Worksheets7 - SEGURIDAD EN REDES
Total questions: 11
Worksheet time: 4mins
¿Cuál es el propósito principal de WPScan?
Encontrar vulnerabilidades en WordPress
Optimizar el rendimiento de sitios WordPress
Crear backups automáticos de bases de datos WordPress
¿Qué tipo de vulnerabilidad permite acceder a archivos del sistema como /etc/passwd mediante manipulación de parámetros?
Cross-Site Scripting
SQL Injection
Path Traversal
¿Qué archivo de configuración de WordPress contiene las credenciales de la base de datos?
wp-config.php
.htaccess
wp-settings.php
¿Para qué sirve el parámetro -e u en WPScan?
Escanear temas instalados
Activar modo de escaneo extenso
Enumerar usuarios del sistema
¿Cuál es el comando correcto para enumerar usuarios en un sitio WordPress con WPScan?
wpscan --url http://sitio.com --enumerate-users
wpscan --url http://sitio.com -e u
wpscan --url http://sitio.com --find-users
¿Qué comando se usa para escanear plugins vulnerables con un token de API?
wpscan --url http://sitio.com --plugins --api-key=TOKEN
wpscan --url http://sitio.com --scan-plugins --token=TOKEN
wpscan --url http://sitio.com -e p --api-token=TOKEN
¿Cómo se conecta a una VPN usando OpenVPN desde terminal?
sudo openvpn archivo.ovpn
vpn-start archivo.ovpn
openvpn connect archivo.ovpn
¿Qué técnica se utilizó para leer el archivo wp-config.php en base64?
SQL Injection con uniones
Remote File Inclusion
PHP wrapper php://filter
¿Cómo se decodifica un texto en base64 desde la terminal de Linux?
decode-base64 "texto"
echo "texto" | base64 -d
base64 --decode "texto"
En el ejercicio de Path Traversal, ¿qué secuencia se usa para retroceder directorios?
←←
\\..\\
../
¿Qué parámetro vulnerable se identificó en la URL del ejercicio de Path Traversal?
file=
path=
page=
