@Marcela252016@RK_Unfiltered a mucha gente se le hace muy fácil publicar sus números de tarjeta y con ciertas técnicas , es fácil decifrar los dígitos restantes.
@Marcela252016@RK_Unfiltered es un código que hace seguras tus transacciones. ahora ya en tarjeta digital es más seguro por la razon de que cambia cada cierto tiempo
Se les comentó del acceso y de la exposición de dicho servidor web y que este podría escalar pero nuevamente caso omiso . La verdad no me extraña , de hecho tuvieron mucha suerte durante mucho tiempo, pero se les terminó.
Con respecto al hackeo ocurrido en la UNAM, puedo decir que me consta que no cuentan con infraestructura para proteger activos sobre todo en las facultades , ya que identifique ciertas brechas en una de las facultades de la UNAM en 2023 y no hicieron nada al respecto.
-Hilo
en diciembre 2023 o enero 2024 se encontró un sitio que usurpaba dicha plataforma web de acceso a trabajadores y alumnos y está fue reportada por un alumno que ingresaba sus credenciales y no podía acceder, ¿cuantos intentos anteriores habrá ocurrido ?
OffSec Certified Professional (OSCP) (PEN-200) - Notes
1. My OSCP Preparation Journey: How I Cracked the Exam
https://t.co/Kp82XHxAHX
2. My OSCP Exam Day Experience
https://t.co/ZwS7tDYlsb
3. Best Resources I Found During My OSCP Journey
https://t.co/qugTMYjOdW
Bug Bounty Tip 🐞
Some WAFs fail during URL normalization.
Try bypass techniques like:
• Double encoding (%252f)
• Unusual / nested paths
Example:
/api/v1/%2e%2e/%2e%2e/config?id=1%252bUNION%252bSELECT%252bsecrets--
Always test only on authorized systems 🛡️
📢 Aviso importante sobre el curso
Voy a ir publicando cada capítulo del curso directamente en mi blog.
Por una cuestión de tiempo —entre la universidad, el trabajo y las certificaciones— voy a subir módulos completos (de más de 20 capítulos cada uno) cuando estén listos, mientras que en redes publicaré un capítulo por día.
🔹 Actualmente estoy terminando de cargar el primer módulo: Bases.
🔹 Luego seguimos con Metodologías / OWASP / Top 10.
🔹 Más adelante: Web Proxy y Auditoría (ZAP, Burp Suite, Caido).
🔹 Después de esas bases, comenzaremos con todas las etapas del pentest, de 0 a 100.
💡 Importante:
Si estás al tanto en la web, vas a poder encontrarte con varios capítulos juntos cuando se publique un módulo entero.
El curso se verá en profundidad, sin apuros. Esto no será rápido ni mágico, sino un proceso serio que llevará meses, pensado para aprender de verdad.
https://t.co/VWon5xBfAx