{"id":31811,"date":"2019-10-31T21:43:17","date_gmt":"2019-10-31T18:43:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/network-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:43:17","modified_gmt":"2019-10-31T18:43:17","slug":"network-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Herramientas de red, o por d\u00f3nde empezar para un pentester?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Toolkit del pentester principiante: presentamos un resumen de las principales herramientas que ser\u00e1n \u00fatiles en el pentesting de redes internas. Estas herramientas ya son utilizadas activamente por un amplio grupo de especialistas, por lo que conocer sus capacidades y dominarlas ser\u00e1 beneficioso para todos. <\/p>\n<p><img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a6846992cd5eb7769c87bbfb5aaaabbc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Contenido:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nmap\">Nmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Zmap\">Zmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Masscan\">Masscan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nessus\">Nessus<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Net-Creds\">Net-Creds<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#network-miner\">network-miner<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitm6\">mitm6<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Responder\">Responder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Evil_Foca\">Evil_Foca<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Bettercap\">Bettercap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gateway_finder\">gateway_finder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitmproxy\">mitmproxy<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#SIET\">SIET<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#yersinia\">yersinia<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#proxychains\">proxychains<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nmap\"><\/a><\/noindex>Nmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/nmap.org\/\">Nmap<\/a><\/noindex> \u2013 una herramienta de c\u00f3digo abierto para escaneo de redes, es una de las m\u00e1s populares entre profesionales de la seguridad y administradores de sistemas. Se utiliza principalmente para escanear puertos, pero adem\u00e1s tiene una gran cantidad de funciones \u00fatiles, lo que, en esencia, convierte a Nmap en <b>una super-herramienta<\/b> para investigar redes.<\/p>\n<p>Adem\u00e1s de verificar puertos abiertos\/cerrados, Nmap puede identificar el servicio que escucha en un puerto abierto y su versi\u00f3n, y a veces ayuda a determinar el sistema operativo. Nmap soporta scripts para escaneos (NSE \u2014 Nmap Scripting Engine). Con scripts se pueden verificar vulnerabilidades para diferentes servicios (si, por supuesto, hay un script disponible, o siempre se puede escribir uno propio) o realizar ataques de fuerza bruta para contrase\u00f1as de diferentes servicios. <\/p>\n<p>De esta manera, Nmap permite crear un mapa detallado de la red, obtener la m\u00e1xima informaci\u00f3n sobre los servicios en ejecuci\u00f3n en los hosts de la red, y tambi\u00e9n comprobar preventivamente algunas vulnerabilidades. Nmap tambi\u00e9n tiene configuraciones flexibles de escaneo, es posible ajustar la velocidad de escaneo, el n\u00famero de hilos, la cantidad de grupos para escanear, etc.<br \/>\nEs \u00fatil para escanear redes peque\u00f1as y es indispensable para el escaneo puntual de hosts individuales.<\/p>\n<h4>Pros:<\/h4>\n<ul>\n<li>Funciona r\u00e1pidamente con un peque\u00f1o rango de hosts;<\/li>\n<li>Flexibilidad en las configuraciones \u2014 se pueden combinar opciones para obtener los datos m\u00e1s informativos en un tiempo aceptable; <\/li>\n<li>Escaneo paralelo \u2014 la lista de hosts objetivo se divide en grupos, que luego se escanean uno a uno, utilizando escaneo paralelo dentro de cada grupo. Sin embargo, la divisi\u00f3n en grupos puede ser una peque\u00f1a desventaja (ver m\u00e1s abajo);<\/li>\n<li>Conjuntos de scripts predefinidos para diferentes tareas \u2014 no es necesario perder mucho tiempo seleccionando scripts espec\u00edficos, se pueden indicar grupos de scripts;<\/li>\n<li>Salida de resultados \u2014 5 formatos diferentes, incluyendo XML, que puede ser importado en otras herramientas;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>El escaneo de un grupo de hosts \u2014 la informaci\u00f3n sobre un host espec\u00edfico no est\u00e1 disponible hasta que se complete el escaneo de todo el grupo. Esto se soluciona estableciendo en las opciones el tama\u00f1o m\u00e1ximo del grupo y el intervalo de tiempo m\u00e1ximo durante el cual se esperar\u00e1 una respuesta a la solicitud, antes de detener los intentos o hacer otro;<\/li>\n<li>Durante el escaneo, Nmap env\u00eda paquetes SYN al puerto de destino y espera cualquier paquete de respuesta o la llegada del tiempo de espera, en caso de que no haya respuesta. Esto afecta negativamente el rendimiento del esc\u00e1ner en general, en comparaci\u00f3n con esc\u00e1neres as\u00edncronos (por ejemplo, zmap o masscan);<\/li>\n<li>Al escanear redes grandes utilizando flags para acelerar el escaneo (\u2013min-rate, \u2013min-parallelism) puede dar resultados falsos negativos, omitiendo puertos abiertos en el host. Tambi\u00e9n se deben usar estas opciones con precauci\u00f3n, teniendo en cuenta que un alto packet-rate puede provocar un DoS involuntario. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/189c9a5145449871571ad11d8b0be9c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Zmap\"><\/a><\/noindex>Zmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zmap\/zmap\">Zmap<\/a><\/noindex> (no confundir con ZenMap) \u2014 tambi\u00e9n es un esc\u00e1ner de c\u00f3digo abierto, creado como una alternativa m\u00e1s r\u00e1pida a Nmap.<\/p>\n<p>A diferencia de nmap \u2014 Zmap al enviar paquetes SYN no espera que vuelva una respuesta, sino que contin\u00faa el escaneo, esperando respuestas de todos los hosts en paralelo, por lo que no mantiene efectivamente el estado de la conexi\u00f3n. Cuando llega la respuesta al paquete SYN, Zmap puede entender por el contenido del paquete qu\u00e9 puerto y en qu\u00e9 host fue abierto. Adem\u00e1s, Zmap env\u00eda solo un paquete SYN al puerto escaneado. Tambi\u00e9n hay una opci\u00f3n para usar PF_RING para escanear r\u00e1pidamente grandes redes, si de repente tienes a mano una interfaz de 10 gigabits y una tarjeta de red compatible.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Velocidad de escaneo;<\/li>\n<li>Zmap genera tramas Ethernet omitiendo la pila de TCP\/IP del sistema;<\/li>\n<li>Posibilidad de usar PF_RING;<\/li>\n<li>ZMap aleatoriza los objetivos para distribuir uniformemente la carga en el lado escaneado;<\/li>\n<li>Posibilidad de integraci\u00f3n con ZGrab (herramienta para recopilar informaci\u00f3n sobre servicios en el nivel de aplicaci\u00f3n L7).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Puede causar una denegaci\u00f3n de servicio en el equipo de red, por ejemplo, averiar enrutadores intermedios, a pesar de la carga distribuida, ya que todos los paquetes pasar\u00e1n a trav\u00e9s de un enrutador.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/474b04785f27540510421d4fb715d4b4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Masscan\"><\/a><\/noindex>Masscan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/robertdavidgraham\/masscan\">Masscan<\/a><\/noindex> Es sorprendente, pero tambi\u00e9n es un esc\u00e1ner de c\u00f3digo abierto dise\u00f1ado con un \u00fanico prop\u00f3sito: escanear Internet a\u00fan m\u00e1s r\u00e1pido (en menos de 6 minutos a una velocidad de ~10 millones de paquetes\/s). En esencia, funciona casi igual que Zmap, pero a\u00fan m\u00e1s r\u00e1pido.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>La sintaxis es similar a la de Nmap, y el programa tambi\u00e9n admite algunas opciones compatibles con Nmap;<\/li>\n<li>La velocidad de operaci\u00f3n es uno de los esc\u00e1neres as\u00edncronos m\u00e1s r\u00e1pidos.<\/li>\n<li>Un mecanismo de escaneo flexible: reanudaci\u00f3n del escaneo interrumpido, distribuci\u00f3n de la carga entre varios dispositivos (al igual que en Zmap).