
OWASP Top 10: Hacking Web, Pentesting y Bug Bounty Hunting
¿Quieres aprender a identificar, explotar y comprender las vulnerabilidades más críticas presentes en aplicaciones web?
Este curso ha sido diseñado para enseñarte el estándar OWASP Top 10 de forma práctica, utilizando laboratorios reales y herramientas profesionales empleadas por pentesters, investigadores de seguridad y participantes de programas de Bug Bounty.
A lo largo del curso configurarás tu propio laboratorio de pruebas utilizando Kali Linux, OWASP Juice Shop, Metasploitable y Burp Suite, aprendiendo paso a paso cómo realizar pruebas de seguridad sobre aplicaciones web.
No solo estudiarás la teoría detrás de cada categoría del OWASP Top 10, sino que también aprenderás a identificar vulnerabilidades, explotarlas en laboratorios controlados y comprender las mejores prácticas para prevenirlas.
¿Qué encontrarás en este curso?
Más de 12 horas de contenido.
Más de 80 clases organizadas paso a paso.
Instalación completa del laboratorio de prácticas.
Minicurso de Burp Suite.
Explicación detallada de las diez categorías del OWASP Top 10.
Laboratorios prácticos utilizando OWASP Juice Shop.
Uso de herramientas como Burp Suite, Wireshark, FOCA y Shodan.
Actualizaciones periódicas con nuevo contenido.
El curso continúa creciendo
Este curso se mantiene en constante actualización para incorporar las vulnerabilidades y técnicas más utilizadas durante pruebas de penetración y programas de Bug Bounty.
Entre las nuevas secciones incluidas encontrarás:
JSON Web Tokens (JWT)
Business Logic Vulnerabilities
Insecure Direct Object References (IDOR)
Server-Side Request Forgery (SSRF)
GraphQL Security
Cada nuevo módulo incorpora teoría, demostraciones y laboratorios prácticos para ayudarte a desarrollar habilidades aplicables en escenarios reales.
¿A quién está dirigido este curso?
Personas que desean iniciarse en el Pentesting Web.
Estudiantes y profesionales de Ciberseguridad.
Participantes de programas de Bug Bounty.
Desarrolladores que desean comprender cómo se explotan las vulnerabilidades para construir aplicaciones más seguras.
Profesionales de TI interesados en Pentesting Web y Application Security.
No necesitas experiencia previa en Pentesting. Durante el curso aprenderás desde los fundamentos hasta la explotación práctica de las vulnerabilidades más importantes presentes en aplicaciones web.
Mi compromiso es mantener este curso actualizado de forma continua, incorporando nuevas vulnerabilidades, laboratorios y metodologías utilizadas actualmente por pentesters profesionales.
Nos vemos dentro del curso.