Back to Course

Web Pentest Pro

0% Complete
0/0 Steps
  1. WPP-S00 — Start Here

    WPP-S00-L01 — Bienvenida, alcance y ética
    3 Topics
    |
    1 Quiz
  2. WPP-S00-L02 — Entorno de trabajo del pentester web
    3 Topics
    |
    1 Quiz
  3. WPP-S00-L03 — Método de trabajo de extremo a extremo
    3 Topics
    |
    1 Quiz
  4. WPP-S00-L04 — Diagnóstico inicial
    3 Topics
    |
    1 Quiz
  5. WPP-S01 — Fundamentos Web y Superficie de Ataque
    WPP-S01-L01 — HTTP/HTTPS sin lagunas
    3 Topics
    |
    1 Quiz
  6. WPP-S01-L02 — Cómo está hecha una aplicación web moderna
    3 Topics
    |
    1 Quiz
  7. WPP-S01-L03 — Identidad, estado y sesión
    3 Topics
    |
    1 Quiz
  8. WPP-S01-L04 — Navegador, SOP y políticas del lado cliente
    3 Topics
    |
    1 Quiz
  9. WPP-S01-L05 — Section Review
    1 Topic
    |
    1 Quiz
  10. WPP-S02 — Reconocimiento y Mapping
    WPP-S02-L01 — Scope y reconnaissance pasivo
    3 Topics
    |
    1 Quiz
  11. WPP-S02-L02 — Reconocimiento activo con criterio
    3 Topics
    |
    1 Quiz
  12. WPP-S02-L03 — Attack surface mapping
    3 Topics
    |
    1 Quiz
  13. WPP-S02-L04 — Proxy workflow reproducible
    3 Topics
    |
    1 Quiz
  14. WPP-S02-L05 — Section Review
    1 Topic
    |
    1 Quiz
  15. WPP-S03 — Authentication, Session y Access Control
    WPP-S03-L01 — Modelos de autenticación y MFA
    3 Topics
    |
    1 Quiz
  16. WPP-S03-L02 — Session management flaws
    3 Topics
    |
    1 Quiz
  17. WPP-S03-L03 — Access control e IDOR/BOLA
    3 Topics
    |
    1 Quiz
  18. WPP-S03-L04 — Escalada de privilegios en aplicaciones web
    3 Topics
    |
    1 Quiz
  19. WPP-S03-L05 — Section Review
    1 Topic
    |
    1 Quiz
  20. WPP-S04 — Input Handling, Validation e Injection
    WPP-S04-L01 — Fuentes de entrada y trust boundaries
    3 Topics
    |
    1 Quiz
  21. WPP-S04-L02 — SQL Injection
    3 Topics
    |
    1 Quiz
  22. WPP-S04-L03 — Más allá de SQLi
    3 Topics
    |
    1 Quiz
  23. WPP-S04-L04 — Traversal, file handling y uploads
    3 Topics
    |
    1 Quiz
  24. WPP-S04-L05 — Section Review
    1 Topic
    |
    1 Quiz
  25. WPP-S05 — Client-Side Exploitation
    WPP-S05-L01 — XSS sin lagunas
    3 Topics
    |
    1 Quiz
  26. WPP-S05-L02 — CSRF, clickjacking y UI abuse
    3 Topics
    |
    1 Quiz
  27. WPP-S05-L03 — Client-side data exposure
    3 Topics
    |
    1 Quiz
  28. WPP-S05-L04 — Revisar JavaScript con mentalidad ofensiva
    3 Topics
    |
    1 Quiz
  29. WPP-S05-L05 — Section Review
    1 Topic
    |
    1 Quiz
  30. WPP-S06 — Server-Side Exploitation y APIs
    WPP-S06-L01 — SSRF y XXE
    3 Topics
    |
    1 Quiz
  31. WPP-S06-L02 — Deserialization, SSTI y paths a RCE
    3 Topics
    |
    1 Quiz
  32. WPP-S06-L03 — REST y GraphQL con criterio ofensivo
    3 Topics
    |
    1 Quiz
  33. WPP-S06-L04 — Rate limiting, abuse paths y automatización razonable
    3 Topics
    |
    1 Quiz
  34. WPP-S06-L05 — Section Review
    1 Topic
    |
    1 Quiz
  35. WPP-S07 — Business Logic, Chaining y Reporting
    WPP-S07-L01 — Business logic flaws
    3 Topics
    |
    1 Quiz
  36. WPP-S07-L02 — Race conditions y estado inconsistente
    3 Topics
    |
    1 Quiz
  37. WPP-S07-L03 — Encadenar hallazgos hasta impacto real
    3 Topics
    |
    1 Quiz
  38. WPP-S07-L04 — Reporting que gana credibilidad
    3 Topics
    |
    1 Quiz
  39. WPP-S07-L05 — Section Review
    1 Topic
    |
    1 Quiz
  40. WPP-S08 — Applied Labs, Final Proof y Completion
    WPP-S08-L01 — Lab: Recon y surface mapping
    4 Topics
  41. WPP-S08-L02 — Lab: Auth, session y access control
    4 Topics
  42. WPP-S08-L03 — Lab: Input, XSS e injection
    4 Topics
  43. WPP-S08-L04 — Lab: Server-side o API assessment
    4 Topics
  44. WPP-S08-L05 — Final Capstone
    4 Topics
  45. WPP-S08-L06 — Final Readiness y siguiente paso
    4 Topics
Lesson 2, Topic 1
In Progress

