Libros sobre ciberseguridad: Seguridad ofensiva
Pentesting, explotación y trabajo de red team: los libros tras los cuales aparece la práctica, y no solo el vocabulario.
Libros sobre ciberseguridad: Seguridad ofensiva
Segunda parte de nueve. Pentesting, explotación y trabajo de red team. Los libros tras los cuales aparece la práctica, y no solo el vocabulario.
Condición obligatoria: laboratorio propio y autorización por escrito para cualquier acción fuera de él.
Jon Erickson. Hacking: The Art of Exploitation (2.ª edición, 2008)
El único libro de la lista que arranca con C y ensamblador y llega hasta un exploit que funciona. El año asusta, pero desde entonces nadie ha explicado mejor la mecánica del desbordamiento de búfer.
Temas: trabajo con la pila y el montón, desbordamiento de búfer, cadenas de formato, shellcode, ataques de red, evasión de las protecciones más simples, fundamentos de los ataques criptográficos.
Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)
El ciclo completo de una prueba de penetración, del reconocimiento al informe, con el montaje del laboratorio paso a paso. El mejor primer libro práctico.
Temas: recopilación de información, escaneo e identificación de servicios, explotación de vulnerabilidades habituales, postexplotación y persistencia, ataques a redes inalámbricas, aplicaciones móviles, escribir un exploit propio.
Peter Kim. The Hacker Playbook 3 (2018)
Una colección de escenarios planteados como jugadas deportivas. Orientado al red team, no a la auditoría por lista de comprobación.
Temas: reconocimiento del perímetro externo, campañas de phishing, evasión de antivirus y de herramientas de monitorización, movimiento lateral, compromiso de Active Directory, intrusión física.
David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)
La guía canónica del framework. Las interfaces han cambiado desde entonces; la lógica de trabajo no.
Temas: arquitectura de Metasploit, módulos y cargas útiles, Meterpreter, evasión de defensas, automatización, escritura de módulos propios.
Justin Seitz, Tim Arnold. Black Hat Python (2.ª edición, 2021)
Cómo escribir tus propias herramientas en lugar de ensamblar las ajenas. La segunda edición está reescrita para Python 3.
Temas: clientes y servidores de red desde cero, sniffers, proxies, un troyano controlado por correo, robo de datos del navegador, automatización de Burp, trabajo con la API de Windows.
Vickie Li. Bug Bounty Bootcamp (2021)
Sobre la búsqueda de vulnerabilidades en aplicaciones web reales y las reglas del juego en las plataformas de recompensas.
Temas: reconocimiento del dominio, elección de objetivos, clases habituales de vulnerabilidades web, elevar la criticidad de un hallazgo, redacción del informe, trato con el equipo de triaje.
Peter Yaworski. Real-World Bug Hunting (2019)
Análisis de informes públicos reales: qué buscaba el investigador, qué encontró y cuánto le pagaron por ello.
Temas: XSS, CSRF, SSRF, evasión del control de acceso, errores lógicos en procesos de negocio, vulnerabilidades en flujos OAuth, toma de subdominios.
Siguiente parte: ingeniería inversa y código malicioso.
La serie completa: