OSWEAvanzado

OSWE — Ataques web avanzados

WEB-300. Auditoría de código fuente y desarrollo de exploits para vulnerabilidades web complejas.

Progreso0/1
x
Empezar curso
Proyecto final

Auditoría de código fuente propia

Toma un proyecto open source pequeño (o uno tuyo) y realiza una auditoría de código buscando vulnerabilidades de inyección, autenticación o lógica de negocio.

Qué debes entregar
  • Al menos una vulnerabilidad identificada por revisión de código (no solo caja negra)
  • Explicación de la ruta de datos que lleva a la vulnerabilidad
  • Prueba de concepto que confirme el hallazgo
  • Parche o corrección propuesta
  • Informe con nivel técnico apropiado para desarrolladores

Sube el informe y el parche propuesto a un repositorio privado de GitHub.

Se desbloquea al terminar todas las lecciones del curso