Skip to content

Repository files navigation

🕷️ Ciber-Web — Web Application Penetration Testing

Guía completa de pentesting de aplicaciones web.
Desde el reconocimiento hasta la explotación de las vulnerabilidades más críticas.


Kill Chain Web

 [Objetivo web]
│
▼
01 Reconocimiento ──► Subdominios · Directorios · Tecnologías · WAF
│
▼
02 SQL Injection ──► Detección · Extracción · Bypass · sqlmap
│
▼
03 XSS ──────────► Reflected · Stored · DOM · Cookie Stealing
│
▼
04 LFI / RFI ────► Path Traversal · Log Poisoning · PHP Wrappers
│
▼
05 SSRF ─────────► Metadata Cloud · Port Scan Interno · Bypass
│
▼
06 Autenticación ► Brute Force · JWT · OAuth · Session Fixation
│
▼
07 File Upload ──► Bypass · Webshell · RCE
│
▼
08 API Security ─► REST · GraphQL · IDOR · Rate Limiting

Módulos

#MóduloVulnerabilidadesScript
01ReconocimientoSubdominios, directorios, WAF, fingerprintweb_recon.py
02SQL InjectionError, Blind, Time, Out-of-Band, sqlmapsqli_scanner.py
03XSSReflected, Stored, DOM, CSP bypassxss_scanner.py
04LFI / RFIPath traversal, log poisoning, wrapperslfi_scanner.py
05SSRFInternal network, cloud metadata, bypassssrf_scanner.py
06AutenticaciónBrute force, JWT, OAuth, MFA bypassauth_attack.py
07File UploadExtensión bypass, webshell, RCEupload_bypass.py
08API SecurityIDOR, mass assignment, GraphQL, rate limitapi_scanner.py
09Burp SuiteGuía completa de uso profesional
10OWASP Top 10Los 10 riesgos web más críticos 2021

Laboratorio

┌─────────────────────────────────────────────────────┐
│ Kali Linux (atacante) 192.168.1.35 │
│ │ │
│ ▼ │
│ DVWA (Docker) http://localhost:8080 │
│ WebGoat (Docker) http://localhost:9090 │
│ HackTheBox / TryHackMe Máquinas online │
│ PortSwigger Labs https://portswigger.net │
└─────────────────────────────────────────────────────┘

Ver lab/setup-laboratorio.md


Herramientas esenciales

HerramientaUsoInstalación
Burp SuiteProxy + scanner + intruderapt install burpsuite
sqlmapSQL Injection automatizadoapt install sqlmap
ffufFuzzing de rutas, parámetrosapt install ffuf
gobusterDirectory/subdomain enumapt install gobuster
niktoEscaner web básicoapt install nikto
wafw00fDetección de WAFpip install wafw00f
whatwebFingerprinting de tecnologíasapt install whatweb
wfuzzFuzzing avanzadoapt install wfuzz
sublist3rEnumeración de subdominiospip install sublist3r

Inicio rápido

# Instalar todo lo necesario
sudo apt update && sudo apt install -y burpsuite sqlmap ffuf gobuster nikto whatweb wfuzz
# Levantar el laboratorio local con Docker
docker run -d -p 8080:80 vulnerables/web-dvwa
docker run -d -p 9090:8080 webgoat/webgoat
# Primer reconocimiento
python3 01-Reconocimiento/scripts/web_recon.py --url http://localhost:8080
# OWASP Top 10 — empezar por aquí
cat 10-OWASP-Top10/owasp-top10-2021.md

⚠️ Aviso Legal

Exclusivamente para uso educativo en entornos propios o con autorización expresa. El acceso no autorizado a sistemas informáticos es un delito penal.


Constan4 — Web Application Security

About

Web application penetration testing: SQLi, XSS, LFI, SSRF, File Upload, JWT, API security. OWASP Top 10 2021. Burp Suite, sqlmap, ffuf.

Topics

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages