gradient
Curso de Hacking: Aplicaciones Web Server Side

Curso de Hacking: Aplicaciones Web Server Side

Nivel Intermedio
14 clases
1 hora de contenido
6 horas de práctica

Explora y explota vulnerabilidades en aplicaciones web server-side. Aprende técnicas de identificación de tecnologías, análisis de solicitudes HTTP con Burpsuite, y realiza pruebas de penetración siguiendo metodologías OWASP.

Profes del curso

Conoce quién enseña el curso

Francisco Daniel Carvajal

Francisco Daniel Carvajal

Lead Ethical Hacker en Grupo Omnilife-Chivas

Lead Ethical Hacker en Grupo Omnilife-Chivas

Opiniones del curso

4.7 · 182 opiniones

Daniel Torres Alzatehttps://static.platzi.com/media/flags/CO.png

Daniel Torres Alzate

@databig·

En mi opinión creo que se pude mejorar el curso con más ejercicios y expandir el alcance del curso porque hay más vulnerabilidades web que serian muy útiles de ver, pero es un buen curso introductorio.

MICHAEL STEVE BELTRAN PACHONhttps://static.platzi.com/media/flags/CO.png

MICHAEL STEVE BELTRAN PACHON

@michael.beltran3502·

Excelente Contenido.. Gracias por todo Platzi!!!

FRANCISCO BALDOMAR LÓPEZ MARTÍNEZ.https://static.platzi.com/media/flags/SV.png

FRANCISCO BALDOMAR LÓPEZ MARTÍNEZ.

@francisco.baldomar.lopez·

El hacking de aplicaciones web del lado del servidor implica la explotación de vulnerabilidades en la lógica y la implementación del servidor que maneja las solicitudes de los usuarios. A continuación se presentan los puntos clave: 1) Vulnerabilidades Comunes: Inyección SQL: Permite a los atacantes manipular consultas a bases de datos, accediendo o modificando datos. Cross-Site Scripting (XSS): Inyección de scripts maliciosos que son ejecutados por el navegador de otros usuarios. Inyección de Comandos: Permite ejecutar comandos del sistema operativo a través de la aplicación. Métodos de Ataque: 2) Exploración de Puertos: Identificar servicios y aplicaciones en ejecución. Escaneo de Vulnerabilidades: Utilizar herramientas para detectar fallas en la configuración y en el código. Fuerza Bruta: Intentar múltiples combinaciones de credenciales para acceder a cuentas protegidas. 3) Prevención: Validación y Sanitización de Entradas: Asegurar que los datos ingresados por los usuarios sean seguros. Configuraciones Seguras: Aplicar configuraciones adecuadas en el servidor y el software para minimizar riesgos. 4) Actualizaciones Regulares: Mantener el software y las bibliotecas al día para protegerse contra vulnerabilidades conocidas. 5) Herramientas Utilizadas: Burp Suite: Para pruebas de penetración y análisis de seguridad. OWASP ZAP: Herramienta de escaneo de vulnerabilidades. Metasploit: Framework para desarrollar y ejecutar exploits. 5) Importancia de la Conciencia: La seguridad en aplicaciones web es crucial para proteger datos sensibles y mantener la confianza del usuario. La educación sobre las vulnerabilidades y las mejores prácticas es esencial para desarrolladores y administradores de sistemas.

Sebastian Moreno Rodríguezhttps://static.platzi.com/media/flags/CO.png

Sebastian Moreno Rodríguez

@smoreno658·

Es bueno conocer de buenas prácticas cuando se escribe el código y a qué está expuesto.

Ver las 182 opiniones
Eleva tu aprendizaje

Este curso es parte de estas rutas de aprendizaje

Comunidad

La comunidad es nuestro super poder

Contenido adicional creado por la comunidad que nunca para de aprender