Skip to content

GustavRodil/pentesting-report-prevention-proposal-project

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 

Repository files navigation

Propuesta de Prevención en Pentesting

📄 Informe académico de pentesting unificado, combinando la explotación de vulnerabilidades en:

  • Damn Vulnerable Web Application (DVWA) – pruebas sobre aplicaciones web.
  • Metasploitable v1 – pruebas sobre máquina vulnerable.

📑 Contenido del Informe

  • Introducción
  • Enfoque y Estrategia
  • Fases del Pentesting
    • DVWA (SQL Injection, Command Injection, Reverse Shell)
    • Metasploitable v1 (vsftpd 2.3.4, UnrealIRCd 3.2.8.1)
  • Vulnerabilidades Detectadas
  • Propuesta de Prevención
  • Propuesta de Mitigación
  • Análisis de Mitigación
  • Impacto Potencial
  • Conclusión

🛠️ Herramientas utilizadas

  • Nmap – escaneo de puertos y servicios.
  • Searchsploit – búsqueda de exploits públicos.
  • Nikto, Gobuster, Sublist3r – reconocimiento web.
  • Metasploit Framework – explotación de vulnerabilidades.
  • Netcat – gestión de reverse shells.

📂 Archivos

  • Propuesta_de_Prevencion_en_Pentesting.docx: informe completo con capturas integradas.
  • Carpeta capturas/: imágenes de las fases de explotación.

👤 Autor

  • Gustavo Rodil

🚨 Aviso

Este proyecto se realizó en un entorno controlado de laboratorio con fines exclusivamente educativos.
No se debe aplicar contra sistemas reales sin autorización explícita.

About

Pentesting Prevention Proposal Project

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published