WPP-S00-L02-T01 — Navegador, proxy, notas y organización

Argu 20 de septiembre de 2026
Lesson Progress
0% Complete
WPP-S00-L02-T01 · Bloque 1

Tu mesa de trabajo como pentester web

Antes de buscar vulnerabilidades, necesitas un entorno mínimo que te permita observar, probar, registrar y demostrar. Este bloque te ayuda a construir esa base sin caer en el caos típico de “instalo de todo y luego ya veré”.

Objetivo Entender qué piezas sí necesitas al empezar y qué cosas solo añaden ruido en esta fase.
Resultado real Salir con una mesa de trabajo mínima, repetible y preparada para los siguientes bloques del curso.
Idea clave Un pentester web no empieza atacando. Empieza preparando bien su entorno de observación y registro.
Modo de estudio

Elige tu enfoque

Si empiezas casi de cero, quédate con esta idea: tu entorno mínimo para este curso no necesita verse impresionante. Necesita ser claro. Para arrancar bien solo necesitas:

  • 1 navegador que usarás como herramienta de observación y prueba.
  • 1 proxy interceptador que configuraremos después.
  • 1 sistema simple de notas.
  • 1 estructura mínima de carpetas para guardar capturas y evidencias.
Regla de oro

En esta fase, menos herramientas y más claridad es mejor que al revés.

Si ya has tocado bug bounty, labs o seguridad web, este bloque te recuerda una verdad importante: muchos perfiles intermedios no fallan por falta de técnica, sino por falta de disciplina operativa.

  • Notas caóticas que impiden reproducir una prueba.
  • Capturas mezcladas de varios objetivos o sesiones.
  • Cambio constante de navegador, perfil o flujo sin criterio.
  • Demasiadas herramientas abiertas y muy poca trazabilidad.
Meta profesional

Tu objetivo no es “tener muchas cosas abiertas”, sino poder reconstruir con precisión lo que hiciste.

Interacción principal

Construye tu laboratorio mínimo

Haz clic en las piezas que formarían tu mesa de trabajo inicial. Tu objetivo es quedarte con lo esencial y evitar el ruido.

Estado actual de tu mesa Selecciona lo que consideras parte de tu entorno base. El objetivo es construir una mesa de trabajo simple, estable y repetible.
Criterio profesional

Qué diferencia un entorno útil de uno caótico

Si puedes volver a una prueba, entender qué tocaste y explicar qué resultado obtuviste, entonces ya no estás improvisando: estás construyendo proceso.

Muchas pestañas, capturas sueltas y herramientas abiertas no equivalen a trabajar bien. Sin orden, las pruebas no se repiten y los hallazgos no se sostienen.

En web pentesting no basta con “ver algo raro”. Necesitas poder demostrar dónde pasó, con qué contexto y en qué momento del flujo apareció.

Anti-patrón

Detector de caos

Haz clic en la opción que describe mejor una forma de trabajar profesional al empezar.

Tu lectura operativa Selecciona el escenario que mejor representa una base de trabajo sana para este curso.
Mini-misión

Prepara tu entorno base y deja evidencia

Completa esta mini-misión. Tu objetivo no es montar un laboratorio gigantesco, sino salir de este bloque con una base clara.

Progreso de misión: 0/4 tareas completadas.

Estado de tu evidencia Todavía no has guardado tu evidencia local de este bloque.
WPP-S00-L02-T01 · Bloque 2

El navegador como herramienta de ataque y análisis

En web pentesting, el navegador no es solo una ventana para “ver una web”. Es una superficie de observación, una herramienta de validación y un punto de partida para formular hipótesis sobre sesiones, formularios, almacenamiento, cliente, flujo y comportamiento.

Objetivo Dejar de ver el navegador como un visor pasivo y empezar a usarlo como instrumento de análisis técnico.
Lo importante No se trata de “hacer clic por hacer clic”, sino de aprender a mirar con intención.
Resultado Salir de este bloque sabiendo qué mirar y por qué antes de pasar a Burp y al flujo con proxy.
Idea central

Un navegador bien usado ya te da señales valiosas antes de interceptar tráfico

Un pentester web entrenado mira mucho más que “si la página carga”. Mira redirecciones, comportamiento de formularios, valores visibles y ocultos, persistencia de sesión, cambios según rol, peticiones que se lanzan desde la interfaz, validaciones del lado cliente y cualquier pista de cómo está funcionando realmente la aplicación.

Regla mental útil

Cada vez que interactúas con la aplicación desde el navegador, pregúntate: ¿qué está pasando por debajo y qué señal me está dejando ver la interfaz?

https://target-lab.local/login
Mapa interactivo

Haz clic en una zona del navegador

Cada zona te enseña una capa distinta de observación. El objetivo no es memorizar herramientas, sino aprender qué te revela cada una.

Modo de lectura

Qué mirar según tu nivel

Si estás empezando, no intentes analizar veinte cosas a la vez. Empieza por esta secuencia:

Lectura completada: 0/4 pasos.

Si ya tienes base, usa el navegador para extraer señales rápidas antes del proxy:

  • Detecta trust boundaries visibles entre interfaz, cliente y backend.
  • Identifica validaciones puramente client-side que merezcan contraste posterior.
  • Observa diferencias entre carga inicial, acciones AJAX y navegación SPA.
  • Revisa cookies, tokens, storage y errores del cliente como fuentes de hipótesis.
  • Anota comportamientos repetibles antes de pasar a interceptación o manipulación.
Idea útil

El navegador no sustituye a Burp, pero te ayuda a llegar a Burp con mejores preguntas.

Mini-quiz situacional

¿Qué harías primero?

Escenario: estás ante una página de login. Al cambiar un parámetro en la URL se altera ligeramente la interfaz, y al abrir DevTools ves un mensaje de error JS relacionado con validación. ¿Cuál es la mejor primera lectura?

Tu criterio inicial Selecciona la opción que mejor refleja una lectura profesional del navegador como herramienta de análisis.
Mini-misión

Entrena tu mirada antes del proxy

Abre una aplicación de práctica o una web controlada por ti y completa esta secuencia. La idea no es explotar nada aún. La idea es aprender a mirar.

Misión completada: 0/4 pasos.

