SlideShare una empresa de Scribd logo
Curso Virtual Hacking Aplicaciones Web 2020
Domingos 9, 16, 23 y 30 de Agosto del 2020. De 9:00 am a 12:15 pm (UTC -05:00)
Este curso virtual ha sido dictado a participantes residentes en los siguientes países:
Presentación
Las aplicaciones web tienen un rol importante en todas las
organizaciones modernas. Pero si la organización no evalúa y
asegura adecuadamente sus aplicaciones web, los atacantes
maliciosos pueden comprometer estas aplicaciones, dañar la
funcionalidad de la empresa, y robar datos. Desafortunadamente
muchas organizaciones operan bajo la errada percepción, de confiar
el descubrimiento de las fallas en sus sistemas a escáneres
automáticos de seguridad en aplicaciones web. No existe un parche
o solución total para las aplicaciones web personalizadas, por lo
tanto los atacantes maliciosos se orientan cada vez más en estos
objetivos de alto valor.
Objetivos
En este curso se enseña a los participantes a entender las
principales fallas en las aplicaciones web y su explotación;y lo más
importante; aprender a realizar un proceso repetible y verificado en
la realidad, para encontrar de manera consistente estas fallas en sus
organizaciones. El participante aprenderá una metodología para
pruebas de cuatro fases, además de la configuración y utilización de
las herramientas para realizar pruebas satisfactorias. Comprender
como se realiza la comunicación entre todas las partes involucradas
en una aplicación web. Seleccionar y utilizar los diferentes métodos,
además de técnicas para realizar los ataques más relevantes, como
por ejemplo; Inyección de Comandos, Recorrido de Directorios,
Inyección SQL, Cross Site Scripting (XSS), Cross Site Request
Forgery (CSRF), entre muchas vulnerabilidades más.
Alonso Eduardo Caballero
Quezada es EXIN Ethical
Hacking Foundation
Certificate, LPIC-1 Linux
Administrator, LPI Linux
Essentials Certificate, IT
Masters Certificate of
Achievement en Network
Security Administrator,
Hacking Countermeasures, Cisco CCNA Security,
Information Security Incident Handling, Digital
Forensics, Cybersecurity Management, Cyber
Warfare and Terrorism, Enterprise Cyber Security
Fundamentals, Phishing Countermeasures, Pen
Testing y Basic Technology Certificate Autopsy
Basics and Hands On. Ha sido instructor en el
OWASP LATAM Tour Lima, Perú del año 2014,
expositor en el 0x11 OWASP Perú Chapter
Meeting 2016 y OWASP LATAM at Home 2020,
además de Conferencista en PERUHACK 2014,
instructor en PERUHACK2016NOT, y conferencista
en 8.8 Lucky Perú 2017. Cuenta con más de
dieciséis años de experiencia en el área y desde
hace doce años labora como consultor e instructor
independiente en las áreas de Hacking Ético &
Forense Digital. Perteneció por muchos años al
grupo internacional de seguridad RareGaZz y al
grupo peruano de seguridad PeruSEC. Ha dictado
cursos presenciales y virtuales en Ecuador,
España, Bolivia y Perú, presentándose también
constantemente en exposiciones enfocadas a
Hacking Ético, Forense Digital, GNU/Linux y
Software Libre. Su correo electrónico es
ReYDeS@gmail.com y su página personal está
en: http://www.ReYDeS.com.
Fechas & Horarios
Catorce (14) horas. Una (1) sesión previamente grabada de dos (2)
horas, y cuatro (4) sesiones en vivo de tres (3) horas de duración.
Fechas:
Domingos 9, 16, 23 y 30 de Agosto del 2020
Horarios:
De 9:00 am a 12:15 pm (UTC -05:00)
Más Información
Para obtener más información sobre este
curso virtual, tiene a su disposición los
siguientes mecanismos de contacto.
Correo electrónico:
caballero.alonso@gmail.com
Teléfono: (+51) 949 304 030
Sitio Web: http://www.reydes.com
Temario (Actualizado)
• Pruebas de Penetración contra Aplicaciones Web
• Métodos, Tipos y Componentes de Pruebas de Penetración
• Reporte y Presentación de los Hallazgos
• Metodología de Ataque
• Tipos de Fallas
• Reconocimiento
• Consultas Whois y DNS
• Fuentes de Información Externa
• Google Hacking
• Mapeo
• Escaneo de Puertos, Huella del SO, Escaneo de Versiones.
• Analisis del Soporte SSL
• Hosting Virtual y Balanceo de Carga
• Analizar la Configuración del Software
• Spidering al Sitio Web
• Gráfica del flujo de la Aplicación
• Descubrimiento
• Escaners Automáticos de Vulnerabilidades en Aplicaciones Web
• Vulnerabilidades en Aplicaciones Web y Técnicas manuales
• Skipfish, Arachni
• Zed Attack Proxy
• Exposición de Información y Navegación de Directorios
• Recolectar Nombres de usuarios
• Inyección de Comandos
• Inyección SQL y SQL ciega (SQLi)
• Cross Site Scripting (XSS)
• Cross Site Request Forgery (CSRF)
• Pruebas de Autenticación
• Subida Irrestricta de Archivos
• Inyección de Formula
• XSS DOM
• Referencia Directa a Objetos Inseguros
• Control Inadecuado para Acceso de Nivel Funcional
• Criptografía
• Redirecciones y Reenvios No Válidos
• Explotación
• Evasión de Autenticación
• Explotación de Inyección SQL e Inyección SQL ciega
• SQLMap y BeFF
Inversión y Forma de Pago
El curso tiene un costo de:
S/. 350 Soles o $ 110 Dólares
El pago del curso se realiza mediante
alguno de los siguientes mecanismos:
Residentes en Perú
Depósito bancario en la siguiente cuenta:
ScotiaBank
Cuenta de Ahorros en Soles: 324-0003164
A nombre de: Alonso Eduardo Caballero
Quezada
Residentes en otros países
Transferencia de dinero mediante Western
Union y MoneyGram o pago por Paypal
Escribir por favor un mensaje de correo
electrónico para enviarle los datos
necesarios para realizar la transferencia.
Confirmado el depósito o la transferencia se
enviará al correo electrónico del
participante, los datos necesarios para
conectarse al sistema, además del material
para su participación en el curso.
El curso se realiza utilizando el sistema para
video conferencias de nombre Anymeeting. El
cual proporciona transmisión de audio y video
HD de alta calidad para el instructor y los
participantes, entre otras características
ideales para el dictado de cursos virtuales.
Material (Opcional)
• Kali Linux
• OWASP Broken Web Application Project
* Si el participante lo requiere se le enviarán dos (2) DVDs conteniendo
el material utilizado en el curso, por S/. 50 Soles adicionales. Esto
incluye los gastos de envío hacia cualquier lugar del Perú.

