

Alejandrina Rodríguez Castro
Excelente curso
Explora y explota vulnerabilidades en aplicaciones web server-side. Aprende técnicas de identificación de tecnologías, análisis de solicitudes HTTP con Burpsuite, y realiza pruebas de penetración siguiendo metodologías OWASP.


Excelente curso


Excelente Docente y contenido del curso, gracias.


Buen Curso


Excelente Contenido.. Gracias por todo Platzi!!!


El hacking de aplicaciones web del lado del servidor implica la explotación de vulnerabilidades en la lógica y la implementación del servidor que maneja las solicitudes de los usuarios. A continuación se presentan los puntos clave: 1) Vulnerabilidades Comunes: Inyección SQL: Permite a los atacantes manipular consultas a bases de datos, accediendo o modificando datos. Cross-Site Scripting (XSS): Inyección de scripts maliciosos que son ejecutados por el navegador de otros usuarios. Inyección de Comandos: Permite ejecutar comandos del sistema operativo a través de la aplicación. Métodos de Ataque: 2) Exploración de Puertos: Identificar servicios y aplicaciones en ejecución. Escaneo de Vulnerabilidades: Utilizar herramientas para detectar fallas en la configuración y en el código. Fuerza Bruta: Intentar múltiples combinaciones de credenciales para acceder a cuentas protegidas. 3) Prevención: Validación y Sanitización de Entradas: Asegurar que los datos ingresados por los usuarios sean seguros. Configuraciones Seguras: Aplicar configuraciones adecuadas en el servidor y el software para minimizar riesgos. 4) Actualizaciones Regulares: Mantener el software y las bibliotecas al día para protegerse contra vulnerabilidades conocidas. 5) Herramientas Utilizadas: Burp Suite: Para pruebas de penetración y análisis de seguridad. OWASP ZAP: Herramienta de escaneo de vulnerabilidades. Metasploit: Framework para desarrollar y ejecutar exploits. 5) Importancia de la Conciencia: La seguridad en aplicaciones web es crucial para proteger datos sensibles y mantener la confianza del usuario. La educación sobre las vulnerabilidades y las mejores prácticas es esencial para desarrolladores y administradores de sistemas.


Es bueno conocer de buenas prácticas cuando se escribe el código y a qué está expuesto.


Contenidos interesantes y muy ajustados a la realidad

Excelente curso un poco corto pero muy efectivo.


Gran trabajo de Daniel!