Bienvenida
  • Web Hacking: Bienvenida e introducción al curso
  • Web Hacking: Conceptos básicos
Preparación del laboratorio de pruebas
  • Web Hacking: Herramientas que usaremos
  • Web Hacking: Instalando metasploitable
  • Web Hacking: Instalando herramientas para pentesting
Exploración web
  • Web Hacking: ¿Por qué es importante la exploración previa?
  • Web Hacking: Tecnologías comunmente usadas
  • Web Hacking: Detectando tecnologías de un sitio automaticamente
  • Web Hacking: Herramientas extra y extensiones
Recopilación de información
  • Web Hacking: ¿Qué es la recopilación de información?
  • Web Hacking: Descarga de sitios con HTTRACK
  • Web Hacking: Detección de puertos
  • Web Hacking: Detección de subdominios
  • Web Hacking: Detección de subdominios online
  • Web Hacking: Análisis de consultas WHOIS
  • Web Hacking: Reverse IP Lookup
Métodos HTTP
  • Web Hacking: Métodos HTTP
  • Web Hacking: Método GET
  • Web Hacking: Método POST
  • Web Hacking: Método PUT
Crawling
  • Web Hacking: ¿Qué es el Crawling?
  • Web Hacking: Spidering con WebScarab
  • Web Hacking: Spidering con ZAP
  • Web Hacking: ¿Qué es el Fuzzing?
  • Web Hacking: Fuzzing con powerfuzz
  • Web Hacking: Herramientas de Fuzzing Online
Vulnerabilidades a nivel aplicación
  • Web Hacking: Vulnerabilidades XSS, CSRF, ClickJacking, SSRF
  • Web Hacking: Explotando XSS
  • Web Hacking: Explotando CSRF
  • Web Hacking: Explotando ClickJacking
  • Web Hacking: Explotando SSRF
Vulnerabilidades a nivel servidor
  • Web Hacking: Vulnerabilidades SQL Injection, LFI, RFI, RCE, ShellShock
  • Web Hacking: Explotando SQL Injection
  • Web Hacking: Explotando LFI
  • Web Hacking: Explotando RFI
  • Web Hacking: Explotando RCE
  • Web Hacking: Explotando ShellShock
Scanners web
  • Web Hacking: ¿Qué son los Scanners Web?
  • Web Hacking: Nikto y su uso
  • Web Hacking: WhatWeb
  • Web Hacking: ZAP
Scanners CMS
  • Web Hacking: ¿Qué son los Scanners CMS?
  • Web Hacking: Instalando WordPress y Joomla
  • Web Hacking: Joomscan
  • Web Hacking: CMSeek
Ataques de fuerza bruta
  • Web Hacking: ¿Qué es la fuerza bruta?
  • Web Hacking: Fuerza bruta a logins
  • Web Hacking: Fuerza bruta a SSH
  • Web Hacking: Fuerza bruta a FTP
  • Web Hacking: Fuerza bruta offline a contraseñas
  • Web Hacking: Fuerza bruta online a contraseñas
Conclusiones y despedida
  • Web Hacking: Despedida y recomendaciones