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Al igual que con Zmap, la carga en la propia red es extremadamente alta, lo que puede provocar un DoS;<\/li>\n<li>Por defecto, no hay opci\u00f3n para escanear a nivel de aplicaci\u00f3n L7;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/cc919cc2dfd848594f4d8d6a35f9c1cf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nessus\"><\/a><\/noindex>Nessus<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.tenable.com\/products\/nessus\/nessus-professional\">Nessus<\/a><\/noindex> Es un esc\u00e1ner para automatizar la verificaci\u00f3n y detecci\u00f3n de vulnerabilidades conocidas en el sistema. El c\u00f3digo fuente est\u00e1 cerrado; existe una versi\u00f3n gratuita, Nessus Home, que permite escanear hasta 16 direcciones IP con la misma velocidad y an\u00e1lisis detallado que en la versi\u00f3n de pago.<\/p>\n<p>Es capaz de determinar las versiones vulnerables de servicios o servidores, descubrir errores de configuraci\u00f3n del sistema, realizar ataques de fuerza bruta sobre contrase\u00f1as de diccionario. Se puede utilizar para verificar la correcci\u00f3n de la configuraci\u00f3n de servicios (correo, actualizaciones, etc.), as\u00ed como en la preparaci\u00f3n para la auditor\u00eda PCI DSS. Adem\u00e1s, en Nessus se pueden proporcionar credenciales para el host (SSH o cuenta de dominio en Active Directory) y el esc\u00e1ner podr\u00e1 acceder al host y realizar comprobaciones directamente en \u00e9l; esta opci\u00f3n se llama an\u00e1lisis de credenciales. Es conveniente para las empresas que realizan auditor\u00edas de sus propias redes.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Guiones separados para cada vulnerabilidad, cuya base se actualiza constantemente;<\/li>\n<li>La salida de resultados puede ser texto plano, XML, HTML y LaTeX;<\/li>\n<li>La API de Nessus permite automatizar los procesos de escaneo y obtenci\u00f3n de resultados;<\/li>\n<li>An\u00e1lisis de credenciales: se pueden usar credenciales de Windows o Linux para verificar actualizaciones u otras vulnerabilidades;<\/li>\n<li>La posibilidad de escribir sus propios m\u00f3dulos de seguridad integrados: el esc\u00e1ner tiene su propio lenguaje de scripting NASL (Nessus Attack Scripting Language);<\/li>\n<li>Se puede establecer un horario para el escaneo regular de la red local, lo que permite que el Servicio de Seguridad de la Informaci\u00f3n est\u00e9 al tanto de todos los cambios en la configuraci\u00f3n de seguridad, la aparici\u00f3n de nuevos hosts y el uso de contrase\u00f1as de diccionario o contrase\u00f1as predeterminadas.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Pueden producirse interrupciones en el funcionamiento de los sistemas escaneados; con la opci\u00f3n de comprobaciones seguras desactivada, se requiere proceder con precauci\u00f3n.<\/li>\n<li>La versi\u00f3n que permite el uso comercial no es gratuita.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/07117e6a14a384a1ce2d285a19ca08fb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Net-Creds\"><\/a><\/noindex>Net-Creds<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/DanMcInerney\/net-creds\">Net-Creds<\/a><\/noindex> \u2014 herramienta en Python para recopilar contrase\u00f1as y hashes, as\u00ed como otra informaci\u00f3n, como URLs visitadas, archivos descargados y otra informaci\u00f3n del tr\u00e1fico, tanto en tiempo real durante un ataque MiTM como de archivos PCAP guardados previamente. Es adecuada para un an\u00e1lisis r\u00e1pido y superficial de grandes vol\u00famenes de tr\u00e1fico, por ejemplo, en ataques de red MiTM, cuando el tiempo es limitado y el an\u00e1lisis manual con Wireshark lleva mucho tiempo.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>La identificaci\u00f3n de servicios se basa en el an\u00e1lisis de paquetes en lugar de determinar el servicio por el n\u00famero de puerto utilizado.<\/li>\n<li>F\u00e1cil de usar.<\/li>\n<li>Amplia gama de datos extra\u00eddos, incluidos nombres de usuario y contrase\u00f1as para FTP, POP, IMAP, SMTP, protocolos NTLMv1\/v2, as\u00ed como informaci\u00f3n de solicitudes HTTP, como formularios de inicio de sesi\u00f3n y autenticaci\u00f3n b\u00e1sica.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/45048ea241e42fe7008bf5a8f81c2efe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"network-miner\"><\/a><\/noindex>network-miner<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.netresec.com\/?page=networkminer\">network-miner<\/a><\/noindex> \u2014 an\u00e1logo a Net-Creds en su funcionamiento, pero con mayor funcionalidad, por ejemplo, la posibilidad de extraer archivos transmitidos a trav\u00e9s de protocolos SMB. Al igual que Net-Creds, es conveniente cuando se necesita analizar r\u00e1pidamente un gran volumen de tr\u00e1fico. Tambi\u00e9n tiene una interfaz gr\u00e1fica amigable.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Interfaz gr\u00e1fica.<\/li>\n<li>Visualizaci\u00f3n y clasificaci\u00f3n de datos por grupos; simplifica el an\u00e1lisis del tr\u00e1fico y lo hace r\u00e1pido.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>La versi\u00f3n de demostraci\u00f3n tiene algunas funciones limitadas.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/4e3a8c72150e3e9a4aceeff0ac7bd5db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitm6\"><\/a><\/noindex>mitm6<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/fox-it\/mitm6\">mitm6 <\/a><\/noindex> \u2014 herramienta para realizar ataques sobre IPv6 (SLAAC-attack). IPv6 es prioritario en sistemas operativos Windows (en general, tambi\u00e9n en otros sistemas operativos), y en la configuraci\u00f3n predeterminada la interfaz IPv6 est\u00e1 habilitada, lo que permite a un atacante establecer su propio servidor DNS en la v\u00edctima utilizando paquetes de Anuncio de Enrutador, tras lo cual el atacante puede suplantar el DNS de la v\u00edctima. Es ideal para llevar a cabo ataques Relay junto con la herramienta ntlmrelayx, lo que permite atacar exitosamente redes Windows. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Funciona perfectamente en muchas redes precisamente por las configuraciones est\u00e1ndar de hosts y redes Windows.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Responder\"><\/a><\/noindex>Responder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/Responder\">Responder<\/a><\/noindex> \u2014 herramienta para el spoofing de protocolos de resoluci\u00f3n de nombres de difusi\u00f3n (LLMNR, NetBIOS, MDNS). Herramienta indispensable en redes de Active Directory. Adem\u00e1s del spoofing, puede interceptar autenticaciones NTLM, y viene con un conjunto de herramientas para recopilar informaci\u00f3n y llevar a cabo ataques NTLM-Relay. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li> Por defecto, levanta m\u00faltiples servidores que soportan autenticaci\u00f3n NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;<\/li>\n<li>Permite reemplazar DNS en caso de ataques MITM (suplantaci\u00f3n de ARP, etc.); <\/li>\n<li>Huella digital de hosts que han realizado solicitudes de difusi\u00f3n;<\/li>\n<li>Modo de an\u00e1lisis \u2014 para monitoreo pasivo de solicitudes;<\/li>\n<li>El formato de hashes interceptados durante la autenticaci\u00f3n NTLM es compatible con John the Ripper y Hashcat.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Al ejecutarse bajo Windows, la vinculaci\u00f3n del puerto 445 (SMB) presenta algunas complicaciones (se requiere detener los servicios correspondientes y reiniciar);<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/ebe0c72c960bb3f6cfa6e6f34b5d2ec9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/477fe7559f446176ae8c6fc3c351b769.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Evil_Foca\"><\/a><\/noindex>Evil_Foca<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ElevenPaths\/EvilFOCA\">Evil Foca<\/a><\/noindex> \u2014 una herramienta para verificar varios ataques en redes IPv4 e IPv6. Escanea la red local, identificando dispositivos, enrutadores y sus interfaces de red, despu\u00e9s de lo cual se pueden realizar varios ataques a los participantes de la red.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Conveniente para llevar a cabo ataques MITM (suplantaci\u00f3n de ARP, inyecciones de DHCP ACK, ataques SLAAC, suplantaci\u00f3n de DHCP);<\/li>\n<li>Se pueden realizar ataques DoS \u2014 con suplantaci\u00f3n de ARP para redes IPv4, con DoS SLAAC en redes IPv6;<\/li>\n<li>Se puede realizar secuestro de DNS;<\/li>\n<li>F\u00e1cil de usar, con una interfaz gr\u00e1fica intuitiva.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Funciona solo en Windows.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/f9ae7134162a703ad6fd1bdc05667a95.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Bettercap\"><\/a><\/noindex>Bettercap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/bettercap\">Bettercap<\/a><\/noindex> \u2014 un potente marco para el an\u00e1lisis y ataque a redes, incluyendo ataques a redes inal\u00e1mbricas, BLE (bluetooth de bajo consumo) e incluso ataques MouseJack a dispositivos HID inal\u00e1mbricos. Adem\u00e1s, cuenta con funcionalidades para recopilar informaci\u00f3n del tr\u00e1fico (similar a net-creds). En general, un cuchillo suizo (todo en uno). Recientemente, tambi\u00e9n tiene <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/hydra\">una interfaz gr\u00e1fica basada en web<\/a><\/noindex>.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Sniffer de credenciales \u2014 se pueden capturar URLs visitadas y hosts HTTPS, autenticaci\u00f3n HTTP, credenciales a trav\u00e9s de m\u00faltiples protocolos diferentes;<\/li>\n<li>Muchos ataques MITM integrados;<\/li>\n<li>Proxy HTTP(S) transparente modular \u2014 se puede gestionar el tr\u00e1fico seg\u00fan las necesidades;<\/li>\n<li>Servidor HTTP integrado;<\/li>\n<li>Soporte para caplets \u2014 archivos que permiten describir ataques complejos y automatizados en lenguaje de script.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Algunos m\u00f3dulos \u2014 por ejemplo, ble.enum \u2014 no son completamente compatibles con macOS y Windows, algunos est\u00e1n dise\u00f1ados solo para Linux \u2014 packet.proxy.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/68f5b6ccd737b3fa0ee5235f31dde4d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gateway_finder\"><\/a><\/noindex>gateway_finder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pentestmonkey\/gateway-finder\">gateway finder <\/a><\/noindex> \u2014 un script en Python que ayuda a identificar posibles gateways en la red. Es \u00fatil para verificar la segmentaci\u00f3n o la b\u00fasqueda de hosts que puedan enrutar a la subred o a Internet necesarias. Adecuado para pruebas internas de penetraci\u00f3n, donde es necesario verificar r\u00e1pidamente la existencia de rutas no autorizadas o rutas a otras redes locales internas. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>F\u00e1cil de usar y personalizar.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/dee33c0d4426c3b98e89dd726c5b647c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitmproxy\"><\/a><\/noindex>mitmproxy<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mitmproxy\/mitmproxy\">mitmproxy<\/a><\/noindex> \u2014 herramienta de c\u00f3digo abierto para el an\u00e1lisis de tr\u00e1fico protegido por SSL\/TLS. mitmproxy es \u00fatil para interceptar y modificar tr\u00e1fico protegido, con ciertas advertencias; la herramienta no lleva a cabo ataques para descifrar SSL\/TLS. Se utiliza cuando es necesario interceptar y registrar cambios en el tr\u00e1fico protegido por SSL\/TLS. Consiste en Mitmproxy \u2014 para el proxy de tr\u00e1fico, mitmdump \u2014 similar a tcpdump, pero para tr\u00e1fico HTTP(S), y mitmweb \u2014 interfaz web para Mitmproxy.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Funciona con varios protocolos y tambi\u00e9n soporta la modificaci\u00f3n de varios formatos, desde HTML hasta Protobuf;<\/li>\n<li>API para Python \u2014 permite escribir scripts para tareas personalizadas;<\/li>\n<li>Puede operar en modo proxy transparente con interceptaci\u00f3n de tr\u00e1fico.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>El formato de volcado no es compatible con nada \u2014 es dif\u00edcil usar grep; hay que escribir scripts.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/2049cb5c62067cd65b07abdb1a2d40a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a37457f2faafae55f333b4d6839d5254.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"SIET\"><\/a><\/noindex>SIET<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Sab0tag3d\/SIET\">SIET<\/a><\/noindex> \u2014 herramienta para explotar las capacidades del protocolo Cisco Smart Install. Permite obtener y modificar la configuraci\u00f3n, as\u00ed como tomar control sobre el dispositivo Cisco. Si lograste obtener la configuraci\u00f3n del dispositivo Cisco, puedes verificarla con <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/cisco-config-analysis-tool\/ccat\">CCAT<\/a><\/noindex>, esta herramienta es \u00fatil para el an\u00e1lisis de seguridad de la configuraci\u00f3n de dispositivos Cisco.<\/p>\n<h4>Pros:<\/h4>\n<p>\nEl uso del protocolo Cisco Smart Install permite:<\/p>\n<ul>\n<li>Cambiar la direcci\u00f3n del servidor tftp en el dispositivo cliente enviando un solo paquete TCP corrupto;<\/li>\n<li>Copiar el archivo de configuraci\u00f3n del dispositivo;<\/li>\n<li>Reemplazar la configuraci\u00f3n del dispositivo, por ejemplo, a\u00f1adiendo un nuevo usuario;<\/li>\n<li>Actualizar la imagen de iOS en el dispositivo;<\/li>\n<li>Ejecutar un conjunto arbitrario de comandos en el dispositivo. Esta es una nueva funci\u00f3n, que solo funciona en versiones 3.6.0E y 15.2 (2) E de iOS;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Funciona con un n\u00famero limitado de dispositivos Cisco, tambi\u00e9n se necesita una IP \"blanca\" para recibir respuesta del dispositivo, o debe estar en la misma red que el dispositivo;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/643e5511c44940d1f9c313347c74029a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"yersinia\"><\/a><\/noindex>yersinia<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tomac\/yersinia\">yersinia<\/a><\/noindex> \u2014 framework para ataques L2, creado para explotar fallas de seguridad en varios protocolos de red L2.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Permite llevar a cabo ataques en protocolos STP, CDP, DTP, DHCP, HSRP, VTP y otros.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>No es la interfaz m\u00e1s amigable.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d0cb4b5fac1fc0e5c302ad133d5b4504.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"proxychains\"><\/a><\/noindex>proxychains<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/haad\/proxychains\">proxychains<\/a><\/noindex> \u2014 herramienta que permite redirigir el tr\u00e1fico de la aplicaci\u00f3n a trav\u00e9s de un proxy SOCKS especificado.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Ayuda a redirigir el tr\u00e1fico de algunas aplicaciones que por defecto no funcionan con proxies;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Herramientas de red, o por d\u00f3nde empezar para un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d09dcdaf7429ea29ff70fb682e7cd590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn este art\u00edculo, hemos revisado brevemente las ventajas y desventajas de las herramientas principales para la prueba de penetraci\u00f3n de redes internas. Mantente atento a las actualizaciones, planeamos publicar m\u00e1s recopilaciones en el futuro: Web, bases de datos, aplicaciones m\u00f3viles; tambi\u00e9n escribiremos sobre esto.<\/p>\n<p>\u00a1Comparte tus utilidades favoritas en los comentarios!<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23689,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00bfHerramientas de red, o por d\u00f3nde empezar como pentester? | ProHoster","description":"Kit de herramientas para el pentester principiante: presentamos un resumen de las principales herramientas que ser\u00e1n \u00fatiles en la prueba de penetraci\u00f3n de redes internas.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:17+00:00","article:modified_time":"2019-10-31T18:43:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31811","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:57:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:57:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=31811"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/23689"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=31811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=31811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=31811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}