Que es pivoting y Para que se usa?

Iniciado por DtxdF, Julio 09, 2018, 02:03:24 AM

Tema anterior - Siguiente tema

0 Miembros y 2 Visitantes están viendo este tema.

Julio 09, 2018, 02:03:24 AM Ultima modificación: Julio 09, 2018, 02:05:26 AM por DtxdF
Eh investigado algo y no me queda muy claro el concepto de pivoting pero se los digo, pero corrijanme si me equivoco: Para mi el pivoting es cuando ya tienes una maquina comprometida y a través de esa maquina conseguir información o acceder a otra maquina a través de ella, y aveces tienes que tratar de acceder a otra red que esta conectada la maquina objetivo para llegar a otra maquina que esta esa red, me equivoco?

Espero sus respuestas ...

- DtxdF
PGP :: <D82F366940155CB043147178C4E075FC4403BDDC>

~ DtxdF

El pivoting no es una tecnología ni nada por el estilo, es un término que algunas personas técnicas utilizan cuando se refieren a un sistema que se encarga de enviarte de una sección a otra dentro de un sistema, por ejemplo... digamos que tienes el sitio No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y No tienes permitido ver los links. Registrarse o Entrar a mi cuenta , el usuario final está autenticado en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta pero el sistema necesita enviarlo hacia otro sistema totalmente distinto el cual no compoarte cookies ni sesión ni nada, entonces, cuando el personal técnico necesita desarrollar algo para que el usuario vaya a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta desde No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y no tiene los conocimientos suficientes como para saber que es un oauth o políticas del mismo origen, termina implementando un "pivote" el cual por lo general es un sistema que te envía del sitio No tienes permitido ver los links. Registrarse o Entrar a mi cuenta a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta con algunos parámetros para que No tienes permitido ver los links. Registrarse o Entrar a mi cuenta te autentique de manera no convencional.

En otras palabras, el pivote es un parche al uso de oauth y cabeceras de origenes.
- No tienes permitido ver los links. Registrarse o Entrar a mi cuenta - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Pivoting se llama al proceso de saltar de una maquina a otra dentro de una red, osea si en una empresa infecta un pc, por medio de tecnicas de pivoting y escaneo de red, podria saltar de una maquina a otra.

Definitivamente hablamos de cosas distintas xD
- No tienes permitido ver los links. Registrarse o Entrar a mi cuenta - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Hola, Gracias por sus respuestas ya comprendí mucho mejor la definición de pivoting
PGP :: <D82F366940155CB043147178C4E075FC4403BDDC>

~ DtxdF