Introducción a Hacking APIs

16/2/2023 17:00 - 19:00 

Aula 203 – Aulario II
Nivel intermedio
Resumen de la actividad

En este taller aprenderás los conceptos básicos sobre hacking de APIs y su importancia de una forma práctica y dinámica. Se tratarán las técnicas de reconocimiento fundamentales, el uso de las principales herramientas para realizar las pruebas de seguridad, así como la explotación de algunas de las vulnerabilidades más críticas existentes hoy en día en este tipo de entornos. Para ello, se debe contar con una máquina Linux (preferiblemente Kali Linux) que tenga Golang, Postman y BurpSuite instalado junto con tu navegador favorito. Como entorno de virtualización para el despliegue de máquinas se recomienda el uso de VirtualBox o VMware. Es muy importante que cumplas estos requisitos, pues si no, no podrás seguir el taller correctamente. Aunque el taller está orientado a introducción de hacking en APIs, es recomendable asistir con ciertos conocimientos básicos de hacking web, manejo de BurpSuite y consola de comandos.

Itinerario formativo:

  1. Teoría sobre APIs e introducción a herramientas.
  2. Técnicas de reconocimiento.
  3. Explotación de las principales vulnerabilidades.
  4. Introducción a GraphQl.
Requisitos para la actividad
  • Portátil con Burpsuite, Postman y Golang instalado.
    • Para ahorrar tiempo y disgustos -> Kali Linux.
  • Conocimientos básicos de hacking web, Burpsuite y consola de comandos.
Plazas limitadas: 30 plazas

Alejandro Cruz Martínez

Cyber Attack Simulator Analyst en Accenture
Fotografía de Alejandro Cruz

Graduado en Ingeniería de la Ciberseguridad por la URJC. Entusiasmado de la seguridad informática y del desarrollo de herramientas software, principalmente relacionadas con la seguridad ofensiva.

Rubén Santos García

Cyber Attack Simulator Analyst en Accenture
Fotografía de Rubén Santos

Ingeniero en ciberseguridad, actualmente me dedico a tareas de seguridad ofensiva.