Page 21 - SEGURIDAD_INFORMÁTICA_2020_COLOR_Protegido
P. 21

Seguridad informática – Prácticas de laboratorio         19                   Seguridad informática – Prácticas de laboratorio   20


        3. Dentro de la página proceda a presionar clic derecho sobre la caja de texto que
        dice Checkthis File y seleccione: Inspeccionar elemento con Firebug. Acción que
        permitirá mostrar el código fuente del campo.












 2. Tras abrir dicho navegador (que incluye los respectivos add-ons o extensiones para
 análisis Web), debe ingresar la dirección IP asociada a la VM de OWASP desde la
 barra del navegador, seguida de un Enter. Una vez dentro, debe oprimir clic sobre la
 aplicación WackoPicko.



















        4. Ahora posiciónese sobre la línea que dice: <input type=Hidden”…> y sustituya la
        palabra Hidden por la palabra text, seguido de un Enter. Lo anterior trae consigo un
        valor numérico por default para la carga para archivos.

        Note que se ha intentado modificar el comportamiento básico de la página Web. Pues
        en vez de que se utilice un input, aparece una caja de texto con una cifra.

 Cuadernillo de trabajo
   16   17   18   19   20   21   22   23   24   25   26