Unprotected Admin Functionality - Access Control [ Portswigger ] - Curso Hacking Web avanzado
ViejoFraile
Buenos chavales, en este video estaremos resolviendo uno de los laboratorios de la vulnerabilidad Access Control en la plataforma Portswigger.
Normalmente, cuando se está probando la seguridad de una web, nos encontramos alguna que otra sección privilegiada de la misma que no se encuentra accesible para usuarios no privilegiados, como paneles de administración y secciones restringidas.
Muchas veces los desarrolladores emplean filtros de control de acceso para que un usuario no privilegiado no pueda tener acceso a este tipo de paneles.
Cuando estos filtros no están correctamente implementados, puede haber brechas de seguridad, permitiendo a los atacantes obtener información privilegiada sin estar autorizados.
En este video estaremos viendo y explotando uno de los fallos más comunes que aparecen a la hora de implementar controles de acceso a las páginas web. Este video es un fragmento del directo del otro día donde estuvimos realizando todos los laboratorios de Access Control de la plataforma Portswigger.
Puedes seguirme junto al resto de mis redes sociales en los siguientes links:
Twitch: @viejofrailee
Instragram: @viejofrailee
Tiktok: @viejofrailee
ethical hacking,hacking tutorial,penetration testing,ethical hacking course,metasploitable 2,curso de hacking etico,nmap kali linux,curso de ciberseguridad,como aprender ciberseguridad desde cero,aprender hacking etico desde cero,kali linux,metasploit tutorial español,samba,smb enumeration,hacking tools,smb,tls,tryhackme,wireshark,ejpt,oscp,hacking ético,ethical hacking tutorial,ethical hacking career,hacking ético español,smbclient,smbmap,rpc,ssh,telnet,ftp
ViejoFraile / Viejo Fraile muy Fraile
#hacking #hackingcourse #hackingvideo #cybersecurity #hackingandcybersecuritycourse #hackingandprogramming #hackingandcodingmusic #nmap #ctf #metasploitable #metasploit #metasploitframework #oscp #ceh #ejpt ... https://www.youtube.com/watch?v=s7lqG9hNc4s
77990190 Bytes