Foro de elhacker.net

Seguridad Informática => Hacking Ético => Mensaje iniciado por: Usuario125 en 15 Mayo 2020, 04:50 am



Título: Averiguar nombre de herramienta
Publicado por: Usuario125 en 15 Mayo 2020, 04:50 am
Hola, desconozco mucho de los temas de hacking. Hace unos meses vi en un video por Youtube que una persona utilizaba una herramienta y realizaba una petición desde un sitio web, pero la herramienta cortaba el envío de la petición en un momento exacto y cambiaba la petición por otra. Por ejemplo entró a un sitio web que funcionaba para mostrar las notas de alumnos de un colegio y entraba con el perfil de un Usuario A y procedía a descargar sus notas, activaba la herramienta y cambiaba la solicitud, colocando los datos de un usuario B y el sitio web le terminaba mostrando la información del usuario B.
¿Podrían por favor indicarme el nombre de la herramienta o el nombre de la técnica que utilizó?
No sé si los términos que utilicé son los correctos pero espero haberme expresado de forma correcta


Título: Re: Averiguar nombre de herramienta
Publicado por: EdePC en 15 Mayo 2020, 18:02 pm
Hace poco seguí un curso que más o menos toca el tema: https://www.udemy.com/course/aprenda-hacking-web-y-pentesting/

La herramienta que se utiliza es Burp Suite, puedes ver los vídeos gratuitos de: Vulnerabilidades de carga de archivos > Solicitudes HTTP - GET y POST y Explotación de vulnerabilidades de carga de archivos avanzadas

También existe varios videos de Burp Suite en YouTube.