Bug Bounty (Hacking Web)

Acceso inmediato. Aprende a tu ritmo.

Actualizado
¿Qué obtienes?
Acceso de por vida al contenido del curso.
Actualizaciones periódicas sin coste adicional.
Aprende a tu ritmo, desde cualquier dispositivo.
Soporte básico por email para incidencias técnicas de acceso.
📊 Estadísticas del curso
180
Inscritos
45
Horas
75
Clases
Descripción del curso
🕵️‍♂️ Conviértete en cazador de vulnerabilidades certificado: adquiere habilidades para identificar fallos de seguridad, comunicar hallazgos técnicamente y monetizar tu expertise en programas bug bounty reconocidos internacionalmente.
📘 Temario Oficial – Bug Bounty
M.1
Introducción al Bug Bounty y Configuración
Presentación del curso y configuración de herramientas esenciales
Introducción al curso Configuración de Burp Suite
M.2
Reconocimiento y Enumeración
Técnicas avanzadas de descubrimiento y enumeración de vulnerabilidades
OR 1=1 y Login Bypass Enumeración en Oracle y MySQL Enumeración completa de bases de datos Enumeración de columnas
M.3
DOM XSS - Explotación del Cliente
Cross-Site Scripting en el lado del cliente y técnicas de evasión
XSS sin restricciones DOM XSS Document.write DOM XSS InnerHTML y jQuery Stored DOM XSS DOM XSS Angular
M.4
Path Traversal y Acceso a Ficheros
Técnicas para acceder a archivos del sistema no autorizados
Path Traversal simple Bypass de rutas absolutas Bypass null byte Protecciones y contramedidas
M.5
RCE & LFI Avanzado
Ejecución remota de comandos e inclusión local de archivos
File Upload exploits LFI via subida de archivos Bypass content type RCE via null byte
M.6
Tampering & Flow Control
Manipulación de datos y control de flujos de aplicación
Cambio de precios productos Negativos en carrito Abuso de descuentos Alteración flujos de compra RCE via Chat Bots
M.7
Web Cache Poisoning
Envenenamiento de caché web y ataques DoS
X-Forwarded-Host attacks Envenenamiento con cookies X-Host Header exploits Múltiples headers attack
M.8
GraphQL Security
Vulnerabilidades y buenas prácticas en GraphQL
GraphQL Queries básicas Acceso a queries privadas Endpoints ocultos Seguridad en GraphQL