
80% de los ingresos de este curso serán donados :)
Aquí comienza tu camino para dominar la herramienta clave del pentesting web. Prepara tus habilidades, porque vas a aprender a analizar, atacar y defender aplicaciones reales con Burp Suite Professional.
El reto empieza ahora.
Descargo de responsabilidades.
Este curso se imparte con el objetivo de potenciar el aprendizaje y el conocimiento en el uso de la herramienta de Burp Suite Professional, la cacería legal de vulnerabilidades en procesos de BugBounty y el Hacking ético.
Cualquier actividad no ética que se realice por parte de los estudiantes, es total responsabilidad de ellos.
Descarga e instalación de Burp Suite Community en entorno Windows.
Video donde se explica la instalación de Burp Suite Professional y la activación de la licencia.
Configuración del navegador Firefox + las extensiones requeridas para poder empezar a detectar vulnerabilidades con Burp Suite Pro.
Configuración del certificado en Firefox para descifrar el tráfico HTTPS y verlo en texto claro con Burp Suite.
Comparativo donde se explican las diferencias entre Burp Suite Community v Burp Suite Professional. Se detallan las características principales a las que se tendrá acceso con la licencia paga.
Explicación clara de cómo crear un proyecto desde cero además de cómo cargar proyectos y configuraciones previas de Burp Suite.
Video donde se explica de forma clara para qué sirve el módulo Target, cómo modificar los dominios en alcance y cómo ejecutar ataques automatizados con Burp Suite.
Además se explica en detalle la organización de los sitios web auditados y cómo aplicar filtros para mostrar la información que más nos es útil como pentester/cazadores de vulnerabilidades.
Explicación del Dashboard principal de Burp Suite Professional, toda la información que se encuentra allí , cómo entender las distintas tareas que se están ejecutando y las vulnerabilidades detectadas.
Módulo próxy, abordaremos cómo capturar tráfico en vivo y modificarlo para explotar vulnerabilidades con Burp Suite Professional, adicioal a ello se explicará en detalle el alcance de esta capacidad, cómo filtrar y encontrar información valiosa en el historial HTTP y en el historial de WebSockets.
Explicación de cómo organizar de forma eficaz las peticiones que nos llaman la atención como pentester y cazadores de vulnerabilidades. Módulo interesante para separar y organizar la información.
Además se explica cómo codificar y decodificar cadenas con el módulo Decoder de Burp Suite :)
Explotación de vulnerabilidades de forma manual a través del módulo Repeater.
Explicación de cómo usarlo y sacar el máximo provecho, en el video se explica de forma práctica la explotación de la vulnerabilidad OS Command Injection, demostrando el impacto que genera a nivel corporativo.
Clase interesante :)
Video sumamente interesante de cara a la explotación de vulnerabilidades críticas como Server Side Request Forgery, Account Take Over, Ejecución de comandos en el servidor entre otras. Explicación práctica de cómo aprovechar al máximo el Collaborator de Burp Suite Professional y demostración práctica de cómo explotar Server Side Request Forgery. :)
Video corto y práctico donde se explica cómo comparar distintas cadenas y a través de la capacidad Comparer de Burp Suite poder detectar cuando en una cadena se eliminó, agregó o modificó información.
Muy práctico para detectar vulnerabilidades donde se requiere comparar en detalle la respuesta entregada por el backEnd de la plataforma auditada :)
- Information Disclosure
- SQL Injection
- Remote Code Excecution
- Path Transversal
- Server Side Request Forgery
En este video se explica de forma clara cómo potenciar los ataques con Burp Suite aprovechando las extensiones que son creadas por otros cazadores e investigadores de ciberseguridad reconocidos a nivel mundial. En este video los estudiantes aprenderán en detalle lo siguiente:
- Tipos de extensiones y mejoras que pueden aplicarse en Burp Suite Professional [Extensión, BCheck y Bambda]
- Cómo buscar extensiones para identificar y explotar vulnerabilidades de alto impacto
- Cómo crear extensiones con lenguajes de programación Python, Java y Ruby
- Cómo crear Bchecks y Bambda con plantillas predeterminadas
Potencien sus ataques con este video :)
En este video explico en detalle cómo automatizar ataques para la identificación de recursos, directorios y archivos ocultos, y para la identificación de vulnerabilidades a través del escaneo activo de Burp Suite Professional.
Los estudiantes aprenderán a ejecutar escaneos con las siguientes características:
- Escaneo a un recurso en específico
- Escaneo ignorando punto finales prohibidos
- Escaneo para la identificación de recursos ocultos
- Escaneo para la identificación de vulnerabilidades bajas, medias y altas
- Escaneo para la identificación de vulnerabilidades críticas
Potencien su conocimiento :)
En este video encontrarán en detalle el proceso de explotación de la vulnerabilidad Path Transversal utilizando el Intruder de Burp Suite Professional. Una vulnerabilidad bastante interesante que permite acceder a información confidencial del sitio web que se está auditando y del servidor donde se ejecuta el aplicativo.
Les comparto señores lo siguiente:
- Documentación Path Transversal
- Proceso de identificación y la vulnerabilidad
- Proceso de explotación de la vulnerabilidad
- Diccionarios públicos con payloads/cargas para detectar path transversal en Sistemas Windows y Sistemas Linux
Feliz cacería :)
Resolviendo dos de los laboratorios más interesantes de Web Security Academy: OS Command Injection.
En este laboratorio los estudiantes aprenderán a identificar la vulnerabilidad que permite ejecutar comandos directamente en el servidor donde se aloja el sitio web que se está auditando. Además de que podrán explotar la vulnerabilidad en entornos donde se encuentra de forma visual y en entornos donde se debe escalar y explotar de forma ciega utilizando la variación time Delay.
Sumamente interesante :)
Es interesante detectar funcionalidades administrativas que no se encuentran protegidas de forma adecuada. En este laboratorio se explica cuál es el alcance de esto y porqué es tan importante prestar atención a los detalles.
Feliz caza :)
Explotando vulnerabilidad que permite acceder a información confidencial. Se explica bajo que escenarios podemos encontrar IDOR (Insecure direct object references) y se deja material con PoC en instagram que generó un pago de 49.500 usd al Bug Hunter que la dectectó.
49.500 usd :)
Resolviendo laboratorio donde se explica cómo Bypassear procesos de autenticación manipulando la respuesta con Burp Suite Proxy y accediendo a URL's que en teoria no deberían estar permitidas.
Se da crédito al autor de este video: https://www.youtube.com/watch?v=V00fl1ipLRs, con la demostración de la vulnerabilidad en un entorno corporativo real :)
Señores, agradecido con ustedes por haber llegado hasta acá. Les deseo mil éxitos :)
Burp Suite nivel Experto - El curso que usted necesita
En este curso práctico aprenderá cómo utilizar a sacar el máximo provecho a las capacidades y funcionalidades de Burp Suite, esto le permitirá ejecutar procesos de Hacking Web, pentesting y Bug Bounty como un experto. En el curso se detallará y explicará cada funcionalidad en detalle técnico con ejemplos prácticos y videos cortos sobre la forma más eficaz para aprovechar la herramienta, sobre cómo identificar y explotar vulnerabilidades de forma manual y de forma automática. Detección y explotación de vulnerabilidades críticas en entornos corporativos: SQL Injection, Acceso a información confidencial, ejecución remota de comandos, path transversal, remote file inclusion, local file inclusion. TODAS.
Conviértase en un experto cazador de vulnerabilidades reconocido en su país y a nivel mundial, el primer paso es desarrollar sus habilidades y su conocimiento en Burp Suite, la herramienta número 1 para ejecutar pruebas de hacking web, pentesting y Bug Bounty.
En este curso desarrollará habilidades suficientes para potenciar su perfil y conocimiento en el uso de Burp Suite, herramienta utilizada por ciber delincuentes, profesionales de la ciberseguridad y cazadores de vulnerabilidades top.
Burp Suite nivel experto - El curso que usted necesita
El curso que usted necesita...