Skip to content
CourseAsk.
Curso DAST con Burp: práctica real +20 vulnerabilidades
Udemy MOOC / Non-credit all levels

Curso DAST con Burp: práctica real +20 vulnerabilidades

About this course

Aprende DAST con Burp Suite analizando un código real en un entorno propio y totalmente funcional. Descubrirás más de 20 vulnerabilidades aplicando una metodología práctica y guiada, usando payloads efectivos, checklists personalizadas y plugins creados desde cero.Paso a paso, entenderás cómo detectar, confirmar y corregir fallos reales de seguridad, desde inyecciones hasta problemas de autenticación, cabeceras y otros tipos de vulnerabilidades.InyeccionesSQL Injection — localizarás, explotarás de forma controlada y corregirás inyecciones SQL en el código real.SSTI (Server-Side Template Injection) — detectarás plantillas vulnerables, probarás payloads en laboratorio y arreglarás el template.XSS (reflejado/persistente/DOM) — aprenderás a identificar tipos de XSS, reproducir casos seguros y sanitizar entradas.HTML Injection — verás cómo entradas no filtradas afectan la UI y cómo prevenirlo.Command Injection — detectarás llamadas al sistema inseguras, probarás payloads en entorno controlado y corregirás el código.Open Redirect — localizarás redirecciones no validadas y aplicarás validaciones/whitelists.CSRF — entenderás la teoría, crearás pruebas y aplicarás tokens/mitigaciones.Autenticación / AutorizaciónTeoría — comprenderás los conceptos clave de autenticación y autorización.IDOR (Insecure Direct Object Reference) — identificarás y explotarás accesos no autorizados entre usuarios y aplicarás correcciones en el código.JWT — analizarás tokens JWT: validación, firma, expiración y ataques comunes; aprenderás a detectarlos y miti

$19.99

Price shown by Udemy — confirm on their site.

Enroll on Udemy

You'll be redirected to Udemy to complete enrollment.

  • Listed & compared by CourseAsk
  • English · All Levels