Dashboard » Debates » Pentesting a Aplicaciones Web

Preguntas y Respuestas sobre Pentesting a Aplicaciones Web


Tony Fdz realizo una pregunta

es posible interceptar una respuesta de un servidor de un casino online y modificarla? cual seria la herramienta mas eficaz?

Hola a todos/as !

LLevo algun tiempo observando los casinos de España en sus respectivas web, en el apartado de juegos de la ruleta oline en los que la mayoria se basan en un generador de numeros aleatorios ( RNG), habia pensado que si seria posible en cuanto en el juego , de interceptar la llamada en una sesion de juego por ejemplo marcando el numero 3 de la ruleta, e interceptando la repuesta con el numero por ejemplo 22 que este seria el que saldria ganador, y modificar el 3 por el 22, y asi engañar ... Cual seria la mejor herramienta para efectuar dicho trabajo? Saludos!



Ver los 3 comentarios

Completa tu perfil para poder comentar.


4 Nc45 U A realizo una pregunta

Bug Bounty Programs

hola leyendo algunas paginas, por supuesto relacionadas con seguridad y hacking, me tope con muchos articulos relacionados que hablan de la iniciativa que tienen muchas empresas como google, mozilla, paypal, entre otras para mejorar la seguridad en sus sitios o aplicaciones web. muchas de ellas te dan dinero o premios (como en su momento nokia , que te regalaba un celular dependiendo el fallo de seguridad que reportaras, en alguno de sus servicios) o reconocimiento, que tu nombre este en el salon de la fama por encontras fallos de seguridad, en su momento ayudara mucho en tu curriculum. cabe aclarar que es reportar la vulnerabilidad, IDENTIFICARLA! (sin explotarla).

¿Seria bueno conocer sus experiencias, si alguien a reportado un fallo a una de estas empresas y como le fue?

back track academy, seria bueno que implementaran este programa de casa recompenzas y nos incentivaran con pases gratuitos para cursos pagos, jajajaja gracias. saludos desde Colombia



Ver los 3 comentarios

Completa tu perfil para poder comentar.


David Snz realizo una pregunta

Nessus y gfi lan guard ¿caja negra o caja blanca?

Mi pregunta es si es posible realizar escaneos de vulnerabilidades a IPs externas, es decir, sin estar dentro de la red donde queremos realizar el escaneo de vulnerabilidades. Tengo entendido que con la versión gratuita solo te deja si estas dentro de la misma red del target.

Saludos!



Ver todos comentarios

Completa tu perfil para poder comentar.


Yaye Vo realizo una pregunta

tienen idea de como puedo basicamente borrar todo de un dispositivo ios asta icloud

pues como dice el titulo tienen idea de como encotrar una vulneravilidadd a un iphone y poder borrarle o hacer cualquier cosa con el



Ver los 3 comentarios

Completa tu perfil para poder comentar.


Omar Jacobo Muñoz Veliz realizo una pregunta

¿Que los motivo para aprender sobre Seguridad Informatica?

Que tal compañeros de bta, que es lo que los indujo a esta rama de la informatica, en mi caso me trajo la duda y la necesidad de satisfacer mi duda de que era y como funcionaba.



Ver los 7 comentarios

Completa tu perfil para poder comentar.