CIBERSEGURIDAD
PREMIUM
Web Hacking y Bug Bounty: OWASP Top 10 con ética
Aprende a encontrar y reportar los fallos más comunes de las aplicaciones web (control de acceso roto, inyección SQL, XSS, SSRF y autenticación débil) siguiendo el OWASP Top 10, con la línea ética de un programa de bug bounty real: alcance, reglas que nunca se rompen y divulgación responsable. Practicas con curl contra la API de una tienda ficticia en una terminal simulada en el navegador.
3 semanas · 16 lecciones · 7 laboratorios · en español
Ver en el catálogo
Curso de acceso total: entra con Google y pide acceso al administrador.
Qué aprenderás
- Entender qué autoriza un programa de bug bounty y qué queda siempre fuera de línea.
- Encontrar control de acceso roto (IDOR) y entender por qué es tan frecuente y tan grave.
- Confirmar y explotar una inyección SQL con una prueba de concepto mínima.
- Detectar XSS reflejado y almacenado, y SSRF contra servicios internos.
- Leer un JWT, entender qué lo hace débil y escribir un reporte de hallazgo correcto.
Cómo se aprende
- Practicas con curl contra la API de una tienda ficticia en una terminal simulada en el navegador, siguiendo las reglas de un programa de bug bounty real.
- Cada lección termina con una pregunta; el curso cierra con un reto final.
- 7 laboratorios.
- Video en español de Luis Felipe Peralta B, enlazado por capítulos en cada lección.
Temario
-
1.Alcance y ética 3 lecciones
-
2.Reconocimiento pasivo 2 lecciones
-
3.Control de acceso roto (IDOR) 2 lecciones
-
4.Inyección SQL 2 lecciones
-
5.XSS 2 lecciones
-
6.SSRF 2 lecciones
-
7.Autenticación, JWT y reto final 3 lecciones
También te puede interesar: Pentesting 101: Fundamentos desde Windows (gratis)
Todos los cursos →