Estado de tu evidencia Todavía no has guardado tu evidencia local de este bloque.
WPP-S00-L02-T01 · Bloque 3

Qué es un proxy y por qué Burp cambia tu forma de trabajar

Un proxy interceptador se coloca entre tu navegador y la aplicación web. Eso te permite dejar de depender solo de lo que la interfaz “te enseña” y empezar a ver peticiones, respuestas, parámetros, cabeceras y flujo real. Ahí es donde Burp cambia el juego: ya no solo navegas, ahora observas y controlas mejor el intercambio.

Objetivo Entender la lógica del proxy antes de entrar en configuración, pestañas o uso detallado de Burp.
La clave Burp no “hace magia”. Te da visibilidad y capacidad de interceptar, repetir y razonar mejor sobre el tráfico.
Resultado Salir de este bloque sabiendo por qué el proxy cambia tu mentalidad operativa dentro del pentesting web.
Flujo mental

Haz clic en cada nodo del recorrido

La idea no es memorizar nombres de herramientas todavía. La idea es entender dónde se coloca el proxy y qué cambia cuando añades Burp a tu flujo.

Lectura activa

Navegador

Desde aquí ves la interfaz, pero sin un proxy todavía dependes demasiado de lo que la aplicación te deja ver.

Pregunta de pentester

¿Qué parte del flujo está ocurriendo sin que yo la vea con claridad?

Comparativa rápida

Sin proxy vs con Burp

Lo que haces

    Lo que consigues

      Simulador conceptual

      Prueba el flujo con y sin interceptación

      Aquí no estamos configurando Burp todavía. Solo estamos entrenando tu modelo mental: qué pasa cuando una petición fluye directa y qué cambia cuando un proxy puede verla o detenerla.

      Simulación de una petición de login

      Elige si quieres que el proxy intercepte o deje pasar el tráfico y pulsa “Enviar petición”.

      Estado del simulador Listo. Ejecuta la petición y observa cómo cambia la visibilidad cuando el proxy intercepta.

      Lo que verías en el flujo

      # Esperando acción...

      POST /login HTTP/1.1
      Host: target-lab.local
      Content-Type: application/x-www-form-urlencoded

      username=student&password=********
      Modo de lectura

      Qué entender según tu nivel

      Si estás empezando, quédate con estas cuatro ideas sencillas:

      Comprensión reforzada: 0/4 puntos.

      Si ya tienes algo de base, usa este bloque para fijar criterio:

      • Burp te da un punto de control sobre el tráfico, no solo una “herramienta más”.
      • La mejora clave es visibilidad + capacidad de pausa + posibilidad de contraste.
      • Un proxy te ayuda a separar mejor lo visual de la lógica del intercambio HTTP.
      • Antes de mutar nada, te conviene entender la secuencia normal del flujo.
      • La primera ganancia real no es explotar, sino ver mejor qué está ocurriendo.
      Idea útil

      Burp cambia tu forma de trabajar porque convierte un flujo opaco en un flujo más legible y manipulable.

      Mini-quiz situacional

      ¿Cuál es la lectura correcta?

      Estás probando una aplicación y notas comportamientos extraños entre lo que ves en pantalla y lo que sospechas que está pasando por debajo. ¿Qué explica mejor por qué Burp aporta valor?

      Tu criterio actual Selecciona la opción que mejor recoge por qué Burp cambia tu forma de trabajar.
      Mini-misión

      Deja fijado tu modelo mental del proxy

      Antes de tocar configuración real, sal de este bloque con una comprensión operativa clara. Tu objetivo es poder explicarle a otra persona qué hace un proxy y por qué Burp importa.

      Misión completada: 0/4 pasos.

      Estado de tu evidencia Todavía no has guardado tu evidencia local de este bloque.
      WPP-S00-L02-T01 · Bloque 4

      Flujo básico navegador ↔ proxy ↔ aplicación web

      Para trabajar bien en pentesting web necesitas un modelo mental simple del recorrido: el navegador genera la acción, el proxy observa o intercepta el tráfico, y la aplicación responde. Cuando entiendes ese ciclo, Burp deja de ser una herramienta “misteriosa” y se convierte en un punto de lectura y control.

