Bueno gente les comparto este curso de los cientos que tengo grabados que he cursado.
Si veo que les interesa los pasare de a poco ya que lo tengo en formato camstasia y es trabajoso editar y compilar todo en hd.
Les dejo la primera clase:
Curso de Seguridad Web: SQL Injection & XSS
En este curso aprenderás :
Detectar qué tecnologías utiliza una aplicación Web.
Modificar al vuelo las peticiones y respuestas HTTP.
Descubrir vulnerabilidades con Zed Attack Proxy y Vega.
Detectar vulnerabilidades XSS, CSRF, SQL Injection y más.
Asistir a los desarrolladores en la solución de vulnerabilidades.
Modificar cabeceras HTTP para explotar vulnerabilidades.
Tomar el control de un navegador web a través de BeEF.
Crear archivos remotos en servidores vulnerables.
Interpretar mensajes de error para detectar vulnerabilidades.
Desarrollar e instalar shells y backdors en PHP para controlar un servidor.
Identificar qué cookies pueden ser importantes para la seguridad de una aplicación.
Proteger aplicaciones web a través de Web Application Firewalls.
Detener ataques utilizando ModSecurity y ModEvasive para Apache.
1. Introducción
OWASP Top 10
2. Entorno de Pruebas
3. Descubrimiento de Tecnologías
NMap
Wappalyzer
Análisis de Código Cliente
Hosting Compartido
4. OWASP Zed Attack Proxy
Análisis de Peticiones y Respuestas
Mapeo de la Aplicación
Análisis Automatizado
5. Cross-Site Scripting
Ejemplo con Mutillidae
Contramedidas
6. Cross-Site Scripting Almacenado
Descripción
Ejemplo en Mutillidae
7. XSS para Denegación de Servicio (XSSDoS)
8. Cross Agent Scripting (XAS)
Ejemplo en Mutillidae
9. Cross-Site Request Forgery (CSRF)
Descripción
Escenario de ejemplo
Contramedidas
Usuarios
Desarrolladores
10. Browser Exploitation Framework (BeEF)
Utilización
Browser Hooking
11. SQL Injection
Detección
Ejemplo con Mutillidae (Login)
Pruebas con consultas unidas
Creación de archivos con SQL Injection
Inyección de comandos
12. Local/Remote File Inclusion (LFI/RFI)
Ejemplos con Mutillidae
13. Shells en PHP
Instalación de BackDoors con PHP
14. Fallas en sistemas de autenticación
Petición directa de páginas
Modificación de Parámetros
Predicción de IDs de sesión
Análisis de código fuente
15. Gestión del caché y de salida de sesión
Atributos de cookies
Secure
HttpOnly
Domain
Path
Expires
Robo de cookies
Modificación de cookies
16. ModSecurity
Instalación de ModSecurity
Primeras Pruebas y Correcciones
Interpretación de Reglas
Antes y Después de ModSecurity
Resumen Comparativo
17. Ataques DoS y DDoS
Recursos de Red
Recursos de Hardware
Servidores Distribuidos
Firewalls Dinámicos
Apache ModEvasive
Clase 1:Clase 2:
Paonto..
Clase 3:
Pronto..
Clase 4:
Pronto..
Clase 5:
Pronto..
Clase 6 Examen:
Pronto..
PDF:
http://www.mediafire.com/file/odgb74xjbnscsdn/mpdf.pdfNo vi en el foro donde ponerlo, dejo a criterio de los administradores este tema.
P/D: Esto es un arma de doble fijo ya que te enseña a como defenderte y como atacar o entrar a terminales por medio de navegadores.