Crear
Descargar
Obtener Plan Académico
Compartir juego
Intégralo en tu plataforma

Puedes integrar el juego en un LMS compatible con LTI 1.1 o LTI 1.3 como Canvas, Moodle, o Blackboard. De esta manera podrás guardar las puntuaciones automáticamente en el libro de calificaciones de esa plataforma.
Descargar
Has superado el número máximo de juegos que puedes integrar en Google Classroom con tu Plan actual.

Para integrar tantos juegos como quieras en Google Classroom, necesitas un Plan Académico o un Plan Comercial.

Has superado el número máximo de juegos que puedes integrar en Microsoft Teams con tu Plan actual.

Para integrar tantos juegos como quieras en Microsoft Teams, necesitas un Plan Académico o un Plan Comercial.

La descarga de juegos es una característica exclusiva para usuarios con un Plan Académico o un Plan Comercial.

Obtén ahora tu Plan Académico o Comercial y comienza a integrar tus juegos en tu LMS, web o blog.

Si lo deseas, puedes descargar un juego de prueba aquí y probar su integración:

Hacking Etico Ataque y Defensa de Aplicaciones Web

Test

Jugadas 6

Sobre esta actividad

Hacking Etico 5

Creada por

España

Descarga la versión para jugar en papel

Crea tu propio juego gratis desde nuestro creador de juegos
Compite contra tus amigos para ver quien consigue la mejor puntuación en esta actividad

Top juegos

%
Anónimo
Anónimo
%
%
%
Has superado el número máximo de juegos que puedes imprimir con tu Plan actual.

Para imprimir tantos juegos como quieras, necesitas un Plan Académico o un Plan Comercial.

Imprime tu juego
Hacking Etico Ataque y Defensa de Aplicaciones Web
 

Hacking Etico Ataque y Defensa de Aplicaciones WebVersión en línea

Hacking Etico 5

por Patxi
1

¿Qué herramienta se utiliza específicamente para automatizar la explotación de inyecciones SQL?

2

¿Qué organización desarrolla y mantiene la herramienta OWASP ZAP?

3

¿Qué proyecto de OWASP identifica y clasifica las vulnerabilidades más críticas en aplicaciones web?

4

¿Por qué se considera importante limitar el tiempo de validez de las sesiones?

5

¿Qué técnica ayuda a prevenir ataques XSS almacenado?

6

¿Qué tipo de autenticación web transmite las credenciales codificadas en Base64 pero sin cifrar?

7

¿Qué tipo de ataque explota vulnerabilidades en el flujo de trabajo de una aplicación para alterar su lógica de negocio?

8

¿Qué cabecera HTTP se utiliza en la autenticación basada en tokens JWT?

9

¿Qué ventaja principal ofrece HTTPS sobre HTTP?

10

¿Qué técnica de autenticación requiere dos o más factores de verificación?

11

¿Qué atributo de cookie previene su transmisión sobre conexiones no cifradas?

12

¿Qué tipo de autenticación utiliza nonces para mejorar la seguridad?

13

¿Qué guía de OWASP proporciona metodología para realizar pruebas de seguridad en aplicaciones web?

14

¿Qué carácter se utiliza comúnmente para comentar el resto de una consulta SQL en un ataque de inyección?

15

¿Qué método HTTP se utiliza normalmente para enviar datos al servidor, como en un formulario de login?

16

¿Cuál de estas cabeceras HTTP se utiliza normalmente para transmitir identificadores de sesión?

17

¿Qué componente del modelo MVC se encarga de gestionar y mantener los datos de la aplicación?

18

¿Qué atributo de las cookies ayuda a prevenir el robo de sesiones mediante XSS?

19

¿Qué código HTTP indica que un recurso ha sido movido permanentemente?

20

¿Qué herramienta de Burp Suite se utiliza para automatizar el envío de múltiples peticiones con variaciones?

21

¿Cuál es el principal propósito de usar un proxy de interceptación como Burp Suite o ZAP?

22

¿Qué método HTTP es idempotente y no debe tener efectos secundarios al ser ejecutado múltiples veces?

23

¿Qué característica define al protocolo HTTP?

24

¿Qué componente de Burp Suite permite modificar y reenviar manualmente peticiones individuales?

25

¿Qué cabecera HTTP puede revelar información sobre el servidor web y su versión?

26

¿Qué rango de códigos de estado HTTP indica errores del cliente?

27

¿Cuál de las capas del modelo vista controlador interactúa con el usuario?

28

¿Qué tipo de ataque permite acceder a recursos del sistema mediante manipulación de paths?

29

¿Qué tipo de vulnerabilidad permite acceder a recursos que deberían estar restringidos mediante manipulación de parámetros?

30

¿Qué tipo de ataque permite ejecutar código JavaScript malicioso en el navegador de la víctima?

31

Análisis de Vulnerabilidades: Si un atacante inyecta código que se ejecuta en el navegador de otros usuarios, ¿es una vulnerabilidad de "lado del cliente" o de "lado del servidor"? Justifica tu respuesta.

Respuesta escrita

32

Identificación de Protocolo: ¿Cuál es la diferencia fundamental entre HTTP y HTTPS y qué elemento garantiza el cifrado?

Respuesta escrita

Explicación

Es una vulnerabilidad del lado del cliente , típicamente conocida como XSS (Cross-Site Scripting). La razón principal es que el código malicioso (generalmente JavaScript) se ejecuta exclusivamente en el navegador web de la víctima y no en los sistemas del servidor. El objetivo final del ataque es comprometer los recursos del usuario, permitiendo al atacante robar cookies de sesión, redirigir a páginas de phishing o manipular visualmente el sitio web que la persona está viendo. Aunque el impacto y la ejecución ocurren en el cliente, la raíz del problema suele estar en el lado del servidor. La vulnerabilidad se origina porque el servidor acepta datos del atacante y los envía a otros usuarios sin validar, limpiar ni codificar adecuadamente esa información. En resumen, el servidor es el que comete el error de seguridad, pero es el cliente quien sufre la ejecución del ataque.

La diferencia principal entre HTTP y HTTPS es que HTTP transmite la información sin cifrar y cualquiera que intercepte los datos los puede leer y HTTPS cifra los datos antes de enviarlos para que en caso de que se intercepten, el que los intercepte no los pueda leer ni modificar fácilmente al estar cifrados.

¿Estás seguro que quieres abandonar la página?

Al abandonar la página perderás el progreso del juego.