      Objetivo Entender el recorrido de una petición desde que tú haces una acción hasta que la aplicación responde.
      Idea central No analizas solo pantallas. Analizas un flujo: acción → petición → posible interceptación → respuesta.
      Resultado Salir con una secuencia clara en la cabeza antes de pasar a configuraciones y trabajo más técnico.
      Mapa interactivo

      Haz clic en cada paso del recorrido

      Lectura activa

      1. Acción en navegador

      Todo empieza con una acción tuya o de la interfaz. Lo importante es entender que esa acción no “es” la petición: la dispara.

      Pregunta de pentester

      ¿Qué acción exacta he realizado y qué petición espero que haya generado?

      I/O del flujo

      Qué sale y qué vuelve

      Esta zona te ayuda a distinguir entre la petición que sale y la respuesta que vuelve. Esa separación es clave en web pentesting.

      # Request preview

      POST /login HTTP/1.1
      Host: target-lab.local
      Content-Type: application/x-www-form-urlencoded

      username=student&password=********
      # Response preview

      HTTP/1.1 302 Found
      Location: /dashboard
      Set-Cookie: session=abc123; HttpOnly

      → El navegador usará esta respuesta para continuar el flujo visible.
      Diferencia importante

      La interfaz muestra el resultado final. El flujo HTTP te muestra el intercambio que lo produjo.

      Simulación guiada

      Ejecuta una secuencia completa

      Elige una situación y observa cómo cambia la explicación del flujo. La meta es pensar en secuencias, no en pantallas aisladas.

      Secuencia explicada

      Estado del escenario

      Estado actual Listo. Elige un escenario y pulsa “Reproducir escenario”.
      Modo de lectura

      Qué reforzar según tu nivel

      Si estás empezando, quédate con estas cuatro ideas:

      Comprensión reforzada: 0/4 puntos.

      Si ya tienes algo de base, usa este bloque para pulir criterio:

      • No confundas evento visual con petición real.
      • No confundas respuesta HTTP con lo que la interfaz te termina mostrando.
      • Piensa en secuencia, no en “pantallas sueltas”.
      • El proxy te sirve para aislar mejor cada fase del flujo.
      • Cuanto más claro tengas el recorrido, mejores serán tus hipótesis posteriores.
      Idea útil

      Un buen pentester web piensa en recorridos: origen, tránsito, procesamiento y retorno.

      Mini-quiz situacional

      ¿Cuál es la lectura correcta del flujo?

      Envías un formulario y ves que la app cambia de pantalla. ¿Qué explicación es más correcta a nivel de flujo?

      Tu criterio actual Selecciona la opción que mejor representa el flujo básico navegador ↔ proxy ↔ aplicación.
      Mini-misión

      Fija el recorrido completo en tu cabeza

      Sal de este bloque siendo capaz de explicar con tus palabras qué pasa desde el clic hasta la respuesta visible.

      Misión completada: 0/4 pasos.

      Estado de tu evidencia Todavía no has guardado tu evidencia local de este bloque.
      WPP-S00-L02-T01 · Bloque 5

      Cómo tomar notas útiles sin convertirlas en basura

      Tomar notas no es rellenar texto por rellenar. En pentesting web, una nota útil te ayuda a repetir una prueba, recordar una hipótesis, conectar una señal con un flujo y demostrar después qué pasó. La nota basura, en cambio, te deja ruido, capturas sueltas y frases vagas imposibles de reutilizar.

      Objetivo Aprender a registrar solo lo que aporta trazabilidad, contexto, hipótesis y acción siguiente.
      Error típico Guardar frases vagas como “algo raro aquí” sin URL, sin contexto, sin prueba y sin siguiente paso.
      Resultado Salir con una plantilla mental clara para documentar sin ahogarte ni perder información importante.
      Comparador

      Haz clic en un tipo de situación

      Verás la diferencia entre una nota mala y una nota útil para ese caso. La idea es entrenar criterio, no escribir más por escribir.

      Nota basura

      Qué no hacer

      Problema

      Nota útil

      Qué sí hacer

      Por qué funciona

      Constructor guiado

      Elige qué debe incluir una nota útil

      No necesitas meterlo todo siempre, pero sí debes cubrir los bloques que dan valor operativo real.

      Regla simple

      Una nota útil suele responder a esto: dónde estabas, qué hiciste, qué viste, qué sospechas y qué harás después.

      Vista previa

      Plantilla de nota

      Modo de lectura

      Qué reforzar según tu nivel

      Si estás empezando, recuerda estas cuatro ideas:

      Comprensión reforzada: 0/4 puntos.

      Si ya tienes algo de base, usa este bloque para afinar disciplina:

      • No sobre-documentes cada clic irrelevante.
      • No infra-documentes una señal que luego no sabrás reproducir.
      • Distingue bien entre observación confirmada e hipótesis todavía no validada.
      • Escribe para tu “yo de dentro de dos horas”, no para el momento presente.
      • Si la nota no te ayuda a retomar el hilo, seguramente sobra o falta algo clave.
      Idea útil

      La mejor nota no es la más larga. Es la que te permite retomar contexto y decidir el siguiente movimiento.

      Mini-quiz situacional

      ¿Cuál es la mejor nota?

      Estás probando un formulario y observas que una validación parece ocurrir solo en cliente. ¿Qué nota sería más útil?

      Tu criterio actual Selecciona la opción que mejor representa una nota operativamente útil.
      Mini-misión

      Deja una nota reutilizable de verdad

      Sal de este bloque con una estructura mínima para anotar sin convertirlo en ruido.

      Misión completada: 0/4 pasos.

      Estado de tu evidencia Todavía no has guardado tu evidencia local de este bloque.
      WPP-S00-L02-T01 · Bloque 6

      Organización mínima profesional desde el minuto uno

      La organización no es un adorno “de gente ordenada”. Es una defensa contra el caos. Si mezclas capturas, notas, evidencias y nombres de archivos sin criterio, perderás tiempo, repetirás pruebas y dañarás la calidad de tu trabajo. Una organización mínima profesional te da claridad, rapidez y trazabilidad desde la primera sesión.

      Objetivo Aprender una estructura base simple para carpetas, capturas, nombres y materiales de trabajo.
      Error típico Guardar todo en el escritorio o en una carpeta genérica con nombres como screenshot-final-bueno-2.png.
      Resultado Salir con una base mínima profesional que puedas reutilizar en labs, CTFs o práctica real.
      Explorador

      Haz clic en un área de organización

      No necesitas un sistema complejo. Necesitas cubrir lo esencial con criterio. Explora qué aporta cada capa.

      Lectura activa

      Carpetas base

      Una estructura mínima ya reduce confusión, repeticiones y pérdida de evidencia.

      Pregunta de pentester

      Si mañana retomo este trabajo, ¿encontraría rápido mis notas y evidencias?

      Anti-patrón

      Caos operativo

      Versión mínima profesional

      Orden suficiente

      Constructor de estructura

      Activa las carpetas que formarán tu base

      No tienes que usar exactamente esta convención siempre, pero sí cubrir funciones claras.

      Regla simple

      No organices por “lo que te suena bonito”. Organiza por función: notas, capturas, evidencia, material de apoyo y revisiones.

      Árbol base

      Vista previa de tu organización

      Generador de nombres

      Crea nombres de archivo que te ayuden de verdad

      Prueba una convención simple. Lo importante no es la estética del nombre, sino que te permita identificar rápido qué archivo es y por qué existe.

      target-lab__login__screenshot__invalid-email.png
      Pista útil

      El nombre debe ayudarte a deducir objetivo + zona + tipo + detalle sin abrir el archivo.

      Modo de lectura

      Qué reforzar según tu nivel

      Si estás empezando, quédate con esto:

      Comprensión reforzada: 0/4 puntos.

      Si ya tienes algo de base, usa este bloque para afinar disciplina:

      • Evita árboles tan complejos que solo tú entiendas.
      • Evita nombres “provisionales” que acaban quedándose para siempre.
      • Piensa en recuperación rápida de información, no en perfeccionismo organizativo.
      • La mejor organización mínima es la que realmente mantienes cuando la sesión se complica.
      • Si dos días después no encuentras algo en segundos, tu sistema necesita simplificarse.
      Idea útil

      La organización buena no destaca por compleja, sino por resistente al caos de una sesión real.

      Mini-quiz situacional

      ¿Cuál es la organización más sana?

      Has hecho pruebas sobre login, perfil y un posible hallazgo de acceso. ¿Qué opción refleja mejor una organización mínima profesional?

      Tu criterio actual Selecciona la opción que mejor representa una organización mínima profesional.
      Mini-misión

      Deja lista tu estructura base

      Sal de este bloque con una organización mínima que podrías empezar a usar hoy mismo.

      Misión completada: 0/4 pasos.

      Estado de tu evidencia Todavía no has guardado tu evidencia local de este bloque.
      WPP-S00-L02-T01 · Bloque 7

      Mini-misión de setup + evidencia

      Este bloque cierra el tema convirtiendo teoría en una pequeña misión operativa. Aquí no basta con “entender” lo anterior: toca demostrar que ya puedes preparar un entorno base, verificarlo con criterio y dejar una evidencia útil.

      Objetivo Completar una misión simple que una navegador, proxy, notas y organización en una base coherente.
      Qué demuestra Que ya no estás empezando “a ciegas”: tienes una base mínima con lógica, orden y trazabilidad.
      Resultado Salir con un mini-reporte de setup y una evidencia que puedas reutilizar o adaptar más adelante.
      Mapa de misión

      Haz clic en una fase del setup

      La misión está dividida en cuatro fases. Cada una representa una capa de preparación mínima profesional.

      Lectura activa

      1. Navegador base

      Empieza por elegir un navegador de trabajo estable y limpio para esta ruta.

      Pregunta de misión

      ¿Tengo ya una base simple desde la que podría empezar a observar una app sin caos?

      Checklist operativo

      Marca lo que ya dejarías preparado

      Misión operativa: 0/8 checks.

      Generador de evidencia

      Construye tu mini-reporte de setup

      Rellena estos datos y genera una evidencia breve. La idea es salir con una pieza simple pero útil, no con burocracia.

      # Evidence preview Misión pendiente. Completa los campos y pulsa “Generar evidencia”.
      Modo de lectura

      Qué reforzar según tu nivel

      Si estás empezando, esta mini-misión te deja cuatro mensajes clave:

      • No hace falta un laboratorio gigante para empezar bien.
      • Tu objetivo es tener una base simple, no perfecta.
      • La evidencia también se entrena desde fases tempranas.
      • Un buen setup reduce fricción antes de entrar en Burp y pruebas más técnicas.

      Si ya tienes algo de base, usa este cierre para validar disciplina:

      • ¿Tu preparación es reproducible o dependes del contexto del momento?
      • ¿Tus materiales quedarían entendibles mañana o por otra persona?
      • ¿Tu siguiente paso nace de una base clara o de improvisación acumulada?
      • ¿Tu evidencia diferencia lo preparado de lo que todavía falta?
      Idea útil

      Un setup profesional no necesita ser espectacular. Necesita aguantar el trabajo real sin volverse caos.

      Mini-quiz final

      ¿Qué demuestra mejor que tu setup está listo?

      Has terminado este tema. ¿Cuál de estas situaciones refleja mejor una preparación inicial sana?

      Tu criterio actual Selecciona la opción que mejor representa una base mínima profesional lista para continuar.
      Entrega de la misión

      Guarda tu evidencia final

      Entrega completada: 0/4 pasos.

      Estado del cierre Todavía no has guardado el cierre local de este bloque.