Créer jeu
Télécharger
Obtenir Plan Académique
Partager le jeu
Intégrez-le à votre plateforme

Vous pouvez intégrer le jeu dans un LMS compatible avec LTI 1.1 ou LTI 1.3 comme Canvas, Moodle ou Blackboard. Les scores seront ainsi automatiquement enregistrés dans le carnet de notes de la plateforme.
Télécharger
Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Google Classroom avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Google Classroom, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Microsoft Teams avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Microsoft Teams, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Le téléchargement du jeu est une fonctionnalité exclusive pour les utilisateurs avec un Plan Académique ou un Plan Commercial.

Obtenez votre Plan Académique ou Plan Commercial dès maintenant et commencez à intégrer vos jeux dans votre LMS, votre site Web ou votre blog.

Si vous le souhaitez, vous pouvez télécharger une jeu de test ici et tester son intégration:

Hacking Etico Ataque y Defensa de Aplicaciones Web

Test

Parties jouées 6

À propos de cette activité

Hacking Etico 5

Créé par

Spain

Téléchargez la version pour jouer sur papier

Créez votre propre jeu gratuite à partir de notre créateur de jeu
Affrontez vos amis pour voir qui obtient le meilleur score dans ce jeu

Top Jeux

%
Anonyme
Anonyme
%
%
%
Vous avez dépassé le nombre maximum de jeux que vous pouvez imprimer avec votre Plan actuel.

Pour imprimer autant de jeux que vous le souhaitez, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Imprimez votre jeu
Hacking Etico Ataque y Defensa de Aplicaciones Web
 

Hacking Etico Ataque y Defensa de Aplicaciones WebVersion en ligne

Hacking Etico 5

par Patxi
1

¿Qué herramienta se utiliza específicamente para automatizar la explotación de inyecciones SQL?

2

¿Qué organización desarrolla y mantiene la herramienta OWASP ZAP?

3

¿Qué proyecto de OWASP identifica y clasifica las vulnerabilidades más críticas en aplicaciones web?

4

¿Por qué se considera importante limitar el tiempo de validez de las sesiones?

5

¿Qué técnica ayuda a prevenir ataques XSS almacenado?

6

¿Qué tipo de autenticación web transmite las credenciales codificadas en Base64 pero sin cifrar?

7

¿Qué tipo de ataque explota vulnerabilidades en el flujo de trabajo de una aplicación para alterar su lógica de negocio?

8

¿Qué cabecera HTTP se utiliza en la autenticación basada en tokens JWT?

9

¿Qué ventaja principal ofrece HTTPS sobre HTTP?

10

¿Qué técnica de autenticación requiere dos o más factores de verificación?

11

¿Qué atributo de cookie previene su transmisión sobre conexiones no cifradas?

12

¿Qué tipo de autenticación utiliza nonces para mejorar la seguridad?

13

¿Qué guía de OWASP proporciona metodología para realizar pruebas de seguridad en aplicaciones web?

14

¿Qué carácter se utiliza comúnmente para comentar el resto de una consulta SQL en un ataque de inyección?

15

¿Qué método HTTP se utiliza normalmente para enviar datos al servidor, como en un formulario de login?

16

¿Cuál de estas cabeceras HTTP se utiliza normalmente para transmitir identificadores de sesión?

17

¿Qué componente del modelo MVC se encarga de gestionar y mantener los datos de la aplicación?

18

¿Qué atributo de las cookies ayuda a prevenir el robo de sesiones mediante XSS?

19

¿Qué código HTTP indica que un recurso ha sido movido permanentemente?

20

¿Qué herramienta de Burp Suite se utiliza para automatizar el envío de múltiples peticiones con variaciones?

21

¿Cuál es el principal propósito de usar un proxy de interceptación como Burp Suite o ZAP?

22

¿Qué método HTTP es idempotente y no debe tener efectos secundarios al ser ejecutado múltiples veces?

23

¿Qué característica define al protocolo HTTP?

24

¿Qué componente de Burp Suite permite modificar y reenviar manualmente peticiones individuales?

25

¿Qué cabecera HTTP puede revelar información sobre el servidor web y su versión?

26

¿Qué rango de códigos de estado HTTP indica errores del cliente?

27

¿Cuál de las capas del modelo vista controlador interactúa con el usuario?

28

¿Qué tipo de ataque permite acceder a recursos del sistema mediante manipulación de paths?

29

¿Qué tipo de vulnerabilidad permite acceder a recursos que deberían estar restringidos mediante manipulación de parámetros?

30

¿Qué tipo de ataque permite ejecutar código JavaScript malicioso en el navegador de la víctima?

31

Análisis de Vulnerabilidades: Si un atacante inyecta código que se ejecuta en el navegador de otros usuarios, ¿es una vulnerabilidad de "lado del cliente" o de "lado del servidor"? Justifica tu respuesta.

Respuesta escrita

32

Identificación de Protocolo: ¿Cuál es la diferencia fundamental entre HTTP y HTTPS y qué elemento garantiza el cifrado?

Respuesta escrita

Explicación

Es una vulnerabilidad del lado del cliente , típicamente conocida como XSS (Cross-Site Scripting). La razón principal es que el código malicioso (generalmente JavaScript) se ejecuta exclusivamente en el navegador web de la víctima y no en los sistemas del servidor. El objetivo final del ataque es comprometer los recursos del usuario, permitiendo al atacante robar cookies de sesión, redirigir a páginas de phishing o manipular visualmente el sitio web que la persona está viendo. Aunque el impacto y la ejecución ocurren en el cliente, la raíz del problema suele estar en el lado del servidor. La vulnerabilidad se origina porque el servidor acepta datos del atacante y los envía a otros usuarios sin validar, limpiar ni codificar adecuadamente esa información. En resumen, el servidor es el que comete el error de seguridad, pero es el cliente quien sufre la ejecución del ataque.

La diferencia principal entre HTTP y HTTPS es que HTTP transmite la información sin cifrar y cualquiera que intercepte los datos los puede leer y HTTPS cifra los datos antes de enviarlos para que en caso de que se intercepten, el que los intercepte no los pueda leer ni modificar fácilmente al estar cifrados.

Voulez-vous vraiment quitter la page ?

En quittant la page, vous perdrez la progression du jeu.