Descargar

Web vulnerable DVWA

Enviado por Pablo Turmero


Partes: 1, 2

    edu.red

    1 ÍNDICE 01 Introducción a DVWA ¿Qué es DVWA? Requisitos instalación. ¿Por qué php? 02 Vulnerabilidades. Tipos Contenido Ejemplo 03 Conclusiones.

    edu.red

    2 2 Introducción a DVWA.¿Qué es DVWA?

    Entorno de entrenamiento en explotación de seguridad web. Programación deliberadamente vulnerable para realizar pruebas de seguridad en un entorno legal. Tres niveles de seguridad: low, medium y high. LiveCD.

    edu.red

    3 3 Introducción a DVWA. Requisitos de instalación LAMP.

    edu.red

    4 4 Introducción a DVWA. ¿Por qué PHP?

    Más de 20 millones de sitios web.

    Un millón de servidores. Sitios web personales. Webs corporativas. Organizaciones.

    edu.red

    Introducción a DVWA. Problemas de seguridad.

    Exploit: Comportamientos extraños en la aplicación Deformar la web(defacement) Extraer información sensible: Servidor web Usuarios visitantes

    edu.red

    6 6 Vulnerabilidad. Fuerza bruta.

    Estracción de autenticación al sistema mediante ensayo-error. Uso de diccionarios. Software adicional: Burpsuite. THC-Hydra.

    edu.red

    7 7 Vulnerabilidad.Ejemplo de fuerza bruta

    edu.red

    8 8 Vulnerabilidad.Ejemplo de fuerza bruta

    edu.red

    9 9 Vulnerabilidad.Ejemplo de fuerza bruta

    edu.red

    Vulnerabilidad. Contramedidas de fuerza bruta. Uso de captchas. Uso de tokens. Funciones de PHP: sleep()

    edu.red

    11 11 Vulnerabilidad.Command execution.

    Ejecuta comandos de sistema en el servidor desde la web por un filtrado indebido.

    edu.red

    12 12 Vulnerabilidad.Ejemplo command execution.

    Partes: 1, 2
    Página siguiente