
El Java JDK es un componente de software necesario para trabajar en nuestro laboratorio, en este video aprenderemos a instalarlo
El programa Burp Suite es el proxy web que nos permite interceptar las peticiones y trabajar sobre el laboratorio
WebGoat es el laboratorio que nos permite aprender sobre las vulnerabilidades web de OWASP top 10, Disponible en la sección Recursos de este video
En este video se hace un breve introducción al curso
Aprendemos la importancia de OWASP top 10, y por que debemos aplicarlo en nuestros proyectos
En este video se hace referencia a las novedades de la version 2025
En esta clase vamos a conocer el primer elemento de la lista, las vulnerabilidades en donde se pierde el control de Acceso
Laboratorio de secuestro de sesiones de usuario, utilizando burpsuite
En esta primera parte entendemos en que consiste IDOR, aprendemos a modificar los parámetros enviados a los servicios web
En esta segunda parte cerramos los conceptos y aplicamos lo aprendido con burp suite
La perdida de control de acceso, implica que un atacante puede lograr acceso a nuestros recursos más críticos, en esta primer parte aprendemos como hacerlo.
La perdida de control de acceso, implica que un atacante puede lograr acceso a nuestros recursos más críticos, en esta segunda parte aprendemos como hacerlo.
Usar esto para resolverlo:
$u="Jerry";$p="doesnotreallymatter";$s="DeliberatelyInsecure1235";
[Convert]::ToBase64String(([System.Security.Cryptography.SHA256]::Create()).ComputeHash([System.Text.Encoding]::UTF8.GetBytes("$p$s$u")))
La tecnica de secuestro de cookes de autenticación, consiste en impersonar a un usuario valido del sistema, en esta clase aprendemos como hacerlo
La falta de configuracion de seguridad en las aplicaciones, permiten a los atacantes aprovecharse de ello, en esta clase aprendemos los fundamentos
Este nuevo elemento de el top habla de los ataques a la cadena de suministro, en esta clase entendemos cuales son los fundamentos
Las fallas criptograficas suceden cuando se implementan funcionalidades obsoletas, librerias deprecadas, en esta clase aprendemos los fundamentos
Base 64 es un metodo de codificacion de caracteres, muchas veces se cree que es una manera de cifrar, en esta clase aprendemos la diferencia
Usar esto en powershell:
$enc="Oz4rPj0+LDovPiwsKDAtOw=="
$bytes=[Convert]::FromBase64String($enc)
0..255 | ForEach-Object {
$k=$_
$txt = -join ($bytes | ForEach-Object { [char]($_ -bxor $k) })
if ($txt -match '^[A-Za-z0-9]{6,}$') {
"CLAVE="+('{0:X2}' -f $k)+" TEXTO="+$txt
}
}
Muchas veces los hash creados para proteger nuestra información puede ser vulnerado desde diferentes fuentes, en esta clase aprendemos como hacerlo
Usar este powershell:
$mod=""
Set-Content -Path "mod.txt" -Value $mod -Encoding ASCII -NoNewline
& "C:\Program Files\OpenSSL-Win64\bin\openssl.exe" dgst -sha256 -sign "C:\Program Files\OpenSSL-Win64\bin\key.pem.txt" -out sig.bin mod.txt
$sigBytes = [System.IO.File]::ReadAllBytes("sig.bin")
$signatureBase64 = [Convert]::ToBase64String($sigBytes)
$signatureBase64
Una inyección ocurre cuando el atacante aprovecha una vulnerabilidad en nuestro sistema web, muchas veces implica acceso a nuestra base de datos y tambien ejecución de javascript malicioso
La seguridad por defecto, es un concepto que implica pensar de manera segura desde los requerimientos iniciales, en esta clase aprendemos los fundamentos
La autenticación es un proceso crítico en los sistemas web, en esta clase aprendemos como se producen este tipo de fallas de seguridad
Las fallas de seguridad en la integridad de los datos, tienen un impacto directo en la seguridad de los sistemas web, en esta clase aprenderemos los fundamentos
Cuando ocurre un ataque, es importante que exista un mecanismo de alerta, registro de logs de acceso, todo esto debe tener la protección adecuada, en esta clase aprendemos los fundamentos
Fallar de manera segura es un proncipio de seguridad muy importante, el manejo de las excepciones y un correcto uso de ellas ayudan a mejorar la seguridad, en esta clase aprendemos los fundamentos
El OWASP Top 10 en su edición 2025 es uno de los referentes más importantes en el mundo de la ciberseguridad para comprender cuales son las vulnerabilidades mas criticas que afectan a las aplicaciones web. En este curso aprenderás de forma clara y directa que significan estas vulnerabilidades, por que ocurren y como suelen ser aprovechadas en escenarios reales.
A lo largo del curso revisaremos cada una de las categorías del OWASP Top 10 2025, explicando los conceptos fundamentales que todo profesional de tecnología, desarrollo o seguridad debería conocer. La idea no es solo memorizar definiciones, sino entender realmente como funcionan estos problemas de seguridad dentro de una aplicación web.
Para facilitar el aprendizaje utilizaremos ejemplos prácticos y pequeños laboratorios que te permitirán observar el comportamiento de estas vulnerabilidades en un entorno controlado. De esta manera podrás conectar la teoría con la practica y comprender mejor como se originan muchos de los ataques que vemos hoy en internet.
Este curso esta pensado como un primer paso para quienes desean iniciarse en el mundo de la seguridad de aplicaciones,
Si tu objetivo es aprender de primera mano sobre las vulnerabilidades web con mayor impacto en la industria , este curso es para ti !