Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux
En este laboratorio investigarás una aplicación web vulnerable que transmite información sensible sin ningún tipo de cifrado. A simple vista, el sitio parece simple e inofensivo, pero al observar más de cerca, es posible descubrir graves errores de implementación.
Tu objetivo es identificar filtraciones de datos en el frontend, interceptar tráfico HTTP sin protección y descubrir cómo estas malas prácticas pueden llevar al acceso remoto de otros servicios. Este ejercicio pone a prueba tu capacidad de observación y el uso estratégico de herramientas. Además, es una exploración realista de cómo un solo error puede comprometer todo un sistema.
Sigue las siguientes instrucciones para comenzar:
1 https://storage.googleapis.com/cybersecurity-machines/blindma1den-lab.ova
Durante tu investigación podrías considerar el uso de:
Recuerda: el tráfico sin cifrar es una mina de oro para los atacantes. Aprende a verlo como lo vería un atacante... o un auditor.
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
A02:2021 - Cryptographic Failures
A03:2021 - Injection
red team
ftp
burpsuite
A05:2021 - Security Misconfiguration
linux