Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Lo que guardó el proxy

0 tareas · 60 min · Principiante

Con el papel claro, pasas a lo que se hizo. El proxy guardó las peticiones y las respuestas del portal de reservas y de la API de Cedrela Viajes: la sesión de una cuenta de prueba pidiendo reservas, las cookies que entregó el portal, cinco intentos de inicio de sesión repetidos uno a uno y las cabeceras de una respuesta de la API. No hay nada que ejecutar: son capturas de una prueba ya hecha, dentro del alcance y de la ventana. Lo que se lee de ellas es lo que irá al informe.

0 de 0 · 0%

Objetivo de la sala

Con el papel claro, pasas a lo que se hizo. El proxy guardó las peticiones y las respuestas del portal de reservas y de la API de Cedrela Viajes: la sesión de una cuenta de prueba pidiendo reservas, las cookies que entregó el portal, cinco intentos de inicio de sesión repetidos uno a uno y las cabeceras de una respuesta de la API. No hay nada que ejecutar: son capturas de una prueba ya hecha, dentro del alcance y de la ventana. Lo que se lee de ellas es lo que irá al informe.

Examen intermedio · Credencial Pentester junior

Se abre cuando completes lo anterior. Te falta:

  • Alcance y reglas de enfrentamiento
  • El entorno del pentester
  • Reconocimiento
  • OSINT y reconocimiento pasivo con herramientas
  • Enumeración de servicios
  • Captura de tráfico para el pentester
  • El escáner de vulnerabilidades dentro de un encargo
  • Explotación de servicios expuestos
  • Aplicaciones web
  • El proxy de interceptación
  • WSTG: autenticación y sesión
  • WSTG: autorización y lógica de negocio
  • WSTG: inyecciones y SSRF
  • APIs REST y GraphQL
  • Simulacro 1: encargo web y API
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad