Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Búsqueda de vulnerabilidades plugin Wordpress CVE-2023-6036
Rating: 5.0 out of 5(1 rating)
12 students

Búsqueda de vulnerabilidades plugin Wordpress CVE-2023-6036

0 day crítico en plugin de web3 para wordpress
Created byvicent sabir
Last updated 2/2024
Spanish
EnglishSpanish

What you'll learn

  • Aprender una metodología para la búsqueda de vulnerabilidades en código fuente
  • Conocer con un ejemplo real, cómo reportar un CVE 0 day en un plugin de Wordpress
  • Desarrollar un exploit de forma sencilla para la vulnerabilidad encontrada
  • Aprender a buscar servidores vulnerables de forma automatizada

Course content

5 sections11 lectures2h 26m total length
  • Introducción1:25

    Introducción a la serie de videos sobre búsqueda y explotación de una vulnerabilidad 0 day en un plugin de Wordpress sobre Web3

Requirements

  • Es recomendable tener conocimientos básicos de programación y ciberseguridad

Description

A lo largo de esta serie, vamos a ver cómo es posible encontrar vulnerabilidades no conocidas sin tener grandes conocimientos de programación o ciberseguridad, simplemente aplicando una metodología de trabajo efectiva. Veremos:


  • Cómo reproducir una vulnerabilidad conocida en un entorno local de laboratorio

  • Cómo localizar una vulnerabilidad no conocida

  • Cómo desarrollar un exploit para conseguir acceso al Wordpress vulnerable

  • Cómo buscar sistemas con una versión vulnerable de Wordpress en Internet

  • Cómo hacer un reporte de CVE para el 0 day hallado


Para ello, hacermos uso de herramientas como BurpSuite, Docker, Shodan o Nuclei; y explicaremos las consecuencias que puede haber en tener instalado un plugin vulnerable en nuestro Wordpress.


Existen numerosas plataformas que ofrecen recompensas por encontrar vulnerabilidades en webs y servicios de grandes empresas; algunas  de ellas son HackerOne, Intigriti o BugCrowd. Es un hecho que la concienciación e inversión en ciberseguridad cada vez es mayor, y hay miles de personas que ya viven de la búsqueda remunerada de vulnerabilidades.


Para las personas que se quieren adentrar en el complejo mundo de la búsqueda de vulnerabilidades, este curso pretende servirles de motivación, para demostrar que cualquier persona con curiosidad y conocimientos básicos puede lograr encontrar alguna vulnerabilidad no conocida

Who this course is for:

  • Entusiastas de la ciberseguridad e interesados en búsqueda de vulnerabilidades