Más contenido relacionado

PDF
Curso Virtual de Hacking Aplicaciones Web 2019
PDF
Curso de Hacking Aplicaciones Web 2020
PPTX
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
ODP
Seguridad informatica Con Software Libre
PDF
Curso Virtual de Informática Forense 2019
ODP
Resumen curso de seguridad para desarrolladores de aplicaciones web, webservi...
PDF
Seguridad en aplicaciones web
PPTX
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Curso Virtual de Hacking Aplicaciones Web 2019
Curso de Hacking Aplicaciones Web 2020
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...
Seguridad informatica Con Software Libre
Curso Virtual de Informática Forense 2019
Resumen curso de seguridad para desarrolladores de aplicaciones web, webservi...
Seguridad en aplicaciones web
Resumen curso de seguridad para desarrolladores de aplicaciones web y móviles...

La actualidad más candente (7)

PPTX
Manejo del internet montaño
PPTX
Investigación 3 carlos m ce
ODP
Pruba unica 1er periodo
PPTX
Ataques client side exploitation
PPTX
Víctor M. Mundilla & José Torres - ¿Seguro que son seguras? Reflexiones tras ...
PDF
Webinar Gratuito: Cross-Site Scripting (XSS)
PPSX
Eneko Astorquiza - Retos de Seguridad en el Sector de Apuestas Deportivas Onl...
Manejo del internet montaño
Investigación 3 carlos m ce
Pruba unica 1er periodo
Ataques client side exploitation
Víctor M. Mundilla & José Torres - ¿Seguro que son seguras? Reflexiones tras ...
Webinar Gratuito: Cross-Site Scripting (XSS)
Eneko Astorquiza - Retos de Seguridad en el Sector de Apuestas Deportivas Onl...

