nueva -1" o "Nueva -2", etc. Dicho esto, no fue lo que paso con CrowdStrike, ya que la actualización que se mandó no es algo controlable por el usuario, fue una especie de archivo de configuración o driver del cual al menos en mi lugar de trabajo no teníamos conocimiento de que se actualizara sin nuestro permiso. De hecho, nosotros tenemos la política de estar siempre en la versión del programa "Nueva -1", la teníamos al momento del fallo, y sin embargo nos golpeó igual, porque lo que se actualizó fue un archivo, no el programa entero. He leído que hasta a empresas que tenían la "Nueva -2" los golpeó. Punto de mejora para CrowdStrike, evitar esas actualizaciones por atras, o darle total control a los usuarios para decidir que actualizar y cuando.
@ErgoHackers
@ErgoHackers 2 ай бұрын
Definitivamente Crowdstrike tiene mucho que mejorar en sus procesos también.
@pablodaff
@pablodaff 2 ай бұрын
@@ErgoHackers Acabo de entrar a mi trabajo y me amaneci con esta buena noticia por parte de ellos: Nuestro proceso para las actualizaciones de archivos de canal Hemos implementado procesos mejorados de prueba y lanzamiento asociados con las actualizaciones de contenido en función de los aprendizajes del incidente del archivo de canal 291 que ocurrió el 19 de julio de 2024. Nuestros procesos de actualización de contenido incluyen mejoras en las siguientes áreas: Pruebas: Esto incluye pruebas de reversión, pruebas de estrés, fuzzing, inyección de fallas, pruebas de estabilidad y pruebas de interfaz de contenido. Implementación escalonada: Después de extensas pruebas e implementaciones internas, incluidos entornos de prueba independientes, las implementaciones de archivos de canal se escalonarán y se implementarán gradualmente en un número cada vez mayor de sensores de clientes. Control para los clientes: los clientes pueden elegir las opciones de implementación que prefieran para sus entornos. (Esto es lo que pedia en mi primer comentario).
@josueitamar
@josueitamar 2 ай бұрын
9:37 si a 🥚🥚 🤣
@memorcks
@memorcks 2 ай бұрын
Excelente forma de explicarlo. Felicidades
@pablodaff
@pablodaff 2 ай бұрын
Trabajo para un banco y tenemos CrowdStrike, y para peor, lo administro yo. Nos impacto a la madrugada (por suerte) y tumbo la mayor parte de los servidores, incluidos todos los controladores de dominio menos uno. Mi jefe me despierta de una llamada a las 3 AM y cuando empiezo a escuchar "pantalla azul" "bloqueo" "crowdstrike" lo primero que entendí fue que nos estaban atacando. Fue un largo trabajo de muchos equipos en conjunto por zoom y presencial, donde durante la primera hora estábamos analizando e intentando saber que estaba pasando, hasta que empezó a circular la noticia del fallo de actualización del antivirus. Luego si, muchas horas levantando servidores y equipos personales, primero remoto y luego visitando varias oficinas, hasta las ultimas horas de la tarde. Dia cansador pero que nos dejo un buen aprendizaje. Por suerte uno de los controladores de dominio sobrevivió, sino hubiese sido todo mas dificil.
@ErgoHackers
@ErgoHackers 2 ай бұрын
Gracias por compartir la anécdota, Pablo! Para contarla a los nietos… Un abrazo!
@Taisen_Des
@Taisen_Des 2 ай бұрын
Te felicito por hacer un análisis tan didáctico y tan fluido ... al mismo tiempo que ¡manejas! 🙃👍 Tienes un cerebro bien multitarea. Neta. 😉👋
@raquelrivera8716
@raquelrivera8716 2 ай бұрын
Felicitaciones!!!! Gracias por hacernos saber a qué atenernos!!!
@mellyval801
@mellyval801 2 ай бұрын
Amigooo ayúdame a recuperar mi cuenta de Facebook porfavorrrr
@alexchamorro1884
@alexchamorro1884 2 ай бұрын
buen video , muchas gracias!
@aquiles973
@aquiles973 2 ай бұрын
Saludos maestro , por ahi caemos todos o la mayoria . Saludos.
@ghostk1242
@ghostk1242 2 ай бұрын
se puede hackear un facebook
@ErgoHackers
@ErgoHackers 2 ай бұрын
Sí.
@mrfergader4261
@mrfergader4261 Ай бұрын
@@ErgoHackers como XD
@bryanpumax
@bryanpumax 2 ай бұрын
sesein un consulta cuando es afectado asi por ejemplo para evitar script se puede sanitizar el codigo hay como vulnerabilidad este caso ??
@ErgoHackers
@ErgoHackers 2 ай бұрын
Sí se debe sanitizar desde el código
@bryanpumax
@bryanpumax 2 ай бұрын
Genial me imagino que hay más métodos?
