Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHILE-Robotpy

#1
Hola Goyo, yo opino igual que las respuestas anteriores. Solo puntualizar que la informática es un abanico muy amplio y muchas personas quizás cuando salen de la carrera no conocen el sector de la informática que más le gusta debido a diferentes circunstancias. Al menos donde yo vivo un senior en programación puede cobrar en empresas 40 000 euros al año pero también te lo encuentras por menos. Depende de muchas variables.
Y por supuesto lo importante es la felicidad y el dinero es un medio no un fin.
Un saludo.
#2
Wargames y retos / "WordpressA" plugin con retos
Febrero 17, 2016, 09:21:17 PM
Hola usuarios de Underc0de os dejo en mi primer post este plugin que he probado hoy. Es muy interesante para los que esten iniciandose en la explotación web.


¿Qué es WordPressA Challenge?
WordPressA Challenge es un plugin de WordPress diseñado para ser vulnerable con diferentes retos básicos que el usuario tendrá que ir superando con el objetivo de concienciar y responsabilizar a las empresas y particulares que programan este tipo de aplicaciones.

Los retos se estructuran de la siguiente forma:

XSS (Cross-site scripting) tiene 4 retos donde la dificultad va aumentando (abstenerse hacerlo personas con altos conocimientos)
SQLi (SQL injection) es un único reto donde el usuario tendrá que extraer el usuario de la plataforma.
Un Uploader donde el objetivo es subir un php shell.
Un reto sorpresa.
Nota: recuerda que algunos navegadores pueden impedir el xss como el Chrome. Si es así, usar otro.

¿Cómo descargar WordPressA Challenge?
No encontrarás ningún plugin nuestro en los repositorios de WordPress debido a que nosotros tenemos nuestra propia plataforma. Para su descarga deberás acceder a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y bajar hasta la tabla "plugins".

Además puedes aprovechar para darle un vistazo a la documentación que tenemos sobre exploiting en WP, backdoor, WordPressA Repository, buenas pautas de desarrollo seguro en plugins, etc.

Al pinchar en el enlace que aparece en la imagen de la derecha te dirigirás hacia una web que te pedirá el registro de un usuario y un correo electrónico. El mismo correo electrónico no podrá registrarse 2 veces. Esto simplemente es para gestionar el avance de los retos por ejemplo en los cursos y talleres que imparto.

Ingresa los datos y recuerdalos bien porque los necesitaras posteriormente para iniciar el plugin.

Si todo lo has puesto correctamente accederás a una web que tendrá un botón y texto que dice: "Gracias por registrarte. Descarga nuestro plugin en el siguiente botón"

¿Cómo instalar WordPressA Challenge en mi WordPress?

Después del anterior paso iremos a panel de administración de nuestro WP y entramos en "Plugins>Añadir Nuevo".

Arriba un botón con el texto "Subir Plugin" será nuestro objetivo. Tras pinchar subimos el archivo .zip que contiene el plugin y lo activamos.

Luego iremos otra vez al menú de la izquierda observando que ya aparece una nueva sección con el nombre de "WordPressA Challenge". Pinchamos y insertamos los datos de email y usuario con los que nos hemos registrado. Ya lo único que queda es disfrutar las diferentes pruebas que hemos preparado para ti.

Fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta