Dev101x Cursos Entrar
CIBERSEGURIDAD PREMIUM

Web Hacking y Bug Bounty: OWASP Top 10 con ética

Aprende a encontrar y reportar los fallos más comunes de las aplicaciones web (control de acceso roto, inyección SQL, XSS, SSRF y autenticación débil) siguiendo el OWASP Top 10, con la línea ética de un programa de bug bounty real: alcance, reglas que nunca se rompen y divulgación responsable. Practicas con curl contra la API de una tienda ficticia en una terminal simulada en el navegador.

3 semanas · 16 lecciones · 7 laboratorios · en español

Ver en el catálogo

Curso de acceso total: entra con Google y pide acceso al administrador.

Qué aprenderás

  • Entender qué autoriza un programa de bug bounty y qué queda siempre fuera de línea.
  • Encontrar control de acceso roto (IDOR) y entender por qué es tan frecuente y tan grave.
  • Confirmar y explotar una inyección SQL con una prueba de concepto mínima.
  • Detectar XSS reflejado y almacenado, y SSRF contra servicios internos.
  • Leer un JWT, entender qué lo hace débil y escribir un reporte de hallazgo correcto.

Cómo se aprende

  • Practicas con curl contra la API de una tienda ficticia en una terminal simulada en el navegador, siguiendo las reglas de un programa de bug bounty real.
  • Cada lección termina con una pregunta; el curso cierra con un reto final.
  • 7 laboratorios.
  • Video en español de Luis Felipe Peralta B, enlazado por capítulos en cada lección.

Temario

  1. 1.Alcance y ética 3 lecciones
  2. 2.Reconocimiento pasivo 2 lecciones
  3. 3.Control de acceso roto (IDOR) 2 lecciones
  4. 4.Inyección SQL 2 lecciones
  5. 5.XSS 2 lecciones
  6. 6.SSRF 2 lecciones
  7. 7.Autenticación, JWT y reto final 3 lecciones

También te puede interesar: Pentesting 101: Fundamentos desde Windows (gratis)

Todos los cursos →