Appointment
1. 📝 Introducción
2. 🛠️ Entorno
sudo openvpn nombre_del_archivo.vpnping -c 1 10.129.189.92
3. 🔍 Reconocimiento

4. 🚪 Acceso Inicial

5. 🔑 Captura de la Flag

6. ❓Preguntas
Tarea 1: ¿Qué significa el acrónimo SQL?
Tarea 2: ¿Cuál es uno de los tipos más comunes de vulnerabilidades SQL?
Tarea 3: ¿Cuál es la clasificación en el OWASP Top 10 de 2021 para esta vulnerabilidad?
Tarea 4: ¿Qué servicio y versión reporta Nmap que están corriendo en el puerto 80 del objetivo?
Tarea 5: ¿Cuál es el puerto estándar utilizado para el protocolo HTTPS?
Tarea 6: ¿Cómo se llama una carpeta en la terminología de aplicaciones web?
Tarea 7: ¿Qué código de respuesta HTTP se da para errores de 'No Encontrado'?
Tarea 8: Gobuster es una herramienta utilizada para fuerza bruta de directorios en un servidor web. ¿Qué switch usamos con Gobuster para especificar que buscamos directorios y no subdominios?
Tarea 9: ¿Qué carácter único se puede usar para comentar el resto de una línea en MySQL?
Tarea 10: Si la entrada del usuario no se maneja con cuidado, podría interpretarse como un comentario. Usa un comentario para iniciar sesión como administrador sin conocer la contraseña. ¿Cuál es la primera palabra en la página web devuelta?
Tarea 11: Enviar Flag

Last updated