# Kit del curso 16 · Taller de laboratorio

## Contenido

| Fichero | Para qué sirve |
|---|---|
| `ejercicio8/evidencia.txt` | Fichero de prueba ficticio para el ejercicio 8 (hash de integridad de una evidencia) |

## Requisitos

- `sha256sum` (coreutils; en Git Bash también está).

## Terminal que cubre

**Terminal: comprobar que una evidencia no se alteró** (diapositiva «Ejercicio 8 — Cerrar la sesión: evidencia, limpieza e instantánea»): `cd ejercicio8`, `sha256sum evidencia.txt | tee SHA256SUMS`, `sha256sum -c SHA256SUMS` (OK), modifica el fichero (por ejemplo `echo x >> evidencia.txt`) y repite la comprobación (FAILED y el aviso).

Variará: el hash. La diapositiva muestra uno abreviado de otro fichero de prueba; con el tuyo saldrá otro. Lo importante es `OK` y luego `FAILED`. En Windows, `sha256sum` antepone `*` al nombre del fichero.

## No necesitan ficheros

- **Terminal: escaneo de versión y scripts por defecto** («Ejercicio 2 — Descubrimiento y escaneo de puertos con Nmap»): arranca un servidor propio (`python3 -m http.server 8098 --bind 127.0.0.1`) y ejecuta `nmap -sV -sC -p 8098 127.0.0.1`. Variarán las versiones de Python y de Nmap y el tiempo.
- **Terminal: levantar DVWA y Juice Shop con Docker** («Ejercicio 6»): clona el repositorio oficial de DVWA (el `compose` es suyo, no se redistribuye) y usa la imagen oficial de Juice Shop. Necesita Docker. La diapositiva muestra salida de ejemplo de los README oficiales. Publica Juice Shop solo en `127.0.0.1`.

## No reproducibles con ficheros (necesitan algo externo)

- **Terminal: crear una NAT Network en VirtualBox** («Diseño de red: por qué NAT, NAT Network y red interna»): necesita VirtualBox en tu anfitrión; la salida es de ejemplo y el mensaje varía según la versión.
- **Terminal: verificar el hash antes de arrancar la imagen** («Instalar Kali Linux y verificar la descarga»): necesita la ISO oficial y los ficheros `SHA256SUMS` y `SHA256SUMS.gpg` que publica kali.org. Descárgalos solo de kali.org. La salida de la diapositiva es de ejemplo y el hash real es el tuyo.
- **Terminal: por qué smbclient rechaza un SMB antiguo** («Ejercicio 4 — SMB»): necesita tu máquina Metasploitable 2 de laboratorio en una red interna (la IP 192.168.56.101 es un ejemplo). La salida es de ejemplo. Edita `smb.conf` solo en tu Kali de laboratorio.
