New game
Download
Get Academic Plan
Share game
Integrate it into your platform

You can integrate the game into an LMS compatible with LTI 1.1 or LTI 1.3 such as Canvas, Moodle, or Blackboard. This way, the scores will be automatically saved into the platform’s gradebook.
Download
You have exceeded the maximum number of games you can integrate into Google Classroom with your current Plan.

To integrate as many games as you want in Google Classroom, you need an Academic Plan or a Commercial Plan.

You have exceeded the maximum number of games you can integrate into Microsoft Teams with your current Plan.

To integrate as many games as you want in Microsoft Teams, you need an Academic Plan or a Commercial Plan.

Downloading games is an exclusive feature for users with an Academic Plan or a Commercial Plan.

Get your Academic Plan or your Commercial Plan now and start integrating your games into your LMS, website or blog.

If you wish, you can download a demo game here and test its integration:

Hacking Etico Ataque y Defensa de Aplicaciones Web

Quiz

Played 6 %Accuracy 78 Average time 05:33

About this activity

Hacking Etico 5

Created by

Spain

Download the paper version to play

Make your own free game from our game creator
Compete against your friends to see who gets the best score in this game

Top Games

%
Anonymous
Anonymous
%
%
%
You have exceeded the maximum number of games you can print with your current Plan.

To print as many games as you want, you need an Academic Plan or a Commercial Plan.

Print your game
Hacking Etico Ataque y Defensa de Aplicaciones Web
 

Hacking Etico Ataque y Defensa de Aplicaciones WebOnline version

Hacking Etico 5

by Patxi
1

¿Qué herramienta se utiliza específicamente para automatizar la explotación de inyecciones SQL?

2

¿Qué organización desarrolla y mantiene la herramienta OWASP ZAP?

3

¿Qué proyecto de OWASP identifica y clasifica las vulnerabilidades más críticas en aplicaciones web?

4

¿Por qué se considera importante limitar el tiempo de validez de las sesiones?

5

¿Qué técnica ayuda a prevenir ataques XSS almacenado?

6

¿Qué tipo de autenticación web transmite las credenciales codificadas en Base64 pero sin cifrar?

7

¿Qué tipo de ataque explota vulnerabilidades en el flujo de trabajo de una aplicación para alterar su lógica de negocio?

8

¿Qué cabecera HTTP se utiliza en la autenticación basada en tokens JWT?

9

¿Qué ventaja principal ofrece HTTPS sobre HTTP?

10

¿Qué técnica de autenticación requiere dos o más factores de verificación?

11

¿Qué atributo de cookie previene su transmisión sobre conexiones no cifradas?

12

¿Qué tipo de autenticación utiliza nonces para mejorar la seguridad?

13

¿Qué guía de OWASP proporciona metodología para realizar pruebas de seguridad en aplicaciones web?

14

¿Qué carácter se utiliza comúnmente para comentar el resto de una consulta SQL en un ataque de inyección?

15

¿Qué método HTTP se utiliza normalmente para enviar datos al servidor, como en un formulario de login?

16

¿Cuál de estas cabeceras HTTP se utiliza normalmente para transmitir identificadores de sesión?

17

¿Qué componente del modelo MVC se encarga de gestionar y mantener los datos de la aplicación?

18

¿Qué atributo de las cookies ayuda a prevenir el robo de sesiones mediante XSS?

19

¿Qué código HTTP indica que un recurso ha sido movido permanentemente?

20

¿Qué herramienta de Burp Suite se utiliza para automatizar el envío de múltiples peticiones con variaciones?

21

¿Cuál es el principal propósito de usar un proxy de interceptación como Burp Suite o ZAP?

22

¿Qué método HTTP es idempotente y no debe tener efectos secundarios al ser ejecutado múltiples veces?

23

¿Qué característica define al protocolo HTTP?

24

¿Qué componente de Burp Suite permite modificar y reenviar manualmente peticiones individuales?

25

¿Qué cabecera HTTP puede revelar información sobre el servidor web y su versión?

26

¿Qué rango de códigos de estado HTTP indica errores del cliente?

27

¿Cuál de las capas del modelo vista controlador interactúa con el usuario?

28

¿Qué tipo de ataque permite acceder a recursos del sistema mediante manipulación de paths?

29

¿Qué tipo de vulnerabilidad permite acceder a recursos que deberían estar restringidos mediante manipulación de parámetros?

30

¿Qué tipo de ataque permite ejecutar código JavaScript malicioso en el navegador de la víctima?

31

Análisis de Vulnerabilidades: Si un atacante inyecta código que se ejecuta en el navegador de otros usuarios, ¿es una vulnerabilidad de "lado del cliente" o de "lado del servidor"? Justifica tu respuesta.

Respuesta escrita

32

Identificación de Protocolo: ¿Cuál es la diferencia fundamental entre HTTP y HTTPS y qué elemento garantiza el cifrado?

Respuesta escrita

Explicación

Es una vulnerabilidad del lado del cliente , típicamente conocida como XSS (Cross-Site Scripting). La razón principal es que el código malicioso (generalmente JavaScript) se ejecuta exclusivamente en el navegador web de la víctima y no en los sistemas del servidor. El objetivo final del ataque es comprometer los recursos del usuario, permitiendo al atacante robar cookies de sesión, redirigir a páginas de phishing o manipular visualmente el sitio web que la persona está viendo. Aunque el impacto y la ejecución ocurren en el cliente, la raíz del problema suele estar en el lado del servidor. La vulnerabilidad se origina porque el servidor acepta datos del atacante y los envía a otros usuarios sin validar, limpiar ni codificar adecuadamente esa información. En resumen, el servidor es el que comete el error de seguridad, pero es el cliente quien sufre la ejecución del ataque.

La diferencia principal entre HTTP y HTTPS es que HTTP transmite la información sin cifrar y cualquiera que intercepte los datos los puede leer y HTTPS cifra los datos antes de enviarlos para que en caso de que se intercepten, el que los intercepte no los pueda leer ni modificar fácilmente al estar cifrados.

Are you sure you want to leave the page?

If you leave the page, you will lose your game progress.