@ErgoHackers
@ErgoHackers 2 ай бұрын
@@bryanpumax Correcto. Siempre habrán muchas formas.
@george003
@george003 3 ай бұрын
no se ve, lo que ejecutas en la terminal
@V.WalkingTours
@V.WalkingTours 3 ай бұрын
Muy buen video! Si pueden si hagan uno sobre integrity, pero nose cuanto le va a gustar a la comunidad! Otra cosa, lei por ahi que es bueno usar dorks para buscar programas, podrian hacer un video sobre eso! Va unos recomendaron a los principiantes buscar los vdp! Saludos
@ErgoHackers
@ErgoHackers 3 ай бұрын
kzbin.info/www/bejne/mIDYiHSLYpqMhsk acá puedes encontrar cuando hablamos de Google dorks!
@V.WalkingTours
@V.WalkingTours 3 ай бұрын
@@ErgoHackers MUchas gracias! Yo todavia voy buscando algun target pero me gusto su consejo, es mejor coger uno al azar que ninguno! Saludos!!
@DarkGrey-hz9pz
@DarkGrey-hz9pz 3 ай бұрын
sale mejor vender esa information ya que estas trabajando para alguien que no sabes si te van a pagar hice varios trabajos de los cuales unos no me pagaron
@MasielMeza
@MasielMeza 3 ай бұрын
Nesecito ayuda urgente como puedo contactarme con ustedes
@luisgagocasas
@luisgagocasas 3 ай бұрын
👏👏
@pbfabri9013
@pbfabri9013 3 ай бұрын
Hola buenas noches, tranferi dinero desde brubank a una supuesta tienda y al momento de llegarles la transferencia me bloquearon
@pbfabri9013
@pbfabri9013 3 ай бұрын
Que podría hacer
@ErgoHackers
@ErgoHackers 3 ай бұрын
Reportar la tienda y abrir un caso con tu banco.
@davidoropeza7334
@davidoropeza7334 3 ай бұрын
Gracias por la información bro eres un crack fuiste de mucha ayuda 👍 Como hago para bloquear o cerrar 🔒 el WhatsApp para nadie se robe mi cuenta de WhatsApp o mi número me podria dar mas información porfavor 🙏
@ErgoHackers
@ErgoHackers 3 ай бұрын
Para WhatsApp lo mejor es habilitar el doble factor de autenticación. Así cada vez que alguien quiera registrar tu WhatsApp deberá proporcionar ese código.
@eltiomotas3324
@eltiomotas3324 3 ай бұрын
Alguien Hackeo mi pagina, agrego mi Pagina a un "Portafolio comercial" y se supone que ya es dueño de mi pagina, aun tengo mis roles administrativos totales, de eliminar mi pagina completamente, lo que no se es como puedo tener el control total de mi pagina porque el Hacker puede eliminarme cuando quiera y eliminar mi pagina cuando quiera, como podria recuperarla?
@ErgoHackers
@ErgoHackers 3 ай бұрын
Si tienes todos tus roles administrativos, puedes revocar el acceso del delincuente. Entra a la administración de roles de ti página y deja únicamente tu perfil. Y cambia de inmediato tus credenciales porque es posible que puedan tener acceso a tu cuenta principal.
@escuelabushite6417
@escuelabushite6417 3 ай бұрын
Estimado, en criptografía la triada es CIA, Confidencialidad, Integridad y Autenticación, Dispobilidad corresponde a la triada de Seguridad dela Información CIA(Confidentiality, Integrity, Availability=Disponibilidad)
@emilioescobar9909
@emilioescobar9909 3 ай бұрын
Hola, disculpa tengo una duda, lo que pasa es que instalo todo como lo explicas en el video pero por alguna razon no me aparece el archivo snort.conf e intentado usar otra maquina virtual pero me sale lo mismo si me pudieras ayudar te lo agradecería mucho
@ErgoHackers
@ErgoHackers 3 ай бұрын
En las versiones más recientes se llama snort.lau
@emilioescobar9909
@emilioescobar9909 3 ай бұрын
Ok gracias por la aclaración, muy buen video
@estaloncha319
@estaloncha319 3 ай бұрын
@@ErgoHackers Y para peor, la configuración está totalmente diferente.
@edgaralexapontetrujillo2443
@edgaralexapontetrujillo2443 3 ай бұрын
Puedes realizar la integración con abuse IP, o mejor fuera con una MISP. Pero muy buen video que relaizaste
@CesarOmar_Y2J
@CesarOmar_Y2J 3 ай бұрын
Y que pasa si yo compre en un sitio fraudulento? Ya ahi se deslindan, sun cuando esta retenida la transacción?
@ErgoHackers
@ErgoHackers 3 ай бұрын
En este caso lo importante es reportarlo con tu banco cuanto antes para que puedan descartar la transacción. De lo contrario hay que pedir una gestión para que lo remuevan y esperar a que hagan la investigación pertinente.