Similar a Curso Virtual Hacking Aplicaciones Web (20)

PDF
Curso Virtual de Hacking Aplicaciones Web
PDF
Curso Virtual de Hacking Aplicaciones Web
PDF
Curso Virtual de Hacking Aplicaciones Web
PDF
Curso Virtual Fundamentos de Hacking Web
PDF
Curso Virtual de Hacking Ético 2020
PDF
Curso Virtual Hacking Kali Linux 2020
PDF
Curso Virtual Fundamentos de Hacking Ético
PDF
Curso Virtual Hacking con Kali Linux
PDF
Curso Virtual de Hacking con Kali Linux
PDF
Curso Virtual de Hacking Ético 2019
PDF
Curso Virtual de Hacking Ético 2019
PDF
Curso Virtual OWASP Top 10 2019
PDF
Curso Virtual de Hacking Ético
PDF
Curso Virtual de Hacking Ético
PDF
Curso Virtual Hacking con Kali Linux
PDF
Curso Virtual de Hacking Ético
PDF
Curso de Hacking Aplicaciones Web 2012 (CNHAW)
PDF
Curso Virtual de Hacking Ético
PDF
Curso Virtual de Hacking con Kali Linux
PDF
Curso Virtual de Hacking Ético
Curso Virtual de Hacking Aplicaciones Web
Curso Virtual de Hacking Aplicaciones Web
Curso Virtual de Hacking Aplicaciones Web
Curso Virtual Fundamentos de Hacking Web
Curso Virtual de Hacking Ético 2020
Curso Virtual Hacking Kali Linux 2020
Curso Virtual Fundamentos de Hacking Ético
Curso Virtual Hacking con Kali Linux
Curso Virtual de Hacking con Kali Linux
Curso Virtual de Hacking Ético 2019
Curso Virtual de Hacking Ético 2019
Curso Virtual OWASP Top 10 2019
Curso Virtual de Hacking Ético
Curso Virtual de Hacking Ético
Curso Virtual Hacking con Kali Linux
Curso Virtual de Hacking Ético
Curso de Hacking Aplicaciones Web 2012 (CNHAW)
Curso Virtual de Hacking Ético
Curso Virtual de Hacking con Kali Linux
Curso Virtual de Hacking Ético

Más de Alonso Eduardo Caballero Quezada (20)

PDF
Webinar Gratuito: "Guía para Pruebas de Seguridad Web de OWASP"
PDF
Webinar Gratuito: "Descubrir Host Virtuales"
PDF
Webinar Gratuito : " Maltego Community "
PDF
Webinar Gratuito : " Caza de Metadatos "
PDF
Webinar Gratuito: "Explorando Kali Linux"
PDF
Webinar Gratuito: "Capturar Memoria RAM de Windows"
PDF
Webinar Gratuito: Escaneos con Scripts de Nmap para Hacking Web
PDF
Webinar Gratuito: "Técnicas para Escaneo de Puertos con Nmap"
PDF
Webinar Gratuito: "Zenmap para Pentesting"
PDF
Curso Virtual Informática Forense
PDF
Webinar Gratuito: Análisis de Memoria con Autopsy
PDF
Webinar Gratuito: Inyección de Comandos
PDF
Webinar Gratuito: Nessus Essentials
PDF
Vulnerabilidades en Aplicaciones Web
PDF
Curso Virtual Bug Bounty 2022
PDF
Curso Virtual Análisis de Malware 2022
PDF
Curso Virtual Hacking ICS / SCADA 2022
PDF
Curso Virtual OWASP TOP 10 2021
PDF
Webinar Gratuito: Metasploit Framework
PDF
Curso Virtual Forense de Redes
Webinar Gratuito: "Guía para Pruebas de Seguridad Web de OWASP"
Webinar Gratuito: "Descubrir Host Virtuales"
Webinar Gratuito : " Maltego Community "
Webinar Gratuito : " Caza de Metadatos "
Webinar Gratuito: "Explorando Kali Linux"
Webinar Gratuito: "Capturar Memoria RAM de Windows"
Webinar Gratuito: Escaneos con Scripts de Nmap para Hacking Web
Webinar Gratuito: "Técnicas para Escaneo de Puertos con Nmap"
Webinar Gratuito: "Zenmap para Pentesting"
Curso Virtual Informática Forense
Webinar Gratuito: Análisis de Memoria con Autopsy
Webinar Gratuito: Inyección de Comandos
Webinar Gratuito: Nessus Essentials
Vulnerabilidades en Aplicaciones Web
Curso Virtual Bug Bounty 2022
Curso Virtual Análisis de Malware 2022
Curso Virtual Hacking ICS / SCADA 2022
Curso Virtual OWASP TOP 10 2021
Webinar Gratuito: Metasploit Framework
Curso Virtual Forense de Redes

Último (20)

PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
PPTX
modulo seguimiento 1 para iniciantes del
PDF
TRABAJO DE TECNOLOGIA.pdf...........................
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PDF
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
PDF
Maste clas de estructura metálica y arquitectura
PDF
informe_fichas1y2_corregido.docx (2) (1).pdf
DOCX
Contenido Fundamentos de comunicaciones Fibra Optica (1).docx
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PPTX
Presentación PASANTIAS AuditorioOO..pptx
PDF
Influencia-del-uso-de-redes-sociales.pdf
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PDF
Diapositiva proyecto de vida, materia catedra
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
PPTX
Curso de generación de energía mediante sistemas solares
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
PPTX
Power Point Nicolás Carrasco (disertación Roblox).pptx
Documental Beyond the Code (Dossier Presentación - 2.0)
modulo seguimiento 1 para iniciantes del
TRABAJO DE TECNOLOGIA.pdf...........................
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
Maste clas de estructura metálica y arquitectura
informe_fichas1y2_corregido.docx (2) (1).pdf
Contenido Fundamentos de comunicaciones Fibra Optica (1).docx
Zarate Quispe Alex aldayir aplicaciones de internet .docx
historia_web de la creacion de un navegador_presentacion.pptx
Presentación PASANTIAS AuditorioOO..pptx
Influencia-del-uso-de-redes-sociales.pdf
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
Diapositiva proyecto de vida, materia catedra
Historia Inteligencia Artificial Ana Romero.pptx
Curso de generación de energía mediante sistemas solares
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
Power Point Nicolás Carrasco (disertación Roblox).pptx

