📖
Learning Path - Entry Level Consultant
  • 🏠Introducción
  • Aspecto Soft
    • 💡El Porqué
    • 💬El Idioma Inglés
    • 🤹Habilidades
  • ASPECTO TÉCNICO
    • 💻Primeros pasos en Linux
    • 📶Primeros pasos en Redes
    • 🕸️Primeros pasos en Web
    • 🔐Primeros pasos en Crypto
    • 👩‍💻Primeros pasos en Dev
    • 📱Primeros pasos en Mobile
    • ☁️Primeros pasos en Cloud
  • OTROS RECURSOS
    • 📚Libros
      • Técnicos
      • Soft
    • 🥎Plataformas
    • 😎Influencers
    • 💽Software
  • 🙏Kudos
Powered by GitBook
On this page
  1. ASPECTO TÉCNICO

Primeros pasos en Web

PreviousPrimeros pasos en RedesNextPrimeros pasos en Crypto

Last updated 1 year ago

  • HTTP Basics

    • HTML + CSS + JavaScript introduction

    • El Protocolo HTTP

    • El Badge de HTTP de PentesterLab [requiere licencia]

  • Principios de Authentication and Authorization

  • Aprender a utilizar progresivamente cada los features (y/o su equivalente en Owasp ZAP):

    • Burp History

    • Burp Repeater

    • Burp Collaborator [solo en la version Pro]

    • Burp Intruder

    • Burp Active Scanner [solo en la version Pro]

    • Burp Sequencer

  • Badges de PentesterLab sugeridos para arrancar [requieren licencia]

    • Introduction Badge [ejercicios EASY]

    • Unix Badge [ejercicios EASY]

    • Intercept Badge [ejercicios EASY]

    • HTTP Badge [ejercicios EASY]

    • Recon Badge [ejercicios EASY]

    • Essential Badge [ejercicios EASY]

    • API Badge [ejercicios EASY]

    • Authentication/Authorization Badge [ejercicios EASY]

  • WebSockets

  • GraphQL

🕸️
HTML + CSS + JavaScript introduction - web 0x00
The HTTP Protocol: GET /test.html - web 0x01
https://pentesterlab.com/badges/http
Authorization vs. Authentication (Google Bug Bounty)
https://portswigger.net/web-security/websockets
https://mmmds.pl/Damn-Vulnerable-Web-Sockets-walkthrough/
https://www.youtube.com/watch?v=bMFP71UAbPo&list=PLpr-xdpM8wG-WUI7yLUvdjm-Bcw7AqG9m&index=15
https://blog.assetnote.io/2021/08/29/exploiting-graphql/
https://pentesterlab.com/exercises/graphql/course
https://pentesterlab.com/exercises/graphql_ii/course