hola gente , estoy decidiendo que estudiar y una de las áreas que quiero aprender es las vulnerabilidades en paginas webs en que me podrian ayudar o recomendar algún material y cosas en las que pueda probar! muchas gracias
puedes empezar con algun lenguanje de programacion web como javascript
Si la página web es de WordPress, puedes usar wpscan que puedes encontrarlo fácilmente en kali linux.
Para cualquier tipo de web te recomiendo VEGA, aunque a veces, a mi parecer da falsos positivos. Pero bueno, para empezar te servirá.
VEGA
https://subgraph.com/vega/
Pues hace un tiempo di una charla hablando sobre esto y dando consejos para los nuevos.
Puede que te interese echarle un ojo.
https://www.youtube.com/watch?v=t0m9DRj6yrs
Saludos.
@rollth (https://underc0de.org/foro/index.php?action=profile;u=30952)
Genial me vere toda la palatica ya que yo igual estoy interesado en eso....
Saludos y GRACIAS!!
Te recomendaría dos cosas:
1 - OWASP Testing Guide
https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents
2 - Burp Suite
https://portswigger.net/burp
Una vez te hayas leído la guía y aprendido en qué consiste cada prueba, puedes empezar a usar herramientas.
Saludos,
Gracias.