Análisis de Vulnerabilidad Web en E-commerce de Moda en Arteixo
Visión general
De qué trata este proyecto.
Explota una inyección SQL en un e-commerce de moda con sqlmap y Burp Suite. Genera PoC, CVSS y memo legal. Obtén certificado verificable.
El escenario
El grupo (con un programa de bug bounty activo desde hace dos años, atención mediática constante por su tamaño) necesita decisiones rápidas y documentación a la altura de la atención que recibe.
El Briefing
Lo que harás y lo que demostrarás.
Validar un reporte de inyección SQL, evaluar impacto real, proponer mitigación priorizada y documentar para audiencias técnica y legal.
Earning criteria — what you'll demonstrate
- Reproducir vulnerabilidades de inyección con metodología documentada
- Diferenciar hallazgos teóricos de impacto real explotable
- Calcular CVSS con vector y justificación
- Comunicar riesgo a audiencias técnica y legal con el mismo material
Encaje académico
Dónde encaja esto en tus estudios.
Afina las mismas habilidades que tu titulación espera de ti.
Alineación con asignaturas próximamente.
Habilidades
Habilidades que demostrarás.
Cada una aparece en tu credencial verificada.
- Vulnerability Analysis
Apply vulnerability analysis to solve real industry problems and demonstrate production-level capability.
- Sql Injection
Apply sql injection to solve real industry problems and demonstrate production-level capability.
- Web Security
Apply web security to solve real industry problems and demonstrate production-level capability.
- Cvss
Apply cvss to solve real industry problems and demonstrate production-level capability.
- Burp Suite
Apply burp suite to solve real industry problems and demonstrate production-level capability.
- Secure Coding
Apply secure coding to solve real industry problems and demonstrate production-level capability.
Carreras
Roles para los que esto te prepara.
Títulos reales. Puentes de habilidades reales. Elige el que más se acerque a tu trayectoria.
Ingeniero de Backend
Quien sabe reproducir y mitigar inyección SQL desde la base no la introduce de vuelta en su propio código.
Este proyecto afina
- sql-injection
- secure-coding
- web-security