Search Header Logo
Hackeo Ético con OWASP ZAP y VPN

Hackeo Ético con OWASP ZAP y VPN

Assessment

Presentation

Instructional Technology

University

Practice Problem

Hard

Created by

Martin Gonzalez

FREE Resource

5 Slides • 0 Questions

1

Actividad 2: Auditoría Web y Simulación de Ataques

Objetivos:

  • Identificar vulnerabilidades OWASP Top 10 en DVWA.

  • Configurar una VPN con WireGuard.

  • Analizar el impacto legal de un ciberataque simulado.

2

Parte A: Auditoría con OWASP ZAP

1. Escaneo de Vulnerabilidades:

  • Descargar DVWA en una máquina virtual.

  • Ejecutar en OWASP ZAP:

    • Spider para mapear el sitio.

    • Active Scan para detectar XSS/SQLi.

3

2. Explotar XSS Almacenado:

Inyectar en el campo de comentarios de DVWA:

<script>alert("XSS")</script>

  • Discusión:

    ¿Cómo mitigar este ataque en código PHP?

4

Parte B: VPN y Aspectos Legales (25 min)

1. Configurar WireGuard:

# Generar claves: wg genkey | tee privatekey | wg pubkey > publickey # Configurar interfaz:sudo wg set wg0 private-key ./privatekey peer [PUBKEY] allowed-ips 10.0.0.2/32

5

2. Caso de Estudio Legal:

  • Analizar el Artículo 33 del RGPD (notificación de brechas en 72 horas).

  • Pregunta: ¿Qué multa podría recibir una empresa que no reporta un robo de datos?

Actividad 2: Auditoría Web y Simulación de Ataques

Objetivos:

  • Identificar vulnerabilidades OWASP Top 10 en DVWA.

  • Configurar una VPN con WireGuard.

  • Analizar el impacto legal de un ciberataque simulado.

Show answer

Auto Play

Slide 1 / 5

SLIDE