Curso Virtual Hacking Aplicaciones Web

  • 1. Curso Virtual Hacking Aplicaciones Web 2020 Domingos 9, 16, 23 y 30 de Agosto del 2020. De 9:00 am a 12:15 pm (UTC -05:00) Este curso virtual ha sido dictado a participantes residentes en los siguientes países: Presentación Las aplicaciones web tienen un rol importante en todas las organizaciones modernas. Pero si la organización no evalúa y asegura adecuadamente sus aplicaciones web, los atacantes maliciosos pueden comprometer estas aplicaciones, dañar la funcionalidad de la empresa, y robar datos. Desafortunadamente muchas organizaciones operan bajo la errada percepción, de confiar el descubrimiento de las fallas en sus sistemas a escáneres automáticos de seguridad en aplicaciones web. No existe un parche o solución total para las aplicaciones web personalizadas, por lo tanto los atacantes maliciosos se orientan cada vez más en estos objetivos de alto valor. Objetivos En este curso se enseña a los participantes a entender las principales fallas en las aplicaciones web y su explotación;y lo más importante; aprender a realizar un proceso repetible y verificado en la realidad, para encontrar de manera consistente estas fallas en sus organizaciones. El participante aprenderá una metodología para pruebas de cuatro fases, además de la configuración y utilización de las herramientas para realizar pruebas satisfactorias. Comprender como se realiza la comunicación entre todas las partes involucradas en una aplicación web. Seleccionar y utilizar los diferentes métodos, además de técnicas para realizar los ataques más relevantes, como por ejemplo; Inyección de Comandos, Recorrido de Directorios, Inyección SQL, Cross Site Scripting (XSS), Cross Site Request Forgery (CSRF), entre muchas vulnerabilidades más. Alonso Eduardo Caballero Quezada es EXIN Ethical Hacking Foundation Certificate, LPIC-1 Linux Administrator, LPI Linux Essentials Certificate, IT Masters Certificate of Achievement en Network Security Administrator, Hacking Countermeasures, Cisco CCNA Security, Information Security Incident Handling, Digital Forensics, Cybersecurity Management, Cyber Warfare and Terrorism, Enterprise Cyber Security Fundamentals, Phishing Countermeasures, Pen Testing y Basic Technology Certificate Autopsy Basics and Hands On. Ha sido instructor en el OWASP LATAM Tour Lima, Perú del año 2014, expositor en el 0x11 OWASP Perú Chapter Meeting 2016 y OWASP LATAM at Home 2020, además de Conferencista en PERUHACK 2014, instructor en PERUHACK2016NOT, y conferencista en 8.8 Lucky Perú 2017. Cuenta con más de dieciséis años de experiencia en el área y desde hace doce años labora como consultor e instructor independiente en las áreas de Hacking Ético & Forense Digital. Perteneció por muchos años al grupo internacional de seguridad RareGaZz y al grupo peruano de seguridad PeruSEC. Ha dictado cursos presenciales y virtuales en Ecuador, España, Bolivia y Perú, presentándose también constantemente en exposiciones enfocadas a Hacking Ético, Forense Digital, GNU/Linux y Software Libre. Su correo electrónico es ReYDeS@gmail.com y su página personal está en: http://www.ReYDeS.com. Fechas & Horarios Catorce (14) horas. Una (1) sesión previamente grabada de dos (2) horas, y cuatro (4) sesiones en vivo de tres (3) horas de duración. Fechas: Domingos 9, 16, 23 y 30 de Agosto del 2020 Horarios: De 9:00 am a 12:15 pm (UTC -05:00) Más Información Para obtener más información sobre este curso virtual, tiene a su disposición los siguientes mecanismos de contacto. Correo electrónico: caballero.alonso@gmail.com Teléfono: (+51) 949 304 030 Sitio Web: http://www.reydes.com
  • 2. Temario (Actualizado) • Pruebas de Penetración contra Aplicaciones Web • Métodos, Tipos y Componentes de Pruebas de Penetración • Reporte y Presentación de los Hallazgos • Metodología de Ataque • Tipos de Fallas • Reconocimiento • Consultas Whois y DNS • Fuentes de Información Externa • Google Hacking • Mapeo • Escaneo de Puertos, Huella del SO, Escaneo de Versiones. • Analisis del Soporte SSL • Hosting Virtual y Balanceo de Carga • Analizar la Configuración del Software • Spidering al Sitio Web • Gráfica del flujo de la Aplicación • Descubrimiento • Escaners Automáticos de Vulnerabilidades en Aplicaciones Web • Vulnerabilidades en Aplicaciones Web y Técnicas manuales • Skipfish, Arachni • Zed Attack Proxy • Exposición de Información y Navegación de Directorios • Recolectar Nombres de usuarios • Inyección de Comandos • Inyección SQL y SQL ciega (SQLi) • Cross Site Scripting (XSS) • Cross Site Request Forgery (CSRF) • Pruebas de Autenticación • Subida Irrestricta de Archivos • Inyección de Formula • XSS DOM • Referencia Directa a Objetos Inseguros • Control Inadecuado para Acceso de Nivel Funcional • Criptografía • Redirecciones y Reenvios No Válidos • Explotación • Evasión de Autenticación • Explotación de Inyección SQL e Inyección SQL ciega • SQLMap y BeFF Inversión y Forma de Pago El curso tiene un costo de: S/. 350 Soles o $ 110 Dólares El pago del curso se realiza mediante alguno de los siguientes mecanismos: Residentes en Perú Depósito bancario en la siguiente cuenta: ScotiaBank Cuenta de Ahorros en Soles: 324-0003164 A nombre de: Alonso Eduardo Caballero Quezada Residentes en otros países Transferencia de dinero mediante Western Union y MoneyGram o pago por Paypal Escribir por favor un mensaje de correo electrónico para enviarle los datos necesarios para realizar la transferencia. Confirmado el depósito o la transferencia se enviará al correo electrónico del participante, los datos necesarios para conectarse al sistema, además del material para su participación en el curso. El curso se realiza utilizando el sistema para video conferencias de nombre Anymeeting. El cual proporciona transmisión de audio y video HD de alta calidad para el instructor y los participantes, entre otras características ideales para el dictado de cursos virtuales. Material (Opcional) • Kali Linux • OWASP Broken Web Application Project * Si el participante lo requiere se le enviarán dos (2) DVDs conteniendo el material utilizado en el curso, por S/. 50 Soles adicionales. Esto incluye los gastos de envío hacia cualquier lugar del Perú.