<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>05765nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20240509182358.0</controlfield>
  <controlfield tag="008">220326b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-09-01498-9</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Pentesting con Powershell. </subfield>
    <subfield code="c">Pablo Gonz&#xE1;lez P&#xE9;rez</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">2da Ed</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Espa&#xF1;a </subfield>
    <subfield code="b">Computing S.l </subfield>
    <subfield code="c">2018</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">239 P&#xE1;g.</subfield>
    <subfield code="c">22 x 17cm </subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Introducci&#xF3;n,
Cap&#xED;tulo 1.
Conceptos b&#xE1;sicos de PowerShell;
1. &#xBF;Qu&#xE9; es y qu&#xE9; engloba a PowerShell?,
2. Instalaci&#xF3;n de una PowerShell,
Los requisitos,
3. &#xBF;C&#xF3;mo puede ayudar en un pentest?,
4. Versiones;
PowerShell 1.0,
PowerShell  2.0,
PowerShell  3.0,
PowerShell  4.0,
5. Lo m&#xE1;s b&#xE1;sico: comenzando;
Cmdlet,
Alias,
Comandos *NIX Y CMD en PowerShell,
Provider,
Par&#xE1;metros,
Archivos,
Pipe y pipeline,
M&#xF3;dulos,
6. La ayuda en PowerShell al detalle,
&#xBF;Help o get-help?,
Categor&#xED;as,
Atajos de teclado,
7. Seguridad en PowerShell,
&#xC1;mbitos,
Bypass a la pol&#xED;tica de ejecuci&#xF3;n de PowerShell,
La ejecuci&#xF3;n remota y c&#xF3;mo comunicarse,
Creaci&#xF3;n y configuraci&#xF3;n de una sesi&#xF3;n remota,
La ejecuciones remotas,
Utilidades remotas,
Fortificar la informaci&#xF3;n en la l&#xED;nea de comandos,
Creaci&#xF3;n de una cadena segura,
Leyendo las cadenas seguras,
Las credenciales tratadas por PowerShell,
Scripts firmados digitalmente,
Los requisitos,
Certificados,
Firma tu script,
- Cap&#xED;tulo II. 
Scripting en PowerShell,
Personalizaci&#xF3;n del entorno,
Modificaci&#xF3;n del entorno,
Perfiles,
2. Entorno de Scripting: PowerShell ISE,
3. Variables,
Variables necesarias en el desarrollo,
4. Operadores,
Operadores aritm&#xE9;ticos,
Operadores de comparaci&#xF3;n,
Operadores l&#xF3;gicos,
Operadores de tipo,
Operadores de intervalos,
5. Arrays y hash tables,
Las dimensiones de los arrays,
Tratamiento de datos,
Tablash hash,
6. Los cmdlet de salida,
7. Condiciones; 
La sentencia If,
El condicional de selecci&#xF3;n: Switch,
PoC: CheckVBox,
8. Bucles;
For,
Foreach,
Do-While,
While,
PoC: Encontrando servicios vulnerables,
9. Creaci&#xF3;n de objetos .NET,
New- Object,
Creaci&#xF3;n de Objetos COM,
Filtros,
10. Utilizaci&#xF3;n de clases y m&#xE9;todos de .NET;
11. Funciones;
El provider de las funciones,
Crear funciones,
12. Administraci&#xF3;n y recopilaci&#xF3;n de informaci&#xF3;n;
Recopilando informaci&#xF3;n sobre el software de la m&#xE1;quina,
13. WMI;
Clases e instancias,
Ejemplo 1: Capacidad de disco,
Ejemplo 2: Estado de los servicios,
Monitorizaci&#xF3;n de recursos,
14. Un exploit con PowerShell;
PoC: Explotando Shellshock desde PowerShell,
15. Un bot en PowerShell para pentesting;
16. Workflows;
El flujo,
17. Otros productos;
Directorio activo, &#xBF;Por qu&#xE9;?,
ADSI: La API para equipos locales,
Ejemplo 1: Listado de usuarios,
Ejemplo 2: Listado de usuarios remotos,
Ejemplo 3: Crear usuario,
Ejemplo 4: Eliminar usuario,
ADSI: La API para Active Directory,
Conexi&#xF3;n al AD,
Ejemplo 1: Listar equipos,
Ejemplo 2: Listar usuarios y grupos,
Administraci&#xF3;n,
Ejemplo 3: Crear objetos,
Ejemplo 4: Mover objetos,
Cmdlets desde Windows 2008 R2,
El proveedor de Active Directory,
Ejemplo 1: Crear objetos,
Ejemplo 2: Buscar objetos con filtro,
Ejemplo 3: Adici&#xF3;n / Eliminaci&#xF3;n de miembros a un grupo,
Internet information services,
El proveedor de IIS,
Gesti&#xF3;n de sitios,
18. Wannacry File Restorer escrito en PowerShell;
Ejecuci&#xF3;n del script en un dominio Microsoft a tr&#xE1;ves de PowerShell.
- Cap&#xED;tulo 3.
PowerShell puro: El arte del pentesting;
1. Introducci&#xF3;n,
2. Powercat: la navaja suiza,
Conexi&#xF3;n simple,
Dar y recibir shells,
Transferencia de archivos,
Escanear puertos TCP con Powercat,
PoC: Desacrag y ejecuci&#xF3;n de Shellcodes desde Powercat,
3. Veil-Framework;
PowerUp,
PoC: Configuraciones err&#xF3;neas en servicios que permiten escalada de privilegio,
PoC: Configuraci&#xF3;n err&#xF3;neas en el registro que permite la obtenci&#xF3;n de privilegio,
PowerViev,
PoC: Resumen de PowerView,
4. Posh-SecMod;
M&#xF3;dulos para comenzar,
Discovery,
PoC: Tipos de escaneos,
Post-Explotaci&#xF3;n  con Posh-SecMOd,
PoC: Base64, compresi&#xF3;n, descargas y ejecuci&#xF3;n,
PoC: Shell inversa, SAM y NTDS con Posh-SecMod,
Servicios externos,
PoC: Shodan y VirusTotal en tu PowerShell,
5. PowerSploit;
Code Execution,
Scrip Modification,
Persistence,
Exfiltration,
Otros: Mayhem, Recon y AV Bypass,
PowerShell Arsenal: Disassembly,
PowerShell Arsenal: Malware Analysis,
PowerShell Arsenal: Memory Tools,
PowerShell Arsenal: Windows Internals,
PowerShell Arsenal: Misc,
PoC: Code Execution + Recon,
PoC: Post-Exploitation con Exfiltration + Persistence,
6. Nishang;
Prasadhak, Scan, Escalation y Antak,
Backdoors,
Client,
Execution,
Gather,
Pivot,
Shells,
Utility,
PoC: Backdoors, jugando con DNS y Wireless,
PoC: Client-Side Attack con Nishang,
PoC: Shells,
7. PowerShell Empire;
PoC: Conectando ela gente y el listener,
PoC: Bypass a UAC, inyecci&#xF3;n en proceso y ejecuci&#xF3;n con powerShell Empire,
8. Otros Scripts en acci&#xF3;n;
PoC: Sniffing y Spoofing de protocolos con PowerShell,
PESecurity,
Respuesta ante incidentes,
Kansa,
Voyeur,
Find-MsfPSExec,
PoC: Tater y la escalada de privilegios,
PoC: La escalada de privilegios con ms 16-135,
- Capitulo IV.
PowerShell y otras herramientas: Pentesting sin l&#xED;mites;
1. La post-explotaci&#xF3;n con PowerShell,
2. PowerShell: Ejecuci&#xF3;n de payloads,
3. PowerShell Shellcode Injection con Python,
4. Payloads de PowerShell en Metasploit,
5. Posh-Metasploit;
Console,
Db,
Jobs,
Module,
Plugin,
Posh,
Session.
Variables,
&#xCD;ndice alfab&#xE9;tico,
&#xCD;ndice de im&#xE1;genes,
&#xED;ndice de tablas.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Desarrollo de pensamiento.</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">26-03-2022</subfield>
    <subfield code="q">Ruth O.</subfield>
    <subfield code="n">26-03-2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">75</subfield>
    <subfield code="d">75</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2019-03-14</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0083</subfield>
    <subfield code="p">ISTT-DS-0083</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
