seguridad web 101
  • Introducción
  • XSS
    • Reflejado
    • Almacenado
    • Dom
    • Código correcto
  • SQLi
    • SQLi Union
    • Blind SQLi
    • Código correcto
  • Command injection
    • Código Correcto
  • File Inclusion
    • LFI
    • RFI
    • Código Correcto
  • File Upload
    • Código correcto
  • CSP
Powered by GitBook
On this page
  • Descarga de responsabilidad
  • Apartados
  • Comparte
  • Feedback
  • Agradecimientos

Introducción

NextXSS

Last updated 6 years ago

En este manual aprenderemos los conceptos básicos de seguridad web utilizando la plataforma para practicas.

DVWA es una plataforma vulnerable escrita en PHP/MySQL separada por las diferentes vulnerabilidades que existen, para ayudar a los profesionales de la seguridad y programadores a aprender la menera de vulnerar y progeter sus aplicaciones.

Para el desarrollo del manual hemos utilizado la versión 1.10 Development, que tiene alguna vulnerabilidad mas que la 1.9 estable, para bajar el código tenéis que visitar su .

Disponéis de un docker con dicha versión en el siguiente

Descarga de responsabilidad

El autor no se hace responsable de los daños que se puedan causar por el mal uso de estas técnicas. Este manual esta para aprender seguridad web y mejorar nuestras técnicas de desarrollo seguras.

En ningún momento el material aquí incluido esta pensando para usos delictivos solo es información para mejorar nuestros conocimientos.

Apartados

Listado de los apartados del manual y su estado.

Si alguien quiere colaborar en algún apartado, que no lo dude ;)

Comparte

La obre se distribuye bajo Licencia Creative Commos, por lo que eres libre de compartirla como quieras y realizar modificaciones u obras derivadas de ella.

Feedback

Agradecimientos

Comencemos :)

Seguridad Web 101 por se distribuye bajo una

Puedes contactar conmigo por en cualquier momento para decir que te parece el manual o como mejorarlo, siempre hay que aprender.

DVWA
GitHub
enlace
Rafael Otal Simal
Licencia Creative Commons Atribución-CompartirIgual 4.0 Internacional
Twitter
Anabel Pérez González
Kevin Gonzalvo
Jose Dongil
Jorge Puente