Volver a Roadmaps

Roadmap eWPTXv2

Ruta avanzada de web exploitation con técnicas modernas de client y server side.

22 semanas94 maquinas

Semana 1

Fundamentos - Semana 1

Reconocimiento web avanzado y fingerprinting de tecnologías

12h estimadas
Advanced web reconnaissanceTechnology fingerprintingHidden endpoint discovery

Backdoor

Blunder

Doctor

Laboratory

Nocturnal

Semana 2

Fundamentos - Semana 2

Inyecciones avanzadas: second-order y polyglot payloads

12h estimadas
Advanced injectionSecond-order SQLiPolyglot payloads

OpenSource

PC

Postman

RedPanda

Secret

Semana 3

Fundamentos - Semana 3

Explotación client-side: clickjacking y postmessage XSS

12h estimadas
Client-side exploitationClickjackingPostmessage XSS

Sense

Soccer

SteamCloud

Teacher

Trick

Semana 4

Fundamentos - Semana 4

Explotación client-side: clickjacking y postmessage XSS

12h estimadas
Client-side exploitationClickjackingPostmessage XSS

Usage

Semana 5

Nivel Intermedio - Semana 1

Prototype pollution en JavaScript client y server-side

16h estimadas
Prototype pollutionJavaScript exploitationClient-side prototype pollution

Awkward

BackendTwo

Bart

Blurry

Bolt

Semana 6

Nivel Intermedio - Semana 2

Deserialización avanzada con construcción de gadget chains

16h estimadas
Advanced deserializationGadget chain constructionCustom POP chains

BroScience

Catch

Celestial

Cronos

Encoding

Semana 7

Nivel Intermedio - Semana 3

Seguridad de APIs: mass assignment y GraphQL avanzado

16h estimadas
API security advancedMass assignmentGraphQL nested queries

Epsilon

Europa

Faculty

Flustered

Format

Semana 8

Nivel Intermedio - Semana 4

OAuth 2.0: implicit flow attacks y code interception

16h estimadas
OAuth 2.0 exploitationImplicit flow attacksAuthorization code interception

Health

IClean

Interface

Jupiter

Monitored

Semana 9

Nivel Intermedio - Semana 5

OAuth 2.0: implicit flow attacks y code interception

16h estimadas
OAuth 2.0 exploitationImplicit flow attacksAuthorization code interception

MonitorsThree

Noter

OnlyForYou

Runner

Schooled

Semana 10

Nivel Intermedio - Semana 6

OAuth 2.0: implicit flow attacks y code interception

16h estimadas
OAuth 2.0 exploitationImplicit flow attacksAuthorization code interception

Seal

StreamIO

Strutted

Timing

Trickster

Semana 11

Nivel Intermedio - Semana 7

OAuth 2.0: implicit flow attacks y code interception

16h estimadas
OAuth 2.0 exploitationImplicit flow attacksAuthorization code interception

Unicode

UpDown

Worker

Writer

Zipping

Semana 12

Nivel Avanzado - Semana 1

Server-side prototype pollution en Node.js

20h estimadas
Server-side prototype pollutionNode.js exploitationFramework-specific attacks

AdmirerToo

Altered

Analysis

Breadcrumbs

Semana 13

Nivel Avanzado - Semana 2

SSRF avanzado con explotación de servicios cloud

20h estimadas
Advanced SSRFCloud metadata exploitationInternal service abuse

Carpediem

EarlyAccess

Falafel

Feline

Semana 14

Nivel Avanzado - Semana 3

HTTP/2 attacks: H2C smuggling y stream abuse

20h estimadas
HTTP/2 attacksH2C smugglingStream multiplexing abuse

Flujab

Freelancer

Hancliffe

Holiday

Semana 15

Nivel Avanzado - Semana 4

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

Joker

Kotarak

Moderators

Monitors

Semana 16

Nivel Avanzado - Semana 5

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

Oouch

Overflow

Overgraph

Oz

Semana 17

Nivel Avanzado - Semana 6

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

Pressed

Quick

Tentacle

Travel

Semana 18

Nivel Avanzado - Semana 7

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

Unbalanced

Unobtainium

Yummy

Anubis

Semana 19

Nivel Avanzado - Semana 8

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

Bankrobber

Bookworm

CTF

Crossfit

Semana 20

Nivel Avanzado - Semana 9

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

Fighter

Fortune

Fulcrum

Hackback

Semana 21

Nivel Avanzado - Semana 10

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

MagicGardens

Minion

Mischief

MultiMaster

Semana 22

Nivel Avanzado - Semana 11

Bypass de autenticación avanzado: SAML y MFA

20h estimadas
Advanced authentication bypassSAML attacksMulti-factor bypass

Sink

Stacked

Toby