OWASP API Security
Contenido educativo de seguridad. Todas las pruebas se realizan sobre crAPI, un laboratorio local y deliberadamente vulnerable de OWASP. No apliques estas técnicas contra sistemas de terceros sin autorización expresa por escrito: es ilegal.
01 · OWASP API Security Top 10 · EP0
Arrancamos la serie sobre el OWASP API Security Top 10 (2023) demostrado en crAPI. En este episodio 0 preparamos todo: qué es crAPI, cómo levantarlo con Docker, las herramientas (Burp, Postman/curl, jwt_tool, ffuf) y el método de trabajo para descubrir y probar vulnerabilidades.
OWASP API Security
Curso · 1 video