¿Qué aprenderás?

  • Hacking Infraestructura - LAB
  • Scanning Web App
  • Enumeration Web App
  • Hacking Web App – Nivel Intermedio
  • Hacking Web App – Nivel Avanzado I
  • Hacking Web App – Nivel Avanzado II
  • Hacking Web App – Nivel Avanzado III

Contenido del Curso

Total Clases: 44 lectures Total Horas: 12
  • Configuración Laboratorio Hacking Web
  • Contenedores Docker con Maquinas Vulnerables
  • Instalación de Docker en Servidores Debian
  • Instalación de Docker Compose
  • Verificación del Funcionamiento del Laboratorio
  • Encontrar Subdominios con ASSET FINDER
  • Encontrar Subdominios con AMASS
  • Encontrar Dominios Activos con HTTP PROBE
  • Aprendiendo a Trabajar con GO WITNESS
  • Automatizando la Enumeración de Procesos
  • Trabajando con Recursos Adicionales
  • Enumeración de HTTP y HTTPS
  • Enumeración de SMB
  • Enumeración de CMS – WORDPRESS
  • Enumeración de CMS – DRUPAL
  • Enumeración de CMS – JOOMLAv
  • SQL Injection (SQLI)
  • Cross-Site Scripting (XSS)
  • XML External Entity Injection (XXE)
  • Local File Inclusion (LFI)
  • Remote File Inclusion (RFI)
  • Cross-Side Request Forgery (CSRF)
  • Server-Side Template Injection (SSTI)
  • Client-Side Template Injection (CSTI)
  • Fundamentos de NOSQL Injection
  • Proceso NOSQL Injection
  • Ataque de Deserialización
  • Ataque Upload Files
  • Enumeración y Explotación de WebDAV
  • Ataque Shell Shock
  • XPath Injection
  • Insecure Direct Object Reference (IDORS)
  • Intercambio de Recursos de Origen Cruzado (CORS)
  • Truncate SQL Attack (SQL TRUNCATE)
  • Enumeración y Explotación JWT (JSON WEB TOKEN)
  • Python – Ataque de Deserialización YAML (DES - YAML)
  • Python – Ataque de Deserialización PICKLE (DES - PICKLE)
  • ¿ Qué es una API?
  • ¿Qué es CRAPI?
  • Proceso de instalación de CRAPI
  • Verificación de TOKENS y RESPONSE
  • Recolección de Información con FFUF
  • Análisis de Vulnerabilidades
  • Explotación de la API del sistema

Descripción

Hacking y Pentesting de Aplicaciones Web es uno de los servicios más demandados en el área de la
Ciberseguridad.
A la hora de explicar qué es el “Hacking de Aplicaciones Web”, siempre será necesario hablar sobre
el OWASP Top 10
El OWASP Top 10 es una lista que determina los diez ciberataques más comunes en Aplicaciones
Web y su última versión estable es la del 2021 con una promesa de actualización para verano 2025

Requisitos

  • Capacitación OnLine en VIVO (clases síncronas) con Laboratorios 100% prácticos Todos los Laboratorios son realizados en ambientes Virtuales con VMware, EVE-NG, etc. Computador con un mínimo de 8GB de RAM y 100GB de Disco (HDD, SSD, etc.)

Acerca del Instructor

Avatar image
  • 4.7 Instructor Rating
  • 1,795 Students
  • 537 Reviews
  • 65 Courses
Roberto M. Blanco Alacoma
Joined 1 second ago

Ingeniero de Sistemas con más de 10 años de experiencia en Tecnologías de la Información, me especializo en el área de Administración de Redes y Servidores, Configuración de Routers y Firewalls Cisco, Fortinet, Sophos, Check Point, PfSense y Mikrotik, tengo experiencia en verificación de Vulnerabilidades, Ethical Hacking y Pentesting en Infraestructura TI. Conocimiento en la Implementación de Servidores de Monitoreo y Centros de Operaciones de Seguridad (SOC).

Student feedback

Reviews

For Add Course Review. You need to login first Login Here