Curso de Web Pentesting

Curso de Web Pentesting
- Modo Presencial
- Horario Consultar
- Duración 2 meses
- Inicio 12/12/2022
- Nivel Especialista
- Titulación Certificado AIP
- Idioma Castellano
- Precio Consultar
-
Introducción a la auditoría web
- 1.1 Objetivos
- 1.2 Tipos de auditoría
- 1.3 Vulnerabilidades web
-
Metodología
- 2.1 Pruebas de seguridad en aplicaciones web
- 2.2 Recolección de información
- 2.3 Pruebas de gestión de configuración e implementación
- 2.4 Pruebas de gestión de identidades
- 2.5 Pruebas de autenticación
- 2.6 Pruebas de autorización
- 2.7 Pruebas de gestión de sesiones
- 2.8 Pruebas de validación de entrada de datos
- 2.9 Pruebas de manejo de errores
- 2.10 Pruebas de cifrado débil
- 2.11 Pruebas de lógica de negocio
- 2.12 Pruebas en el lado cliente
-
Fases de una auditoría web
- 3.1 Planificación
- 3.2 Recolección de información
- 3.3 Ejecución de la auditoría
- 3.4 Elaboración de informe
-
Vulnerabilidades y pruebas
- 4.1 Recolección de información
- 4.2 Buscadores
- 4.3 Navegar por la aplicación
- 4.4 Whois
- 4.5 Mapa de la aplicación
- 4.6 Código fuente
- 4.7 Metadatos
- 4.8 Cabeceras
- 4.9 Puertos abiertos
- 4.10 Robots.txt
-
Búsqueda de vulnerabilidades
- 5.1 CVE Details
- 5.2 NIST Database
-
Ataques de inyección
- 6.1 SQL injection
- 6.2 SQL injection basado en errores
- 6.3 Blind SQL -Detección
- 6.4 LDAP injection- Detección
- 6.5 Code injection- Detección
- 6.6 Command injection- Detección
- 6.7 Otros ataques de inyección- Detección
-
Cross Site Scripting (XSS)
- 7.1 XSS reflejado
- 7.2 XSS almacenado
- 7.3 XSS basado en DOM
-
Local/Remote File Inclusion
- 8.1 Local File Inclusion (LFI)
- 8.2 Remote File Inclusion (RFI)
- 8.3 Detección
-
Cross Site Request Forgery (CSRF)
- 9.1 Detección
-
Analizadores automáticos
- 10.1 OWASP ZAP
- 10.2 Vega
- 10.3 Arachni
- 10.4 Otros
-
Anexo I: Burp Suite
- 11.1 Configuración
- 11.2 Características
-
Anexo 2: CMS Hacking
- 12.1 WordPress
- 12.2 Joomla
- 12.3 Otos CMS
-
Resumen
-
Examen Práctico
- 14.1 Conseguir una cuenta en Hacktebox
- 14.2 XSS and MySQL virtual machine from PentesterLabs
-
Examen Final