Bug Bounty (Hacking Web)
Acceso inmediato. Aprende a tu ritmo.
Actualizado
¿Qué obtienes?
Acceso de por vida al contenido del curso.
Actualizaciones periódicas sin coste adicional.
Aprende a tu ritmo, desde cualquier dispositivo.
Soporte básico por email para incidencias técnicas de acceso.
📊 Estadísticas del curso
180
Inscritos
45
Horas
75
Clases
Descripción del curso
🕵️♂️ Conviértete en cazador de vulnerabilidades certificado: adquiere habilidades para identificar fallos de seguridad, comunicar hallazgos técnicamente y monetizar tu expertise en programas bug bounty reconocidos internacionalmente.
📘 Temario Oficial – Bug Bounty
M.1
Introducción al Bug Bounty y Configuración
Presentación del curso y configuración de herramientas esenciales
Introducción al curso
Configuración de Burp Suite
M.2
Reconocimiento y Enumeración
Técnicas avanzadas de descubrimiento y enumeración de vulnerabilidades
OR 1=1 y Login Bypass
Enumeración en Oracle y MySQL
Enumeración completa de bases de datos
Enumeración de columnas
M.3
DOM XSS - Explotación del Cliente
Cross-Site Scripting en el lado del cliente y técnicas de evasión
XSS sin restricciones
DOM XSS Document.write
DOM XSS InnerHTML y jQuery
Stored DOM XSS
DOM XSS Angular
M.4
Path Traversal y Acceso a Ficheros
Técnicas para acceder a archivos del sistema no autorizados
Path Traversal simple
Bypass de rutas absolutas
Bypass null byte
Protecciones y contramedidas
M.5
RCE & LFI Avanzado
Ejecución remota de comandos e inclusión local de archivos
File Upload exploits
LFI via subida de archivos
Bypass content type
RCE via null byte
M.6
Tampering & Flow Control
Manipulación de datos y control de flujos de aplicación
Cambio de precios productos
Negativos en carrito
Abuso de descuentos
Alteración flujos de compra
RCE via Chat Bots
M.7
Web Cache Poisoning
Envenenamiento de caché web y ataques DoS
X-Forwarded-Host attacks
Envenenamiento con cookies
X-Host Header exploits
Múltiples headers attack
M.8
GraphQL Security
Vulnerabilidades y buenas prácticas en GraphQL
GraphQL Queries básicas
Acceso a queries privadas
Endpoints ocultos
Seguridad en GraphQL
Comparte este curso