Este masterclass te guiará a través de la instalación y explotación de una serie de aplicaciones intencionalmente vulnerables. Las aplicaciones utilizarán paquetes del mundo real con vulnerabilidades conocidas, incluyendo:
- Traversing de directorios
- Denegación de servicio de expresiones regulares (ReDoS)
- Scripting de sitios cruzados (XSS)
- Ejecución remota de código (RCE)
- Sobrescritura arbitraria de archivos (Zip Slip)
- Estas vulnerabilidades existen en varias aplicaciones, la mayoría de las cuales deberás instalar localmente o en una instancia en la nube.
Puedes realizar este masterclass de 2 formas diferentes:
- Utilizando las imágenes Docker preparadas O
- Instalando todo en tu máquina local.
This workshop has been presented at TestJS Summit 2021, check out the latest edition of this JavaScript Conference.
Comments