Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
OWASP Top 10: Pentesting Web, Burp Suite y Bug Bounty
Rating: 4.0 out of 5(125 ratings)
9,417 students

OWASP Top 10: Pentesting Web, Burp Suite y Bug Bounty

Aprende OWASP Top 10 con Burp Suite, laboratorios prácticos, Juice Shop, Kali Linux y técnicas reales de Pentesting Web.
Created byPedro Vargas
Last updated 7/2026
Spanish
Spanish [Auto],

What you'll learn

  • Comprender el OWASP Top 10 2021 y la importancia de cada categoría de vulnerabilidad.
  • Identificar, explotar y comprender las vulnerabilidades más críticas mediante laboratorios prácticos.
  • Configurar un entorno de laboratorio con Kali Linux, Metasploitable, OWASP Juice Shop y Burp Suite.
  • Dominar las funciones esenciales de Burp Suite para realizar pruebas de seguridad en aplicaciones web.
  • Entender conceptos fundamentales como OWASP, CVSS, CWE, CVE, DAST y SAST.
  • Utilizar herramientas como Burp Suite, Wireshark, FOCA y Shodan durante un proceso de evaluación de seguridad.
  • Comprender cómo prevenir y mitigar las vulnerabilidades del OWASP Top 10 siguiendo buenas prácticas de seguridad.
  • Desarrollar una base sólida para iniciarse en Pentesting Web, Bug Bounty Hunting y Application Security (AppSec).

Course content

21 sections99 lectures13h 42m total length
  • Introducción3:21
  • Tabla de Contenido1:54
  • Recomendación4:01

Requirements

  • No se requiere experiencia previa en Pentesting Web.
  • Tener conocimientos básicos sobre navegación web y protocolo HTTP es recomendable, pero no obligatorio.
  • Un computador con capacidad para ejecutar máquinas virtuales.
  • Disposición para instalar las herramientas utilizadas durante los laboratorios.
  • Ganas de aprender ciberseguridad de forma práctica.

Description

OWASP Top 10: Hacking Web, Pentesting y Bug Bounty Hunting

¿Quieres aprender a identificar, explotar y comprender las vulnerabilidades más críticas presentes en aplicaciones web?

Este curso ha sido diseñado para enseñarte el estándar OWASP Top 10 de forma práctica, utilizando laboratorios reales y herramientas profesionales empleadas por pentesters, investigadores de seguridad y participantes de programas de Bug Bounty.

A lo largo del curso configurarás tu propio laboratorio de pruebas utilizando Kali Linux, OWASP Juice Shop, Metasploitable y Burp Suite, aprendiendo paso a paso cómo realizar pruebas de seguridad sobre aplicaciones web.

No solo estudiarás la teoría detrás de cada categoría del OWASP Top 10, sino que también aprenderás a identificar vulnerabilidades, explotarlas en laboratorios controlados y comprender las mejores prácticas para prevenirlas.

¿Qué encontrarás en este curso?

  • Más de 12 horas de contenido.

  • Más de 80 clases organizadas paso a paso.

  • Instalación completa del laboratorio de prácticas.

  • Minicurso de Burp Suite.

  • Explicación detallada de las diez categorías del OWASP Top 10.

  • Laboratorios prácticos utilizando OWASP Juice Shop.

  • Uso de herramientas como Burp Suite, Wireshark, FOCA y Shodan.

  • Actualizaciones periódicas con nuevo contenido.

El curso continúa creciendo

Este curso se mantiene en constante actualización para incorporar las vulnerabilidades y técnicas más utilizadas durante pruebas de penetración y programas de Bug Bounty.

Entre las nuevas secciones incluidas encontrarás:

  • JSON Web Tokens (JWT)

  • Business Logic Vulnerabilities

  • Insecure Direct Object References (IDOR)

  • Server-Side Request Forgery (SSRF)

  • GraphQL Security

Cada nuevo módulo incorpora teoría, demostraciones y laboratorios prácticos para ayudarte a desarrollar habilidades aplicables en escenarios reales.

¿A quién está dirigido este curso?

  • Personas que desean iniciarse en el Pentesting Web.

  • Estudiantes y profesionales de Ciberseguridad.

  • Participantes de programas de Bug Bounty.

  • Desarrolladores que desean comprender cómo se explotan las vulnerabilidades para construir aplicaciones más seguras.

  • Profesionales de TI interesados en Pentesting Web y Application Security.

No necesitas experiencia previa en Pentesting. Durante el curso aprenderás desde los fundamentos hasta la explotación práctica de las vulnerabilidades más importantes presentes en aplicaciones web.

Mi compromiso es mantener este curso actualizado de forma continua, incorporando nuevas vulnerabilidades, laboratorios y metodologías utilizadas actualmente por pentesters profesionales.

Nos vemos dentro del curso.

Who this course is for:

  • Personas que desean iniciarse en el mundo del Pentesting Web.
  • Estudiantes y profesionales interesados en Ciberseguridad, Ethical Hacking y Application Security.
  • Participantes de programas de Bug Bounty que buscan comprender las vulnerabilidades más comunes en aplicaciones web.
  • Desarrolladores que desean aprender cómo se explotan las vulnerabilidades para desarrollar aplicaciones más seguras.
  • Profesionales de TI que quieran fortalecer sus conocimientos en seguridad ofensiva y defensiva.
  • Cualquier persona interesada en comprender el estándar OWASP Top 10 mediante teoría y laboratorios prácticos.