Como Hacer Pentesting a Un Servidor con Kali Linux

3 minuto(s)

Las pruebas de penetración permiten verificar que tan seguros son los sistemas de seguridad de un servidor.

Con los resultados obtenidos de una prueba de penetración, se pueden tomar decisiones que mejoren la seguridad del servidor.

En este tutorial te enseñaré a Como Hacer Pentesting a Un Servidor con Kali Linux, vamos con ello.

Especialista haciendo pentesting a un servidor con Kali Linux
Existen profesionales en Pentesting que pueden ser bien remunerados

Podemos hacer pentesting para verificar la seguridad de un firewall, de un sistema de login, de una base de datos, etc.

Para este ejemplo vamos usar una base de datos MySQL a la cual le haremos un ataque de inyección de SQL.

Supongamos que tenemos una tienda online que tiene una base de datos llamada tienda y en su interior tiene varias tablas.

Una de esas tablas se llama usuarios: 

Base de datos a la cual le haremos pentesting
La tabla usuarios tiene datos importantes

Mediante este test de penetración vamos a verificar que tan fácil es o no obtener los datos de la tabla usuarios.

Usare la herramienta sqlmp que viene en Kali Linux.

Ejecuto el siguiente comando para hacer un test de penetración o pentesting a la base de datos tienda:


Luego de ejecutar el comando anterior, fijate sobre el final.

Me aparece la base de datos tienda junto con la base de datos information_schema que es una base de datos nativa de MySQL:


Con ello verifico que la base de datos esta expuesta a los ataques de inyección de SQL.

Y si quiero puedo ver las tablas que tiene la base de datos tienda:


Fijante sobre el final estoy obteniendo las tablas que tiene la base de datos tienda.

Entre esas tablas se encuentra la tabla usuarios que contiene los nombres de usuario y contraseñas.

Y así puedo seguir navegando por la información que hay en la base de datos tienda.

Con ello concluimos que debemos agregar urgentemente un sistema que proteja a la base de datos de inyecciones de SQL.

Conclusión

En este tutorial has aprendido a Como Hacer Pentesting a Un Servidor con Kali Linux.

Este tutorial es una base para que te inicies en el área del pentesting o tests de penetración.

Conforme practiques irás mejorando y alcanzarás tus objetivos.

Nota(s)

  • No olvides que debemos usar la Tecnología para hacer cosas Buenas por el Mundo.

Síguenos en nuestras Redes Sociales para que no te pierdas nuestros